Какво прави тази хибридна атака със зловреден софтуер и ransomware различна

Изследователи по сигурността са идентифицирали нов щам на Android зловреден софтуер, който не се вписва добре в една категория. Вместо просто да краде информация или да заключва устройство за откуп, този вариант прави и двете. Първо тихо събира данни от заразения телефон, след което преминава към поведение на ransomware, заключвайки устройството или неговите файлове и изисквайки плащане, преди достъпът да бъде възстановен.

Този двуетапен подход прави заплахата по-разрушителна от всяка от двете тактики поотделно. Жертва, която плати откупа, за да си върне достъпа до телефона, може все още да е имала лични файлове, снимки, съобщения или идентификационни данни за акаунти, копирани и изпратени на нападателите, преди екранът за заключване изобщо да се появи. Традиционният съвет като „просто възстановете от резервно копие и игнорирайте откупа“ решава само половината от проблема, когато кражбата на данни вече е извършена във фонов режим.

Този вид комбинирана атака не е напълно безпрецедентна. Изследователите по мобилна сигурност са сигнализирали за подобни заплахи с двойно предназначение и преди, включително Mantax Otax, щам на Android зловреден софтуер, разкрит от Zimperium, който също комбинира множество методи за атака, вместо да се придържа към един единствен сценарий. Появата на още един хибриден щам подсказва, че това се превръща в съзнателна стратегия за киберпрестъпниците, а не в изолиран експеримент.

Как потребителите на Android се заразяват и какви данни са изложени на риск

Android зловреден софтуер от този вид обикновено се разпространява чрез познати канали: приложения, инсталирани от странични източници извън официалния Play Store, злонамерени връзки, изпратени чрез текстови съобщения или приложения за съобщения, и маскирани актуализации на приложения, които изискват прекомерни разрешения по време на инсталацията. Веднъж инсталиран, зловредният софтуер може да поиска широк достъп до хранилище, контакти, акаунти и права на администратор на устройството — разрешения, които технически са необходими за някои легитимни приложения, но често се злоупотребява с тях, за да се позволи както извличане на данни, така и поведение на заключване на екрана.

Какво е изложено на риск зависи от това какви разрешения успее да си осигури зловредният софтуер. Списъци с контакти, снимки, запазени пароли и данни от приложения са чести цели по време на фазата на кражба, докато ransomware компонентът може да заключи цялото устройство или да криптира конкретни файлове, като на практика държи телефона като заложник. Тъй като атаката се развива на етапи, жертвите може да не осъзнаят, че нещо не е наред, докато не се появи искането за откуп, а до този момент данните може вече да са напуснали устройството.

Практични защити: хигиена на приложенията, разрешения и резервни копия

Добрата новина е, че основите на мобилната сигурност все още са приложими и остават силно ефективни срещу този тип заплаха. Няколко навика правят значителна разлика:

  • Използвайте само официални магазини за приложения. Приложенията от странични източници от неизвестни източници са най-честата входна точка за Android зловреден софтуер, включително хибридни щамове като този.
  • Преглеждайте внимателно разрешенията. Ако приложение за фенерче или проста помощна програма поиска достъп до контакти, хранилище или права на администратор на устройството, това е червен флаг, който си заслужава да се вземе на сериозно.
  • Поддържайте Android и приложенията актуализирани. Пачовете за сигурност често затварят точно онези уязвимости, на които зловредният софтуер разчита, за да получи повишен достъп.
  • Поддържайте редовни резервни копия. Резервните копия в облака или офлайн няма да спрат кражбата на данни, но те неутрализират лоста на ransomware заключването, тъй като няма да се налага да плащате, за да възстановите файловете си.
  • Инсталирайте реномирано приложение за мобилна сигурност. Въпреки че нито един инструмент не хваща всичко, приложение за сигурност, което сканира за подозрително поведение, добавя значим слой защита върху добрите навици.

Нито една от тези стъпки не изисква техническа експертиза и заедно те адресират и двете половини на хибридната атака: кражбата и заключването.

Защо публичният Wi-Fi и несигурните връзки повишават залога

Изтеглянето на приложения или кликването върху връзки, докато сте свързани към публичен Wi-Fi, добавя още един слой риск. Несигурните мрежи улесняват нападателите да прихващат трафик или да пренасочват потребителите към злонамерени изтегляния, маскирани като легитимни актуализации на приложения. Тъй като този зловреден софтуер разчита отчасти на заблуждаването на потребителите да инсталират нещо, което не трябва, незащитената връзка в кафене, летище или хотел дава на нападателите повече пространство за действие.

Използването на VPN при сърфиране или изтегляне на приложения в публични мрежи криптира трафика ви и прави значително по-трудно за всеки в същата мрежа да манипулира или шпионира връзката ви. Това не е заместител на внимателната хигиена на приложенията, но затваря още един път, който нападателите използват, за да доставят зловреден софтуер на първо място.

Какво означава това за вас

Възходът на Android атаките със зловреден софтуер и ransomware, които комбинират кражба и изнудване, означава, че антивирусният софтуер сам по себе си не е достатъчен. Потребителите се нуждаят от многослойна защита: внимателно снабдяване с приложения, осведоменост за разрешенията, редовни резервни копия и сигурни навици за сърфиране. Случаи като този нов хибриден щам и по-ранни примери като Mantax Otax показват, че мобилните заплахи се развиват по-бързо, отколкото един единствен защитен инструмент може да се справи.

Практически изводи

  • Изтегляйте приложения само от официални магазини и проверявайте разрешенията преди инсталиране.
  • Правете редовно резервни копия на устройството си, за да загуби ransomware заключването своя лост.
  • Поддържайте операционната си система и приложенията актуализирани, за да затворите известните уязвимости.
  • Използвайте VPN в публичен Wi-Fi, за да намалите риска от злонамерени пренасочвания по време на изтегляния или сърфиране.
  • Бъдете информирани за нововъзникващите хибридни заплахи, тъй като нападателите все по-често комбинират тактики, вместо да разчитат само на един метод.