F-Secure: Tällaista harmia pahimmat Android-haittaohjelmat aiheuttavat

Tietoturvayhtiö F-Securen mukaan Android-käyttöjärjestelmälle viime vuonna suunnatut, eniten harmia aiheuttaneet haittaohjelmat olivat lunnaita vaativia kiristysohjelmia sekä tekstiviestihuijauksia. 

Slocker

F-Securen haittaohjelmalistan kakkossijalle nousi lunnaita vaativa Slocker –perhe, joka kattoi 2,46 % viime vuoden havainnoista. Slocker salaa laitteeseen tallennetut kuvat, dokumentit sekä videot ja sen jälkeen ilmoittaa käyttäjän rikkoneen lakia vierailemalla pornosivuilla. 

Se vaatii maksamaan 400 euron sakon PayPalin kautta laitteen avaamiseksi. Pelotellakseen uhria lisää se väittää, että sillä on hallussaan uhrin kasvokuvia ja sijaintitiedot.

Slocker saastuttaa laitteita pornosovelluksilla tai esiintymällä Adobe Flash Player –päivityksenä. 

SmsSend

F-Securen vuonna 2015 Android-haittaohjelmahavaintojen ykkössijalla oli tunnettu SmsSend-perhe, joka kattoi 15 % havainnoista. Muita vastaavia listalla olivat Fakeinst, SmsPay ja SmsKey.

Taloudellisen hyödyn tavoittelemiseksi rikolliset hankkivat kalliita laskuja aiheuttavia liittymiä, johon saastutettu laite lähettää tekstiviestejä. 

Puhelimen omistajan laskuun ilmaantuu korkeita veloituksia, jotka päätyvät rikollisten lompakkoon. Ne leviävät esiintymällä pelisovelluksina kolmansien osapuolten sovelluskaupoissa tai pornoon liittyvien sovellusten kautta.

GinMaster

Näiden lisäksi kärkisijoille ylsi tietoa varastava GinMaster, joka yrittää saada laitteen pääkäyttäjän oikeudet tai löytää laitteeseen takaoven, jonka kautta hyökkääjä pääsee sisään ja voi sen jälkeen tehdä laitteella mitä haluaa.

”Tänä vuonna haitalliset maksusovellukset lisääntyvät”

F-Securen vanhemman tutkijan Zimry Ongin mukaan maksusovelluksiin kohdistuvat haittohjelmat tulevat saamaan lisää jalansijaa tämän vuoden aikana. Niitä yritetään ujuttaa käyttäjille verkkokauppasivuilla, joihin on murtauduttu.

-Siirtyessäsi verkkokaupassa maksamaan, tavanomaisen uloskirjautumisprosessin sijaan sivu tarjoaakin sovellusta ostotapahtuman loppuun saattamiseksi Ong sanoo. 

-Sen avulla hyökkääjä saa luottokortti- ja muut henkilökohtaiset tietosi. Jos teet verkko-ostoksia tutulla sivustolla ja huomaat uloskirjautumisprosessin yllättäen muuttuneen, se on merkki siitä, että jotain on vialla, hän jatkaa.

Lue myös:

    Uusimmat