کمیته رکن چهارم – باجافزارهای موبایل در تمام دنیا رو به افزایش هستند و لازم است که در این مورد تمهیدات امنیتی اندیشیده شود.
به گزارش کمیته رکن چهارم،تعداد بالایی از افراد در حال حاضر از عملکرد و رشد باجافزارها باخبرند. گستردهترین و آزاردهندهترین نوع باجافزار کامپیوتر، cryptolocker است. نرمافزار مخربی که دادههای شما را رمزگزاری کرده و برای بازگردانی آن از شما درخواست باج میکند. نوع دیگری از باج افزار که blocker نام دارد، مرورگر و سیستم شما را از کار میاندازد و دسترسی آن را مسدود میکند و برای بازگشت دسترسی باج مطالبه میکند. امروزه، گستردگی blocker (مسدودکننده)های کامپیوتر از cryptoransomware (باجافزارهای رمزنگار) کمتر است، علت این گستردگی هم پول است. باجافزارهای رمزنگار درآمد بالاتری برای مجرمان به همراه دارند.
این چشمانداز برای تهدیدات تلفن همراه دقیقا عکس این است و تقریبا هیچ cryptolockers برای دستگاههای اندروید وجود ندارد زیرا سیستم عامل و اپلیکیشنها برنامههای بکآپگیری دارند. هنگامی که فایلهای کاربران توسط بکآپ حمایت شوند، نیازی به درخواست بازگردانی فایلهایشان و پرداخت باج نخواهند داشت و این موضوع انگیزه چندانی به مجرمان برای حمله به کاربران اندرویدی نمیدهد.
برای آلودهکردن دستگاههای اندرویدی، باجافزارهای Blockers متداولتر هستند. این باجافزار بهسادگی در قالب اپلیکیشن آنها می رود و کاربر نمیتواند هیچ استفادهای از برنامههایش بکند. اگر این اتفاق بر روی کامپیوتر بیفتد، کاربران کامپیوتر تنها با حذف هارد دیسک و انتقال آن به کامپیوتر دیگر، بهراحتی از شر این مسدودکننده خلاص میشوند و مشکل فایلهای مسدود شده حل میشود؛ اما شما نمیتوانید برای تلفن همراه بهسادگی حافظه اصلی را حذف کنید زیرا بر روی مادربرد متصل است. این علت قانعکننده نمایانگر این است که چرا بازار Blocker که ۹۹درصد است در بین دیگر باجافزارها تا این اندازه داغ است.
انواع باجافزارهای موبایل
در سال ۲۰۱۴-۲۰۱۵ چهار باجافزار نقش اصلی را در بازار ایفا میکردند: Svpeng، pletor، small و Fusob. اما حالا، گسترش pletor تقریبا متوقف شدهاست؛ سازندگان این نوع باجافزار با تروجان ننگین Acecard اقدام کردند و به نظر میرسد به جای آن منابع خود را صرف توسعه و پخش آن میکنند. توسعهدهندگان باجافزار Svpeng هم تمرکز خود را بر روی نسخه بانکی تروجان گذاشتهاند. که با این اوصاف Small و Fusob دو عضو بزرگ خانواده باجافزارها تنها ماندهاند. نتایج در سال ۲۰۱۵-۲۰۱۶ نمایانگر این بود که بیش از ۹۳درصد از باجافزارهای موبایلها این دو تروجان بودند.
شایان ذکر است که خانواده تروجان Fusob و Small نقاط مشترک زیادی باهم دارند. هر دوی آنها صفحه نمایش جعلی داشتند که تظاهر میکردند از طرف مقامات هستند و قربانیان را متهم به خطا میکردند. هر دوی آنها به قربانیان میگفتند برایشان پرونده جنایی باز خواهندکرد مگر اینکه جریمه پرداخت کنند.
Fusob و Small راه عجیب و غریبی برای دریافت باج انتخاب کردهبودند. راه پرداخت به Fusob از طریق کارتهای هدیه iTunes بود درحالیکه گزینه پرداخت به Small توسط سیستم پرداخت Kiwi یا MoneyPak xpress Packet vouchers بود. به احتمال زیاد هر دوی اینها توسط مجرمان اینترنتی روسی زبان اما با رویکرد متفاوت ایجاد شدند.
Fusob در ابتدا زبان دستگاه را شناسایی کرده و اگر یکی از زبانهای جمهوری روسیه باشد کاری نمیتواند انجام دهد. به جای آن، صفحه نمایشی نمایان میکند که ادعا میکند از آژانس امنیت ملی آمریکا است و درخواست باج میکند. مبلغ این باج از ۱۰۰$ تا ۲۰۰$ است. اکثر قربانیان Fusob که بیش از ۴۱درصد هستند و در آلمان زندگی میکنند. انگلیس و ایالات متحده آمریکا هم به ترتیب ۱۴.۵درصد و ۱۱.۴درصد جزء کشورهایی بودن که قربانیان زیادی دارند.
تقریبا ۹۹درصد قربانیان Small از سه کشور روسیه، قزاقستان و اوکراین بودند که Fusob درگیری با این سه کشور نداشتهاست. باجافزار Small صفحه نمایشی با مضمون دولت و با دستورالعمل پرداخت نمایان میکند که تهدید و تقاضا برای ۷۰۰–۳,۵۰۰ روبل درخواست میکند که معادل ۵۰ تا ۱۰دلار برای باز کردن دستگاه آلوده است. نسخه انگلیسی باجافزار Small نیز وجود دارد که قفل صفحه نمایش متفاوتی دارد که از FBI نام برده و حدود ۳۰۰ دلار درخواست میکند.
دو نسخه از باجافزار Small وجود دارد. نسخه اول یک cryptolocker است که همانند نسخه اول عمل میکند و پس از آن فایلهای روی کارت SD را رمزگزاری میکند. دومین نسخه یک تروجان چندمنظوره است که قادر به سرقت پول، انحراف مسیر دادهها و البته قفلکردن دستگاه است.
چه پیش رفته و چهچیزی انتظار میرود؟
این مدل از نرمافزارهای مخرب در حال رشد انفجاری هستند و مطالعات نشان میدهند هیچ کاهش سرعتی برای رشد آنها نیست. از سال ۲۰۱۴ تا به امروز حملات تقریبا ۴ برابر شدهاند.
تعداد قربانیان باجافزارها در میان آنها نیز رشد کردهاست که این میزان بیش از دوبرابر بودهاست و از ۲.۰۴% به ۴.۶۳% رشد داشتهاست. سال گذشته، ایالات متحده آمریکا هدف اصلی باجافزارهای موبایل بودهاست. از هر ۱۰ کاربری که با نرم افزارهای مخرب مواجه شده بودند یک نفر در قالب باجافزارهای موبایل بودهاست. در حال حاضر دو دهم از آلمان و کانادا، حدود یکهفتم در انگلیس، آمریکا و قزاقستان و بیش از یکدهم در ایتالیا و هلند شناسایی شدهاند.
انتظار میرود که وضعیت نرمافزارهای مخرب تلفن همراه یا بهطور خاص همان باجافزارهای تلفن همراه به شکل مطلوبی در سال آینده تبدیل شود.
چگونه مقابل باجافزارهای تلفن همراه درامان بمانیم؟
۱.اپلیکیشنهای خود را تنها از سایتهای رسمی مانند googleplay دانلود کنید. تا مطمئن شوید که هیچ برنامه نامعتبری در دستگاهتان وجود ندارد که بتواند شما را به یک منبع غیرمعتبر وصل کند. به تنظیمات اندروید (Android settings) بروید، گزینه choose Security را انتخاب کنید و مطمئن شوید که گزینه Unknown Sources تیک نخوردهباشد.
۲. سیستم عامل و برنامههای نصبشده را بهطور منظم آپدیت کنید. شما میتوانید برای آپدیت برنامههای آن را در حالت اتوماتیک قرار دهید. البته برای آپدیت سیستم حتما باید بهصورت دستی آپدیت کنید و بهتر است این کار بهصورت ۱OTA انجام شود.
۳. یک راهکار امنیتی مناسب برای تلفن خود در نظر بگیرید. حتی اگر در فاصله زمانی کوتاه برنامههای خود را آپدیت میکنید و برنامههای خود را تنها از سایتهای رسمی دانلود میکنید بازهم خطر شما را تهدید میکند. تروجان میتواند در googleplay در خفا باشد و از این طریق میتواند در بستههای نفوذی یا همان exploit kits وارد شود. برای جلوگیری از قربانیشدن باجافزارها، توصیه میکنیم از نسخه کامل Kaspersky Internet Security for Android استفاده کنید؛ چرا که تنها برنامه محافظتی است که با تمام این تهدیدات بهروز است و شما را در مقابل جدیدترین باجافزارها هم حفظ میکند.
مرجع: کسپرسکی آنلاین