Panorama de amenazas de malware móvil: 2022 Resumen

Mobile threat statistics in 2022
As the use of smartphones proliferates, so does the likelihood of being exposed to a phone-based cyber attack.

Hoy, Un teléfono inteligente es mucho más que una simple forma de comunicarse con alguien por teléfono.. Nuestros teléfonos inteligentes contienen información valiosa, como fotos privadas, inicios de sesión, y contraseñas para banca en línea. No es de extrañar que los estafadores intenten por todos los medios acceder a nuestros dispositivos.. Desgraciadamente, Los desarrolladores de malware dominan las plataformas móviles y continúan molestando a los usuarios de dispositivos móviles..

Métodos de distribución

Aunque las fuentes de aplicaciones oficiales como Google Play y App Store se consideran formas seguras de instalar aplicaciones en un dispositivo, los ciberdelincuentes a veces Úselos para propagar malware. Según las estadísticas, Los ataques móviles se estabilizaron después de disminuir en la segunda mitad del año. 2021 y se mantuvo más o menos igual durante todo 2022. Sin embargo, Los estafadores siguen utilizando Google Play como medio para difundir malware. Por ejemplo, en 2022, Google Play detectó varios Troyanos móviles que encubiertamente registraban a las víctimas en servicios pagos.

Además de las familias Joker y MobOk previamente conocidas, Los expertos encontraron una nueva familia llamada Harly.. Ha estado activo desde 2020, y por 2022 usuarios descargué el malware Harly de Google Play 2.6 millones de veces. Además, en el año pasado, Los estafadores distribuyeron aplicaciones fraudulentas que prometían pagos sociales o lucrativas inversiones en energía.. Otra fuente de malware es anuncios en la aplicación. De este modo, Los estafadores difunden una versión modificada de WhatsApp con código malicioso en su interior a través de anuncios en el Snaptube aplicación y el compañero de video tienda de aplicaciones.

Ejemplo de antivirus falso
El malware Sharkbot se esconde bajo la apariencia de software antivirus

Algunas aplicaciones maliciosas se hacen pasar por utilidades legítimas. De este modo, el El descargador de troyanos bancarios Sharkbot se disfraza de antivirus falso. Sin embargo, esta aplicación solicita permiso para instalar paquetes adicionales y luego descarga los archivos necesarios para que el troyano funcione en el dispositivo de la víctima. Afortunadamente, Los servicios de inteligencia trabajaron muy bien para neutralizar esta amenaza.. Eso ayudó a Europol cerrar los servidores de FluBot (también conocido como Polph o Cabassous), la botnet móvil más grande de los últimos tiempos. Sin embargo, algunos descargadores de otras familias de troyanos bancarios, como robot tiburón, Él lo encendió, Coper, y xenomorfo, todavía se puede encontrar en Google Play.

Otro vector popular de infección de malware móvil en 2022 son juegos móviles. Los atacantes distribuyen malicious and unwanted software bajo la apariencia de versiones pirateadas de juegos o trucos de juegos. Estos suelen ser Roblox, PUBG, Minecraft, Grand Theft Auto, y FIFA. Las principales fuentes de este tipo de malware son canales no oficiales, sitios web dudosos, o grupos en redes sociales.

Estadísticas de ciberamenazas móviles

Según las estadísticas, software potencialmente no deseado como RiskTool encabezó la lista de 2022. Tomó 27.39%, desplazando al adware, que se llevó 24.05%. Sin embargo, comparado con el año pasado, la proporción de RiskTool y adware disminuyó en 7.89% y 18.38%, respectivamente. En tercer lugar quedaron otros programas maliciosos., como los troyanos. Su participación aumentó en 6.7 puntos porcentuales a 15.56%. En cuanto a la geografía de las amenazas móviles, la parte superior 10 Los países que fueron atacados por malware móvil se muestran a continuación.:

Mapa de amenazas móviles
Mapa de amenazas móviles
1 Porcelana 17.70
2 Siria 15.61
3 Irán 14.53
4 Yemen 14.39
5 Irak 8.44
6 Arabia Saudita 6.78
7 Kenia 5.52
8 Suiza 5.44
9 Pakistán 5.21
10 Tanzania 5.15

Los usuarios chinos fueron los más afectados por la Virus troyano Najin que abusaba de los mensajes SMS. Los usuarios de Siria e Irán fueron los más afectados por la modificación de WhatsApp que contenía el módulo de software espía. Similar a años anteriores, la mayoría de los ciberataques en 2022 fueron hechos a través de malware, contabilidad de 67.78%. Mientras tanto, en comparación con 2021, Las infecciones por software publicitario aumentaron de 16.92% a 26.91%, y las infecciones por RiskWare aumentaron de 2.38% a 5.31%.

El malware móvil detectado con más frecuencia

malware troyano molestó más a los usuarios. Este tipo de malware se disfrazó de programa legítimo. Puede enviar mensajes de texto, llamar a números específicos, mostrar anuncios, y ocultar su icono en el dispositivo. También, Las modificaciones de WhatsApp con un módulo de software espía eran bastante comunes., así como aplicaciones falsas para supuestamente recibir bonificaciones y aplicaciones que registran al usuario en servicios de SMS de pago.

Aplicaciones de RiskTool

La familia de aplicaciones RiskTool realiza pagos enviando mensajes de texto sin avisar al usuario. Generalmente, es una transferencia de efectivo a otras personas o pagar una suscripción móvil. Entre las apps tipo RiskTool detectadas, SMSreg 36.47%, Dontuá 26.19%, y Robtes 24.41% clasificado primero.

adware móvil

El Adlo las familias son los instaladores más detectados en 2022, contabilidad de 22.07%. Se trata principalmente de aplicaciones falsas e inútiles que descargan anuncios.. En segundo lugar está el familia ewind en 16.46%. En tercer lugar está Anuncio oculto, que representa 15.02%.

Troyanos de banca móvil

Para el año 2022, expertos detectados 196,476 Instaladores de troyanos de banca móvil. Es la cifra más alta de los últimos seis años y también 100% más que el año pasado. La familia troyana Bray, que atacó principalmente a usuarios en Japón, representaron 66.40% de todos los troyanos bancarios detectados. En segundo lugar se encuentra la familia Trojan.Fakecalls con 8.27% y Bian Banker con 3.25%. También, de todos los troyanos bancarios móviles activos en 2022, uno de los subespecímenes de Bian representa la mayor proporción de usuarios atacados, más de la mitad en España. Arabia Saudita lo siguió, y Australia quedó en tercer lugar, y la mayoría de las víctimas se enfrentan Gustavo Banquero.

Troyanos de ransomware móvil

Empezando en 2021 y continuando a través 2022, móvil ataques de ransomware rechazado. Trojan.pigetrl/lockscreen era el líder, contabilidad de 75.10% de todos los ransomware móviles. Además, fue uno de los mejores 20 Tipos de malware móvil detectados con más frecuencia. En segundo lugar quedó trojan.locker/rkor. Puede bloquear la pantalla y exigir que los usuarios paguen una multa por contenido ilegal que supuestamente ven.. El mayor número de usuarios atacados por troyanos ransomware para móviles en 2022 eran en China, Yemen, y Kazajstán.

Aunque el número de ataques disminuyó en 2021, el número de ataques se estabilizó en 2022. Desgraciadamente, Los ciberdelincuentes están trabajando para mejorar tanto la funcionalidad del malware como los vectores de distribución., y el malware se distribuye cada vez más a través de canales legítimos. Por lo tanto, Los usuarios deben estar atentos al instalar aplicaciones y evitar hacer clic en banners publicitarios incluso en aplicaciones legítimas., como a veces El desarrollador de la aplicación no sabe qué contienen los anuncios de su aplicación..

Por Stephanie Adlam

Escribo sobre cómo hacer que tu navegación por Internet sea cómoda y segura. Vale la pena formar parte del mundo digital moderno y quiero mostrarte cómo hacerlo correctamente.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *