העולם "חוגג" 10 שנים לנוזקת המובייל הראשונה

דרוג:

שנת 2014 מסמנת את יום ההולדת ה- 10 ל"Cabir", נוזקת המובייל הראשונה בעולם. כיצד התפתחה האבולוציה של איומי הסייבר במובייל. מאת: אלי פרנס, מנהל אזורי ישראל, טורקיה, יוון, Fortinet

מספר נוזקות המובייל הגיע בעשור האחרון לשיא. מעבר לעלייה המספרית, נוזקות מובייל עוקבות אחר האבולוציה של נוזקות ל- PC. מ- Cabir עד ל- FakeDefend, נוזקות המובייל התפתחו והשתכללו בקצב מהיר. פושעי הסייבר מנצלים את האימוץ הנרחב של מכשירי הסמארטפון והעובדה שיש להם גישה למערכות תשלומים, והופכים אותם למטרות קלות לייצור מהיר של כסף. יתרה מכך, הם נהנים מיכולות המכשירים, כדוגמת גאו-לוקליזציה, מיקרופונים, GPS, ומצלמות, אשר מייצרות רמה נוספת של אפשרויות "ריגול" אחר בעליהם.

 

מעבדות Fortiguard

מבית חברת
Fortinet, מצאו במהלך שנת 2013 למעלה מ- 1300 אפליקציות זדוניות חדשות ליום, וכיום מאתרות יותר מ- 300 משפחות של נוזקות לאנדרואיד ויותר מ- 400 אלף אפליקציות זדוניות לאנדרואיד.

 

בשנת 2004 התוודענו ל- Cabir, תולעת המובייל הראשונה בעולם. היא עוצבה על מנת להשפיע על מכשירי Nokia Series 60. תוצאת ההתקפה שלה הייתה המילה  "Caribe"אשר הופיעה על המסך של המכשירים. Cabir התפשטה על ידי חיפוש מכשירים אחרים בקרבתה (טלפונים, מדפסות, קונסולות משחקים ועוד), באמצעות שימוש ב-Blue Tooth  של המכשיר.

 

במהלך השנים שלאחר Cabir חלה אבולוציה מהירה בנוזקות המובייל. CommWarrior הופיעה שנה לאחר מכן והוסיפה את היכולת להפיץ את עצמה הן על ידי Bluetooth והן על ידי MMS. הוירוס הופיע ביותר מ- 18 מדינות באירופה, אסיה וצפון אמריקה. אחרי הצלחתם של Cabir ו- CommWarrior, סוס טרויאני בשם RedBrowser היה הראשון שעוצב על מנת לפגוע במכשירים ניידים לעשיית כסף ואף היה הראשון שעשה זאת באמצעות פלטורמת Java 2 Micro Edition (J2ME), דבר שאפשר לו לפגוע בקהל רחב יותר מאחר שלא היה תלוי במערכת התפעול של הטלפון עצמו.

 

שנת 2010 היוותה מקפצה באבולוציה של נוזקות המובייל ובה חל מעבר להתקפות בסקאלות גבוהות המבוצעות על ידי ארגוני פשיעה מאורגנים ברחבי העולם. זוהי תחילתו של עידן "הנוזקות התעשייתיות", בו התוקפים הבינו את הפוטנציאל להרוויח הרבה כסף והחלו מנצלים זאת באופן אינטנסיבי. בהמשך לכך, חלה עליה מסיבית בנוזקות למכשירי אנדרואיד.

 

בשנה האחרונה הופיעה לפתחנו ה- FakeDefend, הנוזקה הראשונה שנעשתה למטרות סחיטה וכופר במכשירי אנדרואיד, כאשר היא מחופשת לאנטי-וירוס. FakeDefend נועלת את הטלפון ומבקשת כסף בתמורה להשבת כל המידע בו. התשלום, אגב, לא משנה בדבר את המכשיר עצמו אשר בכל מקרה היה חייב להתאפס על מנת לעבוד כרגיל. בשנה זאת הופיעה גם Chuli, ההתקפה הממוקדת ראשונה שכללה נוזקות לאנדרואיד. בהתקפה נעשה שימוש בכתובת אימייל של אקטיביסט בכנס  World Uyghur Conference אשר נערך בג'נווה, על מנת לתקוף חשבונות של דוברים למען זכויות האדם של טיבט. הנוזקה אספה מידע מהודעות SMS, מפרטי אנשי קשר בכרטיס ה- SIM, ממידע אודות מיקום המשתמש ומשיחות מוקלטות של הקורבנות – מידע זה נשלח לסרבר מרוחק.

 

ומה הלאה? קהילת פושעי הסייבר ממשיכה למצוא דרכים גאוניות להשתמש בהתקפות למטרה אחת ברורה – לעשות כסף. העלייה הדרמטית בשימוש בסמארטפונים וטכנולוגיות מובייל אחרות תביא להתכנסות ושיתוף בין נוזקות מובייל ונוזקות PC. ניתן בהחלט לצפות כי כל הנוזקות יהיו בסופו של דבר נוזקות מובייל מאחר שכל המכשירים שלנו יהפכו בסופו של דבר לניידים.

 

 

אודות Fortinet

Fortinet (NASDAQ: FTNT) מסייעת לארגונים להגן על רשתות, משתמשים ומידע מאיומים המתפתחים ללא הרף. כמובילה עולמית  באבטחת רשת עתירת ביצועים, Fortinet מאפשרת לעסקים ולממשלות לאחד ולשלב טכנולוגיות עצמאיות ללא פגיעה בביצועים. בניגוד לחלופות יקרות בלתי גמישות המספקות ביצועים נמוכים, פתרונות Fortinet  מעצימים את הלקוחות ומאפשרים להם לאמץ טכנולוגיות חדשות והזדמנויות עסקיות, תוך הגנה על מערכות חיוניות ותוכן.

www.fortinet.com

 


כתבות נוספות בקטגוריה הייטק וטכנולוגיה

GA-ASI השיגה ציון דרך חדש עם טיסת CCA חצי-אוטונומית General Atomics Aeronautical Systems, Inc (GA-ASI)
i2c נבחרה כפיינליסטית בפיתוח הטוב ביותר בתחום האבטחה או מניעת הונאות בטקס פרסי הכרטיסים והתשלומים של המזרח התיכון לשנת 2026 i2c Inc.‎, חדשנית עולמית בתחום הטכנולוגיה הפיננסית
SBTS ו-ZIM Connections מציעות eSIM לנסיעות למטיילים ברחבי העולם SBTS, המיזם המשותף בין BTS לבין SoftBank Corp., יח
Terrestar משיקה שירות IoT לווייני היברידי ברחבי קנדה מועצם תהליכי ליבה ו-RAN וירטואליים בענן של Mavenir Terrestar Solutions Inc, מפעילת שירותי הלוויין הסל
פקיסטן פתחה את שבוע הבינה המלאכותית של אינדוס עם פסגת בינה מלאכותית היסטורית, הכריזה על התחייבות של מיליארד דולר לבינה מלאכותית עד 2030. איסלאמאבאד, 10 בפברואר 2026 — פקיסטן פתחה רשמית את
AlphaTON Capital בכנס Consensus Hong Kong: חושפת את תשתית הבינה המלאכותית הסודית עבור מיליארד משתמשים AlphaTON Capital Corp (נאסד"ק: ATON), חברת הטכנולו
NetBox Labs מכריזה על זמינות כללית של NetBox Copilot, ומספקת בינה מלאכותית מוכנה לשימוש בארגונים המבוססת על נתוני תשתית מדויקים NetBox Labs, מערכת העצבים המרכזית לרשתות ותשתיות,
Vasion ממנה את סקוט לי לתפקיד מנהל מוצר ראשי במטרה להאיץ את ההשפעה של אוטומציה חכמה בהדפסה Vasion, חברה מובילה בתחום ההדפסה ללא שרתים ואוטומצ
סם אלבק מ-ExaGrid הוכתר כ-CRN® Channel Chief לשנת 2026 ExaGrid®, בעלת הפתרון היחיד בתעשייה לאחסון גיבוי ר
פתרון מנוהל חדש מבית F5 , בשיתוף עם Google פתרון מנוהל חדש מבית F5 , בשיתוף עם Google , מרחיב
מוניטור/דפיברילטור חדש של ZOLL Zenix מקבל אישור לפי תקן MDR ‏ZOLL®‎, חברה מקבוצת Asahi Kasei המייצרת מכשירים ר
חיל הנחתים האמריקאי בוחר ב-GA-ASI עבור תוכנית מטוסי הקרב השיתופית MUX TACAIR General Atomics Aeronautical Systems, Inc (GA-ASI)
Datavault AI מסכמת את סוף השבוע רב ההשפעה של Super Bowl LX עם NFL Alumni, הפעלות ADIO® בשידור חי, DVHOLO™ ויצירת אסימונים Datavault AI Inc (נאסד"ק: DVLT) ("Datavault AI" או
Intuit Mailchimp פותחת עידן חדש של שיווק מסחר אלקטרוני רווחי באמצעות יכולות מונחות-נתונים מתקדמות חברת Intuit Inc.‎ (נאסד"ק: INTU), פלטפורמת הטכנולו
ניסוי DISTALS של Rapid Medical™ מציג תוצאות חיוביות במיוחד ומדגים שחזור זרימת דם (Reperfusion)  עדיפה עם TIGERTRIEVER™ 13 בטיפול בשבץ מוחי של כלי דם בינונים – Rapid Medical™ רפיד מדיקל, מפתחת מובילה של מכשי
ההאקתון M1 של Movement חושף 100% אימוץ בינה מלאכותית בקרב מפתחי בלוקצ'יין Move Industries, התורמת העיקרית ל-Movement Network
VeriSilicon משפרת את סדרת ISP8200-FS IP ומקבלת אישור בטיחות פונקציונלי מסוג ASIL B ‏VeriSilicon (688521.SH) הכריזה על הגרסאות המשופרו
 CSG עוזרת לעסקים לצמצם הפסדים כתוצאה מהונאות בעד 70% עם CSG Payments Protection.ai בתקופה שבה הונאות תשלומים מתגברות דרך שימוש ב-AI,
InterSystems זוכה בארבעה פרסי Best in KLAS לשנת 2026 ‏InterSystems, ספקית טכנולוגיות נתונים חדשנית המני
Bodor Laser מציגה את הקונספט "מהירות קיצונית" בעיבוד צינורות, ומשיקה מכונת חיתוך צינורות במהירות גבוהה מבוססת לייזר מסדרת SK Bodor Laser, יצרנית עולמית של פתרונות חיתוך באמצעו
הוסף תגובה 
תגובות  ( תגובות)