העולם "חוגג" 10 שנים לנוזקת המובייל הראשונה

דרוג:

שנת 2014 מסמנת את יום ההולדת ה- 10 ל"Cabir", נוזקת המובייל הראשונה בעולם. כיצד התפתחה האבולוציה של איומי הסייבר במובייל. מאת: אלי פרנס, מנהל אזורי ישראל, טורקיה, יוון, Fortinet

מספר נוזקות המובייל הגיע בעשור האחרון לשיא. מעבר לעלייה המספרית, נוזקות מובייל עוקבות אחר האבולוציה של נוזקות ל- PC. מ- Cabir עד ל- FakeDefend, נוזקות המובייל התפתחו והשתכללו בקצב מהיר. פושעי הסייבר מנצלים את האימוץ הנרחב של מכשירי הסמארטפון והעובדה שיש להם גישה למערכות תשלומים, והופכים אותם למטרות קלות לייצור מהיר של כסף. יתרה מכך, הם נהנים מיכולות המכשירים, כדוגמת גאו-לוקליזציה, מיקרופונים, GPS, ומצלמות, אשר מייצרות רמה נוספת של אפשרויות "ריגול" אחר בעליהם.

 

מעבדות Fortiguard

מבית חברת
Fortinet, מצאו במהלך שנת 2013 למעלה מ- 1300 אפליקציות זדוניות חדשות ליום, וכיום מאתרות יותר מ- 300 משפחות של נוזקות לאנדרואיד ויותר מ- 400 אלף אפליקציות זדוניות לאנדרואיד.

 

בשנת 2004 התוודענו ל- Cabir, תולעת המובייל הראשונה בעולם. היא עוצבה על מנת להשפיע על מכשירי Nokia Series 60. תוצאת ההתקפה שלה הייתה המילה  "Caribe"אשר הופיעה על המסך של המכשירים. Cabir התפשטה על ידי חיפוש מכשירים אחרים בקרבתה (טלפונים, מדפסות, קונסולות משחקים ועוד), באמצעות שימוש ב-Blue Tooth  של המכשיר.

 

במהלך השנים שלאחר Cabir חלה אבולוציה מהירה בנוזקות המובייל. CommWarrior הופיעה שנה לאחר מכן והוסיפה את היכולת להפיץ את עצמה הן על ידי Bluetooth והן על ידי MMS. הוירוס הופיע ביותר מ- 18 מדינות באירופה, אסיה וצפון אמריקה. אחרי הצלחתם של Cabir ו- CommWarrior, סוס טרויאני בשם RedBrowser היה הראשון שעוצב על מנת לפגוע במכשירים ניידים לעשיית כסף ואף היה הראשון שעשה זאת באמצעות פלטורמת Java 2 Micro Edition (J2ME), דבר שאפשר לו לפגוע בקהל רחב יותר מאחר שלא היה תלוי במערכת התפעול של הטלפון עצמו.

 

שנת 2010 היוותה מקפצה באבולוציה של נוזקות המובייל ובה חל מעבר להתקפות בסקאלות גבוהות המבוצעות על ידי ארגוני פשיעה מאורגנים ברחבי העולם. זוהי תחילתו של עידן "הנוזקות התעשייתיות", בו התוקפים הבינו את הפוטנציאל להרוויח הרבה כסף והחלו מנצלים זאת באופן אינטנסיבי. בהמשך לכך, חלה עליה מסיבית בנוזקות למכשירי אנדרואיד.

 

בשנה האחרונה הופיעה לפתחנו ה- FakeDefend, הנוזקה הראשונה שנעשתה למטרות סחיטה וכופר במכשירי אנדרואיד, כאשר היא מחופשת לאנטי-וירוס. FakeDefend נועלת את הטלפון ומבקשת כסף בתמורה להשבת כל המידע בו. התשלום, אגב, לא משנה בדבר את המכשיר עצמו אשר בכל מקרה היה חייב להתאפס על מנת לעבוד כרגיל. בשנה זאת הופיעה גם Chuli, ההתקפה הממוקדת ראשונה שכללה נוזקות לאנדרואיד. בהתקפה נעשה שימוש בכתובת אימייל של אקטיביסט בכנס  World Uyghur Conference אשר נערך בג'נווה, על מנת לתקוף חשבונות של דוברים למען זכויות האדם של טיבט. הנוזקה אספה מידע מהודעות SMS, מפרטי אנשי קשר בכרטיס ה- SIM, ממידע אודות מיקום המשתמש ומשיחות מוקלטות של הקורבנות – מידע זה נשלח לסרבר מרוחק.

 

ומה הלאה? קהילת פושעי הסייבר ממשיכה למצוא דרכים גאוניות להשתמש בהתקפות למטרה אחת ברורה – לעשות כסף. העלייה הדרמטית בשימוש בסמארטפונים וטכנולוגיות מובייל אחרות תביא להתכנסות ושיתוף בין נוזקות מובייל ונוזקות PC. ניתן בהחלט לצפות כי כל הנוזקות יהיו בסופו של דבר נוזקות מובייל מאחר שכל המכשירים שלנו יהפכו בסופו של דבר לניידים.

 

 

אודות Fortinet

Fortinet (NASDAQ: FTNT) מסייעת לארגונים להגן על רשתות, משתמשים ומידע מאיומים המתפתחים ללא הרף. כמובילה עולמית  באבטחת רשת עתירת ביצועים, Fortinet מאפשרת לעסקים ולממשלות לאחד ולשלב טכנולוגיות עצמאיות ללא פגיעה בביצועים. בניגוד לחלופות יקרות בלתי גמישות המספקות ביצועים נמוכים, פתרונות Fortinet  מעצימים את הלקוחות ומאפשרים להם לאמץ טכנולוגיות חדשות והזדמנויות עסקיות, תוך הגנה על מערכות חיוניות ותוכן.

www.fortinet.com

 


כתבות נוספות בקטגוריה הייטק וטכנולוגיה

העדשות הכפולות של C30 Dual מעניקות להורים יד מסייעת IMILAB, מובילה בטכנולוגיית בית חכם, תשיק את IMILAB
BlinkOps משיקה את הפלטפורמה הראשונה ללא קוד לבניית סוכני אבטחה עבור צוותים ארגוניים BlinkOps, הפלטפורמה המובילה בתחום האוטומציה של האב
Imricor מתחילה בניסוי VISABL-VT ‏ Imricor Medical Systems, Inc. ("החברה" או Imrico
HYCU® חושפת את R-Shield™ כדי לספק כיסוי חוסן סייבר מוחלט עבור סביבות תוכנה כשירות, מחשוב ענן וגם סביבות IT מקומיות HYCU, Inc, מובילה בתחום ההגנה על נתונים מודרניים ע
81% מצוותי אבטחת הסייבר רואים באוטומציית אבטחה מבוססת בינה מלאכותית עדיפות אסטרטגית – חשיפה של סקר שנערך על ידי BlinkOps BlinkOps, פלטפורמת אוטומציית האבטחה המובילה בשוק,
חברת הסטרטאפ Axibo AI מווטרלו הבטיחה 12 מיליון דולר כדי להיות חלוצה בפיתוח רובוטים דמוי אדם ש-'מיוצרים בקנדה' Axibo Inc, חברה חדשנית בתחום הרובוטיקה שפועלת מווט
ניצחונות לבינה המלאכותית בתחרות הנחשבת ביותר לרחפנים אוטונומיים באבו דאבי ליגת המרוצים לרחפנים אוטונומיים של אבו דאבי (A2RL)
OMP ממוקמת גבוה מכולן בקטגוריית יכולת הביצוע ב-Gartner® Magic Quadrant™ לשנת 2025 עבור פתרונות תכנון שרשרת אספקה OMP, מובילה עולמית בפתרונות תכנון שרשרת אספקה, הוכ
AI-Media חושפת את LEXI Voice בתערוכת NAB 2025 - זמין גלובלית עם תרגום קולי מועצם בינה מלאכותית AI-Media (ASX: AIM), מובילה עולמית בטכנולוגיית כתו
Zoom Workplace for Frontline זמין כעת כדי לשפר את התקשורת במשמרת ואת ניהול העבודה לעובדים בשטח Zoom Communications, Inc (נאסד"ק: ZM) הכריזה היום
GA-ASI מכריזה על השקעות טכנולוגיות מאירוע Blue Magic Netherlands General Atomics Aeronautical Systems, Inc (GA-ASI)
VeriSilicon משיקה מעבד גרפי OpenGL ES עם צריכת הספק נמוכה ביותר וביצועי 3D/2.5D היברידיים להתקנים לבישים VeriSilicon (688521.SH) הכריזה היום על השקת GCNano
VeriSilicon חושפת את VC9000D_LCEVC: מפענח וידאו LCEVC יעיל במיוחד התומך ב-8K Ultra HD ‏VeriSilicon (688521.SH) הכריזה היום על השקת VC900
Gradiant זוכה בפרס הזהב בטקס פרסי Edison לשנת 2025 עבור ForeverGone PFAS Removal and Destruction ‏Gradiant, חברה מובילה בעולם בתחום הטיפול המתקדם ב
SolarWinds מציגה באירועים הגלובליים של GITEX 2025 ‏SolarWinds (NYSE:SWI), ספקית מובילה של תוכנה פשוט
ExaGrid מרעננת את משפחת המוצרים שלה בדגמים חדשים ומוציאה את גרסה 7.2.0 ExaGrid®, הספקית של הפתרון היחיד בענף לאחסון גיבוי
GA-ASI חתמה על עסקת שיתוף פעולה עם Hanwha מדרום קוריאה General Atomics Aeronautical Systems, Inc. (GA-ASI
Bitget משיקה את Bitget Onchain כדי להעניק למשתמשי CEX גישה מוקדמת לנכסי בלוקצ'יין מבטיחים Bitget, הבורסה המובילה למטבעות קריפטוגרפים וחברת ה
DPI מקבלת את אישור ISO 27001 היוקרתי על ניהול אבטחת מידע ‏Datalec Precision Installations (DPI), ספקית מובי
GA-ASI מרחיבה את יכולת הכיוון למטה עבור MQ-9B SeaGuardian® General Atomics Aeronautical Systems, Inc (GA-ASI)
הוסף תגובה 
תגובות  ( תגובות)