Mobile Malware: Android bleibt Hauptziel

Neben bösartigen Android-Apps zählt Ransomware weiterhin zu den häufigsten Sicherheitsrisiken, wie aus einer Studie (PDF) von Proofpoint hervorgeht. 98 Prozent aller im ersten Quartal 2016 aufgefallenen bösartigen mobilen Anwendungen hatten demnach Android-Geräte zum Ziel. Das gelte ungeachtet der Entdeckung eines iOS-Trojaners und des Vorhandenseins riskanter iOS-Anwendungen.

Die Sicherheitsfirma hat für ihren aktuellen Threat Report die Bedrohungen und Trends ausgewertet, die bei ihren Kunden und allgemein im Bereich Sicherheit auffielen. Sie führt über eine Milliarde E-Mails, mehrere hundert Millionen Social Media Posts und über 150 Millionen Schadprogramme an, die dafür täglich analysiert wurden.

Malware, die am häufigsten mit E-Mail-Anhängen verbreitet wurde (Diagramm: Proofpoint)

Unabhängig vom Betriebssystem fanden sich gemeinsame Elemente in bösartigen mobilen Anwendungen. Dazu zählten bekannte Malware-Signaturen, Internetzugriffe ohne Erlaubnis, Methoden zum Abgreifen von Telefondaten, unangemessene Ausweitung von Berechtigungen sowie der Zugang zu Medienoberflächen.

Ransomware etablierte sich als die führende Kategorie der von Cyberkriminellen im ersten Quartal bevorzugten Schadsoftware. Bei 24 Prozent der E-Mail-Angriffe kam die neue Ransomware Locky in angehängten Dateien zum Einsatz. Nur Dridex war noch häufiger in Dateianhängen zu finden.

ANZEIGE

V-NAND: Flash-Technologie der Zukunft

V-NAND Flash-Speicher erreichen mit vertikal angeordneten Speicherzellen und neuen Materialien eine höhere Datendichte und Lebensdauer. In Kombination mit der M.2-Schnittstelle und dem NVMe-Protokoll sind SSDs nun bis zu fünfmal schneller als herkömmliche SATA-SSDs.

E-Mails erwiesen sich erneut als Haupteinfallstor. Dabei stieg die Zahl bösartiger Nachrichten stark an – gegenüber dem vierten Quartal 2015 um 66 Prozent und gegenüber dem ersten Quartal des Vorjahrs sogar um über 800 Prozent. Bei drei von vier betrügerischen Phishing-Mails fielen „reply-to-„-Täuschungsversuche auf, um Nachrichten von vertrauenswürdigen Absendern vorzutäuschen. Phishing soll innerhalb von zwei Jahren einen geschätzten Schaden in Höhe von 2,6 Milliarden Dollar verursacht haben.

Kaum überraschen kann, dass sich Schwachstellen bei Adobe Flash Player und Java noch immer für Angreifer auszahlen. Als meistgenutztes Exploit-Kit erwies sich Angler und sorgte allein für 60 Prozent des insgesamten Exploit-Kit-Traffics. Vermehrt zum Einsatz kamen aber auch die Exploit-Kits Neutrino und RIG mit einem Zuwachs um 86 beziehungsweise 136 Prozent.

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Loading ...
ZDNet.de Redaktion

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

1 Tag ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

2 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

3 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

3 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

3 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

3 Tagen ago