העולם "חוגג" 10 שנים לנוזקת המובייל הראשונה

דרוג:

שנת 2014 מסמנת את יום ההולדת ה- 10 ל"Cabir", נוזקת המובייל הראשונה בעולם. כיצד התפתחה האבולוציה של איומי הסייבר במובייל. מאת: אלי פרנס, מנהל אזורי ישראל, טורקיה, יוון, Fortinet

מספר נוזקות המובייל הגיע בעשור האחרון לשיא. מעבר לעלייה המספרית, נוזקות מובייל עוקבות אחר האבולוציה של נוזקות ל- PC. מ- Cabir עד ל- FakeDefend, נוזקות המובייל התפתחו והשתכללו בקצב מהיר. פושעי הסייבר מנצלים את האימוץ הנרחב של מכשירי הסמארטפון והעובדה שיש להם גישה למערכות תשלומים, והופכים אותם למטרות קלות לייצור מהיר של כסף. יתרה מכך, הם נהנים מיכולות המכשירים, כדוגמת גאו-לוקליזציה, מיקרופונים, GPS, ומצלמות, אשר מייצרות רמה נוספת של אפשרויות "ריגול" אחר בעליהם.

 

מעבדות Fortiguard

מבית חברת
Fortinet, מצאו במהלך שנת 2013 למעלה מ- 1300 אפליקציות זדוניות חדשות ליום, וכיום מאתרות יותר מ- 300 משפחות של נוזקות לאנדרואיד ויותר מ- 400 אלף אפליקציות זדוניות לאנדרואיד.

 

בשנת 2004 התוודענו ל- Cabir, תולעת המובייל הראשונה בעולם. היא עוצבה על מנת להשפיע על מכשירי Nokia Series 60. תוצאת ההתקפה שלה הייתה המילה  "Caribe"אשר הופיעה על המסך של המכשירים. Cabir התפשטה על ידי חיפוש מכשירים אחרים בקרבתה (טלפונים, מדפסות, קונסולות משחקים ועוד), באמצעות שימוש ב-Blue Tooth  של המכשיר.

 

במהלך השנים שלאחר Cabir חלה אבולוציה מהירה בנוזקות המובייל. CommWarrior הופיעה שנה לאחר מכן והוסיפה את היכולת להפיץ את עצמה הן על ידי Bluetooth והן על ידי MMS. הוירוס הופיע ביותר מ- 18 מדינות באירופה, אסיה וצפון אמריקה. אחרי הצלחתם של Cabir ו- CommWarrior, סוס טרויאני בשם RedBrowser היה הראשון שעוצב על מנת לפגוע במכשירים ניידים לעשיית כסף ואף היה הראשון שעשה זאת באמצעות פלטורמת Java 2 Micro Edition (J2ME), דבר שאפשר לו לפגוע בקהל רחב יותר מאחר שלא היה תלוי במערכת התפעול של הטלפון עצמו.

 

שנת 2010 היוותה מקפצה באבולוציה של נוזקות המובייל ובה חל מעבר להתקפות בסקאלות גבוהות המבוצעות על ידי ארגוני פשיעה מאורגנים ברחבי העולם. זוהי תחילתו של עידן "הנוזקות התעשייתיות", בו התוקפים הבינו את הפוטנציאל להרוויח הרבה כסף והחלו מנצלים זאת באופן אינטנסיבי. בהמשך לכך, חלה עליה מסיבית בנוזקות למכשירי אנדרואיד.

 

בשנה האחרונה הופיעה לפתחנו ה- FakeDefend, הנוזקה הראשונה שנעשתה למטרות סחיטה וכופר במכשירי אנדרואיד, כאשר היא מחופשת לאנטי-וירוס. FakeDefend נועלת את הטלפון ומבקשת כסף בתמורה להשבת כל המידע בו. התשלום, אגב, לא משנה בדבר את המכשיר עצמו אשר בכל מקרה היה חייב להתאפס על מנת לעבוד כרגיל. בשנה זאת הופיעה גם Chuli, ההתקפה הממוקדת ראשונה שכללה נוזקות לאנדרואיד. בהתקפה נעשה שימוש בכתובת אימייל של אקטיביסט בכנס  World Uyghur Conference אשר נערך בג'נווה, על מנת לתקוף חשבונות של דוברים למען זכויות האדם של טיבט. הנוזקה אספה מידע מהודעות SMS, מפרטי אנשי קשר בכרטיס ה- SIM, ממידע אודות מיקום המשתמש ומשיחות מוקלטות של הקורבנות – מידע זה נשלח לסרבר מרוחק.

 

ומה הלאה? קהילת פושעי הסייבר ממשיכה למצוא דרכים גאוניות להשתמש בהתקפות למטרה אחת ברורה – לעשות כסף. העלייה הדרמטית בשימוש בסמארטפונים וטכנולוגיות מובייל אחרות תביא להתכנסות ושיתוף בין נוזקות מובייל ונוזקות PC. ניתן בהחלט לצפות כי כל הנוזקות יהיו בסופו של דבר נוזקות מובייל מאחר שכל המכשירים שלנו יהפכו בסופו של דבר לניידים.

 

 

אודות Fortinet

Fortinet (NASDAQ: FTNT) מסייעת לארגונים להגן על רשתות, משתמשים ומידע מאיומים המתפתחים ללא הרף. כמובילה עולמית  באבטחת רשת עתירת ביצועים, Fortinet מאפשרת לעסקים ולממשלות לאחד ולשלב טכנולוגיות עצמאיות ללא פגיעה בביצועים. בניגוד לחלופות יקרות בלתי גמישות המספקות ביצועים נמוכים, פתרונות Fortinet  מעצימים את הלקוחות ומאפשרים להם לאמץ טכנולוגיות חדשות והזדמנויות עסקיות, תוך הגנה על מערכות חיוניות ותוכן.

www.fortinet.com

 


כתבות נוספות בקטגוריה הייטק וטכנולוגיה

GE HealthCare ו-FPT מרחיבות את השותפות האסטרטגית לקידום חדשנות מבוססת בינה מלאכותית בתחום הבריאות חברת ה-IT הגלובלית FPT וחברת GE HealthCare הכריז
NIQ חושפת את דו"ח מגמות הצרכנות בענף הטכנולוגיה לשנת 2025: היקף המכירות הגלובלי מגיע ל-1.29 טריליון דולר ‏NielsenIQ (NIQ), חברה מובילה למודיעין צרכנים, פרס
VeriSilicon משיקה את ISP9000: הדור הבא של ISP משובץ בינה מלאכותית ליישומי ראייה חכמה ‏VeriSilicon (688521.SH) חשפה היום את מעבד התמונה
ExaGrid ברשימת המועמדות הסופיות בקטגוריית פרסי האחסון 2025 ‏ExaGrid®, הספקית של הפתרון היחיד בענף לאחסון גיב
AI-Media משתפת פעולה עם AudioShake כדי לחולל מהפכה עבור שמע בשידורי ספורט חיים ותרגום קולי מבוסס בינה מלאכותית AI-Media, מובילה עולמית בפתרונות תרגום וכתוביות מב
Picus Security מכריזה כי זכתה להכרה ב-Gartner® Market Guide לאימות חשיפה של יריבים Picus Security, חברת אימות האבטחה המובילה, הודיעה
Movellus ו-SEAKR Engineering של RTX משתפות פעולה לקידום ייצור ASIC קריטי למשימה Movellus הודיעה היום ש-SEAKR Engineering, LLC מבית
VeriSilicon מציגה את AcuityPercept: מערכת ISP אוטומטית המופעלת על ידי בינה מלאכותית ‏VeriSilicon (688521.SH) הכריזה על AcuityPercept,
BYD Energy Storage משיקה את Chess Plus עבור אחסון אנרגיה מסחרי ותעשייתי בסין BYD Energy Storage, חטיבה עסקית של BYD Company Lim
LEXI Voice מגיע: AI-Media משיקה תרגום קולי פורץ דרך מבוסס בינה מלאכותית ב-NAB 2025 AI-Media, מובילה עולמית בפתרונות תרגום וכתוביות מב
ExaGrid ברשימת המועמדות הסופיות לפרסי האחסון 2025 ‏ExaGrid® , הספקית של הפתרון היחיד בענף לאחסון גיב
Lantronix משיקה מערכת על מודול Open-Q 8550CS חדשה שנועדה לספק מענה לצרכים של מחשוב בינה מלאכותית בקצה Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), מובילה עו
Xsolla מרחיבה את מחויבותה לפיתוח משחקי וידאו באמריקה הלטינית עם התוכנית Journey of Indies (JOIN) Xsolla, מובילה עולמית העוסקת בסחר במשחקי וידאו, גא
Xsight Labs מחוללת מפכה בשוק מתגי האתרנט עם ארכיטקטורה פתוחה ראשונה מסוגה Xsight Labs, חברה מובילה לתכנון ושיווק של מוליכים
ExaGrid זכתה לכבוד בהופעתה במדריך תוכניות השותפים של CRN®  לשנת 2025 ‏ExaGrid® , הספקית של הפתרון היחיד בענף לאחסון גיב
MDS Global מבטיחה שותפות אסטרטגית עם PlatformX Communications (PXC) MDS Global, ספקית מובילה של מערכות תמיכה עסקיות (B
מהפכני: לשוחח עם דמות NSFW של חברה מבוססת בינה מלאכותית בעת שהביטויים לשימוש בבינה מלאכותית ממשיכים להשתנו
DEXIS תציג חידושים פורצי דרך ב-IDS 2025 DEXIS, המובילה העולמית בטכנולוגיות הדמיה דנטלית, נ
Bitget Wallet מציגה את Super DEX, חוויית עסקאות החלף משודרגת Bitget Wallet, אפליקציית ארנק ה-Web3 ללא משמורת המ
GA-ASI השיגה אישור EMAR/FR 145 לארגוני תחזוקה עבור הפלטפורמות MQ-9A ו-MQ-9B General Atomics Aeronautical Systems, Inc (GA-ASI)
הוסף תגובה 
תגובות  ( תגובות)