Количество хакерских атак на мобильные устройства стало расти. Об этом в ходе 26-й сессии Комиссии по предупреждению преступности и уголовному правосудию заявил руководитель отдела стратегических проектов компании "Лаборатория Касперского" Андрей Ярных. Эксперты, в том числе из "Лаборатории Касперского", рассказали m24.ru, как обезопасить свой мобильный телефон от возможных хакерских атак.
Фото: ТАСС/Nick Ansell/FA Bobo/PIXSELL/PA Images
"Если традиционные масштабные эпидемии заражения персональных компьютеров уже давно не случайность, то на мобильных устройствах в перспективе эпидемии еще возможны с распространением устройств, их усложнением и переходом от простого телефона в разряд смартфонов", – отметил Ярных.
По его мнению, количество киберугроз растет для операционных систем Windows и Android. В настоящее время их число самое максимальное, и они начинают охватывать банковский сектор. "Отдельный тренд – это шифровальщики, с которыми мы столкнулись недавно. Программы-шифровальщики опасны не только тем, что они проникают на компьютеры и крадут данные, но и тем, что шифруют содержимое компьютера", – сказал Ярных.
В этом случае примером может стать недавние атаки вируса-шифровальщика WannaCry. "Мы предполагаем, что финансовые цели не были достигнуты, выкуп платили единицы", – отметил он.
"Лаборатория Касперского" в этой связи призывает не только иметь "программное обеспечение, защищающее от вирусов, но и необходимо проводить постоянное обновление информационных систем и программ на операционных системах".
Как рассказали m24.ru в "Лаборатории Касперского", хакеры постепенно переключаются с самой популярной десктопной ОС Windows на мобильный Android. По итогам 2016 года вредоносных установочных пакетов для смартфонов и планшетов стало почти в три раза больше, чем в 2015-м. Больше всего – в 8,5 раз – выросло количество мобильных вымогателей, что коррелируется с общей тенденцией увеличения числа этих вредоносных программ.
Кроме того, более чем в полтора раза увеличилось количество мобильных банковских троянцев, и российские пользователи оказались наиболее подвержены этой угрозе. Именно в 2016-м количество атак "финансовых зловредов" на мобильные гаджеты впервые превысило количество атак на компьютеры в РФ.
"Единственный эффективный путь решения проблемы – это построение комплексной многоуровневой системы безопасности"
По словам антивирусного эксперта "Лаборатории Касперского" Виктора Чебышева, с 2015 года, вопреки распространенному мнению, операционная система iOS не является неуязвимой для вредоносного ПО.
"Появление вредоносных приложений в App Store стало результатом размещения в интернете вредоносной версии Apple's Xcode – бесплатного набора инструментов, с помощью которого разработчики создают приложения для iOS. На стороннем веб-сервере в Китае была размещена версия Xcode, содержащая вредоносный код. Таким образом, в официальный магазин приложений Apple были загружены зараженные программы. Самое популярное из них – WeChat, бесплатный мессенджер, который установлен у более чем 700 миллионов пользователей. Apple удалила зараженные приложения. Однако взломанная версия Xcode была доступна около шести месяцев", – рассказал эксперт m24.ru.
Он также сделал несколько рекомендация для того, как защитить предприятия и компании от вирусных атак.
"Единственный эффективный путь решения проблемы – это построение комплексной многоуровневой системы безопасности, основанной на применении административных, софтверных (на уровне программного обеспечения – m24.ru) и аппаратных средств защиты, позволяющих существенно снизить риски утечки конфиденциальных данных. При применении таких подходов все сотрудники кластеризуются, выделяется несколько групп, к каждой из которых применяются свои специальные политики и средства защиты. Например, для рабочих, занимающихся физическим трудом и не имеющим доступ к компьютерным узлам внутренней сети, достаточно административных мер, а также средств защиты мобильных устройств, предотвращающих удаленную прослушку и запись", – пояснил Чебышев.
В заключение, эксперт добавил, что "Лаборатория" свидетельствует высокий интерес к теме безопасности мобильных: в 2016 году продажа защиты для мобильных устройств "Лаборатории Касперского" выросли на 27 процентов в России.
Отметим, что в России под угрозой оказались компьютеры коммерческих организаций таких, как Сбербанк, "Мегафон", "Ростелеком", Госдумы, федеральных ведомств, а также МВД, МЧС, ряд министерств и других ведомств.
"Количество новых модификаций вымогателей выросло в одиннадцать раз. Число атак на компании увеличилось в три раза: если раньше атаки проводились в среднем каждые две минуты, то теперь – уже каждые 40 секунд. Интенсивность атак на индивидуальных пользователей удвоилась: атаки проводились в среднем раз в 20 секунд в начале периода и раз в 10 секунд в его конце", – говорится в отчете Kaspersky Security Bulletin.
"Хакеры вскоре смогут найти уязвимость телефонов"
Основатель Moscow Digital Academy Максим Иванов рассказал m24.ru, что можно обезопасить свой телефон, не скачивая приложения с неофициальных, сторонних источников.
"Скачивать лучше всего только с официальных магазинов – Google Play, у Яндекса тоже есть свой магазин приложений. Следует воздержаться от скачиваний с прямых ссылок с сайтов", – рекомендовал Иванов.
Он отметил, что операционные системы Windows и Android более уязвимы, чем iOS (операционная система от Apple Inc – m24.ru), из-за своей открытости.
"У iOS нельзя ставить приложения, не подписанные производителем, поэтому она безопасней. Windows и Android больше открыты. В iOS придется взломать систему, чтобы установить что-то неофициальное. Пользователи часто не задумываются подписано приложение или нет. Поэтому система Apple делает это за них", – пояснил эксперт.
Иванов также добавил, что угроза для мобильных угроз будет только расти, поскольку все больше людей начинают пользоваться планшетами и смартфонами.
"Хакеры вскоре смогут найти уязвимость телефонов для использования таких вирусов, как WannaCry, пока что они ее не нашли, но быть в этом уверенным тоже нельзя", – заключил эксперт.
12 мая вирус-вымогатель под названием WannaCry атаковал более 200 тысяч устройств в более чем 150 странах мира. Вредоносная программа за двое суток заблокировала девайсы коммерческих и государственных организаций, на экранах которых появилось сообщение о том, чтобы продолжить работу, организации предлагалось заплатить от 300–600 долларов, иначе информация будет удалена.
По некоторой информации, есть вероятность, что создателями вируса-шифровальщика стали хакеры из КНДР.
Масштабная кибератака от вируса привела к ущербу в 1 миллиард долларов. Об этом сообщала компания McClatchy со ссылкой на экспертов по кибербезопасности в США. Как отмечают специалисты, такая сумма набралась за первые четыре дня атак в связи с простоями производств в крупных организациях: повлияли потери данных, перебои в работе, репутационный ущерб и другие факторы.