McAfee Labs-rapport onthult nieuwe bedreigingen voor mobiele apps

Volgens de recente rapporten heeft McAfee Labs meer dan 5.000 versies van 21 mobiele apps van klanten aan het licht gebracht, die code bevatten die in staat is tot gegevensexfiltratie, bestandsinspectie, nep-sms-berichten en andere kwaadaardige activiteiten

McAfee Labs-rapport onthult nieuwe bedreigingen voor mobiele apps

Intel Security had onlangs hun McAfee Labs-dreigingsrapport van juni 2016 uitgebracht, en het rapport toont aan dat de dynamiek van samenzwering van mobiele apps had uitgelegd hoe cybercriminelen de apps besturen om smartphonegebruikers te bestrijden.

McAfee zei in een bericht dat “het rapport de dynamiek van collusie van mobiele apps verklaart, waarbij cybercriminelen twee of meer apps manipuleren om aanvallen te orkestreren die in staat zijn gebruikersgegevens te exfiltreren, bestanden te inspecteren, nep-sms-berichten te verzenden, extra apps te laden zonder toestemming van de gebruiker, en het verzenden van gebruikerslocatie-informatie om servers te beheren.”

McAfee noemde ook soortgelijk gedrag bij meer dan 5.000 versies van 21 apps die zijn ontworpen om waardevolle gebruikersservices te bieden, zoals videostreaming, gezondheidsmonitoring, reisplanning enz.

Het rapport onthulde ook dat als de gebruiker het niet erg vindt om de applicaties op tijd bij te werken, ze eveneens kwetsbaar zijn voor kwaadwillende aanvallen en dit kan leiden tot collusie van mobiele apps. McAfee Labs heeft ook drie soorten bedreigingen geĆÆdentificeerd

  • Informatiediefstal: een app met toegang tot gevoelige of vertrouwelijke informatie werkt al dan niet vrijwillig samen met een of meer andere apps om informatie buiten de grenzen van het apparaat te verzenden

  • FinanciĆ«le diefstal: een app stuurt informatie naar een andere app die financiĆ«le transacties kan uitvoeren of financiĆ«le API-aanroepen kan doen om vergelijkbare doelen te bereiken

  • Servicemisbruik: ƩƩn app bestuurt een systeemservice en ontvangt informatie of opdrachten van een of meer andere apps om een ​​verscheidenheid aan kwaadaardige activiteiten te organiseren.

Vincent Weafer, vice-president van de McAfee Labs-groep van Intel Security, zei: “Verbeterde detectie leidt tot meer pogingen tot misleiding. Het zou geen verrassing moeten zijn dat kwaadwillenden op mobiele beveiligingsinspanningen hebben gereageerd met nieuwe bedreigingen die zich in het volle zicht proberen te verbergen. Ons doel is om het voor kwaadaardige apps steeds moeilijker te maken om voet aan de grond te krijgen op onze persoonlijke apparaten, door slimmere tools en technieken te ontwikkelen om samenspannende mobiele apps te detecteren.ā€

Nieuwste artikelen

Gerelateerde artikelen