Mobile Malware: Android bleibt Hauptziel

Neben bösartigen Android-Apps zählt Ransomware weiterhin zu den häufigsten Sicherheitsrisiken, wie aus einer Studie (PDF) von Proofpoint hervorgeht. 98 Prozent aller im ersten Quartal 2016 aufgefallenen bösartigen mobilen Anwendungen hatten demnach Android-Geräte zum Ziel. Das gelte ungeachtet der Entdeckung eines iOS-Trojaners und des Vorhandenseins riskanter iOS-Anwendungen.

Die Sicherheitsfirma hat für ihren aktuellen Threat Report die Bedrohungen und Trends ausgewertet, die bei ihren Kunden und allgemein im Bereich Sicherheit auffielen. Sie führt über eine Milliarde E-Mails, mehrere hundert Millionen Social Media Posts und über 150 Millionen Schadprogramme an, die dafür täglich analysiert wurden.

Malware, die am häufigsten mit E-Mail-Anhängen verbreitet wurde (Diagramm: Proofpoint)

Unabhängig vom Betriebssystem fanden sich gemeinsame Elemente in bösartigen mobilen Anwendungen. Dazu zählten bekannte Malware-Signaturen, Internetzugriffe ohne Erlaubnis, Methoden zum Abgreifen von Telefondaten, unangemessene Ausweitung von Berechtigungen sowie der Zugang zu Medienoberflächen.

Ransomware etablierte sich als die führende Kategorie der von Cyberkriminellen im ersten Quartal bevorzugten Schadsoftware. Bei 24 Prozent der E-Mail-Angriffe kam die neue Ransomware Locky in angehängten Dateien zum Einsatz. Nur Dridex war noch häufiger in Dateianhängen zu finden.

ANZEIGE

V-NAND: Flash-Technologie der Zukunft

V-NAND Flash-Speicher erreichen mit vertikal angeordneten Speicherzellen und neuen Materialien eine höhere Datendichte und Lebensdauer. In Kombination mit der M.2-Schnittstelle und dem NVMe-Protokoll sind SSDs nun bis zu fünfmal schneller als herkömmliche SATA-SSDs.

E-Mails erwiesen sich erneut als Haupteinfallstor. Dabei stieg die Zahl bösartiger Nachrichten stark an – gegenüber dem vierten Quartal 2015 um 66 Prozent und gegenüber dem ersten Quartal des Vorjahrs sogar um über 800 Prozent. Bei drei von vier betrügerischen Phishing-Mails fielen „reply-to-„-Täuschungsversuche auf, um Nachrichten von vertrauenswürdigen Absendern vorzutäuschen. Phishing soll innerhalb von zwei Jahren einen geschätzten Schaden in Höhe von 2,6 Milliarden Dollar verursacht haben.

Kaum überraschen kann, dass sich Schwachstellen bei Adobe Flash Player und Java noch immer für Angreifer auszahlen. Als meistgenutztes Exploit-Kit erwies sich Angler und sorgte allein für 60 Prozent des insgesamten Exploit-Kit-Traffics. Vermehrt zum Einsatz kamen aber auch die Exploit-Kits Neutrino und RIG mit einem Zuwachs um 86 beziehungsweise 136 Prozent.

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Loading ...
ZDNet.de Redaktion

Recent Posts

Update für Windows 11 löscht versehentlich Microsoft Copilot

Betroffen sind einige Nutzer von Windows 11. Die März-Patches deinstallieren unter Umständen die Copilot-App. Nicht…

12 Stunden ago

Entschlüsselungs-Tool für Akira-Ransomware entwickelt

Es funktioniert ausschließlich mit der Linux-Variante von Akira. Das Tool knackt die Verschlüsselung per Brute…

19 Stunden ago

Frauen in der IT – vielerorts weiter Fehlanzeige

Laut Bitkom-Umfrage meinen noch immer 39 Prozent der Betriebe, Männer seien für Digitalberufe besser geeignet.

1 Tag ago

Balkonkraftwerk mit Speicher: Lohnt sich die Investition wirklich?

Ein Balkonkraftwerk mit Speicher ermöglicht es, den Eigenverbrauchsanteil deutlich zu erhöhen und Solarstrom auch dann…

2 Tagen ago

Kritische Sicherheitslücke in Microsoft Windows entdeckt

ESET-Experten warnen vor Zero-Day-Exploit, der die Ausführung von schadhaftem Code erlaubt.

4 Tagen ago

Malware-Ranking: Trojaner AsyncRat in Deutschland auf dem Vormarsch

Die höchste Verbreitung erzielt die auf Datendiebstahl ausgerichtete Malware Androxgh0st. Bei den Ransomware-Gruppen liebt Clop…

4 Tagen ago