Pretnje za mobilne uređaje distribuirane pod maskom pornografskog sadržaja udvostručile su se u 2019. godini

Samoizolacija je dovela do promena u mnogim aspektima svakodnevnog života. Uz novi moto za 2020. godinu koji glasi ‘ostanite kod kuće – ostanite bezbedni’ i platforme sa sadržajem za odrasle koje beleže sve veći broj posetilaca, sada je izuzetno važno posvetiti pažnju bezbednosnim rizicima u ovoj oblasti. Pregled aktivnosti pretnji u 2019. godini koji su sproveli istraživači kompanije Kaspersky pokazuje da je broj korisnika mobilnih uređaja koji su napadnuti putem pornografskog sadržaja porastao duplo u 2019 godini, dostižući 42.973 korisnika u poređenju sa 19.699 koliko ih je targetirano tokom 2018. godine.

Sadržaj za odrasle, kao što je slučaj sa drugim vidovima zabavnog sadržaja, ostaje jedan od najistaknutijih načina na koji kriminalci pokušavaju da inficiraju uređaje. Osim toga, usled njene osetljive prirode i razumljive želje među korisnicima da ovu vrstu pretrage zadrže za sebe, pornografija je i dalje posebno zanimljiva tema među sajber kriminalcima. Mada su razne šeme prevara koje uklučuju fišing, spam i čak različite ransomvere prisutne godinama, sajber kriminalci se ne zaustavljaju na tome i konstantno rade na razvijanju vektora napada i usavršavanju metoda tih napada.

Sa usponom mobilnih uređaja koji mogu da se koriste za gotovo bilo šta – od posla do zabave – pretnje za mobilne uređaje koje su u vezi sa pornografijom takođe postaju sve relevantnije. Kako bi saznali više o pretnjama po mobilne uređaje koje su u vezi sa neprimerenim sadržajem, kompanija Kaspersky je proverila sve fajlove koji su predstavljeni kao pornografski snimci ili paketi za instaliranje sadržaja za odrasle za Android i izvršila je proveru 200 popularnih pornografskih tagova u svojoj bazi podataka. Analiza je pokazala rezultate za 105 tagova u 2018. i 99 tagova u 2019. godini, pokazujući da nije sav pornografski sadržaj korišćen radi targetiranja žrtvi sajber kriminalaca. Dodatna analiza pokazala je da sadržaj koji se može oceniti kao nasilan gotovo da nije korišćen za širenje malvera.

Iako je u 2019. godini korišćeno manje tagova za širenje pretnji koje su prekrivene kao pornografija, broj korisnika koji su napadnuti pretnjama za mobilne uređaje povezanim sa pornografskim sadržajem i potencijalno nepoželjnim aplikacijama se udvostručio – dostižući 42.973 napadnuta korisnika u poređenju sa 19.699 koliko ih je bilo 2018. godine. Zanimljivo, suprotan trend je primećen u slučaju pretnji za PC uređaje, čiji broj se smanjio za skoro 40%.

Softver za reklamiranje, korišćen da prikaže i preusmeri korisnike na nepoželjne stranice sa reklamama, ostaje najistaknutija pretnja za mobilne uređaje, kako po raznolikosti, tako i po broju napadnutih korisnika. Od top 10 pretnji za mobilne uređaje koje su povezane sa pornografijom u 2019. godini, sedam mesta je pripadalo ovom vidu pretnji.

Većinu korisnika je targetirala aplikacija za reklamiranje pod nazivom AdWare.AndroidOS.Agent.f, sa 35,18% korisnika mobilnih uređaja koji su targetirani u 2019. godini. Ovaj tip pretnje se tipično distribuira putem različitih povezanih programa, i za cilj ima da zaradi novac od instalacije ili da žrtva preuzme maliciozne aplikacije.

“Kako korisnici sve više koriste mobilne uređaje, isto se dešava i sa sajber kriminalcima. Videli smo da, iako distribucija malvera za PC uređaje opada, malveri za mobilne uređaje su u porastu. Mada nismo primetili velike promene u tehnikama koje sajber kriminalci koriste, statistika pokazuje da ova tema ostaje konstantna pretnja i da korisnici moraju da budu svesni toga i da preduzmu korake kako bi zaštitili pristup vrednim podacima koje čuvaju na svojim uređajima,” – komentariše Dmitri Galov (Dmitry Galov), istraživač bezbednosti u kompaniji Kaspersky. “Takođe ne možemo da ignorišemo kako ovi napadi zloupotrebljavaju privatnost korisnika – uz curenje podataka i prodaju ličnih ili privatnih informacija na crnom tržištu za mali iznos. Sajber kriminalci su sada u mogućnosti da koriste unakrsne reference za razne baze iscurelih podataka korisnika i tim putem donesu informisaniju odluku o napadima, što te napade čini targetiranim a ne nasumičnim, i samim tim efikasnijim. Korisnici sada više nego ikada pre moraju da preduzmu ozbiljnije korake kako bi se zaštitili putem primenjivanja naprednih bezbednosnih mera i informisanja o načinu na koji treba da upravljaju svojim podacima na internetu i procenjuju koje rizike njihova izloženost nosi sa sobom”.

Ostali nalazi izveštaja o pretnjama povezanim sa sadržajem za odrasle uključuju:

  • Sajber kriminalci nastoje da budu fleksibilniji kada je reč o izboru vrste malvera za distribuciju, sa gotovo dva od pet korisnika koji su napadnuti pretnjama za PC uređaje povezane sa pornografijom putem Trojan-Downloader malvera (39,6%) koji omogućuje napadačima da kasnije instaliraju druge vrste malvera.

  • Došlo je do smanjenja PC pretnji vezanih za pornografiju, sa 135.780 (u 2018. godini) na 106.928 napadnutih korisnika (2019. godini)

  • Broj korisnika napadnutih malverom koji prikupljaju kredencijale koji im omogućuju pristup pornografskim veb-sajtovima je opao, dok broj napada malverom nastavlja da raste, uvećavajući se za 37% u periodu od 2018. do 2019. godine i dostižući 1.169.153 napada u 2019. godini. Ovo ukazuje na upornost botnet mreža kada je reč o napadanju istih korisnika, što predstavlja veliku razliku u odnosu na 2018. godinu.

  • Privatnost postaje još veća briga za korisnike kada se radi o sadržaju za odrasle. Od iscurelih privatnih slika do ukradenih premium pretplata na pornografske sajtove, za ovim informacijama i dalje postoji velika potražnja, uz sajber kriminalce koji koriste temu seksa kao lak način da zarade novac. Pored toga, seksualno ucenjivanje i obmane vezane za njega postaju sve zastupljeniji i pretvaraju se u zasebnu “industriju”.

Kako biste bili bezbedni od pretnji vezanih za sadržaj za odrasle, kompanija Kaspersky savetuje sledeće:

  • Obratite pažnju na autentičnost veb-sajta. Nemojte posećivati veb-sajtove ukoliko niste sigurni da su legitimni i da počinju sa ‘https’. Potvrdite legitimnost veb-sajta duplom proverom formata URL-a ili spelovanja naziva kompanije i pokušajte da pronađete komentare o sajtovima koji vam se čini sumnjivim;

  • Zakrpite softver na vašem PC uređaju čim najnovija ažuriranja budu dostupna;

  • Nemojte preuzimati piratski softver i ostali ilegalni sadržaj. Čak i ako vas je legitiman veb-sajt preusmerio na veb-stranicu;

  • Blokirajte instalaciju programa iz nepoznatih izvora u podešavanjima vašeg pametnog telefona i isključivo instalirajte aplikacije sa zvaničnih prodavnica aplikacija;

  • Koristite pouzdano bezbednosno rešenje kao što je Kaspersky Security Cloud za sveobuhvatnu zaštitu od širokog opsega pretnji