Notícias

Em 2013, 99% do malware destinou-se ao Android

43 Comentários

O Relatório Anual de Segurança da Cisco, foi ontem publicado e revela que as ameaças desenhadas para tirar partido da confiança dos utilizadores nos sistemas, aplicações e redes pessoais atingiram níveis alarmantes.

No que se refere aos sistemas operativos móveis, o Android continua a ser o alvo forte dos cibercriminosos, apesar desta plataforma móvel ser quase impenetrável. Mais há mais dados interessantes.

android_00

Os resultados deste relatório fornecem uma imagem clara dos crescentes desafios de segurança enfrentados pelas empresas, departamentos de TI e utilizadores. Os métodos de ataque incluem roubo de passwords e credenciais através de engenharia social, infiltrações ocultas em plena vista e a exploração da confiança depositada nas transacções económicas, serviços do Estado e interacções sociais.

Relativamente às plataformas móveis, 99% de todo o malware móvel destinou-se a dispositivos Android. Segundo o relatório, apenas 1,2% do malware móvel foi criado para atacar dispositivos específicos.

O Andr/Qdplugin é a ameaça móvel mais frequente (com 43,8%) é geralmente distribuída através de (supostamente) aplicações legítimas que contêm malware. As aplicações infectadas com este tipo de ameaça encontram-se normalmente fora do Google Play.

top_android

Outros pontos analisados

Mas o relatório apresenta outros dados muitos interessantes relativamente a segurança informática em 2013. Em seguida apresentamos um pequeno resumo dos principais pontos:

O total de vulnerabilidades e ameaças alcançou o seu ponto mais alto desde que este estudo começou a ser realizado (Maio de 2000).

  • Em Outubro de 2013, os dados indicavam que o total de alertas anuais acumulados aumentou 14% ao longo de cada ano, desde 2012

alertasAtualmente, há um défice de mais de um milhão de profissionais de segurança à escala global.

  • A sofisticação das tácticas e da tecnologia utilizada pelos cibercriminosos – e as suas tentativas contínuas para vulnerabilizar as redes e roubar dados – superaram a capacidade de resposta dos departamentos de TI e profissionais de segurança. A maioria das organizações não conta com as pessoas ou sistemas necessários para monitorizar as redes de maneira constante, detectando ameaças e estabelecendo protecções a tempo e de forma efectiva.

100% de uma amostra das maiores redes corporativas do mundo (das maiores multinacionais) gerou tráfego a partir de sites que albergam malware.

  • 96% das redes analisadas emitiu tráfego para servidores “sequestrados”, enquanto 92%  redireccionou tráfego para páginas de web sem conteúdo que, tipicamente, albergam actividadeatividade maliciosa.

Os ataques de negação de serviços distribuídos (DDoS) – que afectam o tráfego dirigido ou gerado por sites atacados que podem paralizar is ISPs – aumentaram tanto em volume como em gravidade.

  • Alguns dos ataques DDoS pretendem ocultar outras atividades maliciosas, como golpes electrónicos antes, durante e depois de um ataque DDoS.

Os Trojan de propósitos múltiplos constituem a ameaça web mais frequentemente encontrada, representando 27% do total de ameaças detectadas em 2013.

  • Seguem-se os scripts maliciosos – como exploits e iframes – com 23% dos trojans a serem concebidos para roubar dados (22%). A constante queda dos hosts e direcções IP de malwares únicos – de 30% entre Janeiro e Setembro de 2013 – sugere que o malware está concentrado num menor número de hosts e direções IP.

A linguagem de programação Java continua a ser a mais explorada pelos cibercriminosos.

  • Segundo os dados da Sourcefire, agora parte da Cisco, as explorações Java compõem a maioria (91%) dos indicadores de compromisso.

javaSectores de mercado concretos – como a industria química e farmacêutica e o sector de fabrico electrónico – acumularam historicamente o maior rácio de ameaças.

  • Em 2012 e 2013 houve um importante crescimento de ameadas dirigidas ao sector agrícola e mineiro – antes com um risco relativamente baixo –, enquanto o malware aumentou também no caso dos sectores de energia, gás e petróleo

farmacia

Estes são alguns dos dados abordados no Relatório Anual de Segurança da Cisco. Quem assim o pretender, pode fazer download do documento na integra, que é composto por 81 páginas. Como conclusões, a Cisco refere que existe um a umento da sofisticação e proliferação das ameaças, cada vez os ataques são mais complexos e existe também um crescimento exponencial de dispositivos móveis inteligentes e do cloud computing.

Homepage: Relatório Anual de Segurança da Cisco

Também pode gostar

Comentários

43

Responder a justanotherone Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de BIRKENAU
    BIRKENAU

    O Android é tipo o Windows para o telémoveis, mas mais perigoso porque as pessoas não querem saber de firewall ou antivirus.

    1. Avatar de Luis
      Luis

      Lol… Tipo Windows…
      O comentário do ano… Mais valia ter ficado calado..

      1. Avatar de Vinicius Augusto
        Vinicius Augusto

        As vezes o anus fica com inveja da boca de algumas pessoas…

      2. Avatar de BIRKENAU
        BIRKENAU

        Estamos em Janeiro e já levo o comentário do ano ? Será que tenho algum prémio?

        Quando digo que é tipo o Windows, falo da massificação do sistema por toda a parte. Neste caso em vez de ser computadores, são telemóveis.

        1. Avatar de Diogo
          Diogo

          Lol, vai de mal a pior!

    2. Avatar de int3
      int3

      Nem sei se rio ou choro com este comentário.

      btw, eu uso windows (forçadamente) sem antivírus desde 2008 e só apanhei uma vez porque quis intencionalmente.
      Sabes pelo menos o que é uma firewall? Ela não te vai proteger de exploits. Já Linux tem uma arquitectura que torna praticamente imune aos exploits se for bem configurado.

      comentários do pplware sempre em cima!

      1. Avatar de BIRKENAU
        BIRKENAU

        Sim, que as milhões de pessoas que usam telemóveis (consultar quota de mercado do android) têm de se preocupar com as configurações para evitar ‘exploits’ (aprendi uma coisa nova).

          1. Avatar de Nelson
            Nelson

            Tu ao menos sabes ler os links que postaste?

            Isso são falhas do Java JRE da Sun.

            Nem é do Windows, nem do Android, nem de nada…

            Que tal pesca? Sabes o que é? Uma cana, rio, mar, peixes, que tal? Era uma boa coisa para te dedicares…

          2. Avatar de César
            César

            @Nelson

            Onde estão os botões de like nos comentários do Pplware?
            ——-

            Quanto ao texto, concordo que o android, em termos de incidência de ameaças seja pior que o windows, pois além de correr numa “stack em java”, passo a expressão, não tem uma grande adesão por parte de muitos utilizadores aos anti-vírus .

            O android não recebe updates de segurança frequentemente, como o windows (e mesmo assim cada um é pior que o outro em termos de brechas).
            O android corre em java.
            O android é POPULARÍSSIMO.

            Portanto, faz todo o sentido a comparação do bikernau.

  2. Avatar de eu mesmo
    eu mesmo

    Android quase impenetravel??? Mas que é que escreve estes artigos??? Que comédia!!!

      1. Avatar de Nunes
        Nunes

        mas claro… não interessa que sejam dados “massajados” pela própria Google, num momento em que os casos de malware no Android continuam a aumentar! Sendo que é a Google que tem razão, isso deveria significar que esta notícia e outras idênticas, não correspondem à realidade

        1. Avatar de Pedro Pinto

          A Google garante (como é normal e seria de esperar) que dentro do ecossistema deles a probabilidade de existir ataques de malware é muito reduzido

          1. Avatar de Nunes
            Nunes

            A Google não garante nada, nem pode garantir publicamente tal coisa! O que quer é dar a ideia que não há um problema de malware no Android, por isso mostra certos dados e põe-se a falar em probabilidades para negar a realidade! O engraçado é que não mostram a probabilidade do utilizador apanhar com malware ao longo da sua utilização do telemóvel!
            Tb ignora que há muita coisa que passa ao lado do seu “radar”, pois há muitas aplicações legítimas infectadas, e malware que não é reconhecido pela sua ferramenta

          2. Avatar de Nelson
            Nelson

            É muito reduzido?

            Eles nem verificam as Apps’s que põem na store AT ALL.

            A google não te garanta absolutamente nada!

      2. Avatar de Nelson
        Nelson

        É quase impenetrável, mas estão aí os dados (em cima).

        O assunto é simples, o Android, em si (AOSP) é bastante seguro (Linux), o problema, são as “técnicas de segurança” que a Google aplica, baseadas em permissões (que ninguém lê/percebe) que nem estão bem documentas, e a maioria das app’s têm mesmo declarações de permissões em excesso. Na “loja”, que não é bem “loja”, mas mais “mercado”, pois não há qualquer verificação das app’s antes de chegar á play store, é tudo ao molho, e só quando os utilizadores se queixarem muito, é que retiram as app’s. Por exemplo, no caso do Android da Amazon, já é diferente, e as app’s oferecidas são previamente testadas, bem ou mal, são testadas antes de serem postas “á venda”…

        Também não interessa muito.

        A maioria dos utilizadores de android, não deve sequer colocar o cartão de crédito no telemóvel, porque os estudos indicam que os “androidanos” não compram app’s, nem compram nada na net, aliás, utilizam pouco a net, pois consomem menos dados, mesmo o sistema sendo menos eficiente em consumo de dados.

        Depois do maior medo, o cartão de crédito, vem o trabalho. Dado que a mais utilizadores android não têm idade de trabalhar face á “concorrência”, ou de ter cartão de crédito, e como compram menos app’s, supõe-se que usem mais o telemóvel para jogos e gratuitos e outras apps’s gratuitas (normalmente são app’s de redes sociais, que normalmente são gratuitas) em vez de app’s de produtividade e de conectividade empresarial, que muitas são a pagar, e de qualidade mediana, no máximo.

        Portanto, tirando o cartão de crédito e o trabalho, resta pouco interesse em ter segurança no telemóvel, só se for para hackear a app do tamagochi 🙂

    1. Avatar de int3
      int3

      apple fan boy detected

      1. Avatar de Nelson
        Nelson

        Nem sequer fez referência á Apple!

        O que vocês fazem por um osso da Google! LOL!

  3. Avatar de Rui
    Rui

    Para quem tem um smartphone Android e só instala apps a partir da Play Store, é necessário instalar algum anti virus ou firewall?

    1. Avatar de int3
      int3

      anti-vírus são uma treta.
      firewall?…

      Acho que o pplware tem que fazer um artigo sobre: “AV vs Firewall”

      1. Avatar de Ricardo
        Ricardo

        +1

        O problema são as apks manhosas (…pirata… cof.. cof…) que se encontram por aí e por vezes as permissões exageradas que algumas aplicações da Google Play pedem.

        Firewall no smartphone?? Deixem-se lá disso … Algum cuidado é suficiente.

    2. Avatar de Nelson
      Nelson

      Necessário?

      Não.

      Faz alguma coisa?

      Sim. Se os developers do AV souberem já que app’s são maliciosas.

      Protege-te a 100%?

      Não. Pelas razões anteriores.

  4. Avatar de Nunes
    Nunes

    ” apesar desta plataforma móvel ser quase impenetrável.”
    lol

      1. Avatar de Nunes
        Nunes

        os resultados aqui mostram o contrário, mas enfim…

        1. Avatar de Nuno Simões
          Nuno Simões

          Os resultados não mostram nada acerca disso. Os resultados aqui mostram que 99% do malware criado é apontado a Android. Se não sabes interpretar uma frase destas nem devias estar a falar do assunto.

          E, sinceramente, uso Android desde o 1.6 e nem uma vez fui infectado. O SO é extremamente seguro, há inúmeros artigos sobre isso, mas não há segurança que valha a estupidez/desinformação das pessoas.

          Exemplo: recebem um mail que vai para a pasta de spam e mesmo assim abrem e comem o que lá vem escrito.

          1. Avatar de int3
            int3

            O problema está quase sempre na layer 8. 😛

          2. Avatar de Mota
            Mota

            +1

            Android 2.3 aqui, nunca apanhei nada, acho que as companhias de antivirus é que se vão deliciar com estes dados.

            Sistema operativo baseado em linux, não em Windows, por alguma razão é 😉

          3. Avatar de Nunes
            Nunes

            estes resultados não é sobre a quantidade de malware criado, mas actividade do malware nas redes analisadas pela Cisco!

  5. Avatar de darth
    darth

    a arranjar um smartphone, sera android. uma vez que so irei instalar apps a partir da playsore, acho que estarei bem…

    1. Avatar de justanotherone
      justanotherone

      Não estarás..

      A PlayStore aceita praticamente tudo o que apps sem grande verificação das mesmas. É o bom e o mau da coisa.

    2. Avatar de Nunes
      Nunes

      Algumas companhias de segurança indicam que quase metade do malware que descobrem, vem da loja da Google!

  6. Avatar de Rui P.
    Rui P.

    Tendo em conta que essa % quase corresponde à quota de mercado do mesmo… 😉

  7. Avatar de Ricardo Wong

    Sim precisa de 99% em variedade de malwares, que nem todo malware consegue comprometer modelos diferentes.

    Aliás, quantos destes 99% de malwares são efetivos? Quantos Androids comprometidos com malwares existem no mundo ? Quem sabe, 0,0001% ?

    Sempre o mesmo papo, quase todos malwares são feitos para Android mas nenhuma estatística sobre qualquer sucesso deles no Android como um todo , só infecções pontuais na Rússia e China por não terem Play Store …

    1. Avatar de ruben silva
      ruben silva

      Diogo o mesmo que voce..

      Android pode ser o sistema que mais é “atacado”, mas será que tem efeito ou resultados ?

      Eu nunca vi nada do genero no meu telemovel, ou de dezenas de telemoveis dos meus amigos/familiares.

      E só cai, quem foi realmente retard -.-

  8. Avatar de MWR
    MWR

    É para abrirem os olhos e verem que o problema que o Windows sofre é o mesmo que o Android.

    Ambos têm uma GRANDE quota de mercado, o que os torna os alvos mais desejados.

    O Android deveria garantir a segurança quer a aplicação viesse da Play Store ou não. Ou no Windows também só fazem downloads de sites mais “seguros” ?

    O Malware sempre vai incidir mais sobre quem lidera o segmento.

    1. Avatar de int3
      int3

      O problema do windows é ter muitos malwares criados para ele. sim, iguaimente ao Android. O problema REAL do windows é que todos funcionam no windows na boa e temos um sistema infetado. O android não 🙂

      1. Avatar de MWR
        MWR

        Que raio de ideia é esta que os malwares são criados, mas depois não funcionam ?! Quem os faz, fá-los especificamente para o Android e sabe bem o que está a fazer.

        Qual é lógica de escrever código que não funciona?