CyberGlossary

Вредоносное ПО

Мобильное вредоносное ПО

Также известно как: Вредоносное ПО для смартфонов, Android/iOS-вредонос

Определение

Вредоносное ПО для смартфонов и планшетов, крадущее данные, перехватывающее коммуникации, майнящее криптовалюту или совершающее финансовое мошенничество.

Мобильное вредоносное ПО — это вредоносные приложения и эксплойты для устройств iOS и Android. К распространённым категориям относятся банковские трояны, накладывающие фишинговые экраны поверх легитимных приложений, шпионское ПО, выгружающее сообщения и геолокацию, мошенничество с премиум-SMS, клик-боты, мобильные RAT и руткиты для root/jailbreak. Распространение идёт через сторонние магазины, sideload APK, вредоносную рекламу, smishing-ссылки и компрометацию цепочек поставки легитимных приложений. Защита: своевременные обновления ОС, установка приложений только из официальных магазинов, проверка разрешений и злоупотреблений сервисом специальных возможностей, использование Mobile Threat Defence (MTD) или корпоративного MDM, наблюдение за аномальным расходом батареи, трафика и SMS.

Примеры

  • Android-банкеры Cerberus и Anubis злоупотребляют сервисом специальных возможностей.
  • Шпионское ПО Pegasus, доставляемое через zero-click-эксплойты в iMessage.

Связанные термины