Aantal mobiele malware infecties met 96% gestegen

malware

Mobiele apparaten worden steeds vaker getroffen door malware. Het aantal mobiele malware infecties is in de eerst helft van 2016 met maar liefst 96% gestegen en bereikte in april een nieuw record.

Dit blijkt uit het Nokia Threat Intelligence Report - H1 2016 van het Finse Nokia. Vooral smartphones worden relatief vaak geïnfecteerd met malware. Smartphones waren in de periode januari-juli 2016 goed voor 78% van alle mobiele malware infecties. Dit komt neer op 1 op de 120 smartphones. In april was een record aantal mobiele apparaten besmet met malware; 1,06% van de mobiele apparaten die Nokia volgt waren in deze maand met malware geïnfecteerd.

Android apparaten zijn het vaakst besmet

Opvallend is ook dat 74% van alle besmette mobiele apparaten op het Android besturingssysteem draait. 22% draait op Windows, terwijl 4% op andere platformen zoals iOS draait. Het aantal besmette Android apps dat Nokia in zijn malware database heeft opgenomen is in de eerst helft van 2016 met 75% gestegen van 5,1 miljoen exemplaren in december 2015 naar 8,9 miljoen stuks in juli 2016. De top drie meest voorkomende mobiele malware varianten zijn Uapush.A, Kasandra.B en SMSTracker. Deze zijn gezamenlijk goed voor 47% van alle infecties.

Mobiele malware wordt daarnaast steeds geavanceerder. Zo proberen nieuwe malware varianten apparaten te rooten, waarbij de rechten van de gebruiker worden uitgebreid. Dit geeft de malware de mogelijkheid de controle over geïnfecteerde apparaten verder over te nemen en zich permanent op het apparaat te nestelen.

Malware infecties via vaste breedbandverbindingen

Nokia heeft ook gekeken naar het aantal malware infecties via vaste breedbandverbindingen. In de eerste helft van 2016 was gemiddeld 12% van alle apparaten die via vaste breedbandverbindingen met internet zijn verbonden geïnfecteerd met malware. Dit is een lichte stijging ten opzichte van eind 2015, toen 11% van de apparaten besmet was. Vooral Windows PC’s en laptops van thuisgebruikers zijn vaak geïnfecteerd met malware, maar ook mobiele apparaten die via het WiFi-netwerk gebruik maken van een vaste breedbandverbindingen tellen in dit percentage mee.

Lees ook
Recruiters slachtoffer van malware door lures van TA4557

Recruiters slachtoffer van malware door lures van TA4557

Cybersecuritybedrijf Proofpoint brengt onderzoek naar buiten over nieuwe activiteit van TA4557. Dit is een financieel gemotiveerde dreigingsactor die bekend staat om het gebruik van lures met sollicitatiethema’s. Ook verspreidt het de More_Eggs backdoor, een strategische loop gemaakt voor het verlengen van de uitvoeringstijd wat de ontwijkingsmoge1

WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1

De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1