Em 2013, 99% do malware destinou-se ao Android
O Relatório Anual de Segurança da Cisco, foi ontem publicado e revela que as ameaças desenhadas para tirar partido da confiança dos utilizadores nos sistemas, aplicações e redes pessoais atingiram níveis alarmantes.
No que se refere aos sistemas operativos móveis, o Android continua a ser o alvo forte dos cibercriminosos, apesar desta plataforma móvel ser quase impenetrável. Mais há mais dados interessantes.
Os resultados deste relatório fornecem uma imagem clara dos crescentes desafios de segurança enfrentados pelas empresas, departamentos de TI e utilizadores. Os métodos de ataque incluem roubo de passwords e credenciais através de engenharia social, infiltrações ocultas em plena vista e a exploração da confiança depositada nas transacções económicas, serviços do Estado e interacções sociais.
Relativamente às plataformas móveis, 99% de todo o malware móvel destinou-se a dispositivos Android. Segundo o relatório, apenas 1,2% do malware móvel foi criado para atacar dispositivos específicos.
O Andr/Qdplugin é a ameaça móvel mais frequente (com 43,8%) é geralmente distribuída através de (supostamente) aplicações legítimas que contêm malware. As aplicações infectadas com este tipo de ameaça encontram-se normalmente fora do Google Play.
Outros pontos analisados
Mas o relatório apresenta outros dados muitos interessantes relativamente a segurança informática em 2013. Em seguida apresentamos um pequeno resumo dos principais pontos:
O total de vulnerabilidades e ameaças alcançou o seu ponto mais alto desde que este estudo começou a ser realizado (Maio de 2000).
- Em Outubro de 2013, os dados indicavam que o total de alertas anuais acumulados aumentou 14% ao longo de cada ano, desde 2012
Atualmente, há um défice de mais de um milhão de profissionais de segurança à escala global.
- A sofisticação das tácticas e da tecnologia utilizada pelos cibercriminosos – e as suas tentativas contínuas para vulnerabilizar as redes e roubar dados – superaram a capacidade de resposta dos departamentos de TI e profissionais de segurança. A maioria das organizações não conta com as pessoas ou sistemas necessários para monitorizar as redes de maneira constante, detectando ameaças e estabelecendo protecções a tempo e de forma efectiva.
100% de uma amostra das maiores redes corporativas do mundo (das maiores multinacionais) gerou tráfego a partir de sites que albergam malware.
- 96% das redes analisadas emitiu tráfego para servidores “sequestrados”, enquanto 92% redireccionou tráfego para páginas de web sem conteúdo que, tipicamente, albergam actividadeatividade maliciosa.
Os ataques de negação de serviços distribuídos (DDoS) – que afectam o tráfego dirigido ou gerado por sites atacados que podem paralizar is ISPs – aumentaram tanto em volume como em gravidade.
- Alguns dos ataques DDoS pretendem ocultar outras atividades maliciosas, como golpes electrónicos antes, durante e depois de um ataque DDoS.
Os Trojan de propósitos múltiplos constituem a ameaça web mais frequentemente encontrada, representando 27% do total de ameaças detectadas em 2013.
- Seguem-se os scripts maliciosos – como exploits e iframes – com 23% dos trojans a serem concebidos para roubar dados (22%). A constante queda dos hosts e direcções IP de malwares únicos – de 30% entre Janeiro e Setembro de 2013 – sugere que o malware está concentrado num menor número de hosts e direções IP.
A linguagem de programação Java continua a ser a mais explorada pelos cibercriminosos.
- Segundo os dados da Sourcefire, agora parte da Cisco, as explorações Java compõem a maioria (91%) dos indicadores de compromisso.
Sectores de mercado concretos – como a industria química e farmacêutica e o sector de fabrico electrónico – acumularam historicamente o maior rácio de ameaças.
- Em 2012 e 2013 houve um importante crescimento de ameadas dirigidas ao sector agrícola e mineiro – antes com um risco relativamente baixo –, enquanto o malware aumentou também no caso dos sectores de energia, gás e petróleo
Estes são alguns dos dados abordados no Relatório Anual de Segurança da Cisco. Quem assim o pretender, pode fazer download do documento na integra, que é composto por 81 páginas. Como conclusões, a Cisco refere que existe um a umento da sofisticação e proliferação das ameaças, cada vez os ataques são mais complexos e existe também um crescimento exponencial de dispositivos móveis inteligentes e do cloud computing.
Homepage: Relatório Anual de Segurança da Cisco
Este artigo tem mais de um ano
O Android é tipo o Windows para o telémoveis, mas mais perigoso porque as pessoas não querem saber de firewall ou antivirus.
Lol… Tipo Windows…
O comentário do ano… Mais valia ter ficado calado..
As vezes o anus fica com inveja da boca de algumas pessoas…
Estamos em Janeiro e já levo o comentário do ano ? Será que tenho algum prémio?
Quando digo que é tipo o Windows, falo da massificação do sistema por toda a parte. Neste caso em vez de ser computadores, são telemóveis.
Lol, vai de mal a pior!
+1
Nem sei se rio ou choro com este comentário.
btw, eu uso windows (forçadamente) sem antivírus desde 2008 e só apanhei uma vez porque quis intencionalmente.
Sabes pelo menos o que é uma firewall? Ela não te vai proteger de exploits. Já Linux tem uma arquitectura que torna praticamente imune aos exploits se for bem configurado.
comentários do pplware sempre em cima!
Sim, que as milhões de pessoas que usam telemóveis (consultar quota de mercado do android) têm de se preocupar com as configurações para evitar ‘exploits’ (aprendi uma coisa nova).
Se isso foi ironia:
CVE-2012-4681 – http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-4681
CVE-2013-0422 – http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0422
CVE-2013-2423 – http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2423
CVE-2013-2463 – http://www.securityfocus.com/bid/60655
E o resto que falta.
Aprende aí então.
Tu ao menos sabes ler os links que postaste?
Isso são falhas do Java JRE da Sun.
Nem é do Windows, nem do Android, nem de nada…
Que tal pesca? Sabes o que é? Uma cana, rio, mar, peixes, que tal? Era uma boa coisa para te dedicares…
@Nelson
Onde estão os botões de like nos comentários do Pplware?
——-
Quanto ao texto, concordo que o android, em termos de incidência de ameaças seja pior que o windows, pois além de correr numa “stack em java”, passo a expressão, não tem uma grande adesão por parte de muitos utilizadores aos anti-vírus .
O android não recebe updates de segurança frequentemente, como o windows (e mesmo assim cada um é pior que o outro em termos de brechas).
O android corre em java.
O android é POPULARÍSSIMO.
Portanto, faz todo o sentido a comparação do bikernau.
+1
Android quase impenetravel??? Mas que é que escreve estes artigos??? Que comédia!!!
Podes ler mais sobre esse assunto aqui
https://pplware.sapo.pt/smartphones-tablets/android/android-e-quase-impenetravelao-nivel-do-malware/
mas claro… não interessa que sejam dados “massajados” pela própria Google, num momento em que os casos de malware no Android continuam a aumentar! Sendo que é a Google que tem razão, isso deveria significar que esta notícia e outras idênticas, não correspondem à realidade
A Google garante (como é normal e seria de esperar) que dentro do ecossistema deles a probabilidade de existir ataques de malware é muito reduzido
A Google não garante nada, nem pode garantir publicamente tal coisa! O que quer é dar a ideia que não há um problema de malware no Android, por isso mostra certos dados e põe-se a falar em probabilidades para negar a realidade! O engraçado é que não mostram a probabilidade do utilizador apanhar com malware ao longo da sua utilização do telemóvel!
Tb ignora que há muita coisa que passa ao lado do seu “radar”, pois há muitas aplicações legítimas infectadas, e malware que não é reconhecido pela sua ferramenta
É muito reduzido?
Eles nem verificam as Apps’s que põem na store AT ALL.
A google não te garanta absolutamente nada!
É quase impenetrável, mas estão aí os dados (em cima).
O assunto é simples, o Android, em si (AOSP) é bastante seguro (Linux), o problema, são as “técnicas de segurança” que a Google aplica, baseadas em permissões (que ninguém lê/percebe) que nem estão bem documentas, e a maioria das app’s têm mesmo declarações de permissões em excesso. Na “loja”, que não é bem “loja”, mas mais “mercado”, pois não há qualquer verificação das app’s antes de chegar á play store, é tudo ao molho, e só quando os utilizadores se queixarem muito, é que retiram as app’s. Por exemplo, no caso do Android da Amazon, já é diferente, e as app’s oferecidas são previamente testadas, bem ou mal, são testadas antes de serem postas “á venda”…
Também não interessa muito.
A maioria dos utilizadores de android, não deve sequer colocar o cartão de crédito no telemóvel, porque os estudos indicam que os “androidanos” não compram app’s, nem compram nada na net, aliás, utilizam pouco a net, pois consomem menos dados, mesmo o sistema sendo menos eficiente em consumo de dados.
Depois do maior medo, o cartão de crédito, vem o trabalho. Dado que a mais utilizadores android não têm idade de trabalhar face á “concorrência”, ou de ter cartão de crédito, e como compram menos app’s, supõe-se que usem mais o telemóvel para jogos e gratuitos e outras apps’s gratuitas (normalmente são app’s de redes sociais, que normalmente são gratuitas) em vez de app’s de produtividade e de conectividade empresarial, que muitas são a pagar, e de qualidade mediana, no máximo.
Portanto, tirando o cartão de crédito e o trabalho, resta pouco interesse em ter segurança no telemóvel, só se for para hackear a app do tamagochi 🙂
apple fan boy detected
+1
Nem sequer fez referência á Apple!
O que vocês fazem por um osso da Google! LOL!
Para quem tem um smartphone Android e só instala apps a partir da Play Store, é necessário instalar algum anti virus ou firewall?
anti-vírus são uma treta.
firewall?…
Acho que o pplware tem que fazer um artigo sobre: “AV vs Firewall”
+1
O problema são as apks manhosas (…pirata… cof.. cof…) que se encontram por aí e por vezes as permissões exageradas que algumas aplicações da Google Play pedem.
Firewall no smartphone?? Deixem-se lá disso … Algum cuidado é suficiente.
Necessário?
Não.
Faz alguma coisa?
Sim. Se os developers do AV souberem já que app’s são maliciosas.
Protege-te a 100%?
Não. Pelas razões anteriores.
” apesar desta plataforma móvel ser quase impenetrável.”
lol
(segundo a Google)
https://pplware.sapo.pt/smartphones-tablets/android/android-e-quase-impenetravelao-nivel-do-malware/
os resultados aqui mostram o contrário, mas enfim…
Os resultados não mostram nada acerca disso. Os resultados aqui mostram que 99% do malware criado é apontado a Android. Se não sabes interpretar uma frase destas nem devias estar a falar do assunto.
E, sinceramente, uso Android desde o 1.6 e nem uma vez fui infectado. O SO é extremamente seguro, há inúmeros artigos sobre isso, mas não há segurança que valha a estupidez/desinformação das pessoas.
Exemplo: recebem um mail que vai para a pasta de spam e mesmo assim abrem e comem o que lá vem escrito.
O problema está quase sempre na layer 8. 😛
+1
Android 2.3 aqui, nunca apanhei nada, acho que as companhias de antivirus é que se vão deliciar com estes dados.
Sistema operativo baseado em linux, não em Windows, por alguma razão é 😉
estes resultados não é sobre a quantidade de malware criado, mas actividade do malware nas redes analisadas pela Cisco!
a arranjar um smartphone, sera android. uma vez que so irei instalar apps a partir da playsore, acho que estarei bem…
Não estarás..
A PlayStore aceita praticamente tudo o que apps sem grande verificação das mesmas. É o bom e o mau da coisa.
Algumas companhias de segurança indicam que quase metade do malware que descobrem, vem da loja da Google!
http://www.theregister.co.uk/2013/10/21/android_ios_security_comparison/
Tendo em conta que essa % quase corresponde à quota de mercado do mesmo… 😉
Sim precisa de 99% em variedade de malwares, que nem todo malware consegue comprometer modelos diferentes.
Aliás, quantos destes 99% de malwares são efetivos? Quantos Androids comprometidos com malwares existem no mundo ? Quem sabe, 0,0001% ?
Sempre o mesmo papo, quase todos malwares são feitos para Android mas nenhuma estatística sobre qualquer sucesso deles no Android como um todo , só infecções pontuais na Rússia e China por não terem Play Store …
Diogo o mesmo que voce..
Android pode ser o sistema que mais é “atacado”, mas será que tem efeito ou resultados ?
Eu nunca vi nada do genero no meu telemovel, ou de dezenas de telemoveis dos meus amigos/familiares.
E só cai, quem foi realmente retard -.-
É para abrirem os olhos e verem que o problema que o Windows sofre é o mesmo que o Android.
Ambos têm uma GRANDE quota de mercado, o que os torna os alvos mais desejados.
O Android deveria garantir a segurança quer a aplicação viesse da Play Store ou não. Ou no Windows também só fazem downloads de sites mais “seguros” ?
O Malware sempre vai incidir mais sobre quem lidera o segmento.
O problema do windows é ter muitos malwares criados para ele. sim, iguaimente ao Android. O problema REAL do windows é que todos funcionam no windows na boa e temos um sistema infetado. O android não 🙂
Que raio de ideia é esta que os malwares são criados, mas depois não funcionam ?! Quem os faz, fá-los especificamente para o Android e sabe bem o que está a fazer.
Qual é lógica de escrever código que não funciona?