ESET
Вирусная лаборатория ESET представила отчет об актуальных угрозах для платформы Android. Тренд 2018 г. — внедрение новых методов атак и маскировки. В 2017 г. авторы вредоносных программ для Android продолжали поиск новых инструментов. Наиболее опасное нововведение вирусописателей — использование вредоносами службы специальных возможностей Android Accessibility Service, облегчающей работу с устройством для людей с ограниченными возможностями. Первоначально службу взяли на вооружение авторы мобильных банковских троянов, далее — создатели программ-вымогателей. В октябре 2017 г. был обнаружен DoubleLocker — первый мобильный шифратор, использующий службу специальных возможностей. Вредоносная программа оснащена сразу двумя инструментами для вымогательства: она шифрует данные в памяти устройства, а также может изменить PIN-код на произвольный. Несмотря на внедрение новых техник атак, в 2017 г. наиболее популярным инструментом злоумышленников оставались так называемые «полицейские» вымогатели. Они блокируют экран устройства; требование выкупа как правило имитирует официальное сообщение о блокировке за распространение нелицензионного ПО и другие подобные нарушения. Сообщения стандартные и не имеют никакого отношения к реальному содержимому смартфона жертвы или его истории интернет-просмотров, но звучит очень пугающе.
Большинство программ-вымогателей, использующих эту уловку, принадлежит к семейству Android/Locker. Согласно телеметрии ESET, в 2017 г. доля программ-вымогателей для Android снижалась, несмотря на рост общего числа угроз для этой платформы. Тем не менее в 2018 г. возможны новые всплески активности вымогателей, включая DoubleLocker. Пользователям смартфонов и планшетов на Android рекомендуется соблюдать базовые меры предосторожности: загружать приложения только с официальных площадок, изучать отзывы и оценки.