Lookout Security Report: aktuelle Lage der mobilen Bedrohung

Zielgruppenspezifische Malware und der Aufstieg (und Niedergang) von Adware

Lookout Security Report: aktuelle Lage der mobilen Bedrohung

Lookout Security Report 2014: Bedrohungen für das Smartphone

München, 20. Februar 2014 – Mit dem neuen Security Report lässt Lookout, Experte für mobile Sicherheit, das vergangene Jahr 2013 Revue passieren. Cyberkriminellen wurde durch die Zusammenarbeit zwischen Lookout und Google ein deutlicher Schlag versetzt und Millionen von Android-Nutzern konnten geschützt werden. Doch die mobile Bedrohung ist auch 2014 präsent – Autoren von Schadsoftware haben sich den veränderten Bedingungen angepasst und greifen nun einzelne Zielgruppen direkt an. Weitere Prognosen, Tipps im Umgang mit dem Datenschutz und detaillierte Zahlen sind im aktuellen Security Report zu finden.

Was Malware auf Smartphones angeht, war 2013 ein Jahr voller Veränderungen. Kampagnen zum Verbreiten von Schadsoftware wurden immer zielgerichteter, da die Kriminellen ihre Praktiken angepasst haben, um ihren Profit zu maximieren und möglichst unerkannt zu bleiben. In Ländern mit strengen rechtlichen Vorschriften haben sie andere Wege genutzt und häufig auch auf traditionellere Monetarisierungsstrategien wie den Betrug über Premium-SMS verzichtet, die an und für sich legal sind.

Nach jahrelangem Anpassen und Ändern von Codes sowie der Vorgehensweise, wurden 2013 bestimmte Entwicklungsmuster in der Branche erkennbar. Um „wettbewerbsfähig“ zu bleiben und den Behörden sowie Sicherheitsunternehmen eine möglichst geringe Angriffsfläche zu bieten, haben Kriminelle damit begonnen, sich zu spezialisieren.

Vorschriften variieren von Land zu Land: Ein kriminelles Vorgehen, das in einem Teil der Erde hochprofitabel und schwer zu belangen ist, kann in einem anderen Land explizit verboten und rechtlich einfach zu verfolgen sein. Diese Unterschiede sorgen dafür, dass Malware-Entwickler sich weiterentwickeln und sich an ihren Marktplatz anpassen – vergleichbar mit Tierarten, die sich an ihre Umgebung anpassen, um überlebensfähig zu sein.

Im Gegensatz zu Ländern wie Russland, China und anderen Teilen Asiens herrschen in westeuropäischen Ländern klare Vorschriften, mit denen Premium-SMS-Betrug bekämpft wird. Dies zwingt Kriminelle in Westeuropa, andere Methoden anzuwenden. „Chargeware“, mit der seriöse Premium-SMS-Dienste erweitert werden, sind in Westeuropa beispielsweise eine vorrangige Vorgehensweise. Chargeware besteht typischerweise aus anzüglichen Abonnement-Apps, gespickt mit pornografischen Inhalten: Diese Anwendungen sind extra unverständlich ausformuliert, wenn es um anfallende Gebühren geht. Daraus folgt, dass Nutzer eine häufig unwissentlich höhere Rechnung bekommen oder das Abonnement nur schwer kündigen können. Im vergangenen Jahr wurden viele Tausende Nutzer von der Lookout-App über diese Art von Anwendungen gewarnt (in Frankreich lag die Erkennungsrate bei 13 Prozent und in Großbritannien bei 20 Prozent). SMSCapers, eine der erfolgreichen Chargeware-Kampagnen, hat Ende 2012 erstmals den Markt überschwemmt – vorwiegend in Frankreich und Großbritannien – und Opfer mit anzüglichen Fotos und einem kaum verständlichen Endbenutzer-Lizenzvereinbarung geködert.

Aufstieg und Niedergang von Adware:
Adware sind aggressive Werbenetzwerke und bestehen aus häufig bösartigen Werbe-SDKs (Software Development Kits), die in einer gewöhnlichen Anwendung integriert sind. Der Entwickler erhält für die Einbindung von Werbung eine finanzielle Entlohnung. Im Gegensatz zu harmlosen Werbeanzeigen, von denen das gesamte Ökosystem profitiert und durch die Entwickler ihre Arbeit monetarisieren können, nutzt Adware den Vorteil dieser Beziehung aus, indem persönliche Daten gestohlen werden und die Nutzung der Anwendung häufig durch störende Werbeanzeigen unterbrochen wird. Da Adware sich ohne Überwachung verbreiten kann, hat sie 2013 weltweit einen Höhepunkt erreicht. Die Wahrscheinlichkeit, auf Adware zu stoßen, ist fünfmal höher als bei Malware. Die Grenze zwischen diesen beiden Formen ist jedoch häufig nur schwer zu ziehen. Im Juni 2013 haben wir Richtlinien veröffentlicht, mit einer engeren Definition von Adware und was diese ausmacht. Wir haben damals empfohlen, entsprechende Netzwerke dem Nutzer als feindselig zu kennzeichnen. Im September hat Google die Nutzungsbedingungen des Play Store aktualisiert und 36.000 Apps aussortiert, die Ad-Netzwerke enthielten, die gegen die Vorschriften verstießen.

Im dritten Quartal 2013 begann der Niedergang von Adware. Kurz vor Jahreswechsel aktualisierten die größten betroffenen Betreiber, LeadBolt und RevMob, ihre Werbe-SDKs, um den neuen Richtlinien zu entsprechen und viel weniger aufdringlich zu sein.

Viele Werbe-SDKs werden entwickelt, ohne den Schutz der Privatsphäre als Priorität zu behandeln. Sie übertragen gesammelte Daten, ohne sie beispielsweise durch Verschlüsselung zu schützen. Dies hat zur Folge, dass diese häufig sensiblen Daten durch Dritte abgefangen werden können, die zum richtigen Zeitpunkt am richtigen Ort sind. Diese Daten können dann verwendet werden, um den ursprünglichen Eigentümer zu tracken oder durch Betrugsversuche Geld aus der Tasche zu ziehen.

Da unsere privaten Smartphones und Tablets heutzutage zunehmend am Arbeitsplatz verwendet werden und wir einen beispiellosen Zugriff auf wertvolle Daten haben, ist es wichtiger als je zuvor, Werbenetzwerke zu kontrollieren. Dafür zu sorgen, dass die Werbemethoden von Anfang an auf Privatsphäre und Sicherheit ausgerichtet sind, ist die einzige Möglichkeit, wie Kriminelle davon abgehalten werden können, sich an die neue Umgebung anzupassen.

Riskantes Verhalten bringt anderes riskantes Verhalten hervor:
Lookout betont immer wieder, dass das Risiko, auf Schadsoftware zu treffen, im hohen Maße vom Verhalten der Nutzer abhängt. Sobald einmal die Tür zu einer Infektion geöffnet ist, besteht ein erhöhtes Risiko, sich einen weiteren, separaten Schädling auf das mobile Gerät zu laden. Und zwar nicht aus dem Grunde, weil Malware weitere Malware erzeugt, sondern weil Nutzer, die einmal zweifelhaftes Material herunterladen, dies auch ein zweites, drittes und viertes Mal tun könnten. Die Statistik macht es deutlich:

– Wenn ein Nutzer einmal auf Adware gestoßen ist, ist die Wahrscheinlichkeit, ein zweites Mal eine App mit Adware herunterzuladen, zweimal so hoch.

– Ein Trojaner auf dem Smartphone zu haben, bedeutet eine siebenmal höhere Wahrscheinlichkeit, eine weitere App mit einem Trojaner herunterzuladen.

– Ein Smartphone mit Chargeware verdoppelt das Risiko, in einer heruntergeladenen App auf einen Trojaner zu stoßen.

– Das Risiko, einen Trojaner herunterzuladen verdreifacht sich, wenn bereits einen Root-Enabler heruntergeladen wurde.

In dieser Welt der maßgeschneiderten Malware sollten wir nicht überrascht sein, dass kriminelle Entwickler nach Möglichkeiten suchen, bestimmte Verhaltensmuster auszunutzen und für ihre Zwecke zu missbrauchen. Genau wie Werbetreibende streben sie danach, ihren Zielmarkt zu verstehen und ihre Ansätze anzupassen, um die „Zielgruppe“ besser zu erreichen.

Fazit:
Für 2014 rechnen wir mit Kriminellen bzw. zweifelhaften Unternehmen, die weiterhin die „Grauzone“ ausnutzen und zielgruppenübergreifendes Verhalten für ihre dubiosen Zwecke nutzen. Vielleicht tauchen neue Monetarisierungsmethoden auf, aber solange Betrug durch Premium-SMS in bestimmten Regionen der Welt weiterhin ein erfolgreiches Geschäftsmodell ist, erwarten wir hier keine Veränderung.

2013 war das Jahr, in dem wir die Auswirkung der regionalen Diversifizierung von Malware gesehen haben. Wir haben dargelegt, dass durch gebündelten Einsatz innerhalb einer Branche eine massive Bedrohung gestoppt werden kann: 2013 war das Jahr des Niedergangs für Adware. Wie in anderen Bereichen des Lebens gilt auch im Smartphone-Ökosystem: Wer regelmäßig Risiken eingeht, wird mit höherer Wahrscheinlichkeit von Schadsoftware betroffen sein.

Unternehmen haben bereits große Mengen an sensiblen und vertraulichen Firmendaten auf Smartphones, z.B. Zugangsdaten zu firmeninternen Netzwerken und Cloud-Diensten, Kundenlisten und Kontaktdaten. Da das Arbeiten mit privaten Smartphones und Tablets am Arbeitsplatz sich immer weiter verbreitet, werden Kriminelle abermals mobile Geräte benutzen, um einen einfachen Zugang zu den Unternehmen und ihren wertvollen Daten zu bekommen. Angriffe auf traditionelle, in hohem Maße überwachte Netzwerkdienste werden eher nicht zunehmen.

Bei den aktuellen Nachrichten über Werbe-SDKs in Apps und Anwendungen, die persönliche und Firmendaten über das Internet verbreiten, sind Unternehmen sich deutlicher bewusst denn je, dass Lösungen implementiert werden müssen, die Datenlecks und -verluste minimieren. Um die immer größer werdende Gefahr von Datenverlust zu bekämpfen, werden große und kleine Unternehmen verstärkt Produkte einsetzen, um den Austausch von Unternehmensdaten zwischen Smartphones und lokalem Unternehmensnetzwerk zu kontrollieren.
Bildquelle:kein externes Copyright

Lookout ist ein Unternehmen für mobile Sicherheitslösungen, das sich darauf spezialisiert hat, mobiles Surfen für jedermann sicher zu machen. Mit über 30 Millionen Nutzern in über 400 Mobilfunknetzen in 170 Ländern ist Lookout weltweit führend in der Sicherung von Smartphones. Lookout bietet Schutz vor den zunehmenden Bedrohungen für mobile Anwender, darunter Malware, Phishing, Verletzungen der Privatsphäre, Schutz vor Datenverlust und selbst dem Verlust des Telefons. Mit seiner Cross-Plattform ist Lookout von Grund auf für den fortschrittlichsten mobilen Schutz konzipiert und trotz geringem Energiebedarf äußerst effizient. Das Unternehmen hat seinem Hauptsitz in San Francisco und wird von Accel Partners, Andreesen Horowitz, Index Ventures, Khosla Ventures und Trilogy Equity Partners finanziert. Lookout ist strategischer Partner der Deutschen Telekom für Europa und wurde 2012 vom Weltwirtschaftsforum als Technologie-Pioneer ausgezeichnet.

Kontakt
Lookout Mobile Security
Alicia diVittorio
1 Front Street, Suite 2700
CA 94111 San Francisco
089 211 871 36
lookout@schwartzpr.de
http://https://www.lookout.com/de

Pressekontakt:
SCHWARTZ Public Relations
Sven Kersten-Reichherzer
Sendlingerstraße 42A
80331 München
+49 (0) 89-211 871-36
sk@schwartzpr.de
http://www.schwartzpr.de