Έπειτα από ανάλυση των επιθέσεων σε φορητές συσκευές, η Kaspersky αποκάλυψε ότι το 14,8% των χρηστών τους που αποτέλεσαν στόχο κακόβουλου λογισμικού ή adware το 2019 αντιμετώπισαν «μόλυνση» στο system partition, καθιστώντας τα κακόβουλα αρχεία αναπόφευκτα. Επιπλέον, οι προεγκατεστημένες προεπιλεγμένες εφαρμογές διαδραματίζουν επίσης ρόλο εδώ: ανάλογα με το brand, ο κίνδυνος μη διαγράψιμων εφαρμογών ποικίλλει από ένα έως πέντε τοις εκατό σε συσκευές χαμηλού κόστους και αυξάνεται έως και 27% σε ακραίες περιπτώσεις.
Μια «μόλυνση» στο system partition συνεπάγεται υψηλό επίπεδο κινδύνου για τους χρήστες «μολυσμένων» συσκευών, καθώς μια λύση ασφάλειας δεν μπορεί να αποκτήσει πρόσβαση στους καταλόγους συστήματος που σημαίνει ότι δεν μπορεί να αφαιρέσει τα κακόβουλα αρχεία. Σύμφωνα με τους ερευνητές της Kaspersky, αυτός ο τύπος «μόλυνσης» γίνεται ένας πιο συνηθισμένος τρόπος για την εγκατάσταση adware – λογισμικού που δημιουργήθηκε για να εμφανίζει παρεμβατικές διαφημίσεις. Η «μόλυνση» μπορεί να συμβεί μέσω δύο διαδρομών: η απειλή αποκτά root access σε μια συσκευή και εγκαθιστά adware στο system partition ή ο κώδικας για την εμφάνιση διαφημίσεων εισέρχεται στο firmware της συσκευής προτού ακόμα αυτή καταλήξει στα χέρια του καταναλωτή.
Μεταξύ των απειλών που αποκαλύφθηκαν στα directories του συστήματος, η Kaspersky βρήκε μια ποικιλία κακόβουλων προγραμμάτων – από Trojans που μπορούν να εγκαταστήσουν και να τρέξουν εφαρμογές χωρίς τη γνώση του χρήστη μέχρι λιγότερο απειλητικές, αλλά παρόλα αυτά ενοχλητικές, διαφημίσεις.
Σε ορισμένες περιπτώσεις, οι λειτουργικές μονάδες adware ήταν προεγκατεστημένες πριν ο χρήστης πάρει τη συσκευή στα χέρια του, κάτι που θα μπορούσε να οδηγήσει σε πιθανές ανεπιθύμητες και μη προγραμματισμένες συνέπειες. Για παράδειγμα, πολλά smartphones διαθέτουν λειτουργίες που παρέχουν απομακρυσμένη πρόσβαση στη συσκευή – εάν γίνει κατάχρηση, μια τέτοια δυνατότητα θα μπορούσε να οδηγήσει σε παραβίαση δεδομένων της συσκευής ενός χρήστη.
Μερικοί προμηθευτές παραδέχτηκαν ανοιχτά την ενσωμάτωση adware στα smartphone τους. Ενώ ορισμένοι επιτρέπουν την απενεργοποίησή του, άλλοι δεν την επιτρέπουν και το περιγράφουν ως μέρος του επιχειρηματικού τους μοντέλου για τη μείωση του κόστους της συσκευής για τον τελικό χρήστη. Συχνά, ο χρήστης έχει την επιλογή μεταξύ αγοράς της συσκευής στην πλήρη τιμή της ή κάπως φθηνότερη που θα συνοδεύεται από διαφημίσεις για όλη τη διάρκεια του κύκλου ζωής της.
«Η ανάλυσή μας δείχνει ότι οι χρήστες φορητών συσκευών δεν δέχονται επίθεση τακτικά από adware και άλλες απειλές, αλλά η συσκευή τους ενδέχεται επίσης να κινδυνεύει ακόμη και πριν την αγοράσουν. Οι πελάτες δεν υποψιάζονται καν ότι ξοδεύουν τα χρήματά τους σε μια διαφήμιση μεγέθους τσέπης. Ορισμένοι προμηθευτές κινητών συσκευών εστιάζουν στη μεγιστοποίηση των κερδών μέσω εργαλείων διαφήμισης εντός συσκευής, ακόμη και αν αυτά τα εργαλεία προκαλούν ενόχληση στους κατόχους των συσκευών. Αλλά αυτή δεν είναι καλή τάση – τόσο για την ασφάλεια όσο και για τη χρηστικότητα. Συμβουλεύω τους χρήστες να εξετάσουν προσεκτικά το μοντέλο του smartphone που θέλουν να αγοράσουν και να λάβουν υπόψη αυτούς τους κινδύνους – και να επιλέξουν μεταξύ μιας φθηνότερης ή μιας πιο φιλικής στον χρήστη συσκευής», σχολιάζει ο Igor Golovin , Ερευνητής ασφάλειας της Kaspersky.
Για την αποφυγή κινδύνων που προκαλούνται από adware σε κινητές συσκευές, η Kaspersky συνιστά:
• Ελέγξτε για κριτικές χρηστών πριν αγοράσετε μια συσκευή.
• Εάν η συσκευή σας έχει «μολυνθεί», ελέγξτε για ενημερώσεις firmware ή προσπαθήστε να εγκαταστήσετε εναλλακτικό, με δική σας ευθύνη.