Cybercrime20.02.2013

Cybercriminelen richten zich dit jaar ook op Near Field Communication


cybercriminelen-richten-zich-dit-jaar-oo.jpg
cybercriminelen-richten-zich-dit-jaar-oo.jpg

McAfee publiceerde gisteren het Mobile Security: Consumer Trends rapport met daarin de resultaten van een onderzoek naar geavanceerde kwaadaardige apps die worden gebruikt voor vele vormen van digitale oplichting en diefstal. Ongeautoriseerde ‘drive-by downloads’, bedreigingen via Near Field Communication (NFC): het zijn maar een paar voorbeelden van nieuwe technieken die hackers gebruiken om digitale identiteiten te stelen, financiële fraude te plegen en de privacy op mobiele apparaten te schenden.

Nu we ons digitale leven steeds meer leven via smartphones en tablets, worden deze mobiele platformen ook voor cybercriminelen steeds aantrekkelijker. Volgens marktonderzoeksbureau IDC halen mobiele apparaten de pc in als toegangsmiddel tot internet: in de komende vier jaar zal het aantal mensen dat via de pc online gaat met 15 miljoen krimpen, terwijl het aantal mobiele internetters met 91 miljoen toeneemt. Nu de mobiele technologie een steeds verleidelijker platform wordt voor illegale praktijken, zal ook de complexiteit en de omvang van dreigingen gericht op consumenten toenemen.

Ondanks de groeiende bewustwording van de consument voor wat betreft de gevaren op mobiele platformen, is er nog steeds een aanzienlijk gebrek aan kennis over hoe en wanneer apparaten besmet raken en hoe groot de schade kan zijn,” aldus Nico van Buitenen, Algemeen Directeur Benelux voor McAfee. “Cybercriminelen gaan steeds resoluter en verfijnder te werk, de hacks worden destructiever, veelzijdiger en minder zichtbaar. Dit betekent dat de consument waakzamer moet zijn en zich moet beveiligen. Dit rapport helpt de consument om de risico’s te begrijpen en te ondervangen, zodat hij veilig en vertrouwd zijn mobiele apparaten kan blijven gebruiken.

De ernstigste bedreigingen – nieuwe én bestaande – die de consument in 2013 op zijn pad kan vinden zijn volgens het rapport:

Near Field Communication: de verwachting is dat criminelen zich in 2013 gaan storten op de Near Field Communication-technologie (NFC) die wordt toegepast bij mobiele betalingen met zogenaamde ‘digital wallets’. Deze vorm van oplichting maakt gebruik van wormen – computerprogramma’s die zichzelf vermenigvuldigen – die alleen de nabijheid van andere telefoons met NFC nodig hebben om zich voort te planten (‘bump & infect’). Op deze manier kan malware zeer snel en massaal verspreid worden, bijvoorbeeld in een volle trein of een pretpark. Zodra de geïnfecteerde telefoon wordt gebruikt om met de digitale portemonnee een betaling te verrichten (’tap & pay’) worden de gegevens binnengehaald en gebruikt om de rekening te plunderen. Dergelijke malware vertrouwt puur op de kwetsbaarheden van moderne technologie om zich te verspreiden.

Risicovolle apps: cybercriminelen gaan tot het uiterste om geïnfecteerde apps toe te voegen aan vertrouwde bronnen zoals Google Play en de gevaren van die apps worden steeds complexer. McAfee Labs stelde zelfs vast dat 75 procent van de door malware geïnfecteerde apps, gedownload door gebruikers van McAfee Mobile Security – die over het algemeen voorzichtiger zijn dan de gemiddelde consument – afkomstig was van Google Play. De gemiddelde consument heeft een kans van 1 op 6 om een risicovolle app te downloaden. Bijna 25 procent van de apps met malware bevat ook verdachte URL’s en 40 procent misdraagt zich op meer dan één manier.

Een risicovolle app kan iemand in staat stellen om:

  • persoonlijke informatie – toegangscodes tot bankgegevens, e-mail, mobiele accounts, etc. – te stelen en dit te combineren met locatiegegevens, zodat een gedetailleerd plaatje ontstaat van wie de gebruiker precies is;
  • fraude te plegen, zoals een SMS-zwendel die gebruikers ongewild op kosten jagen;
  • een toestel deel te laten uit maken van een crimineel ‘botnet’, waardoor hij op afstand de controle over uw telefoon kan overnemen.

De zwarte markt: Botnetclients, downloaders en rootkits zijn generieke, nuttige software die op de zwarte markt wordt aangeboden. Criminelen maken hier gebruik van om grootscheepse sms-, click- en bankfraude te plegen, spam te distribueren en data te stelen. Deze criminele activiteiten worden steeds complexer. Commerciële criminelen hergebruiken en combineren deze componenten nu om nieuwe, lucratieve zaakjes op te zetten.

Drive-by Downloads: de eerste mobiele drive-by downloads staken de kop op in 2012 en in 2013 wordt een toename verwacht. Zo’n drive-by download zorgt ervoor dat er, zonder dat de gebruiker het weet, een app wordt gedownload. Zodra de app wordt gestart, hebben de criminelen toegang tot het apparaat.

Verder lezen over McAfee

John McAfee overleden: het bizarre leven van de antivirus-magnaat

Als we je zouden vragen om topmannen bij antivirussoftwarebedrijven op te noemen, dan heb je daar waarschijnlijk moeite mee. Maar als we zeggen John McAfee, dan gaat er ongetwijfeld een belletje rinkelen. Hij is de grote...

Technology23.06.2021

John McAfee overleden: het bizarre leven van de antivirus-magnaat

John McAfee beschuldigd van fraude met cryptogeld

John McAfee is weer eens in het nieuws. De geestelijk vader van de McAfee-antivirussoftware, is in Amerika beschuldigd van fraude met cryptomunten en het witwassen van geld.

Online08.03.2021

John McAfee beschuldigd van fraude met cryptogeld

Doutzen Kroes dit jaar de gevaarlijkste Nederlandse celebrity

Topmodel Doutzen Kroes is de gevaarlijkste Nederlandse beroemdheid om online naar toe zoeken. Alweer voor het 12e jaar op rij onderzocht McAfee verschillende nationale en internationale beroemdheden en het risico dat con...

Cybercrime02.10.2018

Doutzen Kroes dit jaar de gevaarlijkste Nederlandse celebrity

DJ Martin Garrix is de gevaarlijkste BN’er volgens McAfee

The Most Dangerous Celebrities is de jaarlijkse zoektocht van McAfee naar de gevaarlijkste beroemdheden om op te zoeken. Het is een lijst die al een tijdje bestaat en de laatste tien jaar waren de celebrities die de lijs...

Entertainment20.09.2017

DJ Martin Garrix is de gevaarlijkste BN’er volgens McAfee

Most Dangerous Celebrity 2017
No More Ransom na een jaar al onmisbaar

Vandaag precies een jaar geleden werd No More Ransom gelanceerd door de Nederlandse Politie, Europol, McAfee en Kaspersky Lab. Inmiddels heeft dit initiatief al meer dan honderd partners, maar grote ransomware-aanvallen...

Cybercrime25.07.2017

No More Ransom na een jaar al onmisbaar

Bijna 30.000 apparaten gedecodeerd, $8,5 miljoen teruggepakt van cybercriminelen
Infographic: offline gaan in de vakantie valt niet mee

Ben je ook het type dat tijdens de vakantie even helemaal offline gaat? Alle apparaten uit en helemaal focusen op de vakantiepret? Dan ben je niet alleen, maar onderzoek van McAfee wijst uit dat het percentage mensen die...

Online19.06.2017

Infographic: offline gaan in de vakantie valt niet mee

World Password Day: een dag om weer even stil te staan bij jouw wachtwoordgebruik

Vandaag is het weer World Password Day. Een dag om stil te staan bij die ontzettend slechte wachtwoorden die we nog massaal kiezen en in gebruik hebben. En wie het nieuws een beetje volgt weet ook dat er dankzij hackers...

Cybercrime04.05.2017

World Password Day: een dag om weer even stil te staan bij jouw wachtwoordgebruik

Wat is de waarde van gestolen medische gegevens?

Intel Security heeft een nieuw rapport (PDF) uitgebracht dat inzicht biedt in de markt voor gestolen data uit de gezondheidszorg en aanverwante sectoren. Hierbij vergelijken ze de marktwaarde van gestolen medische gegeve...

Cybercrime26.10.2016

Wat is de waarde van gestolen medische gegevens?