Come funziona il ransomware mobile
Mentre la maggior parte degli attacchi ransomware ha avuto luogo sui computer, con la diffusione dei dispositivi mobili sul posto di lavoro, i criminali informatici hanno iniziato a spostare la loro attenzione sulla creazione di malware che possono infettare qualsiasi tipo di dispositivo e comprometterne i dati. Questo articolo può aiutarla a conoscere il ransomware mobile e a capire come la collaborazione con fornitori di servizi di cybersecurity come Mimecast possa aiutarla a proteggere i dispositivi mobili suoi e/o delle sue organizzazioni.
I telefoni cellulari sono vulnerabili al ransomware come qualsiasi altro dispositivo. I cybercriminali sarebbero interessati a infiltrarsi in un telefono cellulare per diversi motivi:
Contatti per il dirottamento
Gli aggressori informatici che accedono all'elenco dei contatti di un utente potrebbero avere accesso a nomi, indirizzi, numeri di telefono e altre informazioni protette.
Una volta che gli aggressori ottengono l'accesso alla sua lista di contatti, possono poi utilizzare i suoi contatti e le sue credenziali per inviare messaggi di testo con link malevoli a malware ad altri utenti e dispositivi.
App e informazioni bancarie
Uno dei motivi più comuni per cui i cybercriminali prendono di mira i singoli utenti di telefoni cellulari è quello di ottenere l'accesso ai loro conti bancari tramite le applicazioni mobili.
Anche i dipendenti di grandi organizzazioni che gestiscono conti bancari o hanno accesso alle carte di credito aziendali possono essere bersagli privilegiati.
Pertanto, può essere utile disporre di un servizio email continuity che supporti la gestione delle e-mail in mobilità. Il servizio di email continuity di Mimecast offre agli utenti un accesso ininterrotto alla posta elettronica dai loro dispositivi personali, anche quando i server di posta elettronica sono fuori uso.
Smishing
Una parola che combina la messaggistica SMS e il phishing, lo Smishing è un metodo che i cyberattaccanti utilizzano per inviare link dannosi tramite messaggi di testo, a volte dopo essersi infiltrati nell'elenco dei contatti di una vittima.
Esempio di ransomware per iPhone
Nel maggio del 2014, molti utenti Apple nel Regno Unito e in Australia hanno improvvisamente trovato i loro dispositivi bloccati. Il prezzo per ripristinare l'accesso era di 100 dollari.
Alla fine le autorità russe hanno scoperto due giovani cyber-attaccanti di Mosca che erano dietro l'attacco. Hanno utilizzato una tecnica di phishing, spacciandosi per un servizio di video online che richiedeva agli utenti di inserire il proprio ID Apple.
Una volta ottenuto l'accesso ai dispositivi, sono stati in grado di utilizzare la funzione "find my phone" per bloccare l'accesso in remoto a tutti i dispositivi interessati delle vittime.
Esempio di ransomware Android
Il famigerato attacco ransomware ScarePackage ha raggiunto oltre 900.000 utenti Android in soli 30 giorni.
Le vittime hanno scaricato quello che sembrava essere un software antivirus che avrebbe scansionato i loro dispositivi, ma in realtà stava installando un ransomware. Una volta completata l'operazione, le vittime hanno ricevuto una variante di messaggio che le accusava di reati odiosi, come la distribuzione di materiale illecito o l'invio di spam in massa. Il messaggio del ransomware sostiene che l'FBI ha bloccato il telefono dell'utente e che l'unico modo per sbloccarlo è pagare una tassa.
Molti attacchi ransomware simili hanno afflitto gli utenti di Android dal 2013, e lo schema continua, dato che il ransomware diventa più sofisticato e i travestimenti più credibili.
Come proteggere il suo telefono dal ransomware
Uno dei modi più fondamentali e importanti per proteggere il suo telefono dal ransomware è collaborare con il giusto fornitore di servizi di sicurezza informatica, come Mimecast. Insieme, possiamo proteggere i suoi dispositivi mobili e la sua organizzazione dal ransomware.
Una componente per tenere a bada il ransomware mobile è la consapevolezza della sicurezza. Mimecast offre una formazione di sensibilizzazione alla sicurezza che può mettere in grado le persone della sua organizzazione di riconoscere le potenziali minacce ransomware mobili e di rispondere in modo appropriato.
Mimecast integra i suoi servizi di posta elettronica sicura senza soluzione di continuità su tutti i dispositivi, compresi i telefoni che appartengono alla sua organizzazione e le applicazioni di posta elettronica che viaggiano con i dipendenti. Indipendentemente dal luogo in cui i membri viaggiano, possono comunicare in modo sicuro e avere collegamenti sospetti monitorati da remoto, il tutto mentre i dati vengono salvati nel nostro sistema sicuro basato su cloud.
Provi Mimecast per la sua organizzazione, ottenendo un piano e un preventivo personalizzati.