Η ασφάλεια του Android δέχεται ξανά ισχυρό πλήγμα. Σύμφωνα με την ετήσια έκθεση της Zscaler, περισσότερες από 239 κακόβουλες εφαρμογές κατάφεραν να ξεπεράσουν τα φίλτρα του Google Play μέσα σε έναν χρόνο, συγκεντρώνοντας πάνω από 42 εκατομμύρια λήψεις από ανυποψίαστους χρήστες. Το εύρημα αυτό επιβεβαιώνει ότι, παρά τις βελτιώσεις στα μέτρα ασφαλείας, το οικοσύστημα Android παραμένει το πιο ελκυστικό πεδίο δράσης για κυβερνοεγκληματίες.
Κακόβουλο λογισμικό σε ανοδική πορεία
Η Zscaler αναφέρει μια εκρηκτική αύξηση 67% στο κακόβουλο λογισμικό για κινητές συσκευές, μεταξύ Ιουνίου 2024 και Μαΐου 2025. Οι πιο επικίνδυνοι τύποι περιλαμβάνουν spyware και τραπεζικά trojans, τα οποία στοχεύουν ευαίσθητες πληροφορίες, όπως τραπεζικούς κωδικούς και δεδομένα σύνδεσης.

Επίσης, παρατηρείται μετατόπιση των επιθέσεων από τις παραδοσιακές απάτες με κάρτες προς την κοινωνική μηχανική –μέσω phishing, smishing ή SIM-swapping. Αυτή η μετατόπιση αποδίδεται στην εξάπλωση των πληρωμών μέσω κινητού και στην αποτελεσματικότητα των νέων τεχνολογιών ασφαλείας, όπως το chip-and-PIN.
Δείτε επίσης: Το RondoDox botnet αναβαθμίστηκε – Σημαντική απειλή
«Οι εγκληματίες αναπτύσσουν κακόβουλες εφαρμογές που μοιάζουν με νόμιμες, με σκοπό να κλέψουν οικονομικές πληροφορίες», εξηγεί η εταιρεία. Αν και ο συνολικός αριθμός επιθέσεων αυξάνεται, ο ρυθμός ανάπτυξης των τραπεζικών trojan επιβραδύνθηκε στο 3%, από 29% το προηγούμενο έτος — ένδειξη ότι η αγορά του κακόβουλου λογισμικού ωριμάζει.
Adware: Ο νέος βασιλιάς των απειλών
Μια εντυπωσιακή αλλαγή καταγράφεται και στη φύση των επιθέσεων. Το adware, που μέχρι πρότινος θεωρούνταν δευτερεύουσα απειλή, κατέχει πλέον το 69% όλων των ανιχνεύσεων, σχεδόν διπλάσιο ποσοστό σε σχέση με πέρυσι. Το γνωστό Joker info-stealer, που κάποτε κυριαρχούσε με 38%, έχει πλέον υποχωρήσει στη δεύτερη θέση (23%).
Παράλληλα, το spyware εκτοξεύθηκε με αύξηση 220%, με τις οικογένειες SpyNote, SpyLoan και BadBazaar να αξιοποιούνται για παρακολούθηση, εκβιασμό και κλοπή ταυτότητας.

Η γεωγραφική κατανομή των επιθέσεων δείχνει ότι Ινδία, ΗΠΑ και Καναδάς συγκεντρώνουν το 55% του συνόλου, ενώ Ιταλία και Ισραήλ σημείωσαν εκρηκτικές αυξήσεις έως και 4.000%.
Δείτε επίσης: Κακόβουλες διαφημίσεις για τα PuTTY και Teams διανέμουν malware
Google Play: Τα τρία πιο επικίνδυνα malware του 2025
Η Zscaler ξεχώρισε τρεις οικογένειες κακόβουλου λογισμικού με τον μεγαλύτερο αντίκτυπο:
- Anatsa – Ένα τραπεζικό trojan που επανεμφανίζεται περιοδικά στο Google Play μεταμφιεσμένο σε εφαρμογές παραγωγικότητας. Η τελευταία του έκδοση μπορεί να υποκλέψει δεδομένα από πάνω από 831 χρηματοπιστωτικούς οργανισμούς και πλατφόρμες crypto, επεκτείνοντας τη δράση του σε νέες αγορές όπως η Γερμανία και η Νότια Κορέα.
- Android Void (Vo1d) – Ένα backdoor malware που στοχεύει συσκευές Android TV, εκμεταλλευόμενο παλιές εκδόσεις του λειτουργικού. Έχουν ήδη εντοπιστεί 1,6 εκατομμύρια μολυσμένες συσκευές σε Ινδία και Βραζιλία.
- Xnotice RAT – Ένα trojan απομακρυσμένης πρόσβασης που στοχεύει επαγγελματίες στον κλάδο του πετρελαίου και φυσικού αερίου. Διαδίδεται μέσω ψεύτικων portals εργασίας, καταγράφοντας οθόνες και υποκλέπτοντας MFA κωδικούς και SMS.
Κίνδυνοι και για το Internet of Things
Η έκθεση δεν περιορίζεται στα κινητά. Οι ερευνητές προειδοποιούν ότι οι συσκευές IoT, και κυρίως οι routers, αποτέλεσαν φέτος τον κύριο στόχο των χάκερ. Μέσω command injection, οι επιτιθέμενοι μετατρέπουν τους routers σε botnets ή proxies για τη διανομή malware. Οι περισσότερες επιθέσεις εντοπίζονται στις ΗΠΑ, ενώ Χονγκ Κονγκ, Γερμανία, Ινδία και Κίνα αναδύονται ως νέες εστίες.
Δείτε επίσης: Hackers εκμεταλλεύονται εργαλεία RMM για διείσδυση σε δίκτυα Logistics

Πώς να προστατευθείτε
Η Zscaler συνιστά στους χρήστες να:
- διατηρούν τις συσκευές τους ενημερωμένες με τις τελευταίες εκδόσεις ασφαλείας,
- κατεβάζουν εφαρμογές μόνο από αξιόπιστους προγραμματιστές,
- απενεργοποιούν δικαιώματα προσβασιμότητας όταν δεν χρειάζονται,
- αποφεύγουν τη λήψη περιττών εφαρμογών,
- και να εκτελούν τακτικές σαρώσεις μέσω Play Protect.
Για τις επιχειρήσεις, η λύση βρίσκεται στην αρχιτεκτονική μηδενικής εμπιστοσύνης (Zero Trust), σε ενισχυμένες πύλες IoT και στην παρακολούθηση ανωμαλιών σε πραγματικό χρόνο.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Σε έναν κόσμο όπου οι εφαρμογές γίνονται το επίκεντρο της καθημερινής μας ζωής, η ασφάλεια παραμένει το πιο εύθραυστο σημείο. Η νέα έκθεση της Zscaler αποτελεί ηχηρή υπενθύμιση ότι ακόμη και το επίσημο κατάστημα του Android δεν είναι πάντα τόσο ασφαλές όσο νομίζουμε.
Πηγή: www.bleepingcomputer.com
