كشفت تقارير أمنية عن نمو تطبيقات سرقة البيانات المالية خمسة أضعاف على أندرويد، كما أن المخترقين الحاليين ما زالوا يقومون بعمليات القرصنة البنكية على المستخدمين مستعينين على ذلك من خلال الرسائل النصية القصيرة "SMS". وقال باحثو شركة "فاير آي" لأمن المعلومات: إن هناك سبعة ملايين من التطبيقات المثبتة على أجهزة متنقلة تعمل بنظامي «أندرويد» و«آي أو اس» خلال الفترة من يناير إلى أكتوبر من العام الماضي، حيث قام الباحثون بإجراء دراسة دقيقة لتطبيقات شائعة الاستخدام عن طريق إجراء أكثر من خمسين ألف تحميل لتلك التطبيقات، وذلك بهدف تقييم مدى تعرضها لثغرات أمنية معروفة، وتوصلوا إلى أن أكثر من 31% منها كانت معرضة لتلك الثغرات الأمنية. ومن ضمن تلك التطبيقات، 18% تركّزت في فئات البيانات المهمة بالفعل، بما فيها التمويل والرعاية الصحية والاتصالات والتسوق والصحة والإنتاجية. وأشاروا إلى أن قناة التسليم الجديدة لبرنامج «آي أو اس» الخبيث الذي يتخطى عملية التفتيش في «Apple App Store»، وقد يلجأ المهاجمون للاستفادة من ترخيص التشغيل المؤقت للتطبيقات الذي تمنحه الشركة، وذلك للقيام بدسّ تطبيقاتهم الخبيثة للمستخدمين النهائيين إما عن طريق وصلات ذاكرة USB أو عن طريق البث الهوائي. وعثروا على أكثر من 1400 تطبيق بنظام «آي أو اس» متوفرة للمستخدم عبر شبكة الإنترنت تنطوي على أمور أمنية عديدة مريبة، وموقعة وتوزع باستخدام سجلات ترخيص صادرة عن الشركة المعنية. وتركزت مخاطر التطبيقات في سرقة المعلومات بمجرد تحميلها، واستخدام مجموعة إعلانات غير آمنة أو مستفزة، وسرقة بيانات الهوية الشخصية، والاحتيال عن طريق توفير أسعار منخفضة للمكالمات الهاتفية أو الرسائل النصية القصيرة. وفي سياق متصل كشفت دراسة أجرتها كاسبرسكي لاب بعنوان "التهديدات الإلكترونية المالية أن عدد الهجمات المالية الخبيثة ضد مستخدمي الأجهزة التي تعمل بنظام أندرويد قد ازداد بنسبة 3,25 مرة خلال العلام الماضي بعد أن سجلت تراجعاً أولياً في مارس من العام 2014، لاحظ الباحثون في كاسبرسكي لاب أنه هناك زيادة كبيرة في عدد الهجمات من قبل البرنامج الخبيت "Trojan-SMS" خلال النصف الثاني من العام. واشارت الدراسة الى أن 48,15% من الهجمات التي تعرض لها مستخدمو الأجهزة التي تعمل بنظام أندرويد والتي تم منعها من قبل حلول كاسبرسكي لاب، كانت قد استهدفت البيانات المالية وهي برمجيات خبيثة من نوع "Trojan-SMS" و "Trojan-Banker"