Europol schrijft in zijn rapport met de naam 'Internet Organised Crime Threat Assessment' dat veel malware voor mobiele apparaten inmiddels net zo geavanceerd is als pc-malware. Deze vorm van kwaadaardige software zou steeds vaker opduiken in onderzoeken.
De organisatie schrijft verder dat malware voor smartphones in voorgaande rapporten wel onderkend is, maar steeds werd gezien als 'toekomstige dreiging'. Hoewel het aantal Europese zaken met mobiele malware nog redelijk laag is, blijkt dat op het gebied van aangiftes en daaropvolgende onderzoeken deze kwaadaardige software een steeds grotere rol gaat spelen. Ook het soort malware verandert met de tijd.
Zo was deze op telefoons traditioneel gericht op het misbruik van diensten die zogenaamde 'premium' betaaldiensten aanbieden. Door de toenemende capaciteiten van toestellen zijn er tegenwoordig echter ook varianten die overeenkomen met pc-malware. Daaronder zijn, naast drive-by downloads, bijvoorbeeld ransomware, remote access trojans en bankmalware. Ook de zogenaamde politie-ransomware, waarbij een gebruiker een nepwaarschuwing te zien krijgt van een opsporingsdienst, is nog steeds actief op iOS en Android. Op de pc zou deze variant echter nauwelijks meer voorkomen. Het feit dat sommige van deze apps betaling eisen in de vorm van cadeaukaarten, zou echter sterk afbreuk doen aan de geloofwaardigheid.
In het rapport besteedt Europol aandacht aan verschillende ontwikkelingen op het gebied van internetcriminaliteit in het afgelopen jaar. Daarbij bespreekt de organisatie ook de steeds toenemende populariteit van ransomware. Ook 'slimme' apparaten zouden al snel met deze vorm van malware te maken kunnen krijgen, zo voorspelt de organisatie. Deze apparaten kunnen bovendien ingezet worden voor het uitvoeren van ddos-aanvallen als onderdeel van een botnet. Dit kwam de afgelopen weken al naar voren door verschillende grote aanvallen door internet-of-things-apparaten.
Het onderwerp van encryptie komt ook terug in het rapport, al biedt Europol op dat gebied geen nieuwe informatie. Zo zou de invoering van encryptie door een toenemend aantal communicatiediensten een drempel vormen voor het uitvoeren van onderzoek. De organisatie benadrukt dat er een oplossing voor dit probleem gevonden moet worden die encryptie niet verzwakt, maar draagt geen concrete voorbeelden daarvan aan.
In een bijlage van het rapport gaat Europol in op de dreiging die wordt gevormd door kwantumcomputers. Het is de verwachting dat criminelen binnen tien tot vijftien jaar de beschikking hebben over dergelijke systemen. Europol raadt dan ook aan om onderzoek te doen naar manieren van encryptie die minder kwetsbaar zijn voor aanvallen door kwantumcomputers. Dit zou inmiddels al uitgevoerd worden door het Amerikaanse NIST en ook de Europese Unie heeft subsidie voor dergelijke onderzoeken beschikbaar gemaakt.