‚Důvěryhodný malware‘ na vzestupu, SpyEye způsobuje ve firmách zmatek a uživatelé Macu jsou nejnovějším cílem kybernetických úto

22. červen 2011 09:49 0 komentářů

AVG Technologies, přední poskytovatel internetové a mobilní bezpečnosti, dnes zveřejnil svou druhou čtvrtletní zprávu o stavu bezpečnosti na internetu „AVG Community Powered Threat Report – Q2 2011”, která poskytuje vhled, pozadí a analýzu trendů a vývoje ve světě online hrozeb.

Útoky na počítače Mac
Ze zprávy vyplývá, že kvůli stoupající popularitě se počítače Mac stále častěji stávají cílem kybernetické kriminality. Platforma začíná mít rozhodující podíl na trhu a tak se objevuje na mušce zločinců. I když to může být nova cílová platforma, počítačoví zločinci používají k útoku na uživatele Mac OS osvědčených technik sociálního inženýrství.

Mobilní malware
Stále více využívají kybernetičtí zločinci mobilní malware, díky kterému získávají peníze nadstandardními sms zprávy a falešnými aplikacemi. Techniky zpeněžení jsou mnohem lépe ovladatelné přes mobilní telefon než přes počítač. Spamování uživatelů tím, aby si stáhli aplikaci, nebo jednoduše jejím zveřejněním na internetovém trhu s aplikacemi, je distribuce softwaru jednoduchá a všem přístupná.

‚Důvěryhodný malware‘
Zpráva ukazuje, jak se „důvěryhodný malware“ rozrůstá obrovskou rychlostí. Ve druhém čtvrtletí roku 2011 zaznamenaly laboratoře AVG nárůst v množství kradených digitálních certifikátů používaných k podpisu malware ještě předtím, než jsou hackery distribuovány dále. V porovnání s celým rokem 2010 byl na začátku roku 2011 zaznamenán významný nárůst o více než 300 %. Důvěra v podepsané soubory tedy rychle ztrácí na síle.

Pozor na SpyEye
Zpráva poskytuje přehled o nejrozšířenějším malware zaměřeném na online bankovnictví v posledních několika letech – SpyEye. Nárůst SpyEye ukazuje, že uživatelé internetového bankovnictví musí být velmi ostražití, zejména když jsou za ně odpovědní stále častěji právě oběti útoků.

Nedávné rozhodnutí soudu v USA určilo, že oběť útoku byla zodpovědná za svoji ochranu dat, spíše než banka - a to prostřednictvím využití internetového zabezpečení a nástrojů pro ochranu identity.

Laboratoře AVG prozkoumaly v první polovině roku 2011 činnost 702 Command a Control serverů. Výsledky průzkumu se shodují s geo lokací serverů, stejně jako s popularitou různých druhů malware používaných každým Command a Control serverem. USA má nejvíce Command a Control serverů s 30% podílem na trhu. Na druhém místě je Ukrajina s 22 %.

Brazílie
Spojené státy i nadále zůstávají dominantním zdrojem spamu právě kvůli angličtině jako hlavními jazyku používaného ve spamových zprávách. Velká Británie je na druhém místě, následována Brazílií. Nicméně Brazílie šlape Velké Británii na paty a za chvíli ji předežene, pravděpodobně již v příštím čtvrtletí.

Světový ‚bouřlivý‘ web (World Wild Web)
„Ve druhém čtvrtletí se hackeři začali zaměřovat na nové trhy, s jasným cílem navýšit příjmy ze své činnosti,” řekl Yuval Ben-Itzhak, technický ředitel AVG Technologies.

„Celosvětový web (World Wide Web) by se tak mohl přejmenovat na celosvětový bouřlivý web (World Wild Web). Náš průzkum ukazuje, že stovky aktivních serverů fungujících po celém světě jsou dnem i nocí připraveny ukrást přihlašovací údaje online bankovnictví uživatelů a jiných soukromých údajů. Hackerské techniky útoků se stále zlepšují, a proto musí uživatelé jednat. Každý by měl mít bezpečnostní produkty s vícevrstvou ochranou, aby se ochránil před potencionálně škodlivými hrozbami, které číhají na internetu. Různé počítačové platformy se stávají pro tyto kybernetické zločince irelevantními – ať už to je Windows, Android, Mac nebo iOS, všechny jsou nyní v hledáčku.“
K dalším důležitým zjištěním patří:


    11,3 % malware používá externí hardwarová zařízení (např. flashky) jako způsob distribuce (AutoRun)
    Vir typu blackhole zůstává nejčastěji využívaným toolkitem na webu, představuje 75,83 % všech toolkitů
    Com.noshufou.android.su je nejpopulárnější škodlivou aplikací platformy Android
    Exploit Toolkit jsou zodpovědné za 37 % všech hrozeb
    32,9 % nevyžádané pošty pochází z USA, následuje Velká Británie s 3,9 %

Rozhovor s Yuvalem-Ben-Itzhakem, technickým ředitelem AVG Technologies:
http://www.youtube.com/watch?v=r5c4pKDLRTU


Komentáře

RSS 

Komentujeme

Jak srovnávali jablka s hruškami

Pavel Houser , 27. květen 2017 14:30
Pavel Houser

Absurdní patent či ochranná známka, respektive absurdní výsledek sporu? A že je hloupost srovnávat j...

Více





RSS 

Zprávičky

Pracovní nabídky v SAP Services připravují roboti

Pavel Houser , 28. květen 2017 08:00

Ve společnosti SAP Services se podařilo zautomatizovat tvorbu pracovních nabídek napříč různými země...

Více 0 komentářů

Výdaje na reklamu na webech v dubnu stouply na 652 milionů Kč

ČTK , 27. květen 2017 09:04

Seznam získal 240 milionů, Mafra inkasovala 118 milionů a Economia 76 milionů korun....

Více 0 komentářů

Dell EMC podporuje transformaci IT s novými produkty pro open networking

Pavel Houser , 26. květen 2017 14:46

Přepínače Dell EMC pro Open Networking tvoří spolu se servery PowerEdge čtrnácté generace a špičkový...

Více 0 komentářů

Starší zprávičky

Hodnota bitcoinu stoupla na nový rekord přes 2400 dolarů

ČTK , 26. květen 2017 09:23

K růstu bitcoinu přispívá příliv nového kapitálu a růst poptávky po dalších digitálních měnách....

Více 0 komentářů

Tři zranitelnosti a opravy: Samba, Joomla, videopřehrávače

Pavel Houser , 25. květen 2017 16:30

Vektorem útoku může být i soubor s titulky....

Více 0 komentářů

Lenovo opět v zisku

ČTK , 25. květen 2017 15:32

Lenovo se snaží omezit svou závislost na trhu s PC a rozšiřuje aktivity v oblasti chytrých telefonů ...

Více 0 komentářů

Zákon o elektronické identifikaci Sněmovna asi schválí beze změn

ČTK , 25. květen 2017 09:00

Jedním z cílů nových občanských průkazů je poskytnout držitelům elektronický podpis....

Více 0 komentářů