‚Důvěryhodný malware‘ na vzestupu, SpyEye způsobuje ve firmách zmatek a uživatelé Macu jsou nejnovějším cílem kybernetických úto

22. červen 2011 09:49 0 komentářů

AVG Technologies, přední poskytovatel internetové a mobilní bezpečnosti, dnes zveřejnil svou druhou čtvrtletní zprávu o stavu bezpečnosti na internetu „AVG Community Powered Threat Report – Q2 2011”, která poskytuje vhled, pozadí a analýzu trendů a vývoje ve světě online hrozeb.

Útoky na počítače Mac
Ze zprávy vyplývá, že kvůli stoupající popularitě se počítače Mac stále častěji stávají cílem kybernetické kriminality. Platforma začíná mít rozhodující podíl na trhu a tak se objevuje na mušce zločinců. I když to může být nova cílová platforma, počítačoví zločinci používají k útoku na uživatele Mac OS osvědčených technik sociálního inženýrství.

Mobilní malware
Stále více využívají kybernetičtí zločinci mobilní malware, díky kterému získávají peníze nadstandardními sms zprávy a falešnými aplikacemi. Techniky zpeněžení jsou mnohem lépe ovladatelné přes mobilní telefon než přes počítač. Spamování uživatelů tím, aby si stáhli aplikaci, nebo jednoduše jejím zveřejněním na internetovém trhu s aplikacemi, je distribuce softwaru jednoduchá a všem přístupná.

‚Důvěryhodný malware‘
Zpráva ukazuje, jak se „důvěryhodný malware“ rozrůstá obrovskou rychlostí. Ve druhém čtvrtletí roku 2011 zaznamenaly laboratoře AVG nárůst v množství kradených digitálních certifikátů používaných k podpisu malware ještě předtím, než jsou hackery distribuovány dále. V porovnání s celým rokem 2010 byl na začátku roku 2011 zaznamenán významný nárůst o více než 300 %. Důvěra v podepsané soubory tedy rychle ztrácí na síle.

Pozor na SpyEye
Zpráva poskytuje přehled o nejrozšířenějším malware zaměřeném na online bankovnictví v posledních několika letech – SpyEye. Nárůst SpyEye ukazuje, že uživatelé internetového bankovnictví musí být velmi ostražití, zejména když jsou za ně odpovědní stále častěji právě oběti útoků.

Nedávné rozhodnutí soudu v USA určilo, že oběť útoku byla zodpovědná za svoji ochranu dat, spíše než banka - a to prostřednictvím využití internetového zabezpečení a nástrojů pro ochranu identity.

Laboratoře AVG prozkoumaly v první polovině roku 2011 činnost 702 Command a Control serverů. Výsledky průzkumu se shodují s geo lokací serverů, stejně jako s popularitou různých druhů malware používaných každým Command a Control serverem. USA má nejvíce Command a Control serverů s 30% podílem na trhu. Na druhém místě je Ukrajina s 22 %.

Brazílie
Spojené státy i nadále zůstávají dominantním zdrojem spamu právě kvůli angličtině jako hlavními jazyku používaného ve spamových zprávách. Velká Británie je na druhém místě, následována Brazílií. Nicméně Brazílie šlape Velké Británii na paty a za chvíli ji předežene, pravděpodobně již v příštím čtvrtletí.

Světový ‚bouřlivý‘ web (World Wild Web)
„Ve druhém čtvrtletí se hackeři začali zaměřovat na nové trhy, s jasným cílem navýšit příjmy ze své činnosti,” řekl Yuval Ben-Itzhak, technický ředitel AVG Technologies.

„Celosvětový web (World Wide Web) by se tak mohl přejmenovat na celosvětový bouřlivý web (World Wild Web). Náš průzkum ukazuje, že stovky aktivních serverů fungujících po celém světě jsou dnem i nocí připraveny ukrást přihlašovací údaje online bankovnictví uživatelů a jiných soukromých údajů. Hackerské techniky útoků se stále zlepšují, a proto musí uživatelé jednat. Každý by měl mít bezpečnostní produkty s vícevrstvou ochranou, aby se ochránil před potencionálně škodlivými hrozbami, které číhají na internetu. Různé počítačové platformy se stávají pro tyto kybernetické zločince irelevantními – ať už to je Windows, Android, Mac nebo iOS, všechny jsou nyní v hledáčku.“
K dalším důležitým zjištěním patří:


    11,3 % malware používá externí hardwarová zařízení (např. flashky) jako způsob distribuce (AutoRun)
    Vir typu blackhole zůstává nejčastěji využívaným toolkitem na webu, představuje 75,83 % všech toolkitů
    Com.noshufou.android.su je nejpopulárnější škodlivou aplikací platformy Android
    Exploit Toolkit jsou zodpovědné za 37 % všech hrozeb
    32,9 % nevyžádané pošty pochází z USA, následuje Velká Británie s 3,9 %

Rozhovor s Yuvalem-Ben-Itzhakem, technickým ředitelem AVG Technologies:
http://www.youtube.com/watch?v=r5c4pKDLRTU


Komentáře

RSS 

Komentujeme

Pravidlo dvou pizz

Petr Zavoral , 22. květen 2018 00:00
Petr Zavoral

Úvodem pozdrav všem nerdům a geekům. Prostě celé naší IT komunitě. Zdá se to být zbytečné, ale věřte...

Více







RSS 

Zprávičky

Baterie lithium-síra mají vystřídat li-ion

Pavel Houser , 25. květen 2018 10:00

Ještě pravděpodobně přijde jedna generace li-ion, která opět navýší kapacitu, ale pak už začne naráž...

Více 0 komentářů

Lenovo: propad do ztráty

ČTK , 25. květen 2018 09:00

Tržby ale ve finančním roce do konce března stouply o 5 % na 45,35 miliardy dolarů....

Více 0 komentářů

Trh IT i kancelářské techniky v ČR klesl

Pavel Houser , 25. květen 2018 08:00

V rámci přenosných počítačů se podle GfK dařilo segmentu ultratenkých a herních zařízení....

Více 0 komentářů

Kalendář

25. 05.

27. 05.
openSUSE Conference 2018
25. 05.

26. 05.
ActInSpace 2018
29. 05.

31. 05.
Reklama Polygraf 2018

Starší zprávičky

Nové telefony Android mají předinstalovaný malware

Pavel Houser , 24. květen 2018 15:25

Infikovány jsou telefony ve více než 100 zemích světa, včetně ČR, Německa, Velké Británie, Ruska, It...

Více 0 komentářů

Dvě třetiny tuzemských e-shopů nejsou připraveny na GDPR

ČTK , 24. květen 2018 10:00

Reklamní sdělení posílaná e-mailem tvoří v průměru až 25 % obratu on-line obchodů. ...

Více 0 komentářů

Šéf Vodafonu: Neomezené tarify zatím nebudou

ČTK , 24. květen 2018 09:00

Pokud by operátoři nabídli neomezený tarif pro LTE, využily by jej domácnosti pro připojení domácích...

Více 0 komentářů

Část Foxconnu chystá největší čínskou primární emisi od roku 2015

ČTK , 24. květen 2018 08:00

Jedna z divizí tchajwanského výrobce elektroniky Foxconn plánuje získat 27,1 miliardy jüanů uvedením...

Více 0 komentářů