‚Důvěryhodný malware‘ na vzestupu, SpyEye způsobuje ve firmách zmatek a uživatelé Macu jsou nejnovějším cílem kybernetických úto

22. červen 2011 09:49 0 komentářů

AVG Technologies, přední poskytovatel internetové a mobilní bezpečnosti, dnes zveřejnil svou druhou čtvrtletní zprávu o stavu bezpečnosti na internetu „AVG Community Powered Threat Report – Q2 2011”, která poskytuje vhled, pozadí a analýzu trendů a vývoje ve světě online hrozeb.

Útoky na počítače Mac
Ze zprávy vyplývá, že kvůli stoupající popularitě se počítače Mac stále častěji stávají cílem kybernetické kriminality. Platforma začíná mít rozhodující podíl na trhu a tak se objevuje na mušce zločinců. I když to může být nova cílová platforma, počítačoví zločinci používají k útoku na uživatele Mac OS osvědčených technik sociálního inženýrství.

Mobilní malware
Stále více využívají kybernetičtí zločinci mobilní malware, díky kterému získávají peníze nadstandardními sms zprávy a falešnými aplikacemi. Techniky zpeněžení jsou mnohem lépe ovladatelné přes mobilní telefon než přes počítač. Spamování uživatelů tím, aby si stáhli aplikaci, nebo jednoduše jejím zveřejněním na internetovém trhu s aplikacemi, je distribuce softwaru jednoduchá a všem přístupná.

‚Důvěryhodný malware‘
Zpráva ukazuje, jak se „důvěryhodný malware“ rozrůstá obrovskou rychlostí. Ve druhém čtvrtletí roku 2011 zaznamenaly laboratoře AVG nárůst v množství kradených digitálních certifikátů používaných k podpisu malware ještě předtím, než jsou hackery distribuovány dále. V porovnání s celým rokem 2010 byl na začátku roku 2011 zaznamenán významný nárůst o více než 300 %. Důvěra v podepsané soubory tedy rychle ztrácí na síle.

Pozor na SpyEye
Zpráva poskytuje přehled o nejrozšířenějším malware zaměřeném na online bankovnictví v posledních několika letech – SpyEye. Nárůst SpyEye ukazuje, že uživatelé internetového bankovnictví musí být velmi ostražití, zejména když jsou za ně odpovědní stále častěji právě oběti útoků.

Nedávné rozhodnutí soudu v USA určilo, že oběť útoku byla zodpovědná za svoji ochranu dat, spíše než banka - a to prostřednictvím využití internetového zabezpečení a nástrojů pro ochranu identity.

Laboratoře AVG prozkoumaly v první polovině roku 2011 činnost 702 Command a Control serverů. Výsledky průzkumu se shodují s geo lokací serverů, stejně jako s popularitou různých druhů malware používaných každým Command a Control serverem. USA má nejvíce Command a Control serverů s 30% podílem na trhu. Na druhém místě je Ukrajina s 22 %.

Brazílie
Spojené státy i nadále zůstávají dominantním zdrojem spamu právě kvůli angličtině jako hlavními jazyku používaného ve spamových zprávách. Velká Británie je na druhém místě, následována Brazílií. Nicméně Brazílie šlape Velké Británii na paty a za chvíli ji předežene, pravděpodobně již v příštím čtvrtletí.

Světový ‚bouřlivý‘ web (World Wild Web)
„Ve druhém čtvrtletí se hackeři začali zaměřovat na nové trhy, s jasným cílem navýšit příjmy ze své činnosti,” řekl Yuval Ben-Itzhak, technický ředitel AVG Technologies.

„Celosvětový web (World Wide Web) by se tak mohl přejmenovat na celosvětový bouřlivý web (World Wild Web). Náš průzkum ukazuje, že stovky aktivních serverů fungujících po celém světě jsou dnem i nocí připraveny ukrást přihlašovací údaje online bankovnictví uživatelů a jiných soukromých údajů. Hackerské techniky útoků se stále zlepšují, a proto musí uživatelé jednat. Každý by měl mít bezpečnostní produkty s vícevrstvou ochranou, aby se ochránil před potencionálně škodlivými hrozbami, které číhají na internetu. Různé počítačové platformy se stávají pro tyto kybernetické zločince irelevantními – ať už to je Windows, Android, Mac nebo iOS, všechny jsou nyní v hledáčku.“
K dalším důležitým zjištěním patří:


    11,3 % malware používá externí hardwarová zařízení (např. flashky) jako způsob distribuce (AutoRun)
    Vir typu blackhole zůstává nejčastěji využívaným toolkitem na webu, představuje 75,83 % všech toolkitů
    Com.noshufou.android.su je nejpopulárnější škodlivou aplikací platformy Android
    Exploit Toolkit jsou zodpovědné za 37 % všech hrozeb
    32,9 % nevyžádané pošty pochází z USA, následuje Velká Británie s 3,9 %

Rozhovor s Yuvalem-Ben-Itzhakem, technickým ředitelem AVG Technologies:
http://www.youtube.com/watch?v=r5c4pKDLRTU


Komentáře

RSS 

Komentujeme

Vládní čtvrť a vládní systém, tedy ten informační

Petr Zavoral , 06. leden 2018 16:15
Petr Zavoral

Jeden ze zakladatelů enterprise architektury John Zachman srovnává IT v institucích s Boeingem: Firm...

Více







Kalendář

18. 01.

19. 01.
itSMF 2018
29. 01.

30. 01.
G2BTechEd
30. 01. Ecommerce Expo Prague 2018

RSS 

Zprávičky

Zpomalování iPhonů půjde vypnout

ČTK , 18. leden 2018 13:01

Řada uživatelů Apple podezřívala, že zpomalováním starších telefonů tlačí spotřebitele k nákupu nové...

Více 0 komentářů

Apple se vrací do USA

ČTK , 18. leden 2018 10:07

Firma Apple plánuje postavit další firemní kampus ve Spojených státech a najmout v zemi v příštích p...

Více 0 komentářů

Prodej přes Internet zničí dealery aut

ČTK , 18. leden 2018 10:02

Do roku 2025 celosvětově zanikne 30 až 50 % klasických automobilových dealerství. ...

Více 0 komentářů

Starší zprávičky

Bitcoin se poprvé od začátku prosince propadl pod 10 000 dolarů

ČTK , 18. leden 2018 08:00

"Co se týče kryptoměn, obecně mohu téměř s jistotou prohlásit, že dospějí ke špatnému konci," řekl W...

Více 0 komentářů

Digitální fragmentace představuje hrozbu pro další rozvoj firem

Pavel Houser , 17. leden 2018 14:51

Množství restriktivních opatření přijatých státy G20 se mezi lety 2010 a 2016 zčtyřnásobilo....

Více 1 komentářů

V USA prý vyzývají AT&T k přerušení vztahů s Huawei

ČTK , 17. leden 2018 09:00

Zákonodárci údajně varují americké podniky, že vztahy s Huawei či China Mobile snižují jejich šance ...

Více 0 komentářů

Roman Knap jmenován generálním ředitelem SAP Slovensko

Pavel Houser , 17. leden 2018 08:00

R. Knap v letech 2012–2014 zastával pozici generálního ředitele SAP Slovensko, od roku 2014 je gener...

Více 0 komentářů