‚Důvěryhodný malware‘ na vzestupu, SpyEye způsobuje ve firmách zmatek a uživatelé Macu jsou nejnovějším cílem kybernetických úto

22. červen 2011 09:49 0 komentářů

AVG Technologies, přední poskytovatel internetové a mobilní bezpečnosti, dnes zveřejnil svou druhou čtvrtletní zprávu o stavu bezpečnosti na internetu „AVG Community Powered Threat Report – Q2 2011”, která poskytuje vhled, pozadí a analýzu trendů a vývoje ve světě online hrozeb.

Útoky na počítače Mac
Ze zprávy vyplývá, že kvůli stoupající popularitě se počítače Mac stále častěji stávají cílem kybernetické kriminality. Platforma začíná mít rozhodující podíl na trhu a tak se objevuje na mušce zločinců. I když to může být nova cílová platforma, počítačoví zločinci používají k útoku na uživatele Mac OS osvědčených technik sociálního inženýrství.

Mobilní malware
Stále více využívají kybernetičtí zločinci mobilní malware, díky kterému získávají peníze nadstandardními sms zprávy a falešnými aplikacemi. Techniky zpeněžení jsou mnohem lépe ovladatelné přes mobilní telefon než přes počítač. Spamování uživatelů tím, aby si stáhli aplikaci, nebo jednoduše jejím zveřejněním na internetovém trhu s aplikacemi, je distribuce softwaru jednoduchá a všem přístupná.

‚Důvěryhodný malware‘
Zpráva ukazuje, jak se „důvěryhodný malware“ rozrůstá obrovskou rychlostí. Ve druhém čtvrtletí roku 2011 zaznamenaly laboratoře AVG nárůst v množství kradených digitálních certifikátů používaných k podpisu malware ještě předtím, než jsou hackery distribuovány dále. V porovnání s celým rokem 2010 byl na začátku roku 2011 zaznamenán významný nárůst o více než 300 %. Důvěra v podepsané soubory tedy rychle ztrácí na síle.

Pozor na SpyEye
Zpráva poskytuje přehled o nejrozšířenějším malware zaměřeném na online bankovnictví v posledních několika letech – SpyEye. Nárůst SpyEye ukazuje, že uživatelé internetového bankovnictví musí být velmi ostražití, zejména když jsou za ně odpovědní stále častěji právě oběti útoků.

Nedávné rozhodnutí soudu v USA určilo, že oběť útoku byla zodpovědná za svoji ochranu dat, spíše než banka - a to prostřednictvím využití internetového zabezpečení a nástrojů pro ochranu identity.

Laboratoře AVG prozkoumaly v první polovině roku 2011 činnost 702 Command a Control serverů. Výsledky průzkumu se shodují s geo lokací serverů, stejně jako s popularitou různých druhů malware používaných každým Command a Control serverem. USA má nejvíce Command a Control serverů s 30% podílem na trhu. Na druhém místě je Ukrajina s 22 %.

Brazílie
Spojené státy i nadále zůstávají dominantním zdrojem spamu právě kvůli angličtině jako hlavními jazyku používaného ve spamových zprávách. Velká Británie je na druhém místě, následována Brazílií. Nicméně Brazílie šlape Velké Británii na paty a za chvíli ji předežene, pravděpodobně již v příštím čtvrtletí.

Světový ‚bouřlivý‘ web (World Wild Web)
„Ve druhém čtvrtletí se hackeři začali zaměřovat na nové trhy, s jasným cílem navýšit příjmy ze své činnosti,” řekl Yuval Ben-Itzhak, technický ředitel AVG Technologies.

„Celosvětový web (World Wide Web) by se tak mohl přejmenovat na celosvětový bouřlivý web (World Wild Web). Náš průzkum ukazuje, že stovky aktivních serverů fungujících po celém světě jsou dnem i nocí připraveny ukrást přihlašovací údaje online bankovnictví uživatelů a jiných soukromých údajů. Hackerské techniky útoků se stále zlepšují, a proto musí uživatelé jednat. Každý by měl mít bezpečnostní produkty s vícevrstvou ochranou, aby se ochránil před potencionálně škodlivými hrozbami, které číhají na internetu. Různé počítačové platformy se stávají pro tyto kybernetické zločince irelevantními – ať už to je Windows, Android, Mac nebo iOS, všechny jsou nyní v hledáčku.“
K dalším důležitým zjištěním patří:


    11,3 % malware používá externí hardwarová zařízení (např. flashky) jako způsob distribuce (AutoRun)
    Vir typu blackhole zůstává nejčastěji využívaným toolkitem na webu, představuje 75,83 % všech toolkitů
    Com.noshufou.android.su je nejpopulárnější škodlivou aplikací platformy Android
    Exploit Toolkit jsou zodpovědné za 37 % všech hrozeb
    32,9 % nevyžádané pošty pochází z USA, následuje Velká Británie s 3,9 %

Rozhovor s Yuvalem-Ben-Itzhakem, technickým ředitelem AVG Technologies:
http://www.youtube.com/watch?v=r5c4pKDLRTU


Komentáře

RSS 

Komentujeme

Umí ještě chlapi řídit IT byznys?

ITBiz.cz , 07. srpen 2018 11:00

Co mají v ČR společného obří IT korporace jako Google, HP, Microsoft, Oracle a nejnověji SAP? Mají v...

Více







RSS 

Zprávičky

Čtvrtletní zisk Lenova překonal očekávání

ČTK , 16. srpen 2018 12:23

Tržby se ve čtvrtletí, které skončilo v červnu, zvýšily meziročně o 19 % na 11,9 miliardy dolarů....

Více 0 komentářů

Uber snížil ve 2. čtvrtletí ztrátu na 891 milionů USD

ČTK , 16. srpen 2018 08:00

Firma vybudovala nové služby, jako dodávku potravin, protože hledá příjmy i mimo hlavní podnikání. ...

Více 0 komentářů

Vědci vyvíjejí čárový kód pro steaky

ČTK , 15. srpen 2018 13:02

Technologii na bázi jedlého, netoxického oxidu křemičitého vyvíjí poradenská firma PWC....

Více 0 komentářů

Kalendář

22. 08.

25. 08.
Human-Level AI Conference 2018
26. 08.

30. 08.
VMworld 2018 U.S.
31. 08.

05. 09.
IFA 2018

Starší zprávičky

Internetové bankovnictví používá 65 % lidí

Pavel Houser , 15. srpen 2018 09:00

Debetní kartu momentálně vlastní přes 80 % lidí. Boom zažívá mobilní bankovnictví....

Více 0 komentářů

UPC loni zvýšila tržby o 9 % na 4,3 miliardy Kč

ČTK , 15. srpen 2018 08:00

Ztráta společnosti klesla o desetinu na 223,5 milionu korun. Společnost to uvedla ve výroční zprávě....

Více 0 komentářů

Apple prý už nechce sám vyrábět autonomní auta, soustředí se na software

ČTK , 14. srpen 2018 10:55

Manažer Doug Field, který odešel z Tesly, se vrací do Applu....

Více 0 komentářů

Google prý ukládá údaje o poloze uživatelů i proti jejich vůli

ČTK , 14. srpen 2018 09:00

I s pozastavenou historií pohybu prý některé aplikace Googlu automaticky ukládají data o poloze s ča...

Více 0 komentářů