Opět boom exploit kitů

Došlo k nárůstu exploit kitu Rig, který se stal celosvětově druhým nejčastěji používaným malwarem. Výrazně rostl i Terror Exploit Kit.
Check Point zveřejnil svůj přehled hrozeb za březen. Vyplývá z něj, že kyberzločinci po celém světě výrazně častěji využívají k útokům exploit kity.

Zároveň byl vydán žebříček zemí, které jsou nejčastěji terčem kyberútoků. V České republice nedošlo k žádným dramatickým změnám a posun o 2 místa znamenal v březnu 43. příčku. Naopak Slovensko se posunulo o 32 míst mezi bezpečnější země a aktuálně mu patří 97. pozice.

Útoky pomocí exploit kitů zaznamenaly svůj vrchol v květnu 2016 a od té doby až do března zažívaly pád v důsledku odstavení nejvýznamnějších variant Angler a Nuclear. V březnu ale došlo k nárůstu exploit kitu Rig, který se stal druhým nejčastěji používaným malwarem po celém světě. Výrazně rostl i Terror Exploit Kit, který skončil jen jednu příčku pod Top 10.

Rig byl poprvé použitý v roce 2014 a umožňuje zneužít zranitelností v platformách Flash, Java, Silverlight a též v Internet Exploreru. Infekce začíná přesměrováním na vstupní stránku obsahující JavaScript, který zjistí a umožní zneužití zranitelných plug-inů. Terror byl poprvé detekován na začátku prosince 2016 a obsahoval osm různých exploitů. Rig i Terror přináší celou řadu hrozeb, od ransomwaru a bankovních trojanů až po spamboty a nástroje na zisk bitcoinů.

Nejrozšířenějším malwarem byly v březnu HackerDefender a Rig EK, oba ovlivnily 5 % organizací po celém světě. Následovaly Conficker a Cryptowall, oba měly dopad na 4 % organizací z celého světa.

V oblasti mobilního malwaru zůstaly první 2 rodiny (Hiddad, Hummingbad) stejné jako v únoru a na 3. místo se vrátil Ztorg.

Check Point analyzoval i malware útočící na podnikové sítě v České republice a i zde se projevil vzestup exploit kitů. Na 3. místo se vyhoupl Rig EK. První příčka přesto patří rootkitu HackerDefender, který potvrdil svůj vzestup v posledních měsících. V roce 2016 v ČR celkově dominoval Conficker.

Exit mobile version