Přibylo exploitu DoublePulsar, šíří ransomware WannaCry

Největší internetovou hrozbou v Česku zůstal v dubnu JS/CoinMiner, který skrytě těží kryptoměny.
Škodlivý kód SMB/Exploit.DoublePulsar, který se loni v květnu významnou měrou podílel na šíření ransomwaru WannaCry, je opět aktivní v českém internetovém prostředí. Během dubna se jeho podíl na hrozbách detekovaných společností Eset zdvojnásobil oproti běžným hodnotám, jichž dosahoval v uplynulých několika měsících.

S podílem 6,07 % se stal druhou nejčastější internetovou hrozbu v České republice po JavaScriptu JS/CoinMiner s podílem 10,92 %, který běží na pozadí internetových stránek a zneužívá výpočetního výkonu napadeného zařízení pro těžbu kryptoměn. První příčku internetových hrozeb drží od letošního ledna, kdy představoval každou druhou detekci, od té doby ale jeho podíl JS/CoinMiner klesá. Mezi deset nejčastějších hrozeb se ale v dubnu dostala jeho další varianta Win64/CoinMiner.

Nejčastější internetové hrozby v ČR za duben 2018:

  1. JS/CoinMiner (10,92 %)

  2. SMB/Exploit.DoublePulsar (6,07 %)

  3. JS/Redirector (3,81 %)

  4. JS/Adware.Agent.T (3,54 %)

  5. PDF/Fraud (2,97 %)

  6. JS/Adware.AztecMedia (2,46 %)

  7. JS/ProxyChanger (2,32 %)

  8. Win64/CoinMiner (2,13 %)

  9. Win32/GenKryptik (2,04 %)

  10. Java/Adwind (1,85 %)

Exit mobile version