Android

Ransomware növekedési és fertőzési statisztikák

Mariusz Sawczuk - In a world where everything is encrypted, do you have visibility?

Mariusz Sawczuk - In a world where everything is encrypted, do you have visibility?
Anonim

A cyber fenyegetések nagy lépéseket tettek a közelmúltban. A támadók tovább fokozták azon képességüket, hogy megcélozzák a támadásokat és elkerüljék a hagyományos internetes védelmet. A Ransomware fenyegetés rekordmennyiségben és új formákban jelentkezik. Ugyanakkor a bankszámla hitelesítő adatok ellopására tervezett rosszindulatú programok rendkívül személyre szabott támadási kampányokban léptek fel. A hackerek leginkábbés mobileszközök

a felszabadító programok elsődleges célpontját jelentették, mivel ezek a legmagasabb növekedést látták a teljes kötetet tekintve.

Ransomware növekedés

A Ransomware 2016-ban riasztó ütemben nőtt fel. Az e-maileket és a szociális mérnököket a számítógépes rendszerekbe való belépéshez használja. Az új hírszerzés számos változata tízszeresére nőtt a Q4-es évhez képest, és továbbra is növekszik - különösen az exploit kitek (EK) által szállított törzsek. Ezek az EK-elosztott változatok és kisebb e-mail kampányok között továbbra is a CryptXXX maradt az uralkodó ransomware-terhelés. Az új, régmúltbeli, 2016-ban naprakész új irancscsaládcsaládok száma már több mint 170% -kal elhomályosította a 2015-ös összmennyiséget. A rosszindulatú e-mailek kötetek a JavaScript mellékletekkel 69% -kal nőttek az előző negyedévhez képest. Még az új kampányok is több mint 100 millió e-mail üzenetben törtek meg. A JavaScript csatolmányai világos győztesek, amikor a ransomware e-mailen érkezik. A Locky ransomware színészek okosan mûködtek olyan csatolmányok fejlesztése érdekében, amelyek megkerülhetik a hagyományos védelmi mechanizmust. A felhasználó így kattinthat a mellékletre, ártalmatlan megjelenése miatt.

A legtöbb rosszindulatú dokumentummal ellátott e-mail a Locky ransomware népszerű ransomware törzshöz tartozott. A rosszindulatú dokumentummellékleteket használó üzenetek milliói közül a 97% körüli Arrowy ransomware, ami riasztó 64% -os növekedést jelent a 2016-os első negyedévben, amikor először felfedezték, mondja ezt a jelentést.

Ez a negyedév a Trojan Dridex volt. Nagyobb kampányokban szerepelt, és rendkívül személyre szabott kampányokban jelent meg, amelyek több tízezer üzenetet jelentettek, ami a Q2-ben kezdődött és a Q3-ban folytatódott. A trójaiakat a Malvertising használatára is használják - olyan gyakorlat, amely magában foglalja a rosszindulatú programok és a valódi online hirdetési kódok kombinációját.

A Ransomware terjesztésével és fertőzésével együtt a zsarolás természetes növekedést mutatott. Míg egyes tanulmányok azt mutatják, hogy körülbelül 200 millió dollárt fizettek a tolvajok 2016-ban, az FBI szerint sokkal több, mint 1 milliárd dollár

. Ez többnyire azért van, mert a hack felajánlása iránti kereslet jelentősen megemelkedett a 250 dollárról az idén majdnem 700 dollárra.