Vissza

Ma már szinte mindenkit fenyegetnek a zsarolóvírusok

 

 

A Kaspersky Lab kiadta legújabb jelentését, melyben az idei év első negyedévében megjelenő zsarolóprogramokat elemezték. A legfontosabb eredmény, hogy az orosz biztonsági cég ez idő alatt 2846 új zsarolóvírus-változatot detektált, és ez 14 százalékos növekedés az előző negyedévhez képest, illetve a megindított, ilyen típusú támadások száma 30 százalékkal nőtt.



Locky és Petya

A labor felmérése szerint 2016 első negyedévében két széles körben elterjedt ransomware vezeti a listát, a Locky és a Petya. Az elsőt ebben az időszakban a világ 114 országában detektálták, és jelenleg is aktív. A Petya bizonyos szempontból különleges, ugyanis nemcsak a szokásos titkosítást használja – ennek feloldásáért kérnek pénzt a bűnözők, aztán vagy megteszik, vagy nem –, mivel a titkosításon kívül képes felülírni a merevlemez MBR-jét is (master boot record), így nem lehet betölteni az operációs rendszert.

 

Ha a víruscsaládokat nézzük, akkor a következő a megoszlás az első negyedévben: Teslacrypt (58,4 százalék), CTB Locker (23,5 százalék), Cryptowall (3,4 százalék) – ezek mindannyian spamek mellékleteiben vagy fertőzött weboldalakon át terjednek.

 

A Kaspersky vezető kutatója úgy kommentálta az eredményeket, hogy bűnözői szemszögből érthető a zsarolóvírusok növekvő népszerűsége: ha a vírus bejutott, az adatok elvesztése nélkül gyakorlatilag lehetetlen megszabadulni tőlük, emellett a „váltságdíj” fizetését bitcoinban kérik a legtöbbször, így követhetetlen a pénz útja. És erre ma már egy kvázi iparág épült ki, ahol már bérmunkában (Ransomware-as-a-Service – RaaS) terjesztik a malware-t – nyilatkozta Alekszandr Gosztyev.

 

A szakember arra is kitért, hogy a ransomware azért is sikeres, mivel igen brutálisan jelenik meg, és a technikailag nem túl képzett felhasználók nagy része úgy véli, hogy nincs védekezés ellene, sőt az üzleti felhasználók sincsenek felkészülve arra, hogy miképp lehet az ilyen fertőzést megelőzni.

 

A legfontosabb jellemzők az első félévről


  • az internethasználók 21,2 százaléka találta magát szemben webalapú támadással legalább egyszer, ez 1,5 százalékkal alacsonyabb mérték, mint egy negyedévvel korábban
  • a Kaspersky védelmi rendszerei kb. 460 ezer esetben akadályoztak meg bűnözőket banki hozzáférésben, ez 23 százalékos csökkenés 2015 utolsó negyedévéhez képest
  • a leginkább támadott sebezhetőségek az Adobe Flash Playerben, az Internet Explorerben, illetve a Javában találhatóak
  • folyamatosan nő a mobilos fenyegetések aránya és száma is
  • ezen belül 1,4-szeresére nőtt a mobilos zsarolóprogramok száma
  • a mobilos támadások célpontja közül az első Kína (40 százalék), ezt követi Banglades (28 százalék), majd Üzbegisztán (21 százalék). A legkevésbé támadott felhasználók a tajvaniak (2,9 százalék), az ausztrálok (2,7 százalék) és a japánok (0,9 százalék)

 

 

 

 

 

forrás: itcafe.hu


Tanfolyami naptár