Mobilní malware na vzestupu

6. 8. 2015. (redaktor: František Doupal, zdroj: Kaspersky Lab)
Ve druhém čtvrtletí roku 2015 se objevilo zhruba 300 000 nových mobilních malwarových programů. To je téměř trojnásobně více než v předchozích třech měsících. Hlavním terčem mobilních hrozeb zůstalo mobilní bankovnictví.

Podle zprávy Kaspersky Lab za první čtvrtletí 2015 byl trojský kůň Trojan-SMS.AndroidOS.OpFake.cc schopný napadnout 29 bankovních a finančních aplikací. V následujících třech měsících se objevila nová verze tohoto škodlivého softwaru, jež měla na svědomí čtyřnásobně více aplikací, konkrétně 114. Hlavním cílem trojanu bylo ukrást přihlašovací údaje uživatele a napadnout s nimi, kromě jiného, mnoho populárních e-mailových aplikací.

  • Ve druhém čtvrtletí se objevilo celkem 291 800 nových mobilních malwarových programů, což je 2,8krát více než v předchozím období.
  • Byl nalezen milion mobilních malwarových instalačních balíčků, což je sedminásobně více než v prvním čtvrtletí.

Internetové útoky a finanční hrozby

  • Objevilo se 5,9 milionu upozornění na pokusy malwaru ukrást peníze skrze online přístup k bankovním účtům. To je o 800 tisíc méně než v prvním čtvrtletí.

Nejvíce uživatelů Kaspersky Lab, kteří podlehli webovým útokům bankovních trojanů, bylo v Singapuru (5,3 %). Další místa v tomto žebříčku obsadilo Švýcarsko se 4,2 %, Brazílie a Austrálie (shodně 4 %) a Hong Kong (3,7 %). Většina zemí v top desítce je technologicky vyspělá anebo má rozvinutý bankovní systém, což přitahuje pozornost kyberzločinců. Bankovní malware útočící na klienty online bankovních systémů tvořil 83 % všech finančních hrozeb. Kromě něj finanční hrozby představovali také takzvaní bitcoinoví horníci (9 %), tedy malwarové programy, které používají výpočetní zdroje počítačů obětí k tvorbě bitcoinů, a dále zloději bitcoinových peněženek (6 %) a keyloggeři (2 %).

Cílené kybernetické útoky

Ve druhém čtvrtletí analytický tým GReAT (Global Research and Analysis Team) Kaspersky Lab popsal čtyři kyberšpionážní kampaně: CozyDuke, Naikon, Hellsing a Duqu 2.0. Mezi jejich oběti patřily vládní agentury, obchodní společnosti a další cíle na vysoké úrovni. Na malé a střední podniky cílila kyberšpionážní kampaň Grabit, při které se kyberzločinci zaměřili na odvětví jako chemický průmysl, nanotechnologie, vzdělávání, zemědělství, hromadné sdělovací prostředky či stavebnictví.

Druhé čtvrtletí v číslech

  • Podle dat z KSN, řešení Kaspersky Lab zjistila a odrazila celkem 379,9 milionu škodlivých útoků z online zdrojů nacházejících se po celém světě. To je o 19 % méně než v předchozím čtvrtletí. 51 % webových útoků zablokovaných produkty Kaspersky Lab bylo zahájeno ze škodlivých webových zdrojů v Rusku. Následovaly USA, Nizozemí, Německo, Francie, Panenské ostrovy, Ukrajina, Singapur, Velká Británie a Čína.
  • V průměru 23,9 % uživatelů internetu po celém světě podlehlo alespoň jednou webovému útoku. To je o 2,4 procentního bodu méně než v prvním kvartálu.
  • Bylo zjištěno 26 milionů unikátních škodlivých objektů, což je o 8,4 % méně než v prvním čtvrtletí. Nejrozšířenějším objektem byl skript AdWare.JS.Agent.bg, aplikovaný adwarovými programy do libovolných webových stránek.

Kompletní znění zprávy za druhé čtvrtletí naleznete na webu Securelist.com.

Štítky: 
Bezpečnost, Malware, Kaspersky

Podobné články

ESET vydal zprávu o aktivitách státy podporovaných útočníků. Nejvíce operací bylo spojeno s Ruskem

27. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Nejnovější zpráva společnosti ESET, APT Activity Report, shrnuje zásadní aktivity útočných skupin, které byly sledovány bezpečnostními experty společnosti od října 2023 do konce března 2024. Hlavními cíli většiny útočných kampaní byly vládní organizace. Skupiny napojené na Rusko se zaměřily na špionáž v Evropské unii a pokračovaly také v útocích proti Ukrajině. Čtěte více

Útočníci zneužívali tzv. „Cat-Phishing“, falešné faktury, či legitimní mechanismus BITS

24. 5. 2024. (redaktor: František Doupal, zdroj: HP Inc.)
Čtvrtletní zpráva HP Wolf Security Threat Insights odhaluje, že útočníci aktuálně zneužívají otevřené přesměrování, falešné faktury a techniky využívající regulérní prostředky systému. Čtěte více

Průměrná česká společnost nyní čelí v průměru více než 2 000 útoků týdně

23. 5. 2024. (redaktor: František Doupal, zdroj: Check Point)
Kyberbezpečnostní společnost Check Point Software Technologies upozorňuje, že od začátku letošního roku vidíme další prudký nárůst kyberútoků. V dubnu čelily české společnosti v průměru enormním 2 000 kyberútokům týdně. Přitom průměr za první tři měsíce byl „pouze“ 1 570 kyberútoků týdně na jednu českou organizaci. Čtěte více

Přihlašování k účtům: nejčastější chybou je opakované použití stejných hesel

21. 5. 2024. (redaktor: František Doupal, zdroj: GFI Software)
Podle dotazování společnosti GFI Software mezi českými a slovenskými partnery je nejbezpečnějším způsobem přihlašování k účtům dvoufaktorové ověřování (2FA). Podle 91 % dotázaných IT profesionálů dělají uživatelé nejčastější chybu opakovaným použitím stejného hesla pro přihlašování k více účtům. Čtěte více