AVG zpráva o bezpečnosti na internetu

22. 6. 2011. (redaktor: Petra Piscová, zdroj: AVG)
AVG Technologies zveřejnil svou druhou čtvrtletní zprávu o stavu bezpečnosti na internetu „AVG Community Powered Threat Report – Q2 2011”, která poskytuje vhled do této problematiky a poodhaluje pozadí trendů a vývojů ve světě online hrozeb.

Útoky na počítače Mac

Ze zprávy vyplývá, že kvůli stoupající popularitě se počítače Mac stále častěji stávají cílem kybernetické kriminality. Platforma začíná mít rozhodující podíl na trhu a tak se objevuje na mušce zločinců. I když to může být nova cílová platforma, počítačoví zločinci používají k útoku na uživatele Mac OS osvědčených technik sociálního inženýrství.

Mobilní malware

Stále více využívají kybernetičtí zločinci mobilní malware, díky kterému získávají peníze nadstandardními sms zprávami a falešnými aplikacemi. Techniky zpeněžení jsou mnohem lépe ovladatelné přes mobilní telefon než přes počítač. Spamování uživatelů tím, aby si stáhli aplikaci, nebo jednoduše jejím zveřejněním na internetovém trhu s aplikacemi, je distribuce softwaru jednoduchá a všem přístupná.

‚Důvěryhodný malware‘

Zpráva ukazuje, jak se „důvěryhodný malware“ rozrůstá obrovskou rychlostí. Ve druhém čtvrtletí roku 2011 zaznamenaly laboratoře AVG nárůst v množství kradených digitálních certifikátů používaných k podpisu malware ještě předtím, než jsou hackery distribuovány dále. V porovnání s celým rokem 2010 byl na začátku roku 2011 zaznamenán významný nárůst o více než 300 procent. Důvěra v podepsané soubory tedy rychle ztrácí na síle.

Pozor na SpyEye

Zpráva poskytuje přehled o nejrozšířenějším malware zaměřeném na online bankovnictví v posledních několika letech – SpyEye. Nárůst SpyEye ukazuje, že uživatelé internetového bankovnictví musí být velmi ostražití, zejména když jsou za ně odpovědní stále častěji právě oběti útoků.

Nedávné rozhodnutí soudu v USA určilo, že oběť útoku byla zodpovědná za svoji ochranu dat, spíše než banka -  a to prostřednictvím využití internetového zabezpečení a nástrojů pro ochranu identity.

Laboratoře AVG prozkoumaly v první polovině roku 2011 činnost 702 Command a Control serverů. Výsledky průzkumu se shodují s geo lokací serverů, stejně jako s popularitou různých druhů malware používaných každým Command a Control serverem. USA má nejvíce Command a Control serverů s 30procentním podílem na trhu. Na druhém místě je Ukrajina s 22 procenty.

Brazílie

Spojené státy i nadále zůstávají dominantním zdrojem spamu právě kvůli angličtině jako hlavním jazyku používaného ve spamových zprávách. Velká Británie je na druhém místě, následována Brazílií. Nicméně Brazílie šlape Velké Británii na paty a za chvíli ji předežene, pravděpodobně již v příštím čtvrtletí.  

Světový ‚bouřlivý‘ web (World Wild Web)

Ve druhém čtvrtletí se hackeři začali zaměřovat na nové trhy, s jasným cílem navýšit příjmy ze své činnosti,” řekl Yuval Ben-Itzhak, technický ředitel AVG Technologies.

„Celosvětový web (World Wide Web) by se tak mohl přejmenovat na celosvětový bouřlivý web (World Wild Web). Náš průzkum ukazuje, že stovky aktivních serverů fungujících po celém světě jsou dnem i nocí připraveny ukrást přihlašovací údaje online bankovnictví uživatelů a jiných soukromých údajů. Hackerské techniky útoků se stále zlepšují, a proto musí uživatelé jednat. Každý by měl mít bezpečnostní produkty s vícevrstvou ochranou, aby se ochránil před potencionálně škodlivými hrozbami, které číhají na internetu. Různé počítačové platformy se stávají pro tyto kybernetické zločince irelevantními – ať už to je Windows, Android, Mac nebo iOS, všechny jsou nyní v hledáčku.“