Home / Online / Atacurile financiare au crescut cu 16% în T2 2016, pe fondul colaborării dintre creatorii de malware

Atacurile financiare au crescut cu 16% în T2 2016, pe fondul colaborării dintre creatorii de malware

Potrivit raportului Kaspersky Lab privind evoluția amenințărilor IT în al doilea trimestru al anului, programele de malware financiar se dezvoltă, pe fondul colaborării dintre creatorii de malware. În acest trimestru, produsele Kaspersky Lab au blocat 1.132.031 de atacuri ale programelor de malware financiar asupra utilizatorilor, ceea ce reprezintă o creștere de 15,6%, în comparație cu trimestrul trecut.

Unul din motivele acestei creșteri este colaborarea instituită între cei care au creat doi dintre cei mai periculoși viruși troieni bancari, Gozi și Nymaim, colaborare ce i-a propulsat pe amândoi în topul primelor 10 programe malware bancare.

Virușii troieni bancari rămân cele mai periculoase amenințări online. Aceste programe malware sunt transmise, adesea, prin site-uri compromise sau false și e-mail-uri tip spam. Ele infectează utilizatorul imitând o pagină de banking reală, pentru a-i fura acestuia informațiile personale – detaliile contului bancar, parolele sau detaliile cardului de plată.
Conform statisticilor Kaspersky Lab pentru acest trimestru, Turcia a devenit țara cea mai afectată de acest tip de malware: 3,45% dintre utilizatorii de produse Kaspersky Lab din această țară s-au confruntat cu o asemenea amenințare online în T2. Rusia este pe locul al doilea, fiind ținta a 2,9% din amenințările online, urmată de Brazila cu 2,6%. Este foarte posibil, însă, ca Jocurile Olimpice să propulseze Brazilia în topul țintelor vizate de atacuri în T3.

Principalii vinovați ai creșterii numărului de atacuri financiare au fost troienii bancari Gozi și Nymaim, ai căror autori și-au unit forțele. Virusul Nymain a fost inițial dezvoltat sub formă de ransomware, blocând accesul utilizatorilor la informațiile proprii și cerând apoi o răscumpărare pentru a le debloca.

Cu toate acestea, ultima versiune a virusului include elemente de troian bancar din codul sursă al virusului Gozi, care le furnizează atacatorilor acces de la distanță la computerele victimelor. Distribuția acestui malware a beneficiat de eforturi suplimentare și, se pare, comune, iar această colaborare a propagat virusul în topul 10 al celor mai periculoase programe de malware financiar. Gozi ocupă locul al doilea, afectând 3,8% dintre utilizatorii ale căror soluții de securitate au detectat un malware financiar, în timp Nymaim este pe locul șase, cu 1,9%. Lista programelor de malware financiar este, în continuare, condusă de Zbot. 15,17% dintre utilizatorii afectați de malware financiar au fost atacați de acest troian.

Atacurile financiare au crescut cu 16% în T2 2016, pe fondul colaborării dintre creatorii de malware
“Programele de malware financiar sunt în continuare active și se dezvoltă cu rapiditate. Noii troieni bancari și-au extins în mod semnificativ funcționalitatea prin adăugarea de noi module, cum ar fi ransomware-ul. Dacă infractorii nu au succes în a fura datele personale ale utilizatorilor, le vor cripta și vor cere o recompensă. Un alt exemplu îl reprezintă familia de troieni Neurevt. Acest malware a fost utilizat nu doar pentru a fura date în sisteme bancare online, dar și pentru a distribui mesaje spam. Experții noștri de la Kaspersky Lab reacționează la această situație și își extind și optimizează modul în care detectează și clasifică malware-ul financiar – pentru a-l putea bloca mai rapid decât o fac deja,” menționează Denis Makrushin, Security expert la Kaspersky Lab.

Puteți citi versiunea completă a raportului Kaspersky Lab privind evoluția amenințărilor IT în T2 pe Securelist.com.

Check Also

Avertisment Microsoft: Wanna Cry ar putea lovi la o scară mult mai mare

Microsoft a transmis un semnal de alarmă privind riscurile de securitate pe care le prezintă …

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Please turn AdBlock off