Malwaru v České republice vládl v listopadu Conficker
Informace vychází z online mapy kybernetických hrozeb ThreatCloud World Cyber Threat Map, která v reálném čase sleduje, kde a jak po celém světě probíhají kybernetické útoky. Check Point v průběhu listopadu identifikoval více než 1 200 různých malwarových rodin. Dva ze tří nejběžnějších typů malwaru, Conficker a Necurs, se zaměřují na deaktivování bezpečnostních služeb a vytvoření dalších zranitelných míst v síti, což útočníkům umožňuje využít počítače například pro DDoS a spamové kampaně.
Použití malwarové rodiny Necurs vzrostlo 30krát ve srovnání s říjnem 2015 a z 53. pozice se tento malware dostal až na celkové 3. místo. Necurs je obvykle kombinován s trojanem Bedep, jehož použití vzrostlo 250krát a v žebříčku poskočil z 459. pozice na 12. místo. Obě rodiny spojuje Angler Exploit Kit, který byl použit v řadě dobře známých malvertisingových útoků, které vkládaly reklamu s malwarem do internetových stránek. Tyto útoky i nadále ovlivňují velké online vydavatele a reklamní sítě po celém světě.
Podle Check Pointu došlo v listopadu oproti říjnu k 17% nárůstu využití mobilního malwaru. Tři nejčastější malwarové rodiny zaměřené na mobilní zařízení byly Xinyin, Ztorg a AndroRAT. Počet útoků využívajících Xinyin a Ztorg se oproti říjnu přibližně zdvojnásobil. Nárůst u malwaru AndoRAT byl dokonce desetinásobný. Všechny tři varianty cílí na zařízení se systémem Android.
„Organizace svádí každodenní boje, aby zajistily, že se do jejich sítí nedostanou kyberzočinci. A je proto velmi důležité vědět, proti čemu vlastně stojí. Data za listopad upozorňují na skutečnost, že útočníci se zaměřují na malware, které může deaktivovat bezpečnostní služby a nepozorovaně infikovat počítače a způsobit další škody,“ řekl Nathan Shuchami, ředitel prevence hrozeb ve společnosti Check Point.
„Nárůst mobilního malwaru rovněž ukazuje na nutnost zabezpečit i soukromá mobilní zařízení zaměstnanců, protože jsou na nich zpracovávána a ukládána cenná firemní data. Útočníci si uvědomují, že tato zařízení jsou snadnější cíl ve srovnání s podnikovými sítěmi, takže je důležité, aby organizace nasadily odpovídající ochranu, která zabrání zneužití a únikům dat,“ dodal Shuchami.
ThreatCloud Map využívá informace z Check Point ThreatCloud, největší sítě pro spolupráci v boji s kybernetickými hrozbami, a přináší data o hrozbách a trendech z celosvětové globální sítě senzorů. Databáze ThreatCloud analyzuje více než 250 milionů adres a detekuje případné nakažení boty, obsahuje přes 11 milionů malwarových signatur a více než 5,5 milionu infikovaných webových stránek a identifikuje miliony malwarových typů každý den.
Check Point analyzoval i malware v České republice. Stejně jako v celosvětovém žebříčku je i v České republice na prvním místě Conficker.