Stiri: IT&C

Programe ransomware 2019

Atacurile financiare au crescut cu 16% în trimestrul al doilea

19.08.2016

Programele de malware financiar se dezvoltă, pe fondul colaborării dintre creatorii de malware, conform raportului Kaspersky Lab privind evoluția amenințărilor IT în al doilea trimestru al anului. Astfel, în acest trimestru, produsele Kaspersky Lab au blocat 1.132.031 de atacuri ale programelor de malware financiar asupra utilizatorilor, ceea ce reprezintă o creștere de 15,6%, în comparație cu trimestrul trecut.

Unul din motivele acestei creșteri este colaborarea instituită între cei care au creat doi dintre cei mai periculoși viruși troieni bancari, Gozi și Nymaim, colaborare ce i-a propulsat pe amândoi în topul primelor 10 programe malware bancare.

Cele mai periculoase ameninţări

Virușii troieni bancari rămân cele mai periculoase amenințări online. Aceste programe malware sunt transmise, adesea, prin site-uri compromise sau false și e-mail-uri tip spam. Ele infectează utilizatorul imitând o pagină de banking reală, pentru a-i fura acestuia informațiile personale – detaliile contului bancar, parolele sau detaliile cardului de plată.

Conform statisticilor Kaspersky Lab pentru acest trimestru, Turcia a devenit țara cea mai afectată de acest tip de malware: 3,45% dintre utilizatorii de produse Kaspersky Lab din această țară s-au confruntat cu o asemenea amenințare online în T2. Rusia este pe locul al doilea, fiind ținta a 2,9% din amenințările online, urmată de Brazila cu 2,6%. Este foarte posibil, însă, ca Jocurile Olimpice să propulseze Brazilia în topul țintelor vizate de atacuri în T3.

Troieni bancari

Principalii vinovați ai creșterii numărului de atacuri financiare au fost troienii bancari Gozi și Nymaim, ai căror autori și-au unit forțele. Virusul Nymain a fost inițial dezvoltat sub formă de ransomware, blocând accesul utilizatorilor la informațiile proprii și cerând apoi o răscumpărare pentru a le debloca. Cu toate acestea, ultima versiune a virusului include elemente de troian bancar din codul sursă al virusului Gozi, care le furnizează atacatorilor acces de la distanță la computerele victimelor.

Distribuția acestui malware a beneficiat de eforturi suplimentare și, se pare, comune, iar această colaborare a propagat virusul în topul 10 al celor mai periculoase programe de malware financiar. Gozi ocupă locul al doilea, afectând 3,8% dintre utilizatorii ale căror soluții de securitate au detectat un malware financiar, în timp Nymaim este pe locul șase, cu 1,9%. Lista programelor de malware financiar este, în continuare, condusă de Zbot. 15,17% dintre utilizatorii afectați de malware financiar au fost atacați de acest troian.

“Programele de malware financiar sunt în continuare active și se dezvoltă cu rapiditate. Noii troieni bancari și-au extins în mod semnificativ funcționalitatea prin adăugarea de noi module, cum ar fi ransomware-ul. Dacă infractorii nu au succes în a fura datele personale ale utilizatorilor, le vor cripta și vor cere o recompensă. Un alt exemplu îl reprezintă familia de troieni Neurevt. Acest malware a fost utilizat nu doar pentru a fura date în sisteme bancare online, dar și pentru a distribui mesaje spam. Experții noștri de la Kaspersky Lab reacționează la această situație și își extind și optimizează modul în care detectează și clasifică malware-ul financiar – pentru a-l putea bloca mai rapid decât o fac deja,” menționează Denis Makrushin, Security expert la Kaspersky Lab.