• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

Wireless & data22. 03. 2017 | Rolf Sylvester-Hvid

Fordobling i antallet af ransomware-angreb i anden halvdel af 2016

Wireless & data22. 03. 2017 By Rolf Sylvester-Hvid

Check Point® Software Technologies Ltd. offentliggør i dag deres Global Threat Intelligence Trends rapport for andet halvår af 2016 (H2), der afslører, at angreb med ransomware er fordoblet. Ud af alle registrerede malware-angreb globalt i perioden fra juli til december 2016 steg mængden af ransomware fra 5,5% til 10,5%.

Rapporten for andet halvår fremhæver de vigtigste taktikker og metoder, som de IT-kriminelle bruger til at angribe virksomheder og organisationer og giver en detaljeret oversigt over trusselslandskabet i de vigtigste malwarekategorier, som er ransomware, banking og mobil.

Rapporten er baseret på data fra Check Point’s ThreatCloud World Cyber Threat Map i perioden juli til december 2016.

 

  • Monopol på ransomware markedet – tusindvis af nye ransomware varianter blev observeret i 2016. I de seneste måneder har vi været vidne til en ændring i ransomware-landskabet, som blev mere centraliseret omkring et par større malware-familier, der dominerer markedet og rammer organisationer af alle størrelser.
  • DDoS angreb gennem IoT-enheder – I august 2016 blev det første Internet of Things (IoT) botnet opdaget – det i dag berygtede Mirai Botnet. Mirai angriber især sårbare videooptagere og overvågningskameraer, som er forbundet til internettet og laver dem om til bots, som de IT-kriminelle kan bruge til at foretage adskillelige trafiktunge Distributed Denial of Service (DDoS) angreb, der overbelaster virksomheder og internetudbyderes servere. I dag står det helt klart, at der findes sårbare IoT-enheder i stort set alle hjem, og at de massive DDoS angreb baseret på disse vil fortsætte.
  • Nye filtyper brugt i spam-kampagner – Den hyppigste angrebsvektor brugt til at brugt inficere virksomheder med ondsindet spam i andet halvår af 2016, var downloaders baseret på Windows Script engine (WScript). Downloaders skrevet i JavaScript (JS) og VBScript (VBS) dominerede mal-spam distributionen sammen med mindre kendte formater som JSE, WSF, VBE.

 

Top malware i 2. halvår 2016:

  • Conficker (14.5%) – En orm, der tillader eksterne operationer og malware-download. Maskiner som rammes af Conflicker, bliver styret af et botnet, der kontakter Command & Control serveren for instruktioner.
  • Sality (6.1%) – Denne virus gør det muligt at oprette en fjernforbindelse og derved downloade yderligere malware til det allerede inficerede system.

 

  1. Cutwail (4.6%) – Botnet, der sender spam-mails og foretager enkelte DDoS angreb. Når Cutwail er installeret, tilslutter den direkte til en command and control server med instruktioner om hvilke e-mails, den skal sende. Efter den har udført sit arbejde, rapportere Cutvail tilbage til bagmændene med præcise statistikker omkring sine resultater.
  2. JBossjmx (4.5%) – En orm, som angriber systemer med en sårbar version af JBoss Application Server installeret. Denne malware skaber en JSP side på sårbare systemer, som udfører kommandoer fra en ekstern IRC-server.
  3. Locky (4.3%) – Denne type af Ransomware, blev opdaget i februar 2016. Den bliver spredt hovedsageligt via spam e-mails, der indeholder en downloader forklædt som en Word eller Zip-fil, som henter og installerer malware, der krypterer brugernes filer.

 

Top ransomware andet halvår 2016:

I perioden juli til december 2016 steg procentdelen af ransomware-angreb fra 5,5% til 10,5%. I nedenstående er de ransomware-varianter listet, som foretog flest angreb:

  1. Locky 41% – I første halvår 2016 var det kun den tredje mest almindelige ransomware-variant, men der skete en voldsom stigning i angreb med Locky i andet halvår.
  2. Cryptowall 27% – Denne ransomware startede som en Cryptolocker dobbeltgænger, men endte med at overgå den. I dag er Cryptowall en af de mest markante ransomwares til dato, der er kendt for sin brug af AES-kryptering og for at foretage sine command and control-instruktioner over det anonyme TOR-netværk. Den spredes bredt via exploit kits, maltervising og phising kampagner.
  3. Cerber 23% – Cerber er verdens største ransomware-as-a-service. Cerber er baseret på en franchiseordning, hvor udviklerne rekrutterer personer, der spreder malwaren mod en del af overskuddet.

Top Mobil Malware andet halvår 2016:

  1. Hummingbad 60% – Denne androidbaserede malware, der først blev opdaget af Check Point’s research team, etablerer et rootkit og installerer falske applikationer på enheden. Med få yderligere modifikationer giver det hackerne mulighed for at foretage flere ondsindede aktiviteter, såsom key-logging, tyveri af personfølsomme data og muligheden for at gå uden om de krypterede containere, der anvendes af virksomheder.
  2. Triada 9% – En moduler backdoor til Android, som giver superbruger privilegier til downloadet malware og hjælper det med at blive indlejret i systemet.
  3. Ztorg 7% – Trojansk hest, der bruger root privilegier til at downloade og installere programmer på enheden uden brugerens viden.

Top banking malware andet halvår 2016:

  1. Zeus 33% – Trojansk hest, der er rettet mod Windows-platforme og ofte bruges til at stjæle bankoplysninger med keystroke logging.
  2. Tinba 21% – Trojansk hest, der stjæler personers personfølsomme data. Denne malware aktiveres når brugerne forsøger at logge ind på deres bank.
  3. Ramnit 16% – Trojansk hest der stjæler bank legitimationsoplysninger, FTP passwords, session cookies og persondata.

Statistikken i rapporten er baseret på data hentet fra ThreatCloud World Cyber Threat Map. Check Points ThreatCloud er det største samarbejdsnetværk til at bekæmpe cyberkriminalitet, der leverer de mest opdaterede data om trusler og angrebstendenser fra et globalt netværk af sensorer.
ThreatCloud identificerer millioner af malware typer dagligt, og indeholder mere end 250 millioner adresser analyseret for bots, samt over 11 millioner malware signaturer og 5,5 millioner inficerede hjemmesider. Rapporten kan tilgås her

Skrevet i: Wireless & data

Seneste nyt fra redaktionen

3-fasede 4500W AC/DC-strømforsyninger med enkelt eller dobbelt udgang

Power12. 01. 2026

TDK Corporation introducerer TDK-Lambda TPS4500 industrielle strømforsyninger med enkelt eller dobbelt udgang og en 4500 W nominel effekt. Modulerne kan konfigureres til at dele belastningerne i et hvilket som helst forhold, op til de nominelle udgangsspecifikationer, og er designet til at fungere i

Mekoprint sætter omsætningsrekord trods markedsafmatning

AktueltBranchenytProduktion12. 01. 2026

Mekoprint Holding A/S øgede i 2024/25 omsætningen med 11 % fra 799 mio. kr. i 2023/24 til rekord på 885 mio. kr. Omsætningen lå dog mere end 50 mio. kr. under forventningerne, primært som følge af lavere markedsefterspørgsel end forventet og fortsatte markedsudsving – særligt i starten af

Sikker og hurtig installation med helt ny tilslutning

Komponenter & konnektorer12. 01. 2026

Schneider Electric løfter nu sløret for serierne Tesys Deca og Tesys Deca Advanced med Snap In-tilslutning. Her kombineres fart, simplicitet og pålidelighed i en helt ny generation af motorstartere og motorstyringsløsninger med et smart snap-in-design, der eliminerer behovet for værktøj. Det

Gennembrud inden for trådløst D-bånd: Anritsu og VTT bag transmitarray-baseret forbindelse

Test & mål12. 01. 2026

Anritsu og VTT Technical Research Centre of Finland har demonstreret et stort fremskridt inden for trådløs D-båndskommunikation ved at validere et beam-formet transmitter-array antennesystem ved hjælp af avanceret testudstyr. Resultatet bekræfter muligheden for stabile trådløse forbindelser med høj

Rohm og Tata Electronics indgår strategisk partnerskab inden for halvlederproduktion

AktueltBranchenytProduktion12. 01. 2026

Rohm Co., Ltd., en førende japansk producent af halvledere og elektronik, og Tata Electronics, en banebrydende leder inden for Indiens elektronik- og halvlederproduktionssektor, annoncerer, at de to viorksomheder har indgået et strategisk partnerskab om halvlederproduktion i Indien for både det

Dansk AM Hub lancerer nationalt netværk for metal 3D-print

BranchenytTop12. 01. 2026

Metal 3D-print er allerede i fuld drift i globale industrisektorer som luftfart, bilindustrien og energi, hvor teknologien ændrer måden komponenter designes, produceres og vedligeholdes. I Danmark er potentialet stort, men adoptionen går langsommere. Derfor lancerer Dansk AM Hub nu et nyt

Norlys udruller fysisk butikskoncept og begynder i Aalborg Storcenter

Branchenyt12. 01. 2026

Fra mandag d. 12. januar lukker Norlys-butikken i Aalborg Storcenter. Dog kun for en periode, inden den genåbner i ny og forbedret form. Norlys er klar til at udrulle et helt nyt koncept for sine 34 butikker landet over, og udrulningen begynder med Norlys-butikken, der ligger helt centralt ved

Confidee udvider teamet for at understøtte fortsat vækst

Branchenyt09. 01. 2026

Printvirksomheden, Confidee, fortsætter sin vækst fra start-up til scale-up ved at styrke organisationen med to nye medarbejdere. Patryk Fedorowicz tiltræder som Operations & Quality Specialist, mens Laurita (Rita) Nebihi tiltræder som Senior Accountant. Udvidelsen afspejler stigningen i

Firmware til Microchip embeddede MCU’er til support af NVIDIA DGX Spark processorer

IoT & embedded09. 01. 2026

Microchip Technology annoncerer sin specialdesignede firmware til sin MEC1723 Embedded Controller (EC), der er specifikt skræddersyet til at understøtte NVIDIA DGX Spark personlige AI-supercomputere. Softwaren er designet til at optimere MEC1723 EC's muligheder for systemstyring af

DALO Industry Days flytter fra Ballerup til Messecenter Herning i 2026

AktueltEvents09. 01. 2026

DALO Industry Days har siden 2016 udviklet sig til at være Skandinaviens største mødested for Forsvaret og forsvarsindustrien. Messen har oplevet markant vækst de seneste år og samlede i 2025 flere end 700 udstillende virksomheder og 14.000 deltagere. Den fortsatte udvikling betyder, at

Tilmeld Nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

 
 
 
 
Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  • Microchip Technology Inc.

    Microchip Launches Military-Qualified Plastic Transient Voltage Suppressors for Aerospace and Defense Applications

  • ACTEC A/S

    Når det bare skal virke – ACTEC leverer batterierne

  • HIN A/S

    1-polede genistreger til lavvolt-belysning

  • Microchip Technology Inc.

    Microchip Releases Custom Firmware For NVIDIA DGX Spark For Its MEC1723 Embedded Controllers

  • ACTEC A/S

    Når batteriet bliver en del af løsningen – ikke en begrænsning

  • Silitrade ApS

    New partner

  • Mouser Electronics

    The Latest News from Mouser Electronics

  • Eltraco Automation

    Her er Eltracos bud på tendenser i 2026

  • GOmeasure ApS

    Glædelig jul og godt nytår

  • Mouser Electronics

    Mouser Electronics Signs Global Distribution Agreement with Telit Cinterion for Enterprise-Grade IoT Solutions

Vis alle nyheder fra vores FOKUSpartnere ›

Seneste Nyheder

  • 3-fasede 4500W AC/DC-strømforsyninger med enkelt eller dobbelt udgang

    12.01.2026

  • Mekoprint sætter omsætningsrekord trods markedsafmatning

    12.01.2026

  • Sikker og hurtig installation med helt ny tilslutning

    12.01.2026

  • Gennembrud inden for trådløst D-bånd: Anritsu og VTT bag transmitarray-baseret forbindelse

    12.01.2026

  • Rohm og Tata Electronics indgår strategisk partnerskab inden for halvlederproduktion

    12.01.2026

  • Dansk AM Hub lancerer nationalt netværk for metal 3D-print

    12.01.2026

  • Norlys udruller fysisk butikskoncept og begynder i Aalborg Storcenter

    12.01.2026

  • Confidee udvider teamet for at understøtte fortsat vækst

    09.01.2026

  • Firmware til Microchip embeddede MCU’er til support af NVIDIA DGX Spark processorer

    09.01.2026

  • DALO Industry Days flytter fra Ballerup til Messecenter Herning i 2026

    09.01.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik