• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

Wireless & data22. 03. 2017 | Rolf Sylvester-Hvid

Fordobling i antallet af ransomware-angreb i anden halvdel af 2016

Wireless & data22. 03. 2017 By Rolf Sylvester-Hvid

Check Point® Software Technologies Ltd. offentliggør i dag deres Global Threat Intelligence Trends rapport for andet halvår af 2016 (H2), der afslører, at angreb med ransomware er fordoblet. Ud af alle registrerede malware-angreb globalt i perioden fra juli til december 2016 steg mængden af ransomware fra 5,5% til 10,5%.

Rapporten for andet halvår fremhæver de vigtigste taktikker og metoder, som de IT-kriminelle bruger til at angribe virksomheder og organisationer og giver en detaljeret oversigt over trusselslandskabet i de vigtigste malwarekategorier, som er ransomware, banking og mobil.

Rapporten er baseret på data fra Check Point’s ThreatCloud World Cyber Threat Map i perioden juli til december 2016.

 

  • Monopol på ransomware markedet – tusindvis af nye ransomware varianter blev observeret i 2016. I de seneste måneder har vi været vidne til en ændring i ransomware-landskabet, som blev mere centraliseret omkring et par større malware-familier, der dominerer markedet og rammer organisationer af alle størrelser.
  • DDoS angreb gennem IoT-enheder – I august 2016 blev det første Internet of Things (IoT) botnet opdaget – det i dag berygtede Mirai Botnet. Mirai angriber især sårbare videooptagere og overvågningskameraer, som er forbundet til internettet og laver dem om til bots, som de IT-kriminelle kan bruge til at foretage adskillelige trafiktunge Distributed Denial of Service (DDoS) angreb, der overbelaster virksomheder og internetudbyderes servere. I dag står det helt klart, at der findes sårbare IoT-enheder i stort set alle hjem, og at de massive DDoS angreb baseret på disse vil fortsætte.
  • Nye filtyper brugt i spam-kampagner – Den hyppigste angrebsvektor brugt til at brugt inficere virksomheder med ondsindet spam i andet halvår af 2016, var downloaders baseret på Windows Script engine (WScript). Downloaders skrevet i JavaScript (JS) og VBScript (VBS) dominerede mal-spam distributionen sammen med mindre kendte formater som JSE, WSF, VBE.

 

Top malware i 2. halvår 2016:

  • Conficker (14.5%) – En orm, der tillader eksterne operationer og malware-download. Maskiner som rammes af Conflicker, bliver styret af et botnet, der kontakter Command & Control serveren for instruktioner.
  • Sality (6.1%) – Denne virus gør det muligt at oprette en fjernforbindelse og derved downloade yderligere malware til det allerede inficerede system.

 

  1. Cutwail (4.6%) – Botnet, der sender spam-mails og foretager enkelte DDoS angreb. Når Cutwail er installeret, tilslutter den direkte til en command and control server med instruktioner om hvilke e-mails, den skal sende. Efter den har udført sit arbejde, rapportere Cutvail tilbage til bagmændene med præcise statistikker omkring sine resultater.
  2. JBossjmx (4.5%) – En orm, som angriber systemer med en sårbar version af JBoss Application Server installeret. Denne malware skaber en JSP side på sårbare systemer, som udfører kommandoer fra en ekstern IRC-server.
  3. Locky (4.3%) – Denne type af Ransomware, blev opdaget i februar 2016. Den bliver spredt hovedsageligt via spam e-mails, der indeholder en downloader forklædt som en Word eller Zip-fil, som henter og installerer malware, der krypterer brugernes filer.

 

Top ransomware andet halvår 2016:

I perioden juli til december 2016 steg procentdelen af ransomware-angreb fra 5,5% til 10,5%. I nedenstående er de ransomware-varianter listet, som foretog flest angreb:

  1. Locky 41% – I første halvår 2016 var det kun den tredje mest almindelige ransomware-variant, men der skete en voldsom stigning i angreb med Locky i andet halvår.
  2. Cryptowall 27% – Denne ransomware startede som en Cryptolocker dobbeltgænger, men endte med at overgå den. I dag er Cryptowall en af de mest markante ransomwares til dato, der er kendt for sin brug af AES-kryptering og for at foretage sine command and control-instruktioner over det anonyme TOR-netværk. Den spredes bredt via exploit kits, maltervising og phising kampagner.
  3. Cerber 23% – Cerber er verdens største ransomware-as-a-service. Cerber er baseret på en franchiseordning, hvor udviklerne rekrutterer personer, der spreder malwaren mod en del af overskuddet.

Top Mobil Malware andet halvår 2016:

  1. Hummingbad 60% – Denne androidbaserede malware, der først blev opdaget af Check Point’s research team, etablerer et rootkit og installerer falske applikationer på enheden. Med få yderligere modifikationer giver det hackerne mulighed for at foretage flere ondsindede aktiviteter, såsom key-logging, tyveri af personfølsomme data og muligheden for at gå uden om de krypterede containere, der anvendes af virksomheder.
  2. Triada 9% – En moduler backdoor til Android, som giver superbruger privilegier til downloadet malware og hjælper det med at blive indlejret i systemet.
  3. Ztorg 7% – Trojansk hest, der bruger root privilegier til at downloade og installere programmer på enheden uden brugerens viden.

Top banking malware andet halvår 2016:

  1. Zeus 33% – Trojansk hest, der er rettet mod Windows-platforme og ofte bruges til at stjæle bankoplysninger med keystroke logging.
  2. Tinba 21% – Trojansk hest, der stjæler personers personfølsomme data. Denne malware aktiveres når brugerne forsøger at logge ind på deres bank.
  3. Ramnit 16% – Trojansk hest der stjæler bank legitimationsoplysninger, FTP passwords, session cookies og persondata.

Statistikken i rapporten er baseret på data hentet fra ThreatCloud World Cyber Threat Map. Check Points ThreatCloud er det største samarbejdsnetværk til at bekæmpe cyberkriminalitet, der leverer de mest opdaterede data om trusler og angrebstendenser fra et globalt netværk af sensorer.
ThreatCloud identificerer millioner af malware typer dagligt, og indeholder mere end 250 millioner adresser analyseret for bots, samt over 11 millioner malware signaturer og 5,5 millioner inficerede hjemmesider. Rapporten kan tilgås her

Skrevet i: Wireless & data

Seneste nyt fra redaktionen

Referencedesigns til trefasede invertere for Rohms nye SiC-effektmoduler

Design & udviklingPower20. 03. 2026

Rohm har udgivet referencedesignene "REF68005", "REF68006" og "REF68004" til trefasede inverterkredsløb med de EcoSiC-mærkede SiC-indstøbte moduler "HSDIP20", "DOT-247" og "TRCDRIVE pack" på Rohms hjemmeside. Designere kan bruge dataene i disse referencedesigns til at oprette drevkredsløbskortene.

Ultrakompakte fotorelæer til udvidet temperaturområde fra Toshiba

Komponenter & konnektorer20. 03. 2026

Toshiba Electronics Europe GmbH lancerer fire nye spændingsstyrede fotorelæer, TLP3407SRB, TLP3412SRB, TLP3412SRHB og TLP3412SRLB, der er designet til at imødekomme de behov, som designere, der arbejder på næste generation af test- og måleudstyr, måtte have. De nye fotorelæer tåler nominelt drift

AU-professor leder udvikling af nyt EU-kodeks til synliggørelse af AI-skabt indhold

TopWireless & data20. 03. 2026

2. august 2026 træder nye regler for mærkning af AI-genereret indhold i kraft. En arbejdsgruppe nedsat af Europa-Kommissionen med professor ved Medievidenskab Anja Bechmann som formand arbejder på et adfærdskodeks, der skal hjælpe indholdsproducenter med at leve op til lovgivningen. Forskningen

Fransk designekspertise i pålidelig mikroelektronik

AktueltDesign & udviklingEvents20. 03. 2026

Af Jørgen Sarlvit Larsen På IRPS 2026 (International Reliability Physics Symposium ) konferencen i næste uge, 22.-26. marts i Tucson, Arizona, USA, vil CEA-Leti præsentere sin omfattende forskning inden for pålidelighed i mikroelektronikken. Med syv indlæg vil instituttet belyse sin ekspertise

ODU tilslutter sig FN’s Global Compact

Branchenyt20. 03. 2026

En af verdens førende producenter af konnektorsystemer, ODU, har netop tilsluttet sig FN's Global Compact (UNGC) - verdens største initiativ for bæredygtig og ansvarlig forretningspraksis. Global Compact samler over 26.000 virksomheder og organisationer fra mere end 160 lande, som forpligter sig til

Højt placeret dansker får ny toppost i IFS

Branchenyt20. 03. 2026

Christian Pedersen er tiltrådt som Chief Innovation Officer i IFS, hvor han får ansvaret for at drive virksomhedens målrettede arbejde med Industrial AI. Den erfarne danske techprofil har siden 2018 været en del af topledelsen i IFS, senest som Chief Product Officer med ansvar for udviklingen af IFS

PCB-seminar: Få styr på design, produktion og pålidelighed

AktueltDesign & udviklingEvents20. 03. 2026

Icape Denmark A/S inviterer til et inspirerende PCB-seminar i samarbejde med Altoo og Circle Consult, hvor de tre virksomheder samlet dykker ned i best practice, design pitfalls og de nyeste teknologier inden for elektronikudvikling. Icapes Henrik Jensen er en af keynote foredragsholderne ved dette

SDU tester redningsdroner i Arktis

Design & udviklingTop18. 03. 2026

Enhver, der har set DR-dokumentarserien ”De arktiske reddere”, ved, at redningsaktioner i Grønland er relativt hyppige, ekstremt alvorlige, og at det kan være overraskende svært at finde dem, der har brug for hjælp, på verdens største ø.   Inden for en årrække kan redderne måske få

Ingeniørforeningen, IDA: It-kriminelle står på spring når årsopgørelsen frigives

AktueltEventsWireless & data18. 03. 2026

Danskerne skal passe på med ikke at falde i de it-kriminelles kløer i forbindelse med, at SKAT den kommende weekend åbner op for den digitale adgang til årsopgørelsen. Det har nemlig udviklet sig til en begivenhed på højde med juleaften, hvor danskerne gladeligt sidder i kø i timevis, og det kan

Danisense udstiller på APEC 2026i San Antonio, Texas, USA, 22. – 26. marts

AktueltEventsTest & mål18. 03. 2026

Danisense udstiller på APEC 2026, der finder sted i San Antonio mellem 22. og 26. marts, 2026 i Henry B. Gonzalez Convention Center. Besøgende kan finde Danisense på stand 2155 hos sin solide distributionspartner i USA gennem mange år, GMW Associates. På messen vil Danisense lancere MK500ID, en

Tilmeld Nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

 
 
 
 
Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  • Elektronikmessen

    Oplev Team Precision Public Company Limited på Elektronikmessen 2026

  • Metronic ApS

    Comet Transmitterer med output til enhver Applikation.

  • InnoFour

    Siemens accelerates integrated circuit design & verification

  • Microchip Technology Inc.

    New BZPACK mSiC® Power Modules Are Designed for Demanding Applications in Harsh Environments

  • Würth Elektronik Danmark A/S

    Gratis Power seminar i Aarhus 14. april 2026

  • ODU Denmark

    Når præcision gør forskellen…

  • Mouser Electronics

    Engineers Look to Mouser Electronics for Wide Selection of STMicroelectronics Products

  • ODU Denmark

    ODU leverer kabelkonfektionering i højeste kvalitet 

  • Elektronikmessen

    Besøg Hamamatsu Photonics Norden AB på Elektronikmessen 2026

  • SynFlex A/S

    Alsidig indstøbningsløsning til krævende elektronikmiljøer

Vis alle nyheder fra vores FOKUSpartnere ›

Seneste Nyheder

  • Referencedesigns til trefasede invertere for Rohms nye SiC-effektmoduler

    20.03.2026

  • Ultrakompakte fotorelæer til udvidet temperaturområde fra Toshiba

    20.03.2026

  • AU-professor leder udvikling af nyt EU-kodeks til synliggørelse af AI-skabt indhold

    20.03.2026

  • Fransk designekspertise i pålidelig mikroelektronik

    20.03.2026

  • ODU tilslutter sig FN’s Global Compact

    20.03.2026

  • Højt placeret dansker får ny toppost i IFS

    20.03.2026

  • PCB-seminar: Få styr på design, produktion og pålidelighed

    20.03.2026

  • SDU tester redningsdroner i Arktis

    18.03.2026

  • Ingeniørforeningen, IDA: It-kriminelle står på spring når årsopgørelsen frigives

    18.03.2026

  • Danisense udstiller på APEC 2026i San Antonio, Texas, USA, 22. – 26. marts

    18.03.2026

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik