• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

Wireless & data22. 03. 2017 | Rolf Sylvester-Hvid

Fordobling i antallet af ransomware-angreb i anden halvdel af 2016

Wireless & data22. 03. 2017 By Rolf Sylvester-Hvid

Check Point® Software Technologies Ltd. offentliggør i dag deres Global Threat Intelligence Trends rapport for andet halvår af 2016 (H2), der afslører, at angreb med ransomware er fordoblet. Ud af alle registrerede malware-angreb globalt i perioden fra juli til december 2016 steg mængden af ransomware fra 5,5% til 10,5%.

Rapporten for andet halvår fremhæver de vigtigste taktikker og metoder, som de IT-kriminelle bruger til at angribe virksomheder og organisationer og giver en detaljeret oversigt over trusselslandskabet i de vigtigste malwarekategorier, som er ransomware, banking og mobil.

Rapporten er baseret på data fra Check Point’s ThreatCloud World Cyber Threat Map i perioden juli til december 2016.

 

  • Monopol på ransomware markedet – tusindvis af nye ransomware varianter blev observeret i 2016. I de seneste måneder har vi været vidne til en ændring i ransomware-landskabet, som blev mere centraliseret omkring et par større malware-familier, der dominerer markedet og rammer organisationer af alle størrelser.
  • DDoS angreb gennem IoT-enheder – I august 2016 blev det første Internet of Things (IoT) botnet opdaget – det i dag berygtede Mirai Botnet. Mirai angriber især sårbare videooptagere og overvågningskameraer, som er forbundet til internettet og laver dem om til bots, som de IT-kriminelle kan bruge til at foretage adskillelige trafiktunge Distributed Denial of Service (DDoS) angreb, der overbelaster virksomheder og internetudbyderes servere. I dag står det helt klart, at der findes sårbare IoT-enheder i stort set alle hjem, og at de massive DDoS angreb baseret på disse vil fortsætte.
  • Nye filtyper brugt i spam-kampagner – Den hyppigste angrebsvektor brugt til at brugt inficere virksomheder med ondsindet spam i andet halvår af 2016, var downloaders baseret på Windows Script engine (WScript). Downloaders skrevet i JavaScript (JS) og VBScript (VBS) dominerede mal-spam distributionen sammen med mindre kendte formater som JSE, WSF, VBE.

 

Top malware i 2. halvår 2016:

  • Conficker (14.5%) – En orm, der tillader eksterne operationer og malware-download. Maskiner som rammes af Conflicker, bliver styret af et botnet, der kontakter Command & Control serveren for instruktioner.
  • Sality (6.1%) – Denne virus gør det muligt at oprette en fjernforbindelse og derved downloade yderligere malware til det allerede inficerede system.

 

  1. Cutwail (4.6%) – Botnet, der sender spam-mails og foretager enkelte DDoS angreb. Når Cutwail er installeret, tilslutter den direkte til en command and control server med instruktioner om hvilke e-mails, den skal sende. Efter den har udført sit arbejde, rapportere Cutvail tilbage til bagmændene med præcise statistikker omkring sine resultater.
  2. JBossjmx (4.5%) – En orm, som angriber systemer med en sårbar version af JBoss Application Server installeret. Denne malware skaber en JSP side på sårbare systemer, som udfører kommandoer fra en ekstern IRC-server.
  3. Locky (4.3%) – Denne type af Ransomware, blev opdaget i februar 2016. Den bliver spredt hovedsageligt via spam e-mails, der indeholder en downloader forklædt som en Word eller Zip-fil, som henter og installerer malware, der krypterer brugernes filer.

 

Top ransomware andet halvår 2016:

I perioden juli til december 2016 steg procentdelen af ransomware-angreb fra 5,5% til 10,5%. I nedenstående er de ransomware-varianter listet, som foretog flest angreb:

  1. Locky 41% – I første halvår 2016 var det kun den tredje mest almindelige ransomware-variant, men der skete en voldsom stigning i angreb med Locky i andet halvår.
  2. Cryptowall 27% – Denne ransomware startede som en Cryptolocker dobbeltgænger, men endte med at overgå den. I dag er Cryptowall en af de mest markante ransomwares til dato, der er kendt for sin brug af AES-kryptering og for at foretage sine command and control-instruktioner over det anonyme TOR-netværk. Den spredes bredt via exploit kits, maltervising og phising kampagner.
  3. Cerber 23% – Cerber er verdens største ransomware-as-a-service. Cerber er baseret på en franchiseordning, hvor udviklerne rekrutterer personer, der spreder malwaren mod en del af overskuddet.

Top Mobil Malware andet halvår 2016:

  1. Hummingbad 60% – Denne androidbaserede malware, der først blev opdaget af Check Point’s research team, etablerer et rootkit og installerer falske applikationer på enheden. Med få yderligere modifikationer giver det hackerne mulighed for at foretage flere ondsindede aktiviteter, såsom key-logging, tyveri af personfølsomme data og muligheden for at gå uden om de krypterede containere, der anvendes af virksomheder.
  2. Triada 9% – En moduler backdoor til Android, som giver superbruger privilegier til downloadet malware og hjælper det med at blive indlejret i systemet.
  3. Ztorg 7% – Trojansk hest, der bruger root privilegier til at downloade og installere programmer på enheden uden brugerens viden.

Top banking malware andet halvår 2016:

  1. Zeus 33% – Trojansk hest, der er rettet mod Windows-platforme og ofte bruges til at stjæle bankoplysninger med keystroke logging.
  2. Tinba 21% – Trojansk hest, der stjæler personers personfølsomme data. Denne malware aktiveres når brugerne forsøger at logge ind på deres bank.
  3. Ramnit 16% – Trojansk hest der stjæler bank legitimationsoplysninger, FTP passwords, session cookies og persondata.

Statistikken i rapporten er baseret på data hentet fra ThreatCloud World Cyber Threat Map. Check Points ThreatCloud er det største samarbejdsnetværk til at bekæmpe cyberkriminalitet, der leverer de mest opdaterede data om trusler og angrebstendenser fra et globalt netværk af sensorer.
ThreatCloud identificerer millioner af malware typer dagligt, og indeholder mere end 250 millioner adresser analyseret for bots, samt over 11 millioner malware signaturer og 5,5 millioner inficerede hjemmesider. Rapporten kan tilgås her

Skrevet i: Wireless & data

Seneste nyt fra redaktionen

Trecifret millionbeløb skal styrke SMV’ers teknologi, produktivitet og omstillingsevne

AktueltBranchenytDesign & udviklingProduktion12. 11. 2025

Det er afgørende, at små og mellemstore virksomheder får adgang til tilbud, der styrker produktiviteten i en tid, hvor den globale konkurrence på en række områder er skruet heftigt i vejret. Derfor har Danmarks Erhvervsfremmebestyrelse netop investeret 312 mio. kr. i, at SMV’er kan forbedre deres

Intelligent ”honningkrukke” vinder IT Specialepris

AktueltEventsWireless & data12. 11. 2025

Hver dag rettes der utallige og veltilrettelagte cyberangreb mod virksomheder, offentlige myndigheder og privatpersoner. Det sætter store krav til cybersikkerhed, og ikke mindst til de værktøjer som forsvarssiden har til rådighed. Mange virksomheder, organisationer og regeringer, der ønsker at

Same Sky lancerer ny designservice for højttalerkabinetter

Design & udvikling12. 11. 2025

Same Skys Audio Group annoncerer nu officielt sin nye designservice for højttalerkabinetter. Som en udbygning af branchens førende audiodesign-service giver Same Skys designservice for højttalerkabinetter adgang til specialiserede løsninger inden for design, udvikling og integration af

Powell Electronics viser de nyeste space-komponenter under Space Tech Expo Europe

EventsKomponenter & konnektorer12. 11. 2025

På Space Tech Expo Europe i Bremen, Tyskland, fra 18. – 20. november 2025, vil Powell Electronics vise sine nyeste hi-rel og missionskritiske space-komponenter fra flere af Powells vigtigste aerospace-franchises som Planetary Systems Corporation, Glenair, Quantic, ITT Cannon, Samtec, Amphenol

ODU viser løsninger til test i mass-interconnects og stærkstrøm under Productronica i München

EventsKomponenter & konnektorer12. 11. 2025

ODU viser et bredt udsnit af stikforbindelser på productronica 2025, 18. til 21. november. På messen kan besøgende gå på opdagelse i den nyeste forbindelsesteknik og fremtidige trends og finde den rigtige løsning. Fokus er naturligt på elektronikindustriens testbehov. Hvad enten det er et

Dansk IT-direktør fastslår: 1,2 millioner tons elektronisk affald er ikke godt nok

Branchenyt12. 11. 2025

Ifølge tal fra Miljøstyrelsen steg mængden af elektronikaffald i Danmark med 35 procent fra 2018 til 2021, og alene i 2021 genererede vi over 102.000 tons. Samtidig ender 1,2 millioner tons IT-affald fra erhvervslivet hvert år i forbrændingen, selvom store dele kunne genanvendes. - Dansk

GPV styrker rentabiliteten for at beskytte indtjeningen på et fortsat udfordrende marked

BranchenytProduktionTop12. 11. 2025

GPV, som ejes af det børsnoterede danske industrikonglomerat Schouw & Co., realiserede en omsætning på 2,2 mia. kr. for 3. kvartal 2025, hvilket var på niveau med sidste år. EBITDA udgjorde 172 mio. kr., inklusive engangsomkostninger på 10 mio. kr. relateret til optimeringen af virksomhedens

VE og PtX skaber markant lokal værdi og vækst viser ny rapport

AktueltPowerProduktion10. 11. 2025

En ny analyse fra Rambøll Management Consulting, udviklet for otte danske kommuner på initiativ af Aabenraa Kommune, viser, at udbygningen af vedvarende energi og Power-to-X (PtX) kan skabe markant lokal værdi – ikke kun i form af arbejdspladser, men også gennem investeringer, grønne initiativer og

Morgendagens forsyning og effektelektronik

BranchenytPowerProduktionTop10. 11. 2025

De transformerende teknologier som AI, elbiler og bæredygtige energisystemer skaber et massivt behov for højtydende halvledere. Applikationerne har et fællestræk i form af behovet for en større effekttæthed, bedre effektivitet samt bedre termisk management. Samtidigt arbejder komponenterne i en

Alle nye bygninger bliver gjort klar til fibernet

AktueltBranchenytWireless & data10. 11. 2025

Fra næste år vil alt nybyggeri – villaer, rækkehuse og etagebyggeri – få etableret fibernet på lige fod med el og vand. De kommende beboere vil dermed kunne få en lynhurtig dataforbindelse, som er nødvendig i en verden, der bliver mere og mere digital. Fiberalliancen introducerer samtidig

Tilmeld Nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

 
 
 
 
Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  • Mouser Electronics

    Mouser Electronics Explores the Future of Advanced Air Mobility and Its Impact on Design

  • Mouser Electronics

    Mouser Electronics Supports Advanced Underwater Harvester Project for UK Seagrass Restoration

  • ACTEC A/S

    Batterier til IoT-trackere i containere

  • Microchip Technology Inc.

    Advancing Zonal Architecture with 10BASE-T1S Endpoints for Smarter Remote Connectivity

  • InnoFour

    What is Signal Integrity?

  • ANSMANN NORDIC AB

    Den nye EU-batteriforordning og det digitale batteripas i medicinsk teknologi

  • Mouser Electronics

    Mouser Electronics and onsemi Present Webinar on How SiC JFETs Are Advancing Circuit Protection and Power Systems

  • EKTOS A/S

    TECHTO Electronics Renews ISO 9001 & ISO 13485 Certifications

  • InnoFour

    PCB and Systems Forum Solna-Sweden

  • EKTOS A/S

    TRS Renews ISED Recognition to Strengthen North American Certification

Vis alle nyheder fra vores FOKUSpartnere ›

Seneste Nyheder

  • Trecifret millionbeløb skal styrke SMV’ers teknologi, produktivitet og omstillingsevne

    12.11.2025

  • Intelligent ”honningkrukke” vinder IT Specialepris

    12.11.2025

  • Same Sky lancerer ny designservice for højttalerkabinetter

    12.11.2025

  • Powell Electronics viser de nyeste space-komponenter under Space Tech Expo Europe

    12.11.2025

  • ODU viser løsninger til test i mass-interconnects og stærkstrøm under Productronica i München

    12.11.2025

  • Dansk IT-direktør fastslår: 1,2 millioner tons elektronisk affald er ikke godt nok

    12.11.2025

  • GPV styrker rentabiliteten for at beskytte indtjeningen på et fortsat udfordrende marked

    12.11.2025

  • VE og PtX skaber markant lokal værdi og vækst viser ny rapport

    10.11.2025

  • Morgendagens forsyning og effektelektronik

    10.11.2025

  • Alle nye bygninger bliver gjort klar til fibernet

    10.11.2025

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik