mboost-dp1

Kaspersky Lab

Nyt ransomware-angreb hvert 10. sekund

-

Antallet af ransomware-angreb på enkeltpersoner er steget fra hvert 20. sekund til hvert 10. sekund fra januar til september 2016. Samtidig er angreb på virksomheder tredoblet. Det er en stigning fra et angreb hvert 2. minut til et angreb hvert 40. sekund. Med mere end 62 nye familier af ransomware har Kaspersky Lab udnævnt ransomware som årets største it-trussel.

Rapporten ‘The Story of the Year’ er en del af Kaspersky Lab’s årlige Kaspersky Security Bulletin, der ser tilbage på årets store trusler og forudser, hvad vi kan forvente i 2017.

2016 har afsløret i hvor høj grad forretningsmodellen Ransomware-as-a-Service appellerer til kriminelle, som ikke selv har evner, ressourcer eller lyst til at udvikle deres egen ransomware. Her udbyder kodeskrivere deres ondsindede produkter ‘on demand’ og sælger unikt tilpassede versioner til kunder. Kunderne betaler kommission til bagmændene, som tager den største økonomiske gevinst hjem, og distribuerer ransomwaren gennem spam og hjemmesider.

‘Den klassiske partnermodel ser ud til at fungere ligeså effektivt for ransomware, som den gør for andre typer af malware. Ofrene betaler som oftest, hvorfor pengene bliver ved med at flyde igennem systemet. Det har uundgåeligt ført til, at vi ser nye typer af ransomware næsten dagligt,’ siger Leif Jensen, nordisk direktør hos Kaspersky Lab.

Evolutionen af ransomware i 2016

I 2016 har ransomware fortsat sin hærgen verden over og er blevet mere sofistikeret og forskelligartet. Den har strammet sit greb om data og udstyr, enkeltpersoner og virksomheder.

· Angreb på virksomheder er steget markant. På verdensplan oplever hver femte virksomhed en it-sikkerhedsepisode forårsaget af et ransomware-angreb, og én ud af fem mindre virksomheder fik aldrig sine data tilbage – selv efter at have betalt.

· Nogle brancher er hårdere ramt end andre, men der findes ikke en branche med lav risiko. Den højeste angrebsrate var på omkring 23 procent (uddannelsesektoren) og den laveste på 16 procent (detail og fritid).

· ‘Educational’ ransomware, som er udviklet til at give systemadministratorer et værktøj til at simulere ransomware-angreb, blev hurtigt og nådesløst udnyttet af kriminelle og banede vejen for Ded_Cryptor og Fantom m.fl.

· 2016 har samtidigt budt på nye tilgange til ransomware-angreb, blandt andet disk-kryptering, hvor hackere ikke blot blokerer adgang til eller krypterer et par filer, men dem allesammen på én gang. Petya er et eksempel. Dcrypter, også kendt som Mamba, går skridtet videre og krypterer hele harddrivet med angribernes koder, så de opnåede fjernkontrol over et offers maskine.

· Ransomwaren Shade har demonstreret evnen til at ændre sin tilgang til et offer, hvis en inficeret computer viser sig at tilhøre den finansielle sektor, så den downloader og installerer spyware på maskinen i stedet for at kryptere offerets filer.

· Der var en markant stigning i trojanere med ransomware af lav kvalitet, softwarefejl og sjuskede fejl i løsladelsesbeskederne – hvilket øger sandsynligheden for at ofrene aldrig genvinder deres data.

Heldigvis har 2016 også været året, hvor verden er begyndt at kæmpe imod sammen. Projektet No More Ransom, som blev lanceret i juli, samler politimyndigheder og sikkerhedsudbydere for at finde og stoppe de store ransomware-familier i bestræbelserne på at hjælpe folk med at få deres data tilbage og underminere de kriminelles lukrative forretningsmodel.





Gå til bund
Gravatar #1 - rauhe
14. dec. 2016 10:57
Tjah, hvis der er mulighed for at tjene mange penge uden at der er nogen stor risiko for at blive taget/fanget/fængslet, vil der være nogen der har moralen (eller nærmere: mangler moralen) der gør at de vil lave de her angreb.
Jeg har ikke hørt om at der er blevet straffet nogen ransomware bagmænd dvs. i bund og grund er det risiko frit at begå angrebene.

Jeg siger ikke at det er let for politiet at finde de her folk, men når de findes, skal de straffes hårdt - ellers vil det forblive for attraktivt at udføre den slags angreb.
Gravatar #2 - CBM
14. dec. 2016 11:07
#1: 100% enig
Gravatar #3 - modgaard
14. dec. 2016 11:07
#1 Der blev anholdt et par formodede bagmænd bag en DDoS-on-demand service tidligere i år: https://newz.dk/formodede-vdos-bagm-nd-anholdt

Men ja, det er jo bare én tjeneste, der her måske lægges ned.
Gravatar #4 - Ni
14. dec. 2016 14:00
Jeg forstår ikke, at problemet ikke er større, det giver efterhånden bedste mening at være lidt lusket, hvis man ikke har moralske kvaler ved det
Gravatar #5 - CBM
14. dec. 2016 14:47
#4: sandt nok.

Ting som identitetstyveri, database hacks, ddos, ransomware mm. Er nok efterhånden ret tilgængelig for alle inklusiv scriptkiddiesm pga diverse skumle tools mv.
Gravatar #6 - ShamblerDK
18. dec. 2016 13:42
Så længe der er folk, som er uvidende nok til at hoppe på det, så længe vil det fortsætte og blive værre. Der mangler oplysning og meget af det.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login