Het eerste kwartaal van 2018 is al verstreken, en security onderzoekers waren in staat om een aantal belangrijke conclusies te trekken. Het lijkt erop dat tijdens de eerste drie maanden van dit jaar, ransomware werd uiteindelijk onttroond. De nieuwe meest voorkomende cybersecurity dreiging is nu cryptomining, tot niemands verrassing, echt. De statistieken zijn afkomstig van Comodo Global Malware Report Q1 2018.
Ransomware No Longer Number 1 Bedreiging
Ransomware is al lange tijd de meest voorkomende infectie aanvallen gebruikers wereldwijd en afbreuk te doen aan hun privégegevens. Nu, cryptominers zijn geworden van de meest heersende infectie. Echter, het is niet Bitcoin die in de schijnwerpers van kwaadaardige crypto mijnbouw maar Monero, onderzoekers gevonden.
onderzoekers van Comodo hebben gevolgd cryptominers, en concludeerde dat de grootste stijging in deze infecties begon in 2017 kort na Bitcoin de prijs omhooggeschoten naar $20,000. De infectie tendens voortgezet met het begin van 2018 wanneer de marktkapitalisatie van cryptocurrencies bereikt $264 miljard. Dit is de mijlpaal die de aandacht van cybercriminelen verschoven van ransomware naar cryptomining.
tijdens Q1 2018, Comodo Cybersecurity gedetecteerd 28.9 miljoen cryptominer incidenten op een totaal van 300 miljoen malware-incidenten, wat neerkomt op een 10% delen. Het aantal unieke cryptominer varianten groeide van 93,750 in januari tot en met 127,000 in maart. Tegelijkertijd, de gegevens blijkt deze criminele aandacht kwam ten koste van ransomware activiteit, met nieuwe varianten vallen uit 124,320 in januari tot en met 71,540 in maart, een 42% kleiner worden.
Specifieker, Monero mijnwerkers zijn geworden favoriete instrumenten aanvallers. En dat is niet verwonderlijk helemaal - cybercriminelen kiezen al Monero dan Bitcoin om verschillende redenen.
Sinds het begin van 2017 Monero groeit gestaag. valuta (DVDRip) is misschien wel de meest onvindbaar cryptogeld, en het is ontwikkeld met privacy in het achterhoofd. Het is open-source en vrij toegankelijk voor alle. met Munt, je bent je eigen bank. Volgens de officiële website van Monero's, alleen u de controle en bent verantwoordelijk voor uw geld, en uw rekeningen en transacties zijn privé nieuwsgierige ogen.
Munt werd gelanceerd in 2014, en biedt verbeterde privacy features. Het is een afsplitsing van de Bytecoin basiscode die identiteit verduistert ring gebruikt sugnatures. Dit is hoe de cryptogeld verbergt die fondsen hebben in beide richtingen gestuurd - aan wie en door wie.
Monero's privacy-centered functies dienen ideaal doeleinden cybercriminelen, als het verbergt hun transacties, kan niet worden gevolgd of de zwarte lijst. Monero creëert blokkeert ook elke twee minuten waarbij criminelen geeft meer mogelijkheden voor aanvallen. Monero is ook perfect voor de mijnbouw op de gemiddelde gebruiker machines.
Dientengevolge, talrijke Monero mijnwerkers zijn ontdekt in het wild het benutten van de middelen van de computers van gebruikers over de hele wereld. Hier zijn enkele voorbeelden:
Andere Malware Trends van Q1 van 2018
Wachtwoord, gegevens Stealers
Naast cryptominers, wachtwoord dieven steeds geavanceerder geworden dan voorheen. Comodo onderzoekers observeerden de trend van de geloofsbrieven van dieven worden toegevoegd aan malware. Dit betekent dat criminelen zijn zeer geïnteresseerd in het verzamelen van wachtwoorden en login-gegevens. Het team analyseerde nieuwe varianten van de bekende Pony Stealer malware die nieuwe mogelijkheden heeft aangetoond in het stelen van data, en had stealthier dan voorheen.
ransomware Resurgence
Hoewel ransomware is niet de meest voorkomende bedreiging op dit moment maar dat betekent niet dat ransomware operators dingen zullen bij laten.
Ransomware aanvallen leidde de malware markt in voorgaande kwartalen, maar toonde een radicale daling van het aantal van de totale detecties, waarschijnlijk te wijten aan de verschuiving naar het laaghangend fruit van cryptominers, onderzoekers in hun rapport. Het aantal ransomware infecties gedaald van 42% in augustus 2017 om gewoon 9% in februari 2018. Niettemin, Comodo zegt dat zowel gebruikers als security experts moet zich voorbereiden op nieuwe ransomware aanvallen, waar de focus kan data te vernietigen zijn als in het geval NotPetya.
geopolitieke Attacks
Geopolitieke malware detecties correleren met actuele gebeurtenissen in de wereld, het verslag gevonden out. in Q1 2018, er waren potentiële geopolitieke correlaties in verband met de nationale verkiezingen in China en Rusland. Comody zegt dat er correlaties in Egypte, India, Iran, Israël, Turkije en Oekraïne ten opzichte van militaire operaties, samen met andere trends in heel Europa, Azië en Afrika.