Veel aanvallen met banktrojanen in tweede helft van 2015

internetbankieren

Een grote golf aan aanvallen met de banktrojaan Dridex is waargenomen in de tweede helft van 2015. De criminelen achter Dridex gebruikten spamberichten met fictieve facturen of zogenaamde belastingteruggaven om slachtoffers in de val te lokken. De aanval was vooral gericht op Engelstalige internetgebruikers: 80% van de geïdentificeerde aangevallen sites waren van Engelstalige oorsprong. G DATA heeft zijn technologie BankGuard ingezet om deze cyberaanvallen tegen te houden.

Dit meldt G DATA in het G DATA PC Malware Report H2 2015. In België waren volgens Febelfin er eind 2015 11,1 miljoen internetbankierenabonnementen, bijna evenveel als het Belgische bevolkingsaantal van 11,2 miljoen. Met dergelijke cijfers is duidelijk dat het van groot belang dat internetbankieren veilig is.

Dridex

In de eerste helft van 2015 liep het aantal aanvallen met banktrojanen sterk terug. Swatbanker, onderdeel van de Cridex-groep en de belangrijkste banktrojaan uit de tweede helft van 2014, verdween in 2015 bijna geheel uit beeld. Maar in december 2015 bleken banktrojanen nog altijd een populaire vorm van malware voor cybercriminelen. De banktrojaan Dridex werd op grote schaal via e-mailcampagnes verspreid onder argeloze slachtoffers.

In totaal zijn in de tweede helft van 2015 door G DATA SecurityLab 2.098.062 nieuwe soorten bedreigingen ontdekt waarvoor een nieuwe virushandtekening moest worden gemaakt. Hiermee kwam het totaal voor 2015 met 5.143,784 onder het totaal van 2014 uit. Na abnormale toenames aan nieuwe malware in de tweede helft van 2014 en de eerste helft van 2015, lijkt de toename van nieuwe malware voor Windows nu terug te zijn op het eerdere niveau.

Meer over
Lees ook
Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.

G DATA: Agent Tesla opnieuw gearriveerd

G DATA: Agent Tesla opnieuw gearriveerd

Recente security-incidenten hebben een nieuwe variant van Agent Tesla aan het licht gebracht. Hierbij wordt een ongebruikelijk compressieformaat gebruikt om informatie te stelen: ZPAQ. Maar wat is dit precies en welk voordeel biedt het aan cybercriminelen?