Fors meer ransomware infecties in 2017

malware-300x225

Het aantal gedetecteerde ransomware infecties is in het afgelopen jaar fors toegenomen. Onder bedrijven is het aantal gedetecteerde infecties met 90% toegenomen, terwijl de stijging bij consumenten zelfs 93% bedraagt.

Dit blijkt uit het 2017 State of Malware rapport van beveiligingsbedrijf Malwarebytes. De stijging is voornamelijk te danken aan enkele grote ransomware uitbraken in 2017, waaronder WannaCry en NotPetya. De ontwikkeling nieuwe ransomware varianten en nieuwe tactieken om ransomware te verspreiden is in 2017 juist afgenomen, zeker in het laatste kwartaal van 2017.

Banking trojans, spyware en hijackers

De focus van cybercriminelen bij het aanvallen van bedrijven verschuift in toenemende mate van ransomware naar banking trojans, spyware en hijackers. Zo is het aantal hijackers in 2017 met 40% gestegen, terwijl het aantal gedetecteerde infecties met spyware met 30% is toegenomen. Het gebruik van banking trojans is het hardst gestegen; het aantal infecties met deze vorm van malware nam in de tweede helft van 2017 met 102% toe.

Ook wijst Malwarebytes op de toenemende focus van cybercriminelen op het minen van cryptovaluta, wat vooral wordt veroorzaakt door interesse van gebruikers in cryptovaluta. Steeds vaker worden systemen van eindgebruikers en webservers besmet met malware specifiek ontworpen om met behulp van rekenkracht van het slachtoffer cryptovaluta te minen. Deze malware wordt verspreid via uiteenlopende distributiemethoden, zoals spam, exploit kits, adware gebundeld met legitieme software en gehackte websites die drive-by mining code serveren aan bezoekers. Malwarebytes voorspelt dat malware voor het minen en stelen van cryptovaluta in 2018 verder wordt ontwikkeld. Zo verwacht het bedrijf dat nieuwe vormen van dergelijke malware zullen opduiken en de malware steeds vaker op nieuwe platformen zoals Android of IoT apparaten gericht zal zijn.

Meer DDoS-aanvallen op bedrijven

Daarnaast verwacht Malwarebytes in 2018 een toename te zien van het aantal DDoS-aanvallen op grote bedrijven zoals luchtvaartmaatschappijen en energiemaatschappijen. De aanvallers nemen hierbij een bedrijf onder vuur met als doel diens dienstverlening te onderbreken, om slachtoffers vervolgens deze aanval af te laten kopen voor een fors geldbedrag. Deze botnets zijn vooral opgebouwd uit Internet of Things (IoT) apparaten. Deze apparaten zijn in toenemende mate doelwit van cybercriminelen en lenen zich bij uitstek voor het bouwen van botnets, aangezien IoT apparaten vaak slecht zijn beveiligd.

Lees ook
Ransomware infecteert Braziliaans ziekenhuis via RDP

Ransomware infecteert Braziliaans ziekenhuis via RDP

Een Braziliaans ziekenhuis is getroffen door ransomware. Allerlei data van het ziekenhuis is versleuteld door de kwaadaardige software. Beveiligingsbedrijf Kaspersky Lab is erin geslaagd de versleutelde data weer toegankelijk te maken. Opvallend is dat de cybercriminelen achter de ransomware misbruik hebben gemaakt van het remote desktop protocol1

100% waterdichte online security is absoluut onmogelijk

100% waterdichte online security is absoluut onmogelijk

Het ontwikkelen van een security protocol voor je organisatie is één ding, ervoor zorgen dat je webapplicatie/-site/-shop een optimale beveiliging heeft is een tweede. Het zal je misschien verbazen maar er zijn nog teveel organisaties die hun online security (nog) niet op orde hebben. Systemen zijn niet up-to-date, plugins zijn verouderd en wachtw1

HDDCryptor ransomware versleutelt harde schijf en overschrijft MBR

HDDCryptor ransomware versleutelt harde schijf en overschrijft MBR

Een nieuwe vorm van ransomware versleutelt de volledige harde schijf en overschrijft de Master Boot Record (MBR) van de harde schijf om te voorkomen dat een geïnfecteerde machine nog kan opstarten. Daarnaast wordt ook alle data op aangesloten netwerkschijven door de ransomware versleuteld. Hiervoor waarschuwt beveiligingsbedrijf Trend Micro, dat d1