Atacurile care implica malware financiar au ajuns la 28 de milioane in 2013
kasperskyantivirusfraudeutilizatoriamenintari ciberneticeinformatii
Potrivit studiului "Financial cyber threats in 2013" realizat de Kaspersky Lab, infractorii cibernetici incearca din ce in ce mai mult sa obtina acces la conturile online ale utilizatorilor. Anul trecut, numarul de atacuri cibernetice care au implicat malware financiar a crescut pana la 28,4 milioane - cu 27,6% mai mult decat in 2012.
Programele create pentru a sustrage informatii financiare includ Troieni bancari, keyloggere si doua categorii de malware relativ noi – unul care fura din portofelele Bitcoin si un altul care descarca programe care genereaza crypto-monede. Activitatea mixta a programelor care vizeaza Bitcoin a devenit unul dintre motoarele din spatele evolutiei atacurilor cibernetice din 2013. Un alt factor a fost descoperirea unui numar de vulnerabilitati periculoase utilizate de catre infractori pentru a-si pune in aplicare atacurile cibernetice prin intermediul popularei platforme Java.
In 2013, solutiile de securitate Kaspersky Lab au protejat 3,8 milioane de utilizatori de atacurile financiare (o crestere cu 18,6% fata de anul precedent). Troienii bancari, inclusiv notorii Zbot, Carberp si SpyEye, au fost implicati in doua treimi dintre atacurile cu malware financiar.
Totusi, in comparatie cu proportia din 2012 a acestui tip de malware, popularitatea acestora a scazut din cauza cresterii activitatii programelor malware care vizeaza Bitcoin. Proportia keylogger-elor – programe malware care intercepteaza informatiile introduse cu ajutorul tastaturii – a scazut, de asemenea, deoarece infractorii cibernetici au trecut de la aceste programe foarte specializate, la troieni cu o gama larga de functionalitati.
Cea mai mare proportie de infractiuni cibernetice de tip financiar au fost descoperite in Afghanistan, Bolivia, Camerun, Mongolia, Myanmar, Peru, Turcia si Etiopia, unde acest tip de amenintare a fost implicata in mai mult de 12% dintre incidentele malware.
In plus, a existat un nivel ridicat de activitate si in segmentul de malware mobil, in 2013 fiind inregistrata o crestere exploziva a numarului de aplicatii mobile capabile sa fure bani din conturile bancare ale utilizatorilor. Numarul acestor tipuri de amenintari regasite in colectia Kaspersky Lab a crescut de aproape 20 de ori de-a lungul anului trecut. Majoritatea atacurilor au vizat utilizatorii de smartphone-uri Android.
„Anul trecut am asistat la o crestere semnificativa a proportiei de amenintari cibernetice financiare, malware-ul creat pentru a fura bani jucand un rol foarte important”, a spus Sergey Lozhkin, Senior Security Researcher in cadrul Kaspersky Lab. „Popularitatea Troienilor bancari si a altor programe care vizeaza informatiile financiare se datoreaza faptului ca infractorii cibernetici le pot utiliza pentru a castiga rapid bani. Situatia actuala i-a fortat pe utilizatori, dar si institutiile financiare sa ia in mod activ masuri de protectie impotriva amenintarilor online, in timp ce dezvoltatorii de programe de securitate sunt nevoite sa dezvolte noi solutii de protectie”, a incheiat Lozhkin.
Pentru a contracara amenintarile cibernetice de tip financiar, solutiile Kaspersky Lab pentru utilizatori individuali si pentru microintreprinderi integreaza tehnologia Safe Money, care protejeaza informatiile utilizatorilor in timpul sesiunilor de online banking si de plati online.
Companiile care ofera clientilor lor servicii financiare online au la indemana platforma Kaspersky Fraud Prevention. Aceasta a fost creata pentru a livra securitate riguroasa pe mai multe niveluri pentru tranzactiile online: o solutie pentru server care verifica tranzactiile clientilor, dar si aplicatii care protejeaza computerele si dispozitivele mobile ale utilizatorilor.
Malware-ul nu este singura metoda utilizata de catre infractori pentru a fura bani online – phishingul sau crearea de false copii ale site-urilor sunt, de asemenea, populare. In 2013, solutiile Kaspersky Lab au blocat peste 330 de milioane de atacuri de tip phishing, dintre care 31,45% au implicat utilizarea numelor bancilor, sistemelor de e-payment si a magazinelor online.
Pentru realizarea raportului ”Financial cyber threats in 2013” au fost utilizate informatii oferite in mod voluntar cu ajutorul participantilor la Kaspersky Security Network.