w , ,

Cyberprzestępcy nie próżnują – różnorodność szkodliwego oprogramowania wzrosła w 2019 r.

Było to spowodowane w dużej mierze niemal dwustuprocentowym wzrostem liczby narzędzi osadzających skrypty na stronach celem kradzieży danych finansowych. Zwiększyła się również liczba innych zagrożeń, takich jak backdoory oraz trojany bankowe, podczas gdy obecność kryptokoparek spadła o ponad połowę. Tendencje te wskazują, że cyberprzestępcy aktywnie szukają skuteczniejszych sposobów atakowania użytkowników.

W 2018 roku liczba unikatowych szkodliwych obiektów (w tym skryptów, exploitów oraz plików wykonywalnych) wykrytych przez technologie firmy Kaspersky służące do ochrony ruchu WWW wynosiła 21 643 946, a w bieżącym roku liczba ta sięgnęła 24 610 126. Za wzrost ten odpowiada większa liczba oraz różnorodność stron HTML oraz skryptów pozwalających na potajemne ładowanie danych, wykorzystywanych zwykle przez pozbawionych skrupułów reklamodawców. Jednak co istotniejsze, dużą rolę odegrały tu również programy typu skimmer (niekiedy funkcjonujące pod nazwą sniffer) – których działanie polega na osadzeniu skryptów w sklepach internetowych i stosowaniu ich do kradzieży danych dotyczących kart płatniczych użytkowników serwisów online.

Liczba unikatowych skimmerów (skryptów oraz plików HTML) wykrytych przez technologie firmy Kaspersky wzrosła o 187% i wynosiła 510 000. Jednocześnie liczba wykrytych w ten sam sposób zagrożeń wzrosła pięciokrotnie (o 523%) i wynosiła 2 660 000 w 2019 r. Skimmery weszły ponadto do rankingu 20 szkodliwych obiektów najczęściej wykrywanych online, zajmując dziesiąte miejsce. Udział nowych backdoorów oraz trojanów bankowych wśród wszystkich rodzajów zagrożeń wykrytych przez badaczy z firmy Kaspersky wzrósł o 134% i 61% i wynosił odpowiednio 7 644 402 i 739 551.

Liczba unikatowych szkodliwych adresów URL wykrytych przez technologie firmy Kaspersky zmniejszyła się o połowę w porównaniu z 2018 r. (50,5%) – z 554 159 621 do 273 782 113. Zmiana ta była w dużej mierze spowodowana znaczącym spadkiem liczby koparek kryptowaluty ukrywanych na stronach WWW, mimo że kilka związanych z nimi szkodników (w tym Trojan.Script.Miner.gen, Trojan.BAT.Miner.gen, Trojan.JS.Miner.m) nadal utrzymuje się w rankingu 20 najpopularniejszych zagrożeń online.

Na przestrzeni roku zmniejszała się również obecność programów, które potajemnie generują kryptowalutę na komputerach użytkowników (określanych jako kryptokoparki lokalne): liczba komputerów użytkowników, na których próbowano zainstalować kryptokoparki, zmniejszyła się o 59%, z 5 638 828 do 2 259 038.

Liczba ataków online zwiększa się od lat, jednak w 2019 r. nastąpiło wyraźne odejście od pewnych rodzajów działań cyberprzestępczych, które stają się nieskuteczne, na rzecz tych, których głównym celem jest zarobienie na użytkownikach. Wynika to częściowo ze wzrostu świadomości użytkowników odnośnie zagrożeń oraz możliwości ich uniknięcia, jak również z coraz większej odpowiedzialności organizacji. Dobrym przykładem są kryptokoparki, które straciły na popularności, ponieważ stały się mniej dochodowe, a giełdy kryptowalut zaczęły walczyć z potajemnym kopaniem kryptomonet. W tym roku odnotowaliśmy również wzrost liczby exploitów dnia zerowego, co świadczy o tym, że produkty pozostają podatne na szkodliwe działania i są wykorzystywane przez cyberprzestępców do przeprowadzania wyrafinowanych ataków. Trend ten prawdopodobnie utrzyma się w przyszłości – powiedział Wiaczesław Zakorzewski, dyrektor ds. badań nad zwalczaniem szkodliwego oprogramowania z firmy Kaspersky.

Średnia liczba nowych szkodliwych plików wykrywanych każdego dnia w 2019 r. przez laboratorium antywirusowe firmy Kaspersky wyniosła 342 102.

Więcej informacji na temat rocznego podsumowania statystyk dot. cyberzagrożeń w 2019 r. znajduje się na stronie https://r.kaspersky.pl/tHlSn.

Porady bezpieczeństwa

Eksperci z firmy Kaspersky przygotowali kilka porad, które pomogą użytkownikom w zadbaniu o bezpieczeństwo:

  • Zachowaj czujność i nie otwieraj podejrzanych plików lub załączników otrzymywanych z nieznanych źródeł.
  • Nie pobieraj ani nie instaluj aplikacji pochodzących z niezaufanych źródeł.
  • Nie klikaj odsyłaczy otrzymanych z nieznanych źródeł oraz pochodzących z podejrzanych reklam online.
  • Twórz mocne hasła i zmieniaj je regularnie.
  • Zawsze instaluj aktualizacje. Niektóre z nich mogą zawierać poprawki usuwające krytyczne luki w zabezpieczeniach.
  • Ignoruj komunikaty monitujące o wyłączenie systemów bezpieczeństwa oprogramowania biurowego lub antywirusowego.
  • Stosuj skuteczne oprogramowanie zabezpieczające odpowiednie dla typu systemu oraz urządzenia, np. Kaspersky Total Security.

Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Kaspersky jako źródła.

Wszystkie informacje prasowe są dostępne na stronie https://www.kaspersky.pl/nowosci.

Avatar photo

Napisane przez Kupczyk Piotr

Nowa skórka na Boże Narodzenie? Niewyraźna granica między grami a hazardem dla małych dzieci

Badacz z firmy Kaspersky pomaga polskiej gminie odzyskać dane zaszyfrowane przez cyberprzestępców