Malware toename met 229%

Gepubliceerd op 24 februari 2021 om 07:00

Gisteren kondigde 'G DATA CyberDefense' zijn jaarlijkse malware top 10 aan. In 2020 identificeerde de specialisten van het securitybedrijf maar liefst 16.1 miljoen malwaresamples. Dit zijn gemiddeld 76 nieuwe malware samples per minuut. Dit is een toename van 228.6 percent vergeleken met 2019.

Tweede helft 2020

In 2020 werd Emotet malware het meest in omloop gebracht. In totaal werden er 888.793 verschillende versies geïdentificeerd. In 2019 waren dit er slechts 70.833, dit is een stijging van 1.154,8 procent. Met name in het in de tweede helft van 2020 verschenen er extreem veel nieuwe versies (meer dan 860.000). Iedere minuut brachten cybercriminelen drie nieuwe varianten uit. Emotet is een geavanceerde, zichzelf voortplantende en modulaire Trojan. De malware kan automatisch andere kwaadaardige software, zoals Trickbot en Ryuk, verspreiden om bijvoorbeeld achter toegangsgegevens te komen om een systeem te versleutelen. Bovendien gebruikt Emotet meerdere ontwijkingstechnieken om detectie van beveiligingsoplossingen te omzeilen. Eind januari werd aangekondigd dat een internationale politieoperatie de servers achter de agressieve malware Emotet had ontmanteld. Hoewel deze operatie ervoor heeft gezorgd dat Emotet veel minder actief is, adviseren de onderzoekers om waakzaam te blijven. Emotet is nog steeds gevaarlijk omdat er verborgen samples in omloop zijn die cybercriminelen kunnen gebruiken om andere malware te installeren.

Ontwikkeling zeer dynamisch

De ontwikkeling van cybercriminaliteit is zeer dynamisch. Dit wordt bevestigd door het feit dat zes van de tien meest gedetecteerde malwares niet eerder op deze lijst zijn verschenen. Na Emoter zijn QBot en Urelas het meest geïdentificeerd.

Qbot gebruikt een aanvalspatroon dat voorheen alleen gebruikt werd door Emotet. De aanvallers sturen een nep-reply naar een echt e-mailgesprek dat al plaatsvindt. Voor de ontvanger is deze nep-e-mail erg moeilijk te onderscheiden van een legitiem bericht, waardoor de slachtoffers de e-mailbijlage openen of klikken op de link. Op deze manier wordt een banktrojan in werking gesteld om inloggegevens te kopiëren. Op de derde plaats in de malware Top 10 staat de downloader Urelas, die cybercriminelen gebruiken om meer malware te downloaden zodra ze een systeem hebben geïnfiltreerd.

Plaats Naam Samples Type
1 Emotet 888.793 Malware Distributor
2 QBot 98.800 Remote Access Trojans
3 Urelas 64.136 Downloader
4 njRAT 63.969 Remote Access Trojans
5 NanoCore 52.736 Remote Access Trojans
6 Trickbot 50.043 Malware Distributor
7 AgentTesla 47.739 Information-Stealer
8 RemcosRAT 43.902 Remote Access Trojans
9 Dridex 43.563 Malware Distributor
10 Shifu 39.892 Banking-Trojans

Plotseling thuiswerken

Eddy Willems, Security Evangelist bij G DATA: “Vorig jaar zijn veel bedrijven slachtoffer geworden omdat ze plotseling medewerkers moesten laten thuiswerken. Cybercriminelen blijven genadeloos misbruik maken van iedere zwakke plek in IT-beveiliging. Kritieke beveiligingslekken, ontbrekende updates of onzorgvuldige medewerkers zijn meestal de oorzaak van een succesvolle aanval. De onzekere situatie waarin de wereld nu verkeerd versnelt deze ontwikkeling aanzienlijk. Hierdoor zullen zowel bedrijven als particulieren de nodige maatregelen moeten nemen.”

G DATA Threat Report Q 4
PDF – 174,3 KB 273 downloads

Bron: gdata.nl

Meer info over ‘malware’?

Tips of verdachte activiteiten gezien? Meld het hier of anoniem.

Malware gerelateerde berichten

Android stalkerware in opmars

Het gebruik van mobiele stalkerware, software die stalkers stilletjes en zonder hun medeweten installeren op mobiele apparaten van slachtoffers, neemt volgens onderzoekers toe. In 2019 registreerde onderzoekers bijna vijf keer meer Android stalkerware-detecties dan in 2018, en in 2020 waren er 1,5 keer meer detecties dan in 2019. Naast de toename ontdekte het onderzoeksteam van ESET ook ernstige kwetsbaarheden in Android stalkerware-apps en hun monitoringservers. Deze kwetsbaarheden kunnen leiden tot ernstige gevolgen voor de gebruiker als ze worden uitgebuit. "Security: The Hidden Cost of Android Stalkerware" werd eergisteren op de RSA Conference gepresenteerd door onderzoeker Lukáš Štefanko.

Lees meer »

Overwacht hogere mobiele factuur?

KPN waarschuwt haar klanten voor FlutBot. Wie deze malware installeert, kan mogelijk een ‘hogere mobiele factuur’ verwachten. Dit komt omdat FluBot sms’jes verstuurt naar mensen in jouw contactlijst. “Hiermee krijgt de app het vermogen om vanuit het toestel kosten te maken via KPN of andere geïnstalleerde apps.”

Lees meer »

Malware toename met 229%

Gisteren kondigde 'G DATA CyberDefense' zijn jaarlijkse malware top 10 aan. In 2020 identificeerde de specialisten van het securitybedrijf maar liefst 16.1 miljoen malwaresamples. Dit zijn gemiddeld 76 nieuwe malware samples per minuut. Dit is een toename van 228.6 percent vergeleken met 2019.

Lees meer »

QR-code scanner App wordt na update Malware

Tien miljoen gebruikers van de 'Barcode Scanner-app' die in de Google Play Store werd aangeboden zijn na een update van de app met malware besmet geraakt. Dat laat anti-malware-bedrijf 'Malwarebytes' weten. 'Barcode Scanner' laat gebruikers barcodes en QR-codes scannen. De app was al sinds 2017 in de Google Play Store te vinden.

Lees meer »

Nieuwe malware gericht op wetenschappelijke onderzoeksnetwerken

Cybercrime onderzoekers hebben 'Kobalos' ontdekt, malware die supercomputers – zogenaamde high performance computer (HPC) clusters - heeft aangevallen. De onderzoekers werkten samen met het 'CERN Computer Security Team' en andere organisaties die betrokken zijn bij het inperken van aanvallen op deze wetenschappelijke onderzoeksnetwerken. Onder de doelwitten bevonden zich onder andere een grote Aziatische Internet providers een Noord-Amerikaanse leverancier van endpoint security, alsook verscheidene private servers.

Lees meer »