ذكري المظهر

Ransomware Growth and Infection Statistics

Multiplicity of Infection (MOI): What is it and how do I calculate it?

Multiplicity of Infection (MOI): What is it and how do I calculate it?

جدول المحتويات:

Anonim

لقد أدت تهديدات الإنترنت إلى حدوث تحولات كبيرة في الماضي القريب. وقد صقل المهاجمون قدرتهم على استهداف الهجمات والتهرب من الدفاعات السيبرانية التقليدية. لقد حان التهديد Ransomware طافوا في حجم قياسي وأشكال جديدة. في الوقت نفسه ، ارتفعت البرامج الضارة المصممة لسرقة بيانات اعتماد الحساب المصرفي في حملات الهجوم المصممة خصيصًا. استخدم المتسللون في الغالب وسائل التواصل الاجتماعي و الأجهزة المحمولة كهدف رئيسي للفدية حيث كانت هذه القطاعات التي شهدت أكبر نمو فيما يتعلق بالحجم الكلي.

نمو الفدية

نمت رانسومواري بمعدل ينذر بالخطر في عام 2016. ويستخدم البريد الإلكتروني والهندسة الاجتماعية للدخول إلى أنظمة الكمبيوتر. نمت مجموعة متنوعة من الفدية الجديدة عشرة أضعاف خلال الربع الرابع من عام 2015 ، وتستمر في الزيادة - لا سيما السلالات التي تسلمها مجموعات استغلال (EK). من بين هذه المتغيرات الموزعة في EK ، وفي حملات البريد الإلكتروني الأصغر ، ظلت CryptXXX هي الحمولة السائدة من نظام رانسومواري.

إن عدد عائلات رانسومواري الجديدة التي رأيناها حتى الآن في عام 2016 وحده قد تجاوز بالفعل إجمالي حجم 2015 بأكثر من 170٪.

ارتفع حجم البريد الإلكتروني الضار مع مرفقات جافا سكريبت بنسبة مذهلة بلغت 69٪ مقارنة بالربع الأخير. حتى الحملات الجديدة اقتحمت أكثر من 100 مليون رسالة بريد إلكتروني. تعد مرفقات جافا سكريبت هي الفائزة الواضحة عندما يتعلق الأمر بفانتومواري على البريد الإلكتروني. عملت الجهات الفاعلة Locky Ransomware بذكاء لتطوير المرفقات التي يمكن أن تتجاوز آلية الدفاع التقليدية. وبالتالي فإن المستخدم سوف ينقر على المرفق ، وذلك بسبب مظهره غير المؤذي.

معظم رسائل البريد الإلكتروني التي تحتوي على وثائق ضارة المرفقة ظهرت سلالة رانسومواري شعبية Locky Ransomware. بين البلايين من الرسائل التي استخدمت مرفقات المستندات الضارة ، حوالي 97 ٪ ظهرت Locky Ransomware ، وهذا هو زيادة مثيرة للقلق 64 ٪ من Q1 2016 عندما تم اكتشافها لأول مرة ، ويقول هذا التقرير.

البطاقة البرية وكان دخول هذا الربع هو طروادة Dridex. تمت إعادة الظهور في حملات أكبر ، كما ظهرت أيضًا في حملات ذات درجة عالية من التخصيص ، بلغ مجموعها عشرات ومئات الآلاف من الرسائل ، وهو اتجاه بدأ في الربع الثاني واستمر حتى الربع الثالث. تم استخدام أحصنة طروادة أيضًا لـ Malvertising - وهي ممارسة تتضمن مجموعة من البرامج الضارة وكشف الإعلانات الحقيقية عبر الإنترنت.

إلى جانب توزيع Ransomware والعدوى ، شهد الابتزاز نموًا طبيعيًا. في حين تتنبأ بعض الدراسات أن حوالي 200 مليون دولار قد دفعت إلى اللصوص في عام 2016 ، يقول مكتب التحقيقات الفيدرالي إنه أكثر بكثير من مليار دولار . ويرجع ذلك في الغالب إلى أن الطلب على الفدية لكل مخترق ارتفع بشكل كبير من 250 دولارًا إلى 700 دولار تقريبًا هذا العام.

اقرأ : حدوث الفدية في الهند.

في حين أن الكثيرين يقعون فريسة لهجمات الفدية ، فبعضهم ذكي بما فيه الكفاية للتعامل معها بشكل أفضل. غالبية المنظمات تستثمر في الوقاية Ransomware كل عام. وبالتالي ، فإن 80٪ من المنظمات على ثقة من أن نسخاتها الاحتياطية ستساعد على حمايتهم من دفع الفدية ، ونصفهم من النسخ الاحتياطي بشكل نشط واختبار هذه الميزة.