Hackerii romani si-au gasit locul in cel mai recent raport de securitate Fortinet

Compania de securitate Fortinet a lansat saptamana trecuta cel mai recent raport al sau privind amenintarile malware, care acopera tendinte din ultimul trimestru al lui 2012, inclusiv 4 tipuri de malware destinate furtului financiar, precum si o crestere a numarului de scanari de vulnerabilitati.

Potrivit datelor Fortinet, ultimul trimestru al anului 2012 a fost perioada de apogeu a 4 softuri malware care si-au extins domeniul de aplicare de la o luna la alta, astfel incat activitatea de ansamblu s-a dezvoltat foarte mult intr-o perioada scurta de timp.Unul dintre aceste malware-uri se prezenta ca fiind un simplu update de Flash care compromitea datele de logare.

Denumit Simda.B, malware-ul permite hackerilor accesul la profilurile de pe retelele sociale, precum si la diverse alte conturi online, cum ar fi cele de hosting, care sunt folosite apoi pentru a raspandi malware-ul in continuare.

Unul dintre obiectivele de top ale acestui malware il constituie conturile financiare, in scopul de a le compromite si de a fura bani din acestea.Dupa acesta, Rogue Anti-Virus (FakeAlert.D) este un alt malware popular printre atacatorii cibernetici, care trimite flood cu anunturi de inregistrare catre host-ul infectat.

De asemnea, si ransomware-ul a fost destul de utilizat, atacatorii santajand utilizatorii prin prevenirea bootarii calculatorului infectat sau prin criptarea datelor de pe calculatorul victimei si oferirea contracost a cheii de decriptare. Fortinet a mai descoperit si raspandirea unei variante a troianului Zeus, care fura informatiile de e-banking, care a fost ulterior modificat pentru a intercepta datele primite prin SMS pe dispozitivele mobile. In timp ce tipurile de malware generatoare de venituri au evoluat de-a lungul anilor, atacatorii cibernetici de astazi par a fi mult mai deschisi si mai directi atunci cand cer bani, deoarece doresc sa obtina venituri mult mai rapid.

Acum nu mai este vorba doar despre aflarea parolei, ci de asemenea despre santajarea utilizatorilor pentru a plati. Cu toate acestea, masurile de baza pe care utilizatorii le pot lua pentru a se proteja nu s-au schimbat. Ei trebuie sa aibe solutii de securitate instalate pe computerele lor, sa-si actualizeze softurile la cele mai recente versiuni si patch-uri, sa efectueze scanari periodice ale sistemului si sa fie precauti atunci cand intalnesc linkuri dubioase a declarat Guillaume Lovet, senior manager al echipei FortiGuard Labs.

De asemenea, tot in T4 2012 s-a depistat si un nivel ridicat al activitatii virusului ZmEu, un virus dezvoltat de hackerii romani pentru a scana servere dedicate care ruleaza versiuni vulnerabile ale phpMyAdmin, in scopul de a prelua controlul acestora sau pentru a compromite conturile de hosting. Potrivit raportului, nivelul de activitate al virusului ZmEu a crescut de 9 ori fata de luna septembrie, dupa care s-a stabilizat in luna decembrie.