Tempo vzniku malwaru dosáhlo rekordní úrovně

Ilustrační obrázek: Tempo vzniku malwaru dosáhlo rekordní úrovně Každý den je identifikováno 60 000 nových škodlivých kódů, což v porovnání s rokem 2007 znamená téměř čtyřnásobek. Naopak objem spamu poklesl a dostal se na dvouleté minimum.

Podle statistik, které zveřejnila společnost McAfee, bylo v září 2010 odesláno zhruba 3,5 bilionu spamových e-mailů. Jedním z nejsofistikovanějších typů malwaru byly ve třetím čtvrtletí tohoto roku kódy vytvářející botnet Zeus. Internetoví podvodníci pocházející z Ukrajiny dokázali prostřednictvím těchto kódů způsobit jen malým firmám v USA ztráty ve výši 70 milionů dolarů. Novým cílem provozovatelů tohoto botnetu jsou mobilní zařízení, v nichž Zeus manipuluje se SMS zprávami používanými k potvrzení transakcí internetového bankovnictví. Byl zaznamenán i nárůst e-mailových kampaní snažících se infikovat kódem Zeus nové počítače. Tyto e-maily přitom zneužívají jména organizací jako FedEx nebo Western Union.

Mezi botnety byl ve 3. čtvrtletí velmi aktivní také Cutwail, který odpovídal za většinu provozu realizovaného botnety. Provedl útoky DDoS (distributed denial-of-service, útoky na odepření služby) proti více než 300 významným webům včetně serverů vládních organizací (CIA, FBI, apod.) a firem provozujících nejpopulárnější internetové služby Twitter, PayPal, apod. Analýza společnosti McAfee ukazuje, že každý den se součástí botnetů stává přibližně 60 000 nových počítačů.

Ačkoliv množství útoků proti sociálním sítím (červ Koobface na Facebooku apod.) dále nerostlo, podvodníci zde mají stále velký prostor ke svým manipulacím. Twitter jim umožňuje získávat přehled o aktuálně populárních tématech, služby pro zkracování URL pak zase skrýt adresu cílového škodlivého webu. Ve 3. čtvrtletí byly v odpovědích vyhledávače Googlu na 250 nejpopulárnějších dotazů v 60 % případů obsaženy odkazy na škodlivé weby (počítáno v prvních 100 odkazech ve výsledcích vyhledávání).

Za začátek nové éry malwaru je pokládán červ Stuxnet. Poprvé byl zaznamenán v červenci, v září ale podrobnější analýzy jeho fungování ukázaly, že se nejedná pouze o špionážní software, ale přímo o prostředek vytvořený s cílem sabotovat kritickou infrastrukturu. Stuxnet byl poprvé zjištěn v Íránu a USA, ale nyní je rozšířen po celém světě. Nejvíce infikovány jsou dnes počítače v Indii. Česká republika patří k zemím, jež tento škůdce zasáhl relativně málo.

Zdroj: McAfee Labs

Programy ke stažení jsou na Slunečnici bez virů a spyware.