Eksplosion i antallet af ondsindede polymorfe malware-mails

Oprettet 03/10/2011 – 11:06

Antallet af e-mails, der indeholder ondsindede filer af typen polymorf malware er eksploderet fra 18,5 procent i august til hele 72 procent i september måned.
Vedhæftet finder du rapporten, som kombinerer analyser fra Symantec.cloud MessageLabs Intelligence-rapporten og Symantec State of Spam & Phishing-rapporten. Rapporten og den vedhæftede pressemeddelelse indeholder Symantecs analyser af spam, phishing og anden it-kriminalitet i september måned. Der er også vedhæftet en oversigt med tallene for spam, phishing med mere for Danmark i september 2011.
Udpluk af rapporten for september måned:
Antallet af emails, der indeholder ondsindet malware, er steget med raketfart i september måned. Omkring 72 procent af al email-båret malware i september kunne derfor karakteriseres som det, man kalder aggressiv polymorf malware. Polymorf malware er en type af malware, der kan rumme mange variationer af den samme kode med brug af forskellige indkodningsteknikker, men programmets funktionalitet forbliver den samme i alle versioner. Denne type malware blev første gang registreret i Symantecs juli-rapport. I juli var 23,7 procent af al emailbåret malware polymorf, mens tallet i august lå på 18,5 procent, og nu ligger tallet altså på hele 72 procent i september.
Malware-angrebene bliver mere og mere udspekulerede. Ofte ligger de i en vedhæftet zip-fil, der indeholder ekserkverbare filer, så modtageren forledes til at tro, at der er tale om et scanningsdokument fra en printer, der er blevet videresendt fra en anden kollega i virksomheden.
Andre højdepunkter fra rapporten:
– Spammere har opdaget visse svagheder i blogger-softwaren WordPress og udnytter disse til at promovere spam-sider, der sælger farmaceutiske produkter.
Det er vigtigt at sikre sig, at ens software altid er up to date med de seneste patches og opdateringer, så spammere ikke har mulighed for at udnytte disse svagheder.
Læs også om, hvorfor JavaScript er blevet favoritten hos mange cyberkriminelle og hvordan det bruges i cyberkrigen mellem de gode og de onde.
I rapporten kan du også læse meget mere om tendenserne i september 2011 inden for spam, phishing og anden it-kriminalitet i den vedhæftede pressemeddelelse og rapport. Ønsker du uddybende kommentarer, sætter jeg dig meget gerne i forbindelse med Paul Wood, Senior Intelligence Analyst, Symantec.cloud, som blandt andre står bag rapporten.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *