In primele trei luni al acestui an, numarul noilor malware a crescut. Scena predilecta a crimei, pentru majoritatea autorilor de programe daunatoare, este Internetul. Acesta este ceea ce reiese din cercetarea activitatilor globale ale crimelor informatice, condusa de Sophos, sociatate lidera la nivel mondial in siguranta informatica si in tehnologia de control al accesului la reteaua globala(NAC).
In primul trimestru al anului 2007, Sophos a identificat 23.864 de noi amenintari, o cifra tripla fata de aceeasi perioada a anului trecut, cand au fost inregistrate 9.450 de noi amenintari. In acelasi timp, procentul de email-uri infectate a scazut de la 1,3%, in primul trimestru al anului 2006, ceea ce traduce prin un email infectat la 77 de email-uri trimise, la 0.4%, in primul trimestru al anului 2007, ceea ce inseamna un email infectat din 256.
Din ianuarie pana la sfarzitul lui martie, Sophos a identificat o medie zilnica de 5.000 de noi pagine internet infectate. Deoarece utilizitatorii sunt mult mai bine informati de cum sa se protejeze de eventualele email-uri malware si virusi, hackerii sunt intr-o continua cercetare de noi metode si noi strategii de a infecta calculatoare si sisteme informatice. In prezent modalitatea cea mai usoara de acces la retele il reprezinta Internetul.
Top 10 al celor mai intalnite malware intalnite pe site-uri infectate in primul trimestru al anului 2007:
1. Troj/Fujif – 50,8%
2. Troj/Ifradv – 12,1%
3. Troj/Decdec – 10,4%
4. Mal/Packer – 6.3%
5. JS/EncIFra – 5.5%
6. Mal/FunDF – 2,3%
7. Mal/Psyme – 2,2%
8. Troj/Zlob – 2,0%
9. Mal/Behav – 1,2%
10. Mal/DepBanc 0,4%
Altele : 6,8%
Nu toate site-urile web infectate sunt opera hacker-ilor. Sophos a constatat ca in 70% din cazuri este vorba de site-uri curate, expuse la atacuri ale « cybercriminalilor » din cauza vulnerabilitatii, a programarii defectuase sau a slabei ingrijiri din partea titularilor.
12,8% dintre site-uri gazduiau script-uri malware, iar 10.7% contineau malware creat special pentru a ataca sistemele de operare Windows.
In 4,8% din cazuri, in site-uri existau programe adware, in timp ce doar 1,1% contineau conexiuni dial-up catre site-uri pornografice cu suprataxa.
Atacul cel mai mare inregistrat acest an a fost in luna februarie, cand, hacherii au introdus un script malware sub numele de Mal/Packer pe site-ul official al unei echipe de fotbal american. Cu o saptamana inainte aceasta echipa de fotbal a ospitat campionatul Super Bowl, deci site-ul era vizitat de foarte multa lume. Atacurile de acest fel, independent de continutul site-ului, demonstreaza ca se poate deveni victime ale atacurile hacker-ilor daca site-ul nu este bine protejat, iar cei care vor avea de suferit vor fi vizitatorii care se vor trezi cu calculatoarele infectate. Sophos recomanda firmelor implementarea de solutii pentru siguranta retelelor, nu doar prin filtrarea site-urilor web ci si prin verificarea codurilor inainte de a permite accesul utilizatorilor.
Iata si un top al tarilor care au suferit atacuri malware, in primul trimestru al 2007.
1. China 41,1%
2. Statele Unite 29,2%
3. Rusia 4,6%
4. Germania 4,6%
5. Ucraina 3,9%
6. Marea Britanie 3,0%
7. Franta 2,2%
8. Tarile de Jos 1,9%
9. Corea de Sud 1,3%
10.Taiwan 1,0%
Alte tari 8,1%
In primul trimestru al acestui an, Marea Britanie, care are actual 3% dintre site-urile infectate, a debutat in top direct pe locul sase. Totusi, s-a inregistrat o crestere semnificativa a site-urilor chineze controlate de hackeri. Mai mult de o trime dintre malware prezente pe site-uri sunt de provenienta chineza, motiv pentru care China a intrecut SUA in top, ajungand prima.