2015 staat in het teken van meer malware en multidisciplinaire malware

malware

2014 werd gemarkeerd door cyberspionage, hackeraanvallen en cybercrime-campagnes. De mijlpaal van 3,5 miljoen stuks nieuwe computermalware in één jaar is voor het eerst bereikt in 2014. De toenemende groei van de totale hoeveelheid malware zet naar verwachting ook in 2015 door. Malware wordt daarnaast steeds vaker multidisciplinair, waardoor zowel mobiele apparaten als PC’s met één stukje malware kunnen worden aangevallen.

Dit voorspelt G Data. “Cybercrime-aanvallen die hun effectiviteit hebben bewezen, zoals gemanipuleerde e-mails of het uitbuiten van zwakke plekken in software, zullen in 2015 een belangrijk aandachtspunt van cybercriminelen blijven. Het aantal banktrojanen bereikte in 2014 een hoogtepunt en de populariteit ervan bij cybercriminelen zal in 2015 alleen maar verder stijgen,” vertelt Eddy Willems, Security Evangelist bij G DATA. “Malware die zowel mobiele apparaten als desktop-pc’s kan aanvallen, zal veel meer gaan voorkomen. Android is al lange tijd het belangrijkste doelwit na Windows-pc’s en die positie is in 2014 nog verder versterkt. In 2015 zal dit, mede door de te verwachten multidisciplinaire malware nog duidelijker worden.” Het beveiligingsbedrijf zet zes trends op een rijtje die we in 2015 kunnen verwachten.

Zelfkwantificeringsdata slecht beveiligd

Het meten en analyseren van de eigen activiteit en biomedische gegevens zoals een stappenteller, calorieënteller, hartslagmeter, slaapmeter en autorijmonitor maakt een enorme vlucht door. De gegevens die hieruit voorkomen zijn over het algemeen niet erg goed beschermd, terwijl ze voor verschillende partijen erg interessant zouden kunnen zijn. Denk hierbij aan verzekeraars en verkopers van zowel medische hulpmiddelen als voedingssupplementen. G DATA maakt zich zorgen dat er op dit gebied volgend jaar veel gegevensdiefstal zal gaan plaatsvinden.

Multidisciplinaire malware

In het komende jaar zal er meer multidisciplinaire malware verschijnen, malware die zowel pc’s als smartphones kan aanvallen. G Data waarschuwt dat dergelijke malware kan worden ingezet als deuropener naar bedrijfsnetwerken. Het algemene gebrek aan beveiliging van smartphones en het zakelijke gebruik van deze mobiele mini-computers maakt dit tot een gemakkelijke tactiek om aan een schat aan bedrijfs- en klanteninformatie te komen.

Meer mobiele apparaten met voorgeïnstalleerde spyware

G DATA analyseerde in 2014 de Star N9500, een smartphone die vanuit de fabriek werd geleverd met spyware erop. De experts van G DATA verwachten dat dit in de toekomst vaker zal voorkomen. Zo betaalt de gebruiker weliswaar een lage prijs voor het apparaat, maar door de diefstal van informatie over zijn contacten, gesprekken, bewegingen en activiteiten alsnog een hoge prijs.

Nieuw record voor banktrojanen

Banktrojanen zijn een erg lucratieve aangelegenheid voor cybercriminelen. Tweefactor-authenticatie van banken en andere online diensten worden vakkundig ontweken met deze intelligente malware. In 2015 verwacht G DATA een nieuw record aan banktrojanen te zien.

Doorzettende adware-trend

Adware levert hoge rendementen op, terwijl de investeringen klein zijn. Cybercriminelen zetten in 2015 dan ook opnieuw in op adware. G Data verwacht dat de totale hoeveelheid adware hierdoor toeneemt. Adware is malware die slachtoffers ongevraagd advertenties toont.

Meer spyware

Onlangs kwam Regin, een nieuwe spyware-aanval, aan het licht. Regin wordt gebruikt voor gerichte aanvallen op netwerken die mogelijk veel interessante informatie bevatten. Denk hierbij aan netwerken van overheidsinstellingen of grote multinationals. G DATA verwacht dat meer van dit soort hoogcomplexe spyware-aanvallen in 2015 zullen worden ontdekt.

Rapport

Het G DATA Mobile Malware Report over de eerste helft van 2014 is te downloaden via de website van G Data. www.gdata.de/rdk/dl-en-mmwr_2014_01

Meer over
Lees ook
Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Onderzoekers van Proofpoint identificeren een nieuwe e-mailcampagne van TA547. Deze richt zich op Duitse bedrijven en heeft als doel het afleveren van Rhadamanthys malware

Dreigingsactoren leveren malware via YouTube

Dreigingsactoren leveren malware via YouTube

Proofpoint  Emerging Threats ziet dat de aflevering van malware voor het stelen van informatie via YouTube plaatsvindt. Voorbeelden hiervan zijn Vidar, StealC en Lumma Stealer. De aflevering vindt plaats via illegale software en cracks van videogames