‘2017 brengt meer ransomware en meer dreigingen rondom Internet of Things’

malware

In 2017 kunnen we meer ransomware en dreigingen rondom het IoT verwachten. De hoeveelheid Linux-malware op IoT-apparaten neemt dit jaar toe. Daarnaast duikt naar verwachting opnieuw veel malware op voor het Android-platform, verspreidt macOS-malware dit jaar ongewenste applicaties en gaat Microsoft Word Intruder-malware dit jaar verder dan Office.

Dit voorspelt Sophos in de aanloop naar de RSA Conference 2017. Normaal gesproken ligt de focus van onderzoeksrapporten van Sophos op Windows. In dit nieuwe rapport richt Sophos zich echter op de toenemende malwaredreigingen, waarvan de risico's niet altijd goed worden begrepen. Denk daarbij aan Linux, MacOs en Android-toestellen. SophosLabs heeft vier trends geïdentificeerd die in 2016 al aan het licht kwamen, maar ook in 2017 een uitdaging blijven.

Linux-malware op toestellen voor IoT

Het gebruik van Linux bij het infecteren van IoT-toestellen neemt in 2017 toe. Het gaat hierbij om uiteenlopende apparaten, variërend van webcams tot huishoudelijke apparatuur die op het internet zijn aangesloten. Standaardwachtwoorden, oude Linux-versies en gebrek aan encryptie kunnen deze apparatuur gevoelig maken voor aanvallen van cybercriminelen.

Top-10 van Android-malware

Daarnaast kijkt het rapport naar de top-10 malwarefamilies die Android-toestellen aanvallen. De meest prominente daarbij is Andr/PornClk; meer dan 20% van de door SophosLabs geanalyseerde gevallen in 2016 zijn van deze familie afkomstig. De malware genereert geld via advertenties en lidmaatschapregistraties. Het downloadt Android Application Packages, creëert shortcuts op het scherm van gebruikers en verzamelt informatie zoals het ID van het toestel, telefoonnummer en ander gevoelige informatie van slachtoffers.

Het rapport kijkt ook naar ransomware zoals Andr/Ransom-I, die zich voordoet als een update voor je besturingssysteem of applicaties als Adobe Flash en Adult Player. Eenmaal gedownload, wordt het toestel in gijzeling genomen. Deze malware is nog niet zo wijd verspreid als andere malware en is goed voor slechts 1% van alle infecties. Desondanks noemt Sophos het van belang aandacht te besteden aan deze malware, aangezien deze zich richt op toestellen met Android 4.3. Deze verouderde versie van Android wordt momenteel nog steeds door 10% van de Android-eigenaren gebruikt en heeft wereldwijd 140 miljoen gebruikers.

MacOS malware verspreidt ongewilde applicaties (PUA)

Het rapport kijkt ook naar MacOS-malware die is ontworpen om codes te installeren die wachtwoorden ontvreemden, waaronder ransomware als OSX/KeRanger-A en verschillende kwaadwillende adware. Ook al heeft dit besturingssysteem minder infecties dan Windows, toch heeft MacOS er meer bij gekregen in 2016 waarbij verwacht wordt dat deze lijn zich voortzet.

Microsoft Word Intruder-malware gaat verder dan Office

Tot slot kijkt het rapport ook naar Windows-gebaseerde malware die voorheen alleen Word op de radar had, maar nu hun grenzen verleggen en ook Flash aanvallen.

Lees ook
Trojan vermomt zich als Windows-variant van WhatsApp

Trojan vermomt zich als Windows-variant van WhatsApp

WhatsApp is een populaire chatapp voor smartphones waarmee gebruikers via internet tekstberichten naar elkaar kunnen sturen. Een nieuwe Trojan probeert op de populariteit van WhatsApp mee te liften en claimt een PC-versie van de app te zijn. De Trojan is ontdekt door Kaspersky Labs. De malware wordt via spamberichten verspreidt en meldt dat Whats1

Hackers gebruiken televisies en koelkasten om spam te versturen

Hackers gebruiken televisies en koelkasten om spam te versturen

De Internet-of-Things is een ontwikkeling waar bij allerlei dagelijkse apparaten worden verbonden met internet. Ook deze apparaten worden hierdoor kwetsbaar voor cybercriminelen. Dit blijkt onder andere uit de ontdekking van een botnet dat deels is opgebouwd uit televisies en tenminste één koelkast. Het botnet is ontdekt door beveiligingsonderzoe1

Gegevens van 1.000 Telfort-klanten op straat door malafide app

Gegevens van 1.000 Telfort-klanten op straat door malafide app

De gegevens van ruim duizend Telfort-klanten liggen op straat nadat een cybercrimineel hen met een nepapp voor Windows Phone wist te misleiden. Dit blijkt uit onderzoek van de Gelderlander. De app 'Abonnement Status' is in de Windows Store en is voorzien van het officiële logo van Telfort. De app lijkt hierdoor voor onoplettende gebruikers een ec1