Locky e Cryptowall guidano i malware di novembre
Secondo il nuovo Global Threat Index di Check Point, report mensile che classifica le varianti di malware più diffuse che si sono accanite contro le reti delle organizzazioni, nel mese di novembre l’incidenza di attacchi ransomware attraverso Locky e Cryptowall è aumentata del 10%.
L’Italia rimane il terzo paese più colpito in Europa, nonostante a livello mondiale sia scesa lievemente rispetto al mese precedente. E il dato più sconcertante è proprio che tra le prime tre minacce più diffuse in Italia ci sono proprio Locky e Cryptowall, rispettivamente in seconda e terza posizione.
Secondo le stime di Check Point sia la quantità di varianti attive di malware, sia quella degli attacchi si sono mantenute elevate, considerando che il numero di attacchi contro le reti aziendali è sostanzialmente costante. Sulla scia della tendenza già rilevata in ottobre, il ransomware Locky ha continuato la sua diffusione capillare, conquistando un ulteriore 10% di attacchi.
Questi eventi dimostrano che la minaccia contro le reti aziendali è in continua crescita ed è rappresentata soprattutto dai ransomware. Altro dato che emerge è che molte organizzazioni pagano il riscatto, per essere certe di recuperare i file, rendendo così questo attacco un vettore interessante e lucrativo per i cybercriminali. Per l’ottavo mese consecutivo, inoltre, HummingBad è il malware più utilizzato per attaccare i dispositivi mobili.
Ancora una volta è Conficker il malware più diffuso a livello mondiale con il 15% di attacchi riconosciuti al suo attivo. In seconda posizione Locky, che ha iniziato la sua carriera soltanto lo scorso febbraio, ma che ha già effettuato il 6% di tutti gli attacchi riconosciuti, e poi Sality, responsabile del 5% di questi attacchi. In generale, le 10 varianti di malware più diffuse hanno causato il 45% di tutti gli attacchi riconosciuti.
Il mese scorso il trojan bancario Ramnit ha registrato l’aumento più drastico di attacchi, entrando per la prima volta nella top 10 di Check Point, precisamente in sesta posizione. Le varianti di malware per dispositivi mobili sono sempre un pericolo tangibile per le aziende. Le tre più comuni sono state HummingBad (malware Android), Triada (backdoor modulare per Android) e Ztorg (trojan Android).
“Gli attacchi ransomware aumentano per un motivo molto semplice: funzionano e generano introiti elevati per gli hacker. Le organizzazioni fanno l’impossibile per far fronte alle minacce di queste insidiose forme d’attacco, ma molto spesso non vengono applicate le difese appropriate e viene trascurata la formazione dei dipendenti, che quindi non sono aggiornati su come riconoscere i segnali di un potenziale attacco ransomware nascosto in una mail in arrivo. Questi aspetti, naturalmente, non fanno che aumentare l’interesse dei criminali” ha commentato Nathan Shuchami, Head of Threat Prevention di Check Point.