Online03.06.2013

Rapport McAfee toont voor het eerst in 3 jaar sterke toename in spam


rapport-mcafee-toont-voor-het-eerst-in-3.jpg
rapport-mcafee-toont-voor-het-eerst-in-3.jpg

McAfee heeft vandaag het Threats Report over Q1 2013 gepubliceerd. Daarin is een duidelijke piek te zien in de verspreiding van de Koobface social networking-worm en een zeer sterke toename in het volume aan spammails.

Verder blijkt uit het rapport dat doelgerichte aanvallen op specifieke personen blijven toenemen en ook steeds complexer worden. Daaronder zijn trojans die informatie proberen te stelen en dreigingen die zich richten op de Master Boot Records(MBR’s) van systemen.

Cybercriminelen zien steeds meer in dat gevoelige persoonlijke informatie of bedrijfsinformatie de valuta zijn van hun ‘hacker economie‘”, zegt Vincent Weafer, senior vice president van McAfee Labs. “De terugkeer van Koobface laat maar weer eens zien dat sociale netwerken een substantiële risico blijven vormen voor het onderscheppen van allerlei persoonlijke informatie. Binnen organisaties zien we dat wachtwoord stelende trojans zich ontwikkelen tot tools die informatie verzamelen voor cyberspionage-aanvallen. Ongeacht of ze nu logingegevens proberen te stelen of intellectueel eigendom en bedrijfsgeheimen, deze zeer doelgerichte aanvallen zijn ongekend geavanceerd geworden.”

In Q1 van dit jaar ontdekte McAfee Labs bijna drie maal zo veel voorbeelden van Koobface als in het kwartaal daarvoor. Een hoogtepunt voor deze social networking-worm, die zich specifiek richt op gebruikers van Facebook, Twitter en andere sociale netwerken. Het volume aan spammails, dat drie jaar lang ongeveer gelijk is gebleven, is het eerste kwartaal van dit jaar plotseling zeer sterk toegenomen. Een factor voor deze groei achter deze groei was de terugkeer van zogenaamde ‘pump and dump’ spamcampagnes in Noord Amerika, die zich richten op investeerders die winst hopen te halen uit de hoge beurskoersen. Verder blijkt uit het McAfee-rapport dat ook de hoeveelheid Android-malware, het aantal URL’s naar kwaadaardige websites en de totale hoeveelheid malware blijven toenemen.

De belangrijkste ontwikkeling was echter de toename in zowel het aantal als de mate van ontwikkeling van zeer doelgerichte, hardnekkige dreigingen: de zogenaamde ‘Advanced Persistent Threats’ (APT’s). Deze ontwikkeling wordt gedreven doordat steeds meer cybercriminelen zich realiseren dat informatie net zo waardevol kan zijn als geld. Het rapport laat een 30-voudige toename in MBR-malware zien, en vele nieuwe voorbeelden van wachtwoord stelende trojans. Deze trojans – oorspronkelijk ontwikkeld om internetbankiergegevens te stelen – worden nu ook ingezet buiten de financiële sector, om informatie over personen en organisaties te verzamelen.

Ieder kwartaal monitort het McAfee Labs-team van ruim 500 onderzoekers in 30 landen de wereldwijde cyberdreigingen. Daarbij identificeren ze kwetsbaarheden in applicaties, analyseren ze risico’s en worden verbanden gelegd, zodat organisaties en consumenten direct beschermd kunnen worden. In het eerste kwartaal van 2013 zag McAfee Labs de volgende ontwikkelingen:

  • Koobface trojan – Koobface is een worm die in 2008 voor het eerst werd ontdekt. Het afgelopen jaar bleef het aantal gedetecteerde voorbeelden van Koobface vrijwel gelijk, maar in Q1 2013 verdrievoudigde de inzet van Koobface tot een niet eerder gezien niveau. Deze terugkeer laat zien dat gebruikers van sociale netwerken een aantrekkelijk doelwit zijn voor cybercriminelen.

  • Spam-volume – in het eerste kwartaal zag McAfee voor het eerst in ruim drie jaar een sterke toename in het volume aan spammails. Naast de populaire ‘Pump and Dump’ fraude, was deze groei onder andere te danken aan een golf aan aanbiedingen van hormonen en aan spamcampagnes in opkomende markten.

  • Gerichte spionage – uit nieuwe analyses door McAfee van de Citadel Trojan blijkt dat cybercriminelen deze financiële malware hebben aangepast om persoonlijke informatie te stelen van specifiek geselecteerde personen bij organisaties buiten de financiële sector. We kunnen dan ook meer voorbeelden verwachten van financiële malware die wordt ingezet voor cyberspionage bij overheidsinstellingen en andere organisaties buiten de bankensector.

  • MBR-aanvallen – in Q1 nam de hoeveelheid MBR-aanvallen met 30 procent toe. Daaronder de StealthMBR, TDSS, Cidox en Shamoon malware. Master Boot Records (MBR’s) zijn een belangrijk deel van het opstartproces van computers. Ze bieden aanvallers diverse mogelijkheden om computers over te nemen, nestelen zich diep in het systeem en zijn moeilijk te verwijderen. De afgelopen twee kwartalen heeft de hoeveelheid waargenomen MBR-malware recordhoogten bereikt.

  • Kwaadaardige URL’s – het aantal verdachte URL’s nam 12 procent toe, nu cybercriminelen steeds minder gebruik maken van botnets als primair distributiemechanisme voor malware. Kwaadaardige websites die ‘drive-by-downloads’ lanceren (waarbij een gebruiker de site alleen maar hoeft te bezoeken om besmet te raken), hebben als voordeel dat ze erg makkelijk kunnen worden aangepast en minder snel door justitie kunnen worden aangepakt.

  • Mobiele malware – hoewel mobiele malware in Q1 iets minder snel groeide, nam de hoeveelheid malware voor Android met 40 procent toe.

  • PC malware- in Q1 werd 28 procent meer nieuwe malware-voorbeelden voor de pc gedetecteerd, waardoor McAfee’s bestaande verzameling van ruim 20 miljoen unieke malware-dreigingen werd uitgebreid met 14 miljoen nieuwe varianten.

Verder lezen over McAfee

John McAfee overleden: het bizarre leven van de antivirus-magnaat

Als we je zouden vragen om topmannen bij antivirussoftwarebedrijven op te noemen, dan heb je daar waarschijnlijk moeite mee. Maar als we zeggen John McAfee, dan gaat er ongetwijfeld een belletje rinkelen. Hij is de grote...

Technology23.06.2021

John McAfee overleden: het bizarre leven van de antivirus-magnaat

John McAfee beschuldigd van fraude met cryptogeld

John McAfee is weer eens in het nieuws. De geestelijk vader van de McAfee-antivirussoftware, is in Amerika beschuldigd van fraude met cryptomunten en het witwassen van geld.

Online08.03.2021

John McAfee beschuldigd van fraude met cryptogeld

Doutzen Kroes dit jaar de gevaarlijkste Nederlandse celebrity

Topmodel Doutzen Kroes is de gevaarlijkste Nederlandse beroemdheid om online naar toe zoeken. Alweer voor het 12e jaar op rij onderzocht McAfee verschillende nationale en internationale beroemdheden en het risico dat con...

Cybercrime02.10.2018

Doutzen Kroes dit jaar de gevaarlijkste Nederlandse celebrity

DJ Martin Garrix is de gevaarlijkste BN’er volgens McAfee

The Most Dangerous Celebrities is de jaarlijkse zoektocht van McAfee naar de gevaarlijkste beroemdheden om op te zoeken. Het is een lijst die al een tijdje bestaat en de laatste tien jaar waren de celebrities die de lijs...

Entertainment20.09.2017

DJ Martin Garrix is de gevaarlijkste BN’er volgens McAfee

Most Dangerous Celebrity 2017
No More Ransom na een jaar al onmisbaar

Vandaag precies een jaar geleden werd No More Ransom gelanceerd door de Nederlandse Politie, Europol, McAfee en Kaspersky Lab. Inmiddels heeft dit initiatief al meer dan honderd partners, maar grote ransomware-aanvallen...

Cybercrime25.07.2017

No More Ransom na een jaar al onmisbaar

Bijna 30.000 apparaten gedecodeerd, $8,5 miljoen teruggepakt van cybercriminelen
Infographic: offline gaan in de vakantie valt niet mee

Ben je ook het type dat tijdens de vakantie even helemaal offline gaat? Alle apparaten uit en helemaal focusen op de vakantiepret? Dan ben je niet alleen, maar onderzoek van McAfee wijst uit dat het percentage mensen die...

Online19.06.2017

Infographic: offline gaan in de vakantie valt niet mee

World Password Day: een dag om weer even stil te staan bij jouw wachtwoordgebruik

Vandaag is het weer World Password Day. Een dag om stil te staan bij die ontzettend slechte wachtwoorden die we nog massaal kiezen en in gebruik hebben. En wie het nieuws een beetje volgt weet ook dat er dankzij hackers...

Cybercrime04.05.2017

World Password Day: een dag om weer even stil te staan bij jouw wachtwoordgebruik

Wat is de waarde van gestolen medische gegevens?

Intel Security heeft een nieuw rapport (PDF) uitgebracht dat inzicht biedt in de markt voor gestolen data uit de gezondheidszorg en aanverwante sectoren. Hierbij vergelijken ze de marktwaarde van gestolen medische gegeve...

Cybercrime26.10.2016

Wat is de waarde van gestolen medische gegevens?

Verder lezen over Spam

Wéér een spambeller? Google Voice waarschuwt je

Je ziet het nu vaak al in beeld staan wanneer een telefoonnummer waarschijnlijk tot een spambeller behoort. Daar wordt nu een tandje bijgezet door Google Voice, want je ziet nu een soort verkeersbord met een groot uitroe...

Mobile30.12.2022

Wéér een spambeller? Google Voice waarschuwt je

​Dit moet je doen bij Ministry of Justice-telefoontjes

Heeft de ‘Ministry of Justice’ je weer gebeld? De laatste tijd blijven er bij veel mensen aan de lopende band oproepen binnenkomen waarbij een Engelstalige robotvrouw van het Ministry of Justice aan de lijn hangt. Ho...

Mobile29.03.2022

​Dit moet je doen bij Ministry of Justice-telefoontjes

​Waarom trappen zoveel mensen nog steeds in phishingmails?

De GGD waarschuwt: leraren en leraressen, trap niet in de phishingmail waarin je wordt uitgenodigd om je boostervaccin te plannen. Elke week verschijnen er online wel berichten over bedrijven die waarschuwen voor phishin...

Cybercrime27.12.2021

​Waarom trappen zoveel mensen nog steeds in phishingmails?

​Pas op: explosie aan nep-smsjes over pakketjes

Sinds deze week is er een enorme toename in het aantal phishing-smsjes. Je krijgt een smsje van een pakketbezorger of winkel waarin wordt geïmpliceerd dat er een pakketje jouw kant op komt. Vervolgens zou het linkje in...

Technology23.05.2021

​Pas op: explosie aan nep-smsjes over pakketjes

Bevat FluBot
​Waarom komen we maar niet van spammail af?

‘Verdien 11K in 6 weken’, ‘Julia wil je graag ontmoeten’ of ‘Ontmoet hot Ukrainian singles’: het kan je allemaal zomaar gebeuren als je je spambox mag geloven. Spam viert vandaag zijn 43ste verjaardag, want v...

Technology03.05.2021

​Waarom komen we maar niet van spammail af?

Nieuwe deep learning AI-tool scant wekelijks 300 miljard Gmail bijlagen

Gmail van Google heeft vandaag de dag meer dan 1,5 miljard gebruikers wereldwijd. Heel veel mensen maken dagelijks gebruik van hun Gmail-account en dat doen we bovendien in veel verschillende talen. 15 jaar na de start v...

Cybercrime29.02.2020

Nieuwe deep learning AI-tool scant wekelijks 300 miljard Gmail bijlagen

Minder malware in je inbox
​Maak van SMS geen SOS!

De generatie die op het toestel van zijn vader mocht ‘snaken’, is waarschijnlijk ook met SMS opgegroeid. Short Message Service (de voorloper van WhatsApp) mag dan in vergetelheid zijn geraakt, maar nog steeds krijgen...

Cybercrime15.07.2019

​Maak van SMS geen SOS!

Duizenden valse reisaanbiedingen en nepvluchten aangeboden door phishers en spammers

De vakantieperiode breekt inmiddels aan en daar blijken phishers en spammers helaas slim op in te spelen. Er zijn zo’n 8000 phishing aanvallen ontdekt met als doel koopjesjagers voor last-minute vakanties in de val te...

E-mail07.07.2019

Duizenden valse reisaanbiedingen en nepvluchten aangeboden door phishers en spammers