Business

Berygtet malwares forsvinden gør Trickbot til den største cybertrussel

Den seneste Global Threat Index-rapport for maj 2021 fra Check Point Research, der er en del af Check Point Software Technologies, er netop blevet offentliggjort. Den viser, at Trickbot, der første gang var en del af rapporten i april 2019, nu er den største globale cybertrussel mod virksomheder. Trickbot overtager dermed førstepladsen fra Dridex-malwaren, der ikke længere er at finde på top 10 over de største cybertrusler. Trickbot, der er et botnet og en bank-trojaner, stjæler brugernes personlige informationer og bankinformationer, og kan sprede sig selv via virksomheders netværk og inficerer andre brugere med malware – herunder især den berygtede Ryuk-malware. Vi ved ikke, hvorfor Dridex’ aktivitet er blevet kraftigt reduceret, men der er indikationer på, at Evil Corp-banden, der er kendt for at sprede netop Dridex, har skiftet fokus for at undgå at blive ramt af sanktioner fra det amerikanske finansministerium. Det betyder dog ikke nødvendigvis, at Dridex ikke kommer tilbage igen på et andet tidspunkt. Lige nu sker der en eksplosiv stigning i antallet af cyberangreb mod virksomheder globalt, men det er især de danske virksomheder, der er blevet et yndet mål for cyberkriminelle. Vi kan således se en stigning på hele 195 procent i antallet af cyberangreb mod danske virksomheder i forhold til samme tidspunkt sidste år. Virksomheder skal huske på, at selvom en cybertrussel som Dridex bliver inaktiv, vil der altid være en anden trussel i kulissen, klar til at angribe virksomheder, og derfor skal danske virksomheder altid være forberedte på angreb Niels Zimmer Poulsen, Head …. (læs mere her)
Nyheder fra gl. site

To ny malwarekampagner mod Android rammer Europa

Siden starten af 2021 har to nye typer af malware ramt Android-enheder, primært i Europa. De er begge to såkaldte banking trojans, der er skabt til at stjæle bankoplysninger, omend de kan meget mere. Og så imiterer de populære apps for at snyde ofre til at installere dem på deres enhed. Malware spredt gennem falske apps Den første type malware bliver kaldt TeaBot eller Anatsa. Måden malwaren inficerer ofrets enhed på, er ved at ofret bliver snydt til at installere en falsk udgave af populære apps udenom Google Play Butik. Bitdefenders eksperter har dokumenteret en række nye falske udgaver, heriblandt filafspilleren VLC, der i Play Butik hedder VLC for Android, mens den falske udgave hedder VLC MediaPlayer. Når først den falske udgave er installeret, vil den give hackerne mulighed for at fange beskeder, udføre keylogging på enheden (hvor alle indtastninger indsamles af hackerne), stjæle Google autentificeringskoder og endda tage fuld kontrol over enheden. Indtil videre har TeaBot ifølge Bitdefenders telemetri primært ramt Spanien, mens en del rapporter også er blevet set i Italien og Holland. Den anden type malware, FluBot, har dog ramt Danmark. Kæde-SMS’er bruges til at sprede FluBot FluBot, der også er kendt som Cabassous, spredes på en anden måde end TeaBot, nemlig vha. spam-SMS’er. SMS’erne forsøger at få modtagerne til at klikke på et link til en legitim hjemmeside, som hackerne har haft succes med at angribe og plante malwaren på, som så bliver downloadet, når modtageren klikker ind på siden. Når malwaren downloades, forestiller den at …. (læs mere her)
Nyheder fra gl. site

15 procent af alle virksomheder blev ramt af den samme malware

Hele 15 procent af alle virksomheder blev på globalt plan ramt af Dridex-malwaren i april, hvilket gør malwaren til den største globale cybertrussel mod virksomheder. Det viser den seneste Global Threat Index-rapport for april 2021 fra Check Point Research, der er en del af Check Point Software Technologies. Også i marts var Dridex-malwaren den mest udbredte cybertrussel på globalt plan, og i løbet af april er den altså igen blevet spredt i stor stil. Denne gang gennem en stor malspam-kampagne, der har til formål at stjæle offerets bankoplysninger. På mere lokalt plan er den største cybertrussel mod danske virksomheder malwaren Agent Tesla: En avanceret Remote Access Malware (RAT), der stjæler brugernes informationer og password via en keylogger. I april blev hele 12 procent af alle danske virksomheder ramt af Agent Tesla-malwaren. Generelt ser vi en stor stigning i antallet af ransomwareangreb mod virksomheder. Faktisk er der sket en stigning på hele 107 procent siden samme periode sidste år. Derfor er det heller ikke overraskende, at en enkelt malware, som f.eks. Dridex, rammer en stor procentdel af virksomheder. I Danmark er Agent Tesla igen den største cybertrussel, efter den har været væk siden efteråret. Det understreger endnu engang, at selv om en malware forsvinder, kan den hurtigt komme tilbage med fuld kraft. Derfor er det også vigtigt, at virksomheder altid er opmærksomme på nye cybertrusler og er forberedt på angreb. Niels Zimmer Poulsen, der er Head of Security Engineering hos Check Point Software i Danmark “”
Business

Malware spredes gennem crackede udgaver af Office og Photoshop

Bitdefenders sikkerhedseksperter har opdaget en malware-kampagne, der har ramt ofre verden over – også i Danmark. Kampagnen er blevet spredt gennem crackede udgaver af Microsoft Office og Adobe Photoshop. De crackede programmer kan være attraktive for dem, der gerne vil spare penge, da de crackede udgaver kan bruges uden at betale for softwaren som normalt. Men det kan altså ende med at blive en endnu dyrere fornøjelse.  Hackerne har brugt de crackede udgaver til at inficere ofrenes enheder med en bagdør, der har givet dem fuld kontrol over enheden. Bagdøren har de brugt til at stjæle filer, profildata fra internet-browseren Firefox og Monero-wallets fyldt med kryptovaluta. Bogdan Botezatu, sikkerhedsekspert hos Bitdefender Profildata fra Firefox kan hackerne udnytte ved at køre Firefox med den stjålne data, og hvis ofret har brugt Firefox til at gemme login-oplysninger, hvor man logges direkte ind på sin konto, når man besøger et websted, så vil hackerne kunne gøre det samme, uden om den normale login-procedure og to-faktor godkendelse. På den måde vil hackerne altså ikke kun få kontrol over ofrets enhed, men potentielt også med flere af ofrets konti på nettet. Vi har dokumenteret, at kampagnen har været i gang i de sidste tre år, og at der er ofre over hele verden, heriblandt en håndfuld ofre i Danmark. Vi kan også se, at hackerne stadig er aktive. Bogdan Botezatu Du kan læse en detaljeret rapport om efterforskningen her.
Nyheder fra gl. site

Eksplosion i ransomware i 2020

2020 var et år præget af corona-pandemien. Både når vi taler om almindelige menneskers liv, og når vi taler om udviklingen inden for trusler i cyberspace. I 2020 tilpassede cyberkriminelle nemlig deres kampagner og forsøgte at udnytte verdens ulykke til egen vinding. Herunder følger nedslag i rapportens vigtigste pointer, bl.a. udviklingen inden for ransomware-angreb, hvilke IoT-enheder de kriminelle går efter, samt hvilke der modtager mest spam. Ransomware steg med 485% Antallet af ransomware rapporter fra Windows-baserede enheder steg globalt med 485 procent i 2020 i forhold til 2019. Det lyder måske som et stort tal, men det er faktisk mindre end forventet. Årsagen til det lavere tal lader til at være, at ransomware-operatørerne i højere grad har rettet deres fokus mod større mål. Ved at gå målrettet efter større ofre, som profitable virksomheder og velkendte organisationer, kan truslen om et nyt redskab de kriminelle tog i brug i 2020, afpresning, nemlig give bedre resultater. Ransomware-operatørerne er begyndt at true deres ofre med at offentliggøre særligt følsomme data, som de har fundet under deres angreb, hvis ikke ofrene betaler løsesummen. Størstedelen af de globale ransomware-angreb fandt sted i løbet af 2020’s første seks måneder. Det samme gælder angreb i Danmark, hvor henholdsvis første og andet kvartal oplevede 32 procent og 27 procent af årets samlede angreb. En anden interessant udvikling, som Bitdefenders telemetri viser inden for trusler mod Windows-baserede enheder, er, at globale trusselsrapporter relateret til malwaren TrickBot faldt markant i løbet af 2020. TrickBot er en trojansk hest, der oftest …. (læs mere her)