VirusTotal disse que quase 95% de ransomware direcionado ao Windows

95% of ransomware target Windows

Os especialistas da VirusTotal apresentaram uma grande relatório sobre a recente atividade de ransomware e disse que quase 95% dos ransomwares têm como alvo o Windows. Para fazer isso, especialistas analisaram 80 milhões de amostras de ransomware.

Acontece que em 2020 e a primeira metade de 2021, um total de 130 diferentes famílias de ransomware foram detectadas, e Israel, Coreia do Sul, Vietnã, China, Cingapura, Índia, Cazaquistão, as Filipinas, O Irão e o Reino Unido são os mais afectados pelos seus ataques. Ao mesmo tempo, observa-se que esses números elevados para Israel se devem provavelmente ao facto de muitas empresas automatizarem as suas aplicações.

95% de ransomware direcionado ao Windows

Os pesquisadores escrevem que a maior parte desta atividade veio do GandCrab (78.5%) hackear grupo, seguido por Babuk (7.61%), Cerber (3.11%), Matsnu (2.63%), Quero chorar ( 2.41%), Congur (1.52%), Locky (1.29%), Teslacrypt (1.12%), Rkor (1.11%) e Reveon (0.70%).

95% de ransomware direcionado ao Windows
Ransomware mais ativo pelo número de amostras detectadas
Os invasores estão usando uma série de abordagens, incluindo o conhecido malware de botnet e cavalos de Tróia de acesso remoto (RATs), para entregar programas de ransomware. Na maioria dos casos, eles usam amostras de ransomware novas ou novas em suas campanhas.os pesquisadores disseram.

O relatório afirma que 93.28% dos ransomware detectados são arquivos executáveis ​​para sistemas operacionais Windows, e outro 2% são arquivos DLL do Windows. Contas Android apenas para 2% de arquivos, e em meados de 2020, várias amostras de malware EvilQuest foram detectadas visando Mac.

95% de ransomware direcionado ao Windows

O estudo também enfatiza que apenas 5% das amostras de malware analisadas foram associadas a vários exploits (geralmente, estamos falando sobre escalonamento de privilégios no Windows, Divulgação de informações para pequenas e médias empresas e execução remota de código).

Isso faz sentido, visto que o ransomware geralmente é implantado usando engenharia social ou droppers. Do ponto de vista da distribuição de ransomware, os invasores não parecem precisar de outras explorações além de soluções para aumentar privilégios e espalhar malware em redes internas.diz o relatório VirusTotal.

Deixe-me lembrá-lo que eu também disse isso A Microsoft estimou que os ataques de ransomware demoram menos de 45 minutos.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *