Kaspersky Lab: piu’ che triplicati i ransomware mobile nel primo trimestre del 2017

(Roma, 23 maggio 2017) – L’incubo mondiale dei ransomware non sembra voler rallentare. Secondo il Malware Report di Kaspersky Lab per il primo trimestre del 2017, nei primi mesi dell’anno il numero di ransomware mobile e’ piu’ che triplicato (3,5 volte). I ransomware mobile rilevati durante il trimestre hanno, infatti, raggiunto il numero di 218.625, rispetto ai 61.832 del trimestre precedente. La famiglia Congur ha rappresentato piu’ dell’86% dei pacchetti d’installazione individuati. Hanno continuato a crescere anche i ransomware che prendono di mira tutti i dispositivi, sistemi e network, con 11 nuove famiglie di malware criptatori e 55.679 nuove varianti comparse nel primo trimestre.

Il ransomware Congur e’ essenzialmente un blocker, che imposta o modifica il PIN del dispositivo permettendo ai criminali di ottenere i diritti di amministratore. Inoltre, alcune varianti del malware sfruttano questi diritti per installare il loro modulo nella cartella di sistema dalla quale e’ quasi impossibile rimuoverlo.

Nonostante la notorieta’ di Congur, Trojan-Ransom.AndroidOS.Fusob.h rimane il ransomware mobile piu’ diffuso, che ha colpito circa il 45% degli utenti attaccati durante il periodo d’indagine. Una volta attivato, il Trojan richiede i privilegi di amministratore, raccoglie informazioni sul dispositivo, incluse le coordinate GPS e la cronologia delle chiamate, caricando i dati su un server dannoso. In base a cio’ che riceve, il server puo’ inviare un comando per bloccare il dispositivo.

Nel primo trimestre, gli Stati Uniti sono stati il Paese piu’ colpito dai ransomware mobile, dove il ransomware Svpeng e’ stata la minaccia piu’ diffusa.

Durante il primo trimestre del 2017 sono state individuate in totale 55.679 nuove varianti di ransomware Windows, quasi il doppio rispetto al quarto trimestre del 2016 (29.450). La maggior parte di queste nuove varianti appartengono alla famiglia Cerber.

‘Il primo trimestre non e’ stato affatto calmo per quanto riguarda il panorama delle minacce ransomware mobile, che sono sensibilmente aumentate, con nuove famiglie e varianti di ransomware che continuano a proliferare. E’ importante tenere a mente che gli hacker possono – e lo faranno sempre di piu’ – cercare di bloccare l’accesso ai dati non solo sui PC ma anche sui dispositivi mobile – , ha commentato Morten Lehn, General Manager Italy di Kaspersky Lab.

Altre statistiche sulle minacce online dal report del primo trimestre del 2017:

• Le soluzioni di Kaspersky Lab hanno individuato e respinto 479.528.279 attacchi dannosi da parte di risorse online collocate in 190 Paesi in tutto il mondo.

• 79.209.775 URL unici sono stati riconosciuti come nocivi dalle componenti antivirus web.

• Sono stati registrati tentativi di infezione da parte di malware con l’obiettivo di rubare denaro attraverso l’accesso online ai conti bancari su 288.000 computer degli utenti.

• Sono stati bloccati attacchi di crypto-ranwsomware su 240.799 computer.

• Gli antivirus di Kaspersky Lab hanno individuato un totale di 174.989.956 oggetti unici dannosi e potenzialmente indesiderati.

• I prodotti di sicurezza mobile di Kaspersky Lab hanno inoltre rilevato:

– 1.333.605 pacchetti di installazione nocivi;
– 32.038 trojan per il mobile banking (pacchetti di installazione).

Per ridurre il rischio di infezione, si consiglia agli utenti di:

• Usare soluzioni di sicurezza robuste e assicurarsi di mantenere tutti i software aggiornati.

• Effettuare regolarmente una scansione di sistema per controllare possibili infezioni.

• Prestare attenzione quando si e’ online a non inserire informazioni personali su siti web ritenuti insicuri o sospetti.

• Eseguire il back up delle informazioni piu’ importanti.

Per supporto e consigli su come affrontare i ransomware, visitare No More Ransom.

La versione completa del Malware Report di Kaspersky Lab e’ disponibile su Securelist.it

(Immediapress – Adnkronos
Immediapress e’ un servizio di diffusione di comunicati stampa in testo originale redatto direttamente dall’ente che lo emette. Padovanews non e’ responsabile per i contenuti dei comunicati trasmessi.)