
Steeds meer exploitgebaseerde aanvallen op vooral Java en toenemende verfijning in mobiele bedreigingen karakteriseren de ontwikkelingen op het gebied van security en online bedreigingen in de eerste helft van 2013. Dat schrijft het Finse F-Secure in zijn Threat Report H1 2013.
Bijna 60 procent van de ontdekte bedreigingen uit F-Secure’s top tien bestond uit exploits (het uitbuiten van zwakke plekken in een programma) van cyberwarecriminelen. Daarbij ging het in de helft van de gevallen om kwetsbaarheden in Java, tegen 33 procent een half jaar eerder. Via exploits wordt malware op een pc, server, of ander (mobiel) device gebracht.
In de VS vonden de meeste aanvallen op basis van kwetsbaarheden in software plaats. 78 van alle 1.000 gebruikers kreeg met zo’n exploitpoging te maken. Duitsland en België volgden met 60 van elke 1.000 gebruikers. De meeste aanvallen vonden plaats via kwaadaardige of gecompromitteerde websites. De malware wordt gebruikt voor zaken zoals het stelen van gegevens (persoonlijke gegevens, wachtwoorden) of om controle over een pc of ander device te verkrijgen.
358 nieuwe families en versies van Android-malware zijn het afgelopen halfjaar gevonden door F-Secure Labs. Dat is bijna een verdubbeling ten opzichte van het totale aantal Android-malware ooit gevonden door F-secure Labs, naar 793. F-Secure kwam in totaal 230.000 maal Android-malware tegen (waaronder spyware en adware). Ver achter android kwam Symbian, met 16 nieuwe families en versie. Voor andere mobiele platforms (zoals iOS, Windows Phone en Blackberry) werden geen nieuwe families of versies ontdekt.
App stores zijn niet meer de enige plek waar vandaan malware gedistribueerd wordt. Met malware besmette online advertenties (malvertising) en zogeheten driveby infecties (waarbij een pc na bezoek van een website besmet wordt) via een malafide of gecompromitteerde website nam in hoeveelheid toe.
Hoewel driveby downloadinfecties voor mobiele toestellen nog minder verfijnd zijn, verwacht F-secure dat dit een belangrijke aanvalsroute wordt in de komende jaren. Vaak wordt er via een notificatie gevraagd of de mobiele gebruiker een app wil installeren, wat het nu nog eenvoudiger maakt mobiele drive-by downloads te omzeilen. Wel evolueert Android-malware richting de meer geavanceerde Windows-malware, zo blijkt uit onder meer het Stels Trojaanse paard.
Advanced Persistent Threats (APT) zijn volgens het Threat-rapport een steeds bekende bedreiging geworden voor de veiligheid van online data in bedrijfsomgevingen. In het geval van APT’s willen cybercriminelen via malware langdurig data steden en niet zozeer een netwerk infecteren om het te beschadigen.