
Cybercriminelen hebben hun overlevingskansen vergroot en hebben in 2009 vooral ingezet op volume en diversiteit. Dat blijkt uit het MessageLabs Intelligence veiligheidsrapport over 2009 van Symantec. Een van de meest opvallende bevindingen van het rapport is een turbulente spamactiviteit met een gemiddeld spampercentage van 87,7% en uitschieters van 90,4% in mei en 73,3% in februari.
Geïnfecteerde computers verspreiden 83,4% van de 107 miljard spamberichten die gemiddeld elke dag wereldwijd circuleren. Na het afsluiten van ISP's die botnets hosten, zoals McColo eind 2008 en Real Host in augustus 2009, lijkt het erop dat botnets hun 'command-and-control' back-upstrategie hebben herzien en verbeterd, zodat ze al na enkele uren in plaats van weken of maanden opnieuw actief zijn. Het rapport voorspelt dat botnets in 2010 autonoom intelligent zullen worden, waarbij elke 'node' ingebouwde autonome programma's bevat om zijn overleving te coördineren en veilig te stellen.
Enkele andere trends: het gemiddeld aantal nieuwe kwaadwillende websites die elke dag werden geblokkeerd, steeg in 2009 tot 2.456. In 2008 waren het er nog 2.290, een stijging met 7,6 procent. MessageLabs Intelligence blokkeerde bedreigingen van 30.000 verschillende domeinen. 80 procent van deze domeinen waren gevestigde en legitieme, maar besmette websites. De overige 20 procent betrof nieuwe domeinen die uitsluitend met kwade bedoelingen werden gecreëerd.
Het gemiddelde spamniveau lag in 2009 op 87,7 procent, 6,5 procent hoger dan de 81,2 procent van 2008. In april bereikte de beeldspam een piek: 56,4 procent van alle spam was op 5 april van deze aard, te vergelijken met een jaargemiddelde van 28,2 procent. Het gemiddelde virusniveau in 2009 bedroeg 1 op 286,4 e-mails (0,35%), een daling met 0,35 procent in vergelijking met 2008. Toen ging het om 1 op 143,8 e-mails (0,70%). Deze daling kan toe te schrijven zijn aan de overgang naar een systeem met meer varianten (23% meer in 2009 in vergelijking met 2008), maar een kleiner aantal schadelijke e-mails per soort (ongeveer 5.827 schadelijke e-mails per soort in 2009, terwijl dit er in 2008 nog 10.436 waren). Het aantal phisingaanvallen bedroeg 1 op 325,2 (0,31%) e-mails, lager dan de 1 op 244,9 (0,41) in 2008. In 2009 circuleerden er meer dan 161 miljard phishingaanvallen.