
Wereldwijd zijn zo’n 430.000 internetgebruikers in de eerste helft van 2019 getroffen door malware gericht op het stelen van financiële gegevens, digitale valuta of andere online betalingsdiensten. Dat is 7 procent meer dan in dezelfde periode van 2018, aldus onderzoek van security-aanbieder Kaspersky. Het aantal zakelijke slachtoffers is verdubbeld tot 30,9 procent (2018: 15,3%).
Spam e-mails en phishingwebpagina’s zijn populair als financiële malware. In de eerste zes maanden van dit jaar hebben Kaspersky-onderzoekers meer dan 339.000 phishingaanvallen ontdekt, afkomstig van webpagina’s die zich voordeden als landingspagina’s van grote banken. De webpagina’s zien eruit als legitieme websites en zijn bedoeld om bijvoorbeeld bankkaartgegevens of andere persoonlijke financiële informatie buit te maken.
Zakelijke aanvallen
Kaspersky heeft ook een lijst samengesteld van bancaire Trojaanse families die het meest gebruikt zijn voor aanvallen op zakelijke slachtoffers. 40 procent van de financiële malware richting zakelijke internetgebruikers kwam van de RTM banking Trojan - volgens Kaspersky een van de gevaarlijkste soorten bancaire malware voor bedrijven in 2018.
Op twee staat de Emotet banking Trojan met 15 procent. Deze malware is met name schadelijk omdat het netwerkindringer is die zich verspreidt via kwetsbare apparatuur die niet voorzien is van de laatste veiligheidsupdates. Trickster maakt de lijst van top 3 meest gesignaleerde malware compleet met 12 procent van de ontdekte bedreigingen.
Consumentgerichte malware
Consumenten zijn met name getroffen door Zbot-malware, goed voor zo’n 26 procent. Deze financiële malware steelt persoonlijke gegevens en kan van afstand controle over transactiegegevens overnemen. Ook particuliere internetgebruikers waren slachtoffer van RTM en Emotet. Waar RTM in de eerste helft van 2018 eigenlijk alleen werd toegepast op bedrijven, zijn begin dit jaar ook consumenten slachtoffer geworden van deze financiële malware.
Naar verwachting blijft het aantal slachtoffers van financiële malware toenemen in de tweede helft van dit jaar, stelt Jornt van der Wiel, security-expert bij Kaspersky. "Doorgaans zien we een stijging van cybercriminele activiteiten direct na de vakantieperiode. In zo’n opstartperiode na de vakanties wordt apparatuur veelal minder vaak gebruikt en lijken consumenten minder alert te zijn. Het risico op financiële malwarepraktijken is daarentegen groter.
Financiële malware ofwel bancaire trojans zijn gericht op het stelen van financiële gegevens en geld. Deze malware verschaft cybercriminelen eveneens toegang tot de activa van banken en verzekeraars. Geld is nog altijd de belangrijkste drijfveer voor cybercriminelen en fraudeurs voor de inzet van financiële malware. Inbreuk op bedrijfsnetwerken van financiële instellingen kan grote gevolgen hebben voor zowel de klanten van de bank of verzekeraar als voor de instantie zelf.