La top 5 dei malware in Italia si basa su Live Grid, l'esclusiva tecnologia Cloud di ESET, che identifica mensilmente le minacce informatiche globali per numero di rilevazioni.
Immagine di pubblico dominio: https://www.youtube.com/watch?v=6AajB6Vqx9A |
Al primo posto della top 5 dei malware di maggio 2016, si attesta un ransomware distribuito come allegato email. Una volta aperto, scarica e installa differenti varianti di malware, la maggior parti delle quali sono cripto-ransomware.
Tra questi troviamo alcune famiglie ben note, come Locky, il cui scopo è quello di crittografare i dati preziosi, chiedendo poi centinaia di euro per decriptare i file. Oltre che in Italia, nell'ultimo mese, questo malware ha registrato un picco di infezioni in Lussemburgo, Repubblica Ceca, Regno Unito e Paesi Bassi.
2 - Win32/TrojanDownloader.Nemucod (rilevato nel 11,2 % delle infezioni)
Al secondo posto della classifica troviamo un trojan che reindirizza il browser ad uno specifico URL contenente un software malevolo. Di solito, il codice del malware viene inserito all'interno di pagine HTML. A livello globale, il picco di infezioni si è registrato in Giappone, mentre in Europa la nazione più colpita è stata il Lussemburgo, seguita a breve distanza dalla Repubblica Ceca.
3 - Win32/Bayrob (rilevato nel 3,4 % delle infezioni)
Il terzo posto è occupato da un trojan che si nasconde dietro email fraudolente contenenti file eseguibili. Una volta lanciati, questi file creano una backdoor dalla quale i cybercriminali tengono in ostaggio il PC infetto, rubando le informazioni sensibili. L'incidenza di Bayrob, nell'ultimo mese, è stata particolarmente alta in Spagna e in Austria.
4 - JS/Danger.DoubleExtension (rilevato nel 2,8 % delle infezioni)
Al quarto posto della top 5 c'è una famiglia di malware diffusi via email, che presentano una doppia estensione per ingannare l'utente. DoubleExtension rappresenta una minaccia in forte crescita in Italia, unico Paese a livello mondiale ad esserne attualmente colpito.
5 - Win32/TrojanDownloader.Wauchos (rilevato nel 1,5 % delle infezioni)
Fanalino di coda della classifica, Wauchos è un trojan che tenta di scaricare altri malware da Internet e, una volta installato, diventa eseguibile ad ogni avvio del sistema. Può creare ed eseguire un nuovo thread con il suo codice programma e, subito dopo l'installazione, è in grado di cancellare il file eseguibile originale.
Questo trojan acquisisce informazioni e comandi sul sistema operativo, sulle impostazioni di sistema e sull'indirizzo IP del computer da remoto o da Internet. Inoltre, riesce ad eseguire programmi e ad aggiungere e cancellare voci dal registro. L'Italia presenta la più alta incidenza a livello europeo, mentre a livello mondiale "vince" il Guatemala.
Commenti
Posta un commento
Che ne pensi?