Podle průzkumu společnosti Eset se v únoru 2017 zvýšil podíl škodlivých kódů Adwind a Nemucod. Převažuje malware, který se šíří pomocí příloh e-mailů. Jedničkou mezi hrozbami však zůstává Danger.
Jde o downloader, který může do napadeného zařízení stahovat další škodlivé kódy včetně vyděračského ransomwaru. Jeho nárůst potvrdila pravidelná měsíční statistika společnosti Eset – v únoru znamenal Danger každou pátou zachycenou hrozbu.
Zatímco v lednu detekce Dangeru poklesla, únor znamenal pro tento malware výrazný comeback, jeho výskyt se navýšil na 20 %. V únoru však posiloval i škodlivý kód Adwind, který představoval 6,86 % zachycených detekcí. Jde o backdoor, který cílí na systémy podporující Java runtime prostředí. Adwind funguje jako zadní vrátka, odesílá informace o napadeném systému a přijímá příkazy od vzdáleného útočníka. Může jít například o zobrazení zprávy v systému, otevření konkrétní internetové stránky, aktualizaci malware nebo stažení a spuštění nějakého souboru.
Třetí nejčetnější virovou hrozbou v Česku byl v únoru downloader Nemucod. Stejně jako Danger dokáže stahovat do napadeného zařízení další škodlivé kódy. Šíří se nejčastěji jako škodlivá příloha e-mailů. V únoru představoval 6,33 % ze všech detekovaných internetových hrozeb v tuzemsku.
Top 10 hrozeb v České republice za únor 2017 podle společnosti Eset:
- JS/Danger.ScriptAttachment (20,94 %)
- Java/Adwind (6,86 %)
- JS/TrojanDownloader.Nemucod (6,33 %)
- JS/ProxyChanger (4,36 %)
- JS/TrojanDownloader.Agent.PQT (2,48 %)
- Win32/Adware.ELEX (1,56 %)
- Win32/Packed.VMProtect.AAA (1,56 %)
- Win32/Packed.VMProtect.ABO (1,48 %)
- JS/Kryptik.RE (1,24 %)
- Win32/GenKryptik (1,24 %)