VirusTotal dijo que casi 95% del ransomware se dirige a Windows

95% of ransomware target Windows

Los especialistas de VirusTotal presentaron un informe grande sobre la reciente actividad de ransomware y dijo que casi 95% del ransomware apunta a Windows. Para hacer esto, expertos analizados 80 millones de muestras de ransomware.

Resultó que en 2020 y la primera mitad de 2021, un total de 130 Se detectaron diferentes familias de ransomware., e israel, Corea del Sur, Vietnam, Porcelana, Singapur, India, Kazajstán, las Filipinas, Irán y Reino Unido son los más afectados por sus ataques. Al mismo tiempo, Se observa que cifras tan altas para Israel probablemente se deban al hecho de que muchas empresas allí automatizan sus aplicaciones..

95% del ransomware se dirige a Windows

Los investigadores escriben que la mayor parte de esta actividad provino del GandCrab. (78.5%) hackear grupo, seguido por babuk (7.61%), cerber (3.11%), Matsnu (2.63%), Quiero llorar ( 2.41%), Congur (1.52%), Locky (1.29%), cripta tesla (1.12%), Rkor (1.11%) y Reveon (0.70%).

95% del ransomware se dirige a Windows
El ransomware más activo por número de muestras detectadas
Los atacantes están utilizando varios enfoques., incluyendo el conocido malware botnet y troyanos de acceso remoto (ratas), para entregar programas ransomware. En la mayoría de los casos, utilizan muestras de ransomware nuevas o nuevas para sus campañas.los investigadores dijeron.

El informe afirma que 93.28% de los ransomware detectados son archivos ejecutables para sistemas operativos Windows, y otro 2% son archivos DLL de Windows. Cuentas de Android solo para 2% de archivos, y a mediados de 2020, Se detectaron varias muestras de malware EvilQuest dirigidas a Mac.

95% del ransomware se dirige a Windows

El estudio también destaca que sólo 5% de las muestras de malware analizadas se asociaron con varios exploits (generalmente, Estamos hablando de escalada de privilegios en Windows., Divulgación de información de PYMES y ejecución remota de código).

Esto tiene sentido dado que el ransomware generalmente se implementa mediante ingeniería social o cuentagotas.. Desde una perspectiva de distribución de ransomware, Los atacantes no parecen necesitar otros exploits más allá de las soluciones para escalar privilegios y propagar malware en las redes internas..dice el informe VirusTotal.

Déjame recordarte que también dije que Microsoft estimó que los ataques de ransomware tardan menos de 45 acta.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *