i Nome in codice Bayrob: ecco il trojan che a gennaio ha colpito il 14,42% degli internauti italiani | BitCity.it
APC
Nome in codice Bayrob: ecco il trojan che a gennaio ha colpito il 14,42% degli internauti italiani

Nome in codice Bayrob: ecco il trojan che a gennaio ha colpito il 14,42% degli internauti italiani

Le mail fraudolente che veicolano Bayrob spesso si celano dietro un finto account di Amazon.

Pubblicato: 04/02/2016 11:35

di: Redazione BitCity

   

Si chiama Bayrob e si maschera dietro allegati infetti di false mail provenienti da Amazon: così questo trojan, conosciuto come minaccia informatica già dal 2007 e rimasto silente per molto tempo, ha registrato da dicembre 2015 un'impennata di infezioni in diversi paesi europei, raggiungendo in Italia, secondo le stime dei ricercatori di ESET, la vertiginosa quota del 14,42%.
Le mail fraudolente che veicolano Bayrob spesso si celano dietro un finto account di Amazon, che però ad un rapido controllo dell'indirizzo di posta del mittente rivelano non avere nulla a che fare con questa società. L'allegato malevolo si presenta come file ZIP contenente un eseguibile che, se scaricato, lancia un messaggio ingannevole di "applicazione non compatibile" mentre crea una backdoor che verrà utilizzata dai cybercriminali per prendere possesso del PC ormai infetto, rubandone le informazioni sensibili.
Al secondo posto della top5 dei malware di gennaio 2016 sale Win32/Filecoder, un temibile ransomware che cripta i file dell'utente e richiede alla vittima un riscatto in cambio del software di decodifica. Win32/Filecoder nella prima settimana di gennaio ha registrato in Italia il picco di infezioni a livello mondiale con una percentuale del 6,35.

La Top 5 dei malware in Italia si basa su Live Grid, l'esclusiva tecnologia Cloud di ESET, che identifica mensilmente le minacce informatiche globali per numero di rilevazioni.

Win32/Bayrob – rilevato nel 14,42 % delle infezioni
Al primo posto della top 5 dei malware di gennaio 2016 sale Win32/Bayrob, un trojan che si nasconde dietro email fraudolente contenenti file eseguibili che, una volta lanciati, creano una backdoor dalla quale i cybercriminali tengono in ostaggio il PC infetto, rubandone le informazioni sensibili. Oltre all'Italia, Bayrob ha colpito in Europa la Spagna, con il 22,08% delle infezioni e l'Austria, con il 18,49% delle infezioni.
Win32/Filecoder – rilevato nel 3,79% delle infezioni
Sale al secondo posto nella classifica mensile Win32/Filecoder, un trojan che nella prima settimana di gennaio ha registrato in Italia il picco di infezioni a livello mondiale con una percentuale del 6,35%. Win32/Filecoder cripta i file dell'utente e richiede alla vittima un riscatto in cambio del software di decodifica. Per infettare i PC in questo caso gli hacker utilizzano diverse tecniche di infiltrazione come download guidati da siti infetti, allegati email, installazione tramite altri trojan o backdoor, o addirittura installazioni mirate.
Win32/TrojanDownloader.Nemucod – rilevato nel 2,76 % delle infezioni
Scende al terzo posto Win32/TrojanDownloader.Nemucod, un trojan che reindirizza il browser a uno specifico URL contenente un software malevolo. Il codice del malware viene di solito inserito all'interno di pagine HTML. Nemucod ha registrato a gennaio 2016 il picco di infezioni in Australia, con una percentuale dell'8,12%, mentre in Europa il paese più colpito è stato il Regno Unito, con il 6,02% delle infezioni.
JS/TrojanDownloader.lframe – rilevato nel 2,68% delle infezioni
Sale al quarto posto della classifica JS/Trojandownloader.Iframe, una serie di trojan che reindirizzano il browser a uno specifico URL contenente un software malevolo. Il codice del malware viene di solito inserito all'interno di pagine HTML.Questo malware ha registrato il picco di infezioni in Austria con una percentuale del 14,49%, seguita dalla Danimarca, con il 14,09 % e dalla Turchia con il 13,83%.
JS/Kryptik.AZH - rilevato nel 1,66% delle infezioni
Ancora basso nelle percentuali di rilevazione ma in costante ascesa JS/Kryptik, un trojan con un codice malevolo in JavaScript incorporato in pagine HTML. JS / Kryptik di solito reindirizza il browser a un URL dannoso o attua un exploit specifico.

Ultime News
Asus porta sugli scaffali italiani il nuovo ZenFone 4 Max

Asus porta sugli scaffali italiani il nuovo ZenFone 4 Max

Il nuovo dispositivo è dotato di un sistema a doppia fotocamera, composto da una fotocamera...

Pazienti italiani: ricercano online, ma la metà non si fida delle informazioni sanitarie che trova

Pazienti italiani: ricercano online, ma la metà non si fida delle informazioni sanitarie che trova

MioDottore.it svela il rapporto di medici e utenti italiani con la salute 3.0. L’85% dei pazienti...

Al via il TIM OPEN Hackathon

Al via il TIM OPEN Hackathon

I partecipanti si sfideranno nell’ideazione di applicazioni innovative rivolte ai settori...

Nei negozi 3 disponibili i nuovi iPhone 8, iPhone 8 Plus e Apple Watch Series 3

Nei negozi 3 disponibili i nuovi iPhone 8, iPhone 8 Plus e Apple Watch Series 3

iPhone X sarà disponibile nei negozi 3 a partire dal 27 ottobre.

Google e HTC annunciano un contratto di cooperazione da $ 1,1 miliardi

Google e HTC annunciano un contratto di cooperazione da $ 1,1 miliardi

Un gruppo di dipendenti di HTC - molti dei quali sono al lavoro sullo smartphone Pixel -...

eBay: Italiani disposti a tutto, purché sia un iPhone

eBay: Italiani disposti a tutto, purché sia un iPhone

A meno di dieci giorni dal lancio dell'iPhone 8 eBay traccia il profilo dell'iPhoneconomy: su...

Per Voi


Uspi BitCity e' una testata giornalistica registrata presso il tribunale di Como , n. 21/2007 del 11/10/2007 - Iscrizione ROC n. 15698

G11 MEDIA S.R.L. - Sede Legale Via NUOVA VALASSINA, 4 22046 MERONE (CO) - P.IVA/C.F.03062910132
Registro imprese di Como n. 03062910132 - REA n. 293834 CAPITALE SOCIALE Euro 30.000 i.v.

G11Media