Selected news item is not available in the requested language.

Italian language proposed.

Close

02/05/2017
08:23

C.R.A.M. di TG Soft => Telemetria dei virus/malware realmente circolanti in Italia aprile 2017


L'analisi del Centro Ricerche Anti-Malware di TG Soft sui virus/malware relamente circolanti nel mese di aprile 2017...

 
Il C.R.A.M. (Centro Ricerche Anti-Malware) di TG Soft ha pubblicato le statistiche dei virus/malware realmente circolanti nel mese di aprile 2017. Scopriamo quali sono le famiglie e varianti di Malware che hanno attaccato i PC degli utenti.
 
Centro Ricerche Anti-Malware di TG Soft

INDICE





Analisi dei virus/malware che attaccano i file


Click per ingrandire
Analizzando i dati riportati nell'immagine si nota una risalita dei Trojan.Java.Agent.GVG e dei JS.Agent.GVG
Sempre presenti i PUP che riguardano programmi pubblicitari che interferiscono soprattutto nella navigazione. Presente al primo posto della classifica il Win32.MindSpark.F
 


Mail che diffondono crypto-malware

Nel primo trimestre del 2017, il drammatico aumento dei casi di cryptolocker aveva posto la massima attenzione verso delle false fatture che arrivavano via mail e che invitavano gli utenti a scaricare/aprire dapprima file in formato ZIP, per poi evolversi in file in formato DOC o XLS..
Nel mese di aprile il CRAM di TG Soft ha riscontrato l'utilizzo di altri tipi di contesti nelle mail, quali "proposte di contratto""download di album fotografici" per citare i più diffusi.. Il cambio di tendenza conferma che dietro alle mail fraudolente ci sono perosne (truffatori) che cercano continuamente di essere un passo avanti agli utenti finali, i quali non DEVONO mai abbassare la guardia.
Degna di nota poi la comparsa di CryptoShade alias "no_more_ransom" che con la sua peculiarità di riattivarsi ad ogni avvio del sistema, mette ancora più a rischio cifratura i dati.

 

Analisi dei virus / malware che si diffondono via email

In vetta alla classifica i JS.DROPPER.HA con 10 punti percentuali di vantaggio dalla seconda posizione.Anche per il mese di aprile primato incontrastabile per i Trojan.DOC.DROPPER,  presenti nelle pirme posizioni assolute della Top 10.  I Doc.Dropper si manfestano come documenti allegati a mail fraudolente che portano all'interno dei computer infezioni dai pericolosi Cyrptolocke/Crypt0l0cker, CryptoPEC e CryptoShade...

 
I dropper, nelle loro svariate varianti, dominano prepotentemente la Top 10

 


Quale metologia viene utilizzata per le elaborazioni della telemetria realizzata dal C.R.A.M. di TG Soft

TG Soft, grazie al suo Centro Anti-Virus/Anti-Malware (C.R.A.M) e alle particolari competenze, è stata riconosciuta da Microsoft, ed in quanto tale inclusa, come membro attivo e partecipante al programma Virus Information Alliance.

La Virus Information Alliance (VIA) è un programma di collaborazione antimalware riservato a fornitori di software di sicurezza, fornitori di servizi di sicurezza, organizzazioni di test antimalware e ad altre organizzazioni coinvolte nella lotta contro il crimine informatico.

I membri del programma VIA collaborano attraverso lo scambio di informazioni tecniche sul software dannoso con Microsoft, con l'obiettivo di migliorare la protezione dei clienti/utenti dei S.O. Microsoft.

Pertanto tutti i dati elaborati in forma numerica e grafica seguono e sottostanno alle specifiche del protocollo VIA, al fine di elaborare i dati di diffusione di virus / malware uniformemente secondo le direttive già in uso da Microsoft, sviluppate a partire dal 2006.



Telemetria

Vediamo ora i dati relativi alla prevalenza dei malware forniti dalla TG Soft per il mese di aprile 2017. Per prevalenza si intende l'incidenza che i malware hanno in un determinato periodo. Il valore calcolato si chiama "rate di infezione".

Il rate di infezione viene calcolato dividendo il numero di computer ove siano stati rilevati attacchi per il numero di computer dove è installato Vir.IT. eXplorer.

Come si può osservare nell'immagine sottostante, le categorie di malware che hanno maggiormente colpito i computer nel mese di aprile sono i Trojan con, a seguire, PUP, Adware  e più staccati i Ransomware.

Per Ransomware vengono considerati tutti i malware che chiedono un riscatto, come, ad esempio, i Cryptomalware (Cryptolocker, Cerber Red, CryptoShade, etc.) e il famoso FakeGDF (virus della polizia di stato, guardia di finanza etc.)

Click per ingrandire
Click per ingrandire

Andando ora ad analizzare le infezioni del mese di aprile in base ai sistemi operativi suddivisi tra sistemi Server e Client.

Nelle immagini sottostanti i dati raccolti sono stati suddivisi secondo i sistemi operativi Windows Server e Client in macro categorie senza dividere per tipo di architettura o per le varianti che la stessa versione può avere (es: Server 2008 R2, Server 2008 R2 Foundation, etc.).

Nel mese di aprile il sistema Windows Server dove si è registrato il maggior numero di tentati attacchi da malware è stato Server 2012, seconda posizione per Server 2008. Staccato sempre di più dalla vetta ed al terzo posto si trova Server 2003.

E' probabile che nei server non inclusi nella tabella non si siano registrate segnalazioni significative di infezioni.
 
Click per ingrandire
 
Per quanto riguarda le postazioni Client, Windows 7 resta in prima posizione come sistema con il maggior numero di attacchi ma scende abbondantemente sotto il 4%, attestanosi al 3,24%.
Netto calo anche per il nuovo Windows 10 che si attesta all'1,90% mentre scendono sotto il punto percentuale l'eterno Windows XP 0,86% , seguito in quarta posizione da Windows 8.1  con 0,56% e sempre più prossimi allo zero  Windows Vista con 0.11% e Windows 8 con 0.03%


Click per ingrandire

TG Soft fornisce la telemetria sul rate ovvero, il tasso di incidenza percentuale di attacchi suddivisi per sistema operativo rapportati al complessivo numero di computer (PC o Server) ove sia intallato quel S.O. (esempio immagine sottostante: se il rate di infezione per il S.O. Windows 10 è di poco superiore al 7% significa che, su 100 computer con Windows 10 ove sia presente Vir.IT eXplorer, 7 hanno subito un attacco o un'infezione riconosciuta da Vir.IT eXplorer).


Click per ingrandire

Nell'immagine sopra è stato graficato il rate degli attacchi/infezioni rilevate sui PC con Vir.IT installato.

Si evince che circa  7 PC con Windows 10 su 100, ove è installato Vir.IT eXplorer, o hanno subito un tentativo di attacco virus/malware sventato dal nostro software o erano già infetti prima dell'installazione del nostro software e con l'installazione dell'ottimo Vir.IT eXplorer (versioni Lite o PRO) è stata riconosciuta l'infezione e bonificata.
Anche per quanto riguarda Windows 7, Windows 8.1,  è stato rilevato mediamente che circa 6 PC su 100 ove è installato Vir.IT eXplorer o è stato installato Vir.IT eXplorer, hanno subito un tentativo di attacco virus/malware, mentre per quanto riguarda Windows Vista, Windows 8, Windows XP ,  mediamente circa 5 PC su 100. Un netto calo rispetto al mese precedenti per tutti i sistemi operativi.

Va ricordato che mancano ancora diverse segnalazioni rispetto al totale delle installazioni di Vir.IT reali. Considerando il trend di allineamento possiamo stimare che mediamente circa 6 PC su 100 (6%) subisca un tentativo di attacco.
 
È possibile consultare la top 10 del mese di aprile 2017 al seguente link: TOP 10 virus-malware di aprile 2017.
 
 
Trovate, invece, la definizione di varie tipologie di agenti infestanti nel glossario sui virus & malware

Integra la difesa del tuo PC / SERVER per rilevare attacchi dai virus/malware realmente circolanti

Segnaliamo che tutti i virus/malware realmente circolanti vengono identificati e, in moltissimi casi, anche rimossi da Vir.IT eXplorer Lite -FREE Edition- grazie ai suoi due grandi punti di forza:
  • TG Soft rende disponibile Vir.IT eXplorer Lite liberamente utilizzabile sia in ambito privato che in ambito aziendale;
  • Vir.IT eXplorer Lite è stato specificatamente progettato per essere utilizzato ad integrazione con qualsiasi altro AV o Internet Security già presenti sul computer, senza doverli disinstallare o disabilitare moduli, permettendo quindi quel controllo incrociato che oggigiorno non è più un vezzo, ma una necessità poichè la sicurezza non è mai abbastanza.
Vai alla pagina di download.

Centro Ricerche AntiMalware di TG Soft


Any information published on our site may be used and published on other websites, blogs, forums, facebook and/or in any other form both in paper and electronic form as long as the source is always and in any case cited explicitly “Source: CRAM by TG Soft www.tgsoft.it” with a clickable link to the original information and / or web page from which textual content, ideas and / or images have been extrapolated.
It will be appreciated in case of use of the information of C.R.A.M. by TG Soft www.tgsoft.it in the report of summary articles the following acknowledgment/thanks “Thanks to Anti-Malware Research Center C.R.A.M. by TG Soft of which we point out the direct link to the original information: [direct clickable link]”

Vir.IT eXplorer PRO is certified by the biggest international organisation: