Alekszandr Gosztyev (Александр Гостев), a Kaspersky Lab kutató és elemző csapatának vezető biztonsági szakértője ekként foglalta össze a fejleményeket:
Web alapú támadások
- 354,5 millió támadást indítottak online erőforrások segítségével világszerte, 1,3 millióval többet, mint az első negyedévben
Mobilfenyegetések
- 2014 első negyedévének végén a Kaspersky Lab mobil malware-gyűjteménye kereken 300 ezer mintából állt. A második negyedévben a gyűjtemény több mint 65 000 új rosszindulatú programmal bővült.
Az Android mobil operációs rendszer immár nem az egyetlen célpontja a mobil malware-ek fejlesztőinek. A kiberbűnözők kihasználták az iOS funkcióit, és az Apple ID elleni támadással teljes mértékben blokkolni tudtak egy eszközt, majd váltságdíjat követeltek a zárolás feloldásáért. Ez az incidens felhívta a figyelmet a Hacking Team, egy olasz vállalat tevékenységére, amely a Remote Control System (RCS) nevű „legális” szoftvert árulja. A Kaspersky Lab közzétette a szoftverrel kapcsolatos legújabb kutatásának eredményeit, mely szerint a Hacking Team az Androidhoz, az iOS-hez, a Windows Phone-hoz és a BlackBerry-hez írt mobil malware-ket készít.
Az iOS modullal a támadó hozzáfér az eszközön tárolt adatokhoz, észrevétlenül aktiválja a mikrofont és rendszeres fényképfelvételeket készít a kamerával. Ez az áldozat eszköze és környezete feletti teljes ellenőrzést ad a támadó kezébe.
Májusban a Kaspersky Lab felfedezte az első, szabadjára engedett (vagyis nem csak laboratóriumokban létező) mobil titkosítót. A Pletor nevű programkártevő „tiltott pornográf tartalmak nézegetéséért” zárolja a telefont, titkosítja a memóriakártyán tárolt adatokat és váltságdíjat követel a blokkolás feloldásáért.
A zsaroló programok (ransomware) technológiája rohamosan fejlődik. Június elején fedezte fel a Kaspersky Lab a Svpeng új változatát, amely elsősorban az egyesült államokbeli felhasználókat célozza. A trójai zárolja a telefont és 200 dollárt kér a blokkolás feloldásáért.
Online banki fenyegetések
- A banki malware-ek 927 568 számítógépet támadtak meg a második negyedévben. A májusi adat 36,6 százalékos növekedést mutat az áprilisihoz képest.
- A múlt három hónapban 2033 banki trójait azonosítottak. Az év eleje óta a számuk megnégyszereződött; a múlt egy év alatt (2013 júliusa óta) számuk a 14,5-szeresére emelkedett.
- A 10 legnépszerűbb banki malware-család közül 9 úgy működik, hogy egy véletlenszerű HTML-kódot szúr be a böngészőben megjelenő weboldalba, és elfogja a használó által az eredeti vagy beillesztett webes űrlapba beírt fizetési adatokat.
Rosszindulatú objektumok
- 60 millió egyedi rosszindulatú objektumot (szkripteket, weboldalakat, kihasználó kódokat, végrehajtható fájlokat stb.) azonosítottak, kétszer annyit, mint 2014 első negyedévében.
- A Kaspersky Lab két új SWF-kihasználó kódot elemzett április közepén, később az Adobe megerősítette, hogy mindkettő nulladik napi sérülékenységeket támad.
- 145,3 millió egyedi URL-t minősített rosszindulatúnak a webes antivírus-program – 63,5 millióval többet, mint az előző negyedévben.

