În primele trei luni ale acestui an, experţii companiei de securitate informatică Kaspersky Lab au detectat 2.900 noi variante de programe ransomware, reprezentând o creştere cu 14%, comparativ cu trimestrul anterior. Baza de date a Kaspersky Lab include acum aproximativ 15.000 de variante de programe ransomware, iar numărul continuă să crească.
În primul trimestru din 2016, soluţiile de securitate Kaspersky Lab au oprit 372.602 de atacuri ransomware, dintre care 17% au vizat companiile. Numărul utilizatorilor individuali atacaţi a crescut cu 30%, comparativ cu T4, 2015.
Unul dintre cele mai răspândite atacuri ransomware din T1 2016 a fost Locky. Produsele Kaspersky Lab au detectat tentative de a infecta utilizatorii cu acest troian în 114 ţări, iar la începutul lunii mai era încă activ.
Un alt program ransomware, denumit Petya, a fost interesant din punct de vedere tehnic, deoarece făcea mai mult decât să cripteze informaţiile din calculator: putea să cripteze chiar şi driver-ul hard disk-ului unde se stochează informaţii (master boot record – MBR), lăsând computerele infectate în imposibilitatea de a boota sistemul de operare.
Potrivit descoperirilor Kaspersky Lab, în T1, familiile de ransomware din Top 3 au fost Teslacrypt (58.4%), CTB-Locker (23.5%) şi Cryptowall (3.4%). Toate acestea se răspândesc în principal prin mail-uri spam cu documente malware în attach sau link-uri către pagini compromise.