Số lượng tệp độc hại mới xuất hiện mỗi ngày tăng 5,2%, đạt mốc 360.000 tệp trong năm 2020
Năm 2020, trung bình 360.000 tệp độc hại mới xuất hiện mỗi ngày - tăng 5,2% so với năm 2019. Nguyên nhân chủ yếu là do sự tăng mạnh về số lượng Trojan (các tệp độc hại có khả năng thực hiện một loạt tấn công, bao gồm xóa dữ liệu và gián điệp) và Backdoor (một loại Trojan cho phép tin tặc kiểm soát từ xa thiết bị bị tấn công), với tỷ lệ tăng lần lượt là 40,5% và 23%. Đây là những xu hướng được thể hiện trong Kaspersky Security Bulletin: báo cáo thống kê của năm.
Hệ thống phát hiện của Kaspersky đã ghi nhận trung bình 360.000 tệp độc hại mới xuất hiện mỗi ngày trong 12 tháng qua - nhiều hơn 18.000 tệp độc hại so với năm 2019 (tăng 5,2%), và số liệu này năm 2018 là 346.000. Trong đó, 60,2% tệp độc hại là Trojan không xác định. Tỷ lệ Trojan xuất hiện mới vào trong năm 2020 tăng 40,5% so với năm 2019.
Số lượng Backdoor, cũng như các Worm (chương trình độc hại tự sao chép trên hệ thống), được viết trên ngôn ngữ VisualBasicScript và thường thuộc họ mã độc Dinihou cũng tăng đáng kể.
Trong khi đó, phần mềm quảng cáo (các chương trình làm phiền người dùng bằng quảng cáo) đã giảm 35% so với năm 2019.
Phần lớn các tệp độc hại (89,8%) xuất hiện thông qua tệp Windows PE - một định dạng tệp dành riêng cho hệ điều hành Windows. Đồng thời, số lượng phần mềm độc hại mới liên quan đến hệ điều hành Android giảm 13,7%. Do số lượng người dùng làm việc và học tập tại nhà tăng, tin tặc đã chuyển trọng tâm sang các thiết bị máy tính để bàn và máy tính xách tay. Số lượng các tập lệnh khác nhau được phát tán thông qua những chiến dịch tấn công mã độc email hoặc trên các trang web bị nhiễm độc cũng tăng 27%. Điều này một lần nữa phản ánh thực tế: người dùng dành nhiều thời gian hơn trên internet và tin tặc đã tận dụng thực tế này để tấn công.
Ông Denis Staforkin, chuyên gia bảo mật tại Kaspersky cho biết: “Trong năm qua, hệ thống của chúng tôi đã phát hiện số lượng tệp độc hại mới xuất hiện tăng nhiều hơn so với năm 2019. Do đại dịch, người dùng trên toàn cầu buộc phải dành nhiều thời gian hơn trên các thiết bị trực tuyến. Nguyên nhân có thể là do tin tặc hoạt động mạnh mẽ hơn, hoặc các giải pháp của chúng tôi đã hoạt động hiệu quả hơn, hoặc có thể là do cả hai. Dù với lý do nào, chúng tôi ghi nhận sự gia tăng đáng kể về số lượng tệp độc hại mới xuất hiện trong năm 2020. Điều này rất có thể sẽ tiếp tục diễn ra vào năm 2021 khi nhân viên tiếp tục làm việc tại nhà và các quốc gia thực hiện nhiều biện pháp giãn cách khác nhau. Tuy nhiên, nếu người dùng thực hiện các biện pháp phòng ngừa bảo mật cơ bản, họ có thể giảm đáng kể nguy cơ thiết bị bị mã độc tấn công.”
Báo cáo thống kê về mối đe dọa hàng năm được đăng tải tại Securelist.com.
Để luôn được bảo vệ khỏi các mối đe dọa mạng, Kaspersky khuyến nghị:
Báo cáo thống kê là một phần của Kaspersky Security Bulletin 2020. Dự đoán các mối đe dọa cho năm 2021 được đăng tải tại link.
Câu chuyện của năm: Làm việc từ xa và Dự đoán mối đe dọa có chủ đích năm 2021 hiện có trên Securelist.com.
***
Thông tin về Kaspersky
Kaspersky là một công ty an ninh mạng toàn cầu được thành lập năm 1997. Tin tức tình báo về mối đe doạ và chuyên môn về bảo mật của Kaspersky không ngừng được sử dụng trong các giải pháp và dịch vụ bảo mật để bảo vệ doanh nghiệp, cơ sở hạ tầng then chốt, chính phủ và người dùng trên toàn thế giới. Danh mục giải pháp bảo mật toàn diện của công ty bao gồm bảo vệ thiết bị đầu cuối và số lượng giải pháp và dịch vụ bảo mật chuyên biệt hàng đầu để chống lại các mối đe doạ số tinh vi và không ngừng phát triển. Công nghệ của Kaspersky đang bảo vệ hơn 400 triệu người dùng và giúp 270.000 khách hàng doanh nghiệp bảo vệ những thứ giá trị nhất. Tìm hiểu thêm tại www.kaspersky.com
Từ ngày 30/6/2025, Kaspersky ngừng cung cấp các sản phẩm Kaspersky Endpoint Security for Business, Kaspersky Endpoint Detection and Response và Kaspersky Endpoint Security Cloud.
Theo dữ liệu mới nhất từ công ty an ninh mạng và bảo mật kỹ thuật số toàn cầu Kaspersky, tội phạm mạng đã lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp tại khu vực Đông Nam Á.
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức công nghiệp tại khu vực châu Á – Thái Bình Dương (APAC). Kẻ tấn công lợi dụng các dịch vụ điện toán đám mây hợp pháp để quản lý phần mềm độc hại và triển khai quy trình tấn công, gồm nhiều giai đoạn phức tạp để vượt kiểm duyệt của các hệ thống phát hiện xâm nhập.
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổng số vụ tấn công an ninh mạng, có sự can thiệp trực tiếp của con người, vào các cơ quan Chính phủ và các ngành công nghiệp phát triển đã giảm đáng kể trong năm 2024. Trong khi đó, các lĩnh vực thực phẩm, công nghệ thông tin (IT), viễn thông và công nghiệp lại ghi nhận sự gia tăng.
Theo ước tính từ Kaspersky Digital Footprint Intelligence, có tới 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên dark web. Con số này được xác định dựa trên quá trình phân tích các tệp nhật ký từ mã độc đánh cắp dữ liệu trong giai đoạn 2023-2024.