Quasi tutti i nuovi malware prendono di mira Windows

Quasi tutti i nuovi malware prendono di mira Windows

I criminali informatici rilasciano centinaia di migliaia di nuovi ceppi di malware ogni giorno, gran parte dei quali prendono di mira esclusivamente gli utenti Windows, secondo un nuovo rapporto.

I ricercatori di Atlas VPN, utilizzando le statistiche pubblicate da AV-TEST GmbH, hanno concluso che nei primi tre trimestri del 2022 ci sono stati un totale di 62,29 milioni di nuovi rilevamenti di campioni di malware, o circa 228 nuove varianti ogni giorno.

Di questi, 59,58 milioni di nuovi campioni di malware sono stati progettati per attaccare il sistema operativo Windows, ovvero il 95,6%. Il malware Linux si è classificato al secondo posto (1,76 milioni di campioni/2,8%), mentre i primi tre si sono conclusi con Android.

Secondo Atlas VPN, il sistema operativo mobile ha visto 938 nuove minacce tra il primo e il secondo trimestre del 379, ovvero l'2022%, e per macOS, i ricercatori hanno trovato 1,5 varianti mai viste prima.

Secondo i ricercatori, il motivo principale per cui i criminali informatici prendono di mira così tanto Windows è la sua popolarità. Il sistema operativo di Microsoft è di gran lunga il prodotto desktop più dominante, con circa il 30% della quota di mercato globale. Secondo le statistiche globali di Statcounter, Android detiene una quota di mercato del 43,47%, iOS del 17,25% e Linux dell'1,08%.

Nonostante le terribili statistiche, il quadro non è così cupo come sembra. I ricercatori affermano che rispetto allo stesso periodo dell'anno scorso, il numero di nuovi ceppi di malware è effettivamente diminuito in modo significativo, di oltre un terzo (34%).

Di tutte le diverse varianti, il ransomware rimane il più distruttivo e quindi il più popolare. Altre varianti popolari includono ladri di informazioni (in grado di rubare password memorizzate, informazioni sulla carta di credito, sequenze di tasti e schermate), minatori di criptovaluta (noti anche come cryptojacker) e bot (che utilizzano endpoint compromessi per lanciare attacchi distribuiti). potrebbe essere venduto come servizio). ).