Niet Zeus, maar Butterfly is de meest voorkomende malware ter wereld, zo blijkt uit cijfers van beveiligingsbedrijf FireEye. Was Zeus voorheen nog de nummer één onder cybercriminelen, inmiddels is het naar de derde plek afgezakt en goed voor 3,62% van alle infecties. Op de tweede plaats staat met 4,7% het relatief onbekende Trojaanse paard 'Hiloti'. De absolute nummer één is Butterfly, ook bekend als Mariposa en Palevo. Deze malware werd op 7,5% van alle besmette machines aangetroffen. Ook de anderhalf jaar oude Conficker worm komt in het overzicht terug. Met een aandeel van 2,5% staat het op de elfde plaats.
FireEye erkent dat het lastig is om kloppende cijfers te geven. "Het bepalen van de volume van een bepaalde malware-familie is een lastige taak. Veel anti-virusbedrijven hebben dit in het verleden geprobeerd. Het probleem is dat veel van deze schattingen alleen op de eigen interne gegevens zijn gebaseerd. Aan de hand van een 'wat wij het meeste detecteren' techniek, die soms de eigen tekortkomingen over het hoofd ziet", zegt Atif Mushtaq van FireEye. Het bedrijf baseerde zich daarom op de cijfers van het 'MAX Cloud Intelligence network' en vergeleek dat met de cijfers van andere anti-virusbedrijven.
Opvallen
Naast het aantal besmette machines, werd ook naar het aantal malware exemplaren gekeken. Dan blijkt dat het Virut-virus het meest voorkomt. "Het grote aantal unieke malware exemplaren is logisch. Virut is een file infecter die zichzelf in elk uitvoerbaar bestand op besmette computers injecteert", aldus Mushtaq. Daardoor kan één besmette machine duizenden kopieën van de malware bevatten.
Butterfly staat pas op de negende plek als het gaat om het aantal exemplaren. "Dit is bewijs dat de cybercriminelen die erachter zitten zeer succesvol zijn in het niet opvallen." De Butterfly-toolkit laat cybercriminelen eenvoudig een eigen botnet maken. Net als met de Zeus Trojan zijn er daardoor meerdere botnets met deze malware, maar worden die allemaal door andere criminelen beheerd. Begin maart werd één van deze Mariposa-botnets, bestaande uit 13 miljoen computers, door de autoriteiten ontmanteld.
Deze posting is gelocked. Reageren is niet meer mogelijk.