Dua botnet ini, botnet Necurs dan Gamut menyumbang 97% dari semua email spam dalam tiga bulan terakhir tahun 2017, menurut laporan yang dirilis oleh McAfee.
Untuk sebagian besar bulan ini, Necurs telah menghabiskan waktunya untuk mengibarkan umpan spam “gadis kesepian” untuk situs web dewasa, skema pompa dan dump, dan memberikan muatan ransomware. Secara keseluruhan, hampir dua dari tiga email spam yang dikirim pada kuartal terakhir 2017 dikirim dari infrastruktur botnet mammoth ini.
Yang kedua dalam daftar adalah botnet Gamut, juga dibangun di atas mesin Windows yang terinfeksi malware yang membajak sistem untuk mengirim spam. Gamut – meski ukuran lebih kecil bila dibandingkan dengan Necurs – sebelumnya lebih aktif di Q3, mengirim lebih banyak spam daripada yang disebutkan di atas.
Pada Q4, aktivitas Gamut turun, namun botnet tersebut masih menyumbang 37% dari keseluruhan spam email, dibandingkan dengan Necurs 60%. Sebagian besar topik email Gamut terkait dengan phising da rekrutmen money mule (menipu orang untuk membeli produk dengan uang curian dan mengirimkan produk ke penjahat; menyampaikan uang dari rekening bank yang dibajak ke rekening penjahat).
Statistik ransomware untuk Q4 2017
Namun laporan tersebut, yang mengambil pandangan tentang adegan malware di Q4 2017, juga menyorot di arena ransomware. McAfee mengatakan bahwa jumlah kedua ransomware desktop dan mobile meningkat pada akhir 2017, sebesar 35% di Q4 dan 59% untuk tahun ini.
Di sisi desktop, perusahaan keamanan mengatakan bahwa kontributor besar untuk pertumbuhan ransomware adalah keluarga Ransom:Win32/Genasom, istilah generik yang telah digunakan untuk varian CryptoMix.
Di tempat mobile, jumlah keluarga ransomware mobile baru turun, namun jumlah infeksi terus bertambah. Tapi laporan McAfee ini patut dipertanyakan, karena laporan serupa lainnya dari ESET mengatakan bahwa mobile ransomware turun, tidak sampai, pada 2017.