Полная версия  
18+

Шпионы, загрузчики ПО и трояны стали самыми частыми киберугрозами I полугодия - Group-IB

МОСКВА, 18 сен - РИА Новости/Прайм. Злоумышленники в первом полугодии 2020 года чаще всего в кибератаках использовали фишинг, через него распространялись программы-шпионы, программы для загрузки вредоносного ПО и банковские трояны, говорится в исследовании международной компании Group-IB, специализирующейся на предотвращении кибератак.

"Ожидаемо фишинг под различные онлайн-сервисы вырос более чем вдвое во время пандемии коронавируса: на него пришлось 46% от общего числа фейковых веб-страниц … В первой половине 2020 вложения с программами-шпионами или ссылки, ведущие на их скачивание, содержались в 43% проанализированных Group-IB вредоносных писем​​​. Еще 17% содержали загрузчики, третье место разделили бэкдоры (открывают удаленный доступ к компьютерам жертв - ред.) и банковские трояны — они скрывались в 16% и 15% вредоносных рассылок, соответственно", - говорится в сообщении.

При этом программы-шифровальщики, которые в прошлом полугодии были в каждой второй вредоносной рассылке, практически исчезли — на них приходится менее 1%. "Вместо того, чтобы шифровать компьютер отдельной жертвы после компрометации, атакующие используют зараженную машину для дальнейшего продвижения по сети, повышения привилегий в системе и распространения шифровальщика по максимально возможному числу хостов", - отмечают эксперты.

В топ-10 инструментов, использовавшихся злоумышленниками в атаках за этот период, вошли троян RTM (30%), шпионское ПО LOKI PWS (24%), AgentTesla (10%), Hawkeye (5%), и Azorult (1%), а также бэкдоры Formbook (12%), Nanocore (7%), Adwind (3%), Emotet (1%), и Netwire (1%). Среди новых инструментов, выявленных в первом полугодии, было ПО для удаленного управления ПК Quasar, программа-шпион, извлекающая данные учетных записей пользователей из различных программ, Gomorrah, а также ПО для сбора пользовательских данных 404 Keylogger.

Почти 70% вредоносных файлов попадали на компьютер жертвы с помощью архивов, порядка 18% были замаскированы под офисные документы (с расширениями .doc, .xls и .pdf), еще 14% — под исполняемые файлы и скрипты.

"Операторы шифровальщиков сфокусировались на целевых атаках, выбирая себе крупные жертвы, и требуя от них значительно большие суммы. Точечная проработка таких атак снизила их объем в антирейтинге угроз, а на их место пришли программы-шпионы и бэкдоры, с помощью которых злоумышленники сначала похищают чувствительную информацию, а затем шантажируют жертву, требуя выкуп, и, в случае отказа, продают ее на хакерских форумах или выставляют в паблик. Вероятнее всего, стремление операторов шифровальщиков сорвать большой куш постепенно приведет к росту таргетированных атак, при этом почта по-прежнему будет главным источником их распространения, что повышает требования к обеспечению ее кибербезопасности", - прокомментировал заместитель руководителя CERT-GIB Ярослав Каргалев.

При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.

Другие новости

18.09.2020
13:23
Рубль слегка повышается против доллара и евро в ожидании решения ЦБ РФ
18.09.2020
13:02
Россияне смогут получить персональные уведомления о мерах поддержки - глава Минтруда
18.09.2020
12:50
ВТОРОЙ ЭТАП ПРОДАЖ ТУРОВ ПО РОССИИ С КЕШБЭКОМ СТАРТУЕТ В ОКТЯБРЕ И ПРОДЛИТСЯ 1,5 МЕСЯЦА - ГЛАВА РОСТУРИЗМА
18.09.2020
12:31
В КРЕМЛЕ СЧИТАЮТ ПРИНЯТЫЕ В РФ МЕРЫ В ЭКОНОМИКЕ ЭФФЕКТИВНЫМИ, В ТОМ ЧИСЛЕ ПО СРАВНЕНИЮ С ЕВРОПОЙ И США, ГДЕ БЫЛИ СЛУЧАИ РАЗДАЧИ "ВЕРТОЛЕТНЫХ" ДЕНЕГ
18.09.2020
12:00
Шпионы, загрузчики ПО и трояны стали самыми частыми киберугрозами I полугодия - Group-IB
18.09.2020
11:28
Голосовой помощник "Алиса" научился распознавать детские голоса
18.09.2020
11:05
Профицит платежного баланса еврозоны в июле составил 16.6 млрд евро
18.09.2020
10:26
ЦБ РФ с расчетами 17 сентября продал на рынке валюту на 2,5 млрд руб
18.09.2020
10:05
Индекс цен производителей (PPI) Германии в августе не изменился
Комментарии отключены.