Check Point: в феврале троян Trickbot впервые стал самой опасной угрозой в мире / Все новости / Главная

Команда исследователей Check Point Research представила отчет Global Threat Index о самых активных угрозах в феврале 2021 года. Исследователи сообщили, что троян Trickbot впервые возглавил список, поднявшись с третьего места и атаковав 3% организаций во всем мире.

После ликвидации ботнета Emotet в январе хакерские группировки начали активно использовать другие опасные угрозы, в том числе и троян Trickbot, а также искать новые методы распространения вредоносного ПО. В феврале Trickbot распространялся с помощью спам-кампании, нацеленной на юридический и страховой секторы. Работников этих сфер обманным путем убеждали скачать вложение в формате .zip, которое содержало вредоносный файл JavaScript. Сразу после открытия файл предпринимал попытку загрузить дополнительную полезную нагрузку с удаленного сервера. 

По итогам 2020 года Trickbot занял четвертое место по распространенности в мире, атаковав 8% организаций. Он сыграл решающую роль в одной из наиболее дорогостоящих и нашумевших кибератак 2020 года, нацеленную на компанию Universal Health Services (UHS) — ведущего поставщика медицинских услуг в США. UHS была атакована вымогателем Ryuk, а убыток компании составил 67 миллионов долларов. Trickbot использовался для поиска и сбора данных в системах компании, а также для доставки полезной нагрузки в виде программы-вымогателя.

«Киберпреступники продолжают использовать все имеющиеся у них инструменты. То, что удалось устранить главную угрозу, Emotet – огромное достижение. Но многие другие вредоносные программы, в том числе Trickbot, тоже представляют значительную опасность, — комментирует Александр Савушкин, региональный директор по развитию бизнеса Check Point Software Technologies в Украине, Грузии и странах СНГ. — В странах СНГ Trickbot на третьем месте, но разрыв между первым и третьим местом совсем небольшой. Если лидер рейтинга Fareit атаковал 8% организаций в регионе, то Trickbot – 6%. Мы рекомендуем организациям установить надежные решения безопасности для предотвращения атак на корпоративные сети и регулярно проводить обучение сотрудников кибергигиене. Важно убедиться, что сотрудник умеет распознавать фишинговые письма: с их помощью распространяются многие вредоносные программы».

Самое активное вредоносное ПО в феврале 2021 в СНГ:

В СНГ самым распространенным вредоносным ПО стал Fareit, атаковав 8% организаций в этих странах, а мировой лидер — Trickbot — занял третью строчку c 6% соответственно.

  1. Fareit — троян, обнаруженный в 2012 году. Его разновидности похищают пароли пользователей, FTP-аккаунты, телефонные номера и другие идентификационные данные, которые хранят браузеры. Способен устанавливать другие вредоносные программы на зараженные устройства и использовался для распространения трояна P2P Game over Zeus. Исходный код Fareit (версия 1.9) был опубликован в сети — теперь любой злоумышленник может изменить его и использовать во вредоносных кампаниях.
  2. XMRig — программное обеспечение с открытым исходным кодом, впервые обнаруженное в мае 2017 года. Используется для майнинга криптовалюты Monero.
  1. Trickbot — один из доминирующих банковских троянов, который постоянно дополняется новыми возможностями, функциями и векторами распространения. Это гибкое и настраиваемое вредоносное ПО, которое может распространяться в рамках многоцелевых кампаний.

Самое активное вредоносное ПО в феврале 2021 в мире:

В этом месяце Trickbot оказался в топе и атаковал 3% организаций в мире. За ним вплотную следуют XMRing и Qbot, которые также охватили по 3% организаций.

  1. Trickbot — один из доминирующих банковских троянов, который постоянно дополняется новыми возможностями, функциями и векторами распространения. Это гибкое и настраиваемое вредоносное ПО, которое может распространяться в рамках многоцелевых кампаний.
  2. XMRig — программное обеспечение с открытым исходным кодом, впервые обнаруженное в мае 2017 года. Используется для майнинга криптовалюты Monero.
  3. Qbot — банковский троян. Впервые появился в 2008 году, был предназначен для кражи банковских учетных данных и данных от нажатий клавиш у пользователей. Qbot часто распространяется через спам и использует несколько методов защиты от виртуальных машин и песочниц, чтобы затруднить анализ и уклониться от обнаружения.

Самые распространенные уязвимости в феврале 2021 в мире:  

Самой распространенной уязвимостью февраля стало раскрытие информации в хранилище Git на веб-сервере. С ее помощью были совершены атаки на 48% организаций по всему миру. Далее следуют удаленное выполнение кода в заголовках HTTP (CVE-2020-13756) и удаленное выполнение кода MVPower DVR, которые затронули 46% и 45% компаний соответственно.

  1. Раскрытие информации в хранилище Git на веб-сервере — уязвимость в Git-репозитории, которая способствует непреднамеренному раскрытию информации учетной записи.
  2. Удаленное выполнение кода в заголовках HTTP (CVE-2020-13756) — заголовки HTTP позволяют клиенту и серверу передавать дополнительную информацию с помощью HTTP-запроса. Злоумышленник может использовать уязвимый заголовок HTTP для запуска произвольного кода на устройстве жертвы.
  3. Удаленное выполнение кода MVPower DVR в устройствах MVPower DVR существует уязвимость удаленного выполнения кода. Злоумышленник может использовать ее для выполнения произвольного кода в уязвимом маршрутизаторе с помощью специально созданного запроса.

Самые активные мобильные угрозы в феврале 2021:

В этом месяце Hiddad стал самым популярным вредоносным ПО для мобильных устройств. За ним следуют xHelper и FurBall.

  1. Hiddad— модульный бэкдор для Android, который предоставляет права суперпользователя для загруженного вредоносного ПО, а также помогает внедрить его в системные процессы. Он может получить доступ к ключевым деталям безопасности, встроенным в ОС, что позволяет ему получать конфиденциальные данные пользователя.
  2. xHelper — вредоносное приложение для Android, активно с марта 2019 года, используется для загрузки других вредоносных приложений и отображения рекламы. Приложение способно скрываться от пользовательских и мобильных антивирусных программ и переустанавливаться, если пользователь удаляет его.
  3. FurBall — мобильный троян удаленного доступа для Android, который используется иранской APT-группировкой APT-C-50, связанной с иранским правительством. С 2017 года это вредоносное ПО участвовало во множественных кампаниях и активно до сих пор. FurBall может перехватывать SMS-сообщения и журналы звонков, записывать разговоры и звуки вокруг, похищать медиафайлы, отслеживать GPS-координаты устройства и т.д.

Global Threat Impact Index и ThreatCloud Map разработаны ThreatCloud intelligence — самой большой совместной сетью по борьбе с киберпреступностью, которая предоставляет данные об угрозах и тенденциях атак из глобальной сети датчиков угроз. База данных ThreatCloud ежедневно проверяет более 3 миллиардов веб-сайтов, 600 миллионов файлов и выявляет более 250 миллионов вредоносных программ каждый день.

Более подробную информацию и полный рейтинг 10 самых активных вредоносных программ по данным Global Threat Index за февраль можно найти в блоге Check Point Software Technologies.

Со средствами предотвращения вредоносных атак Check Point Software Technologies можно ознакомиться по ссылке:  http://www.checkpoint.com/threat-prevention-resources/index.html

 

Похожие новости
Комментарии

comments powered by Disqus
Мы в социальных сетях: