Check Point Software Technologies выявил самые распространенные семейства вредоносных программ, которые атаковали сети компаний и мобильные устройства в марте 2016 года.
Впервые попав в топ-10 в феврале 2016 года, мобильный агент HummingBad в марте занял уже шестую строчку среди самых распространенных типов атак по всему миру. Он также вошел в топ-10 за первый квартал 2016, несмотря на то, что был обнаружен исследователями Check Point только в феврале. Это подтверждает, что количество атак на Android-устройства с использованием неизвестного ранее вредоносного ПО стремительно растет.
В марте Check Point зарегистрировал более 1300 уникальных видов вредоносного ПО, немного меньше, чем в прошлом месяце. Это значит, что злоумышленникам не нужно разрабатывать абсолютно новые вредоносные программы, чтобы запустить серьезную атаку. Им просто нужно внести небольшие изменения в существующие виды ПО, чтобы обновленный вариант беспрепятственно обходил традиционные решения по безопасности. Это также подтверждает необходимость внедрения продвинутых решений для предотвращения угроз, таких как Check Point SandBlast и Mobile Threat Prevention. Они позволяют остановить вредоносоное ПО до заражения всей системы и обеспечивают безопасность сетей и пользовательских устройств.
В 20% всех зафиксированных атак марте использовался зловред Conficker; Sality — в 9,5%, а Cutwail — в 4%. В топ-10 вошли виды вредоносного ПО, с помощью которых были проведены более половины всех зарегистрированных атак.
1. ↔ Conficker — обнаружен в 20% всех зарегистрированных атак; машины, контролируемые Conficker, управляются ботом. Conficker также отключает службы безопасности, оставляя компьютеры еще более уязвимыми к воздействию других вирусов.
2. ↑Sality — вирус, позволяющий своему оператору осуществлять удаленные действия и загрузки других вредоносных программ в зараженные системы. Главная цель Sality — как можно дольше оставаться в системе, предоставляя возможности удаленного контроля и установки других видов вредоносного ПО.
3. ↑ Cutwail — ботнет, который чаще всего используется для рассылки спама и DDoS-атак. После установки боты подключаются непосредственно к командному серверу и получают инструкции о письмах, которые они должны отправить. После выполнения своей задачи боты отправляют спамеру статистические данные своих действий.
В России помимо Conflicker, Sality и Humingbad в десятку также вошли:
· Blackenergy — троян-программа, атакующая Windows-платформы. Разработана, чтобы удалять, блокировать, изменять или копировать данные и нарушать производительность компьютера или сети.
· Angler ek — эксплойт-кит, используемый в атаках нулевого дня. Заражение наступает, когда браузер перенаправляется на страницу, содержащую скрипт Java.
· Bedep — троян, нацеленный на платформы Windows. Он связывается с удаленным сервером и получает команды загрузки и исполнения файлов и отправки информации о системе.
А в топ-3 мобильных вредоносов за март 2016 вошли программы для атак на Android-устройства:
1. ↑Hummingbad — вредоносное ПО для Android, которое используя устойчивый к перезагрузке руткит, устанавливает мошеннические приложения и занимается вредоносной активностью, такой как установка ключей-регистраторов, кража учетных данных и обход зашифрованных email-контейнеров с целью перехвата корпоративных данных.
2. ↓ AndroRAT — программа, способная включать себя в состав легитимного мобильного приложения и устанавливаться без ведома пользователя, предоставляя хакеру полный удаленный доступ к устройству на базе Android.
3. ↑ Iop — Android-зловред, который устанавливает приложения и показывает избыточную рекламу, используя рутовый доступ к мобильным устройствам. Количество рекламы и установленных приложений затрудняет использование устройства для пользователей.
Последние новости
- Технологии | Вчера, 11:45
PLA Daily: у Японии достаточно плутония для создания 5.500 ядерных боеголовок - Связь | Вчера, 11:15
Интернет под угрозой: как война в Иране может обрушить глобальную сеть - Технологии | Вчера, 10:45
Стартовала миссия Artemis II - Технологии | Вчера, 10:15
Страны Персидского залива ищут альтернативу Ормузскому проливу - Связь | Вчера, 9:45
Київ готують до запуску пілотного 5G, — Мінцифри - Безопасность | Вчера, 9:15
В Турции создается региональное командование НАТО - Бизнес | Вчера, 8:45
Венеція вдвічі підвищує збір для туристів - Безопасность | Вчера, 8:15
Парламент Молдовы одобрил выход страны из СНГ - Безопасность | Позавчера, 15:45
ОАЕ готуються допомогти США силою відкрити Ормузьку протоку, - WSJ
Последние материалы
- Обзоры | 26 марта, 22:47
RIVACASE 8180 – 34-літровий бізнес-кейс на колесах і не лише для відряджень - Обзоры | 16 марта, 10:31
Verbatim USB-C Pro Multiport Hub 9 Port CMH-09 - 9-портовий хаб в металевому корпусі - Обзоры | 10 марта, 5:54
Cablexpert NCT-31 - тестер для UTP, STP та коаксіальних кабелів - Обзоры | 9 марта, 12:51
ТО и запчасти для квадроциклов 1000 см3: что нужно знать до покупки - Обзоры | 7 марта, 9:04
RIVACASE 7812 - cумка-слінг для мобільних пристроїв - Обзоры | 3 марта, 23:20
RIVACASE 8407 - компактний футляр для засобів особистої гігієни - Интервью | 2 марта, 13:37
Юліан Зарембовський: "Px8 S2 - кращі навушники Bowers & Wilkins" - Обзоры | 1 марта, 16:24
Cablexpert A-CF-COMBO15-01 - металева док-станція для 15 підключень одночасно - Обзоры | 7 февраля, 20:25
Ajax NVR 8-channel - потужний відеореєстратор з цікавим софтом і не лише
Популярные новости
- Технологии | Вчера, 11:45
PLA Daily: у Японии достаточно плутония для создания 5.500 ядерных боеголовок 0.00 - Связь | Вчера, 11:15
Интернет под угрозой: как война в Иране может обрушить глобальную сеть 0.00 - Технологии | Вчера, 10:45
Стартовала миссия Artemis II 0.00 - Технологии | Вчера, 10:15
Страны Персидского залива ищут альтернативу Ормузскому проливу 0.00 - Связь | Вчера, 9:45
Київ готують до запуску пілотного 5G, — Мінцифри 0.00 - Безопасность | Вчера, 9:15
В Турции создается региональное командование НАТО 0.00 - Бизнес | Вчера, 8:45
Венеція вдвічі підвищує збір для туристів 0.00 - Безопасность | Вчера, 8:15
Парламент Молдовы одобрил выход страны из СНГ 0.00 - Безопасность | Позавчера, 15:45
ОАЕ готуються допомогти США силою відкрити Ормузьку протоку, - WSJ 0.00
