Check Point Software Technologies выявил самые распространенные семейства вредоносных программ, которые атаковали сети компаний и мобильные устройства в марте 2016 года.
Впервые попав в топ-10 в феврале 2016 года, мобильный агент HummingBad в марте занял уже шестую строчку среди самых распространенных типов атак по всему миру. Он также вошел в топ-10 за первый квартал 2016, несмотря на то, что был обнаружен исследователями Check Point только в феврале. Это подтверждает, что количество атак на Android-устройства с использованием неизвестного ранее вредоносного ПО стремительно растет.
В марте Check Point зарегистрировал более 1300 уникальных видов вредоносного ПО, немного меньше, чем в прошлом месяце. Это значит, что злоумышленникам не нужно разрабатывать абсолютно новые вредоносные программы, чтобы запустить серьезную атаку. Им просто нужно внести небольшие изменения в существующие виды ПО, чтобы обновленный вариант беспрепятственно обходил традиционные решения по безопасности. Это также подтверждает необходимость внедрения продвинутых решений для предотвращения угроз, таких как Check Point SandBlast и Mobile Threat Prevention. Они позволяют остановить вредоносоное ПО до заражения всей системы и обеспечивают безопасность сетей и пользовательских устройств.
В 20% всех зафиксированных атак марте использовался зловред Conficker; Sality — в 9,5%, а Cutwail — в 4%. В топ-10 вошли виды вредоносного ПО, с помощью которых были проведены более половины всех зарегистрированных атак.
1. ↔ Conficker — обнаружен в 20% всех зарегистрированных атак; машины, контролируемые Conficker, управляются ботом. Conficker также отключает службы безопасности, оставляя компьютеры еще более уязвимыми к воздействию других вирусов.
2. ↑Sality — вирус, позволяющий своему оператору осуществлять удаленные действия и загрузки других вредоносных программ в зараженные системы. Главная цель Sality — как можно дольше оставаться в системе, предоставляя возможности удаленного контроля и установки других видов вредоносного ПО.
3. ↑ Cutwail — ботнет, который чаще всего используется для рассылки спама и DDoS-атак. После установки боты подключаются непосредственно к командному серверу и получают инструкции о письмах, которые они должны отправить. После выполнения своей задачи боты отправляют спамеру статистические данные своих действий.
В России помимо Conflicker, Sality и Humingbad в десятку также вошли:
· Blackenergy — троян-программа, атакующая Windows-платформы. Разработана, чтобы удалять, блокировать, изменять или копировать данные и нарушать производительность компьютера или сети.
· Angler ek — эксплойт-кит, используемый в атаках нулевого дня. Заражение наступает, когда браузер перенаправляется на страницу, содержащую скрипт Java.
· Bedep — троян, нацеленный на платформы Windows. Он связывается с удаленным сервером и получает команды загрузки и исполнения файлов и отправки информации о системе.
А в топ-3 мобильных вредоносов за март 2016 вошли программы для атак на Android-устройства:
1. ↑Hummingbad — вредоносное ПО для Android, которое используя устойчивый к перезагрузке руткит, устанавливает мошеннические приложения и занимается вредоносной активностью, такой как установка ключей-регистраторов, кража учетных данных и обход зашифрованных email-контейнеров с целью перехвата корпоративных данных.
2. ↓ AndroRAT — программа, способная включать себя в состав легитимного мобильного приложения и устанавливаться без ведома пользователя, предоставляя хакеру полный удаленный доступ к устройству на базе Android.
3. ↑ Iop — Android-зловред, который устанавливает приложения и показывает избыточную рекламу, используя рутовый доступ к мобильным устройствам. Количество рекламы и установленных приложений затрудняет использование устройства для пользователей.
Последние новости
- Гаджеты | Вчера, 15:15
Выбор игрового смартфона в 2026 году - Технологии | Вчера, 14:45
Эко-тюнинг: как перепрошивка ЭБУ помогает снизить расход топлива на 10–15% - Бизнес | Вчера, 13:15
Великобритания и Китай подписали ряд соглашений - Технологии | Вчера, 12:48
Что показывает КТ грудной клетки: болезни, которые выявляют и дальнейшие шаги - Бизнес | Вчера, 12:45
Италия передала Украине котельное оборудование на €1,86 млн - Бизнес | Вчера, 12:15
США и Дания начали переговоры по соглашению о Гренландии - Технологии | Вчера, 11:45
Spark воспроизвела российский дрон типа "ждун" - Бизнес | Вчера, 11:15
НБУ снизил учетную ставку до 15% - Технологии | Вчера, 10:45
Правительство запускает программу "СвітлоДім"
Последние материалы
- Обзоры | 14 января, 9:06
Verbatim Sync & Charge USB4 - 240 Вт (31847) - USB-C - кабель для потужних пристроїв - Обзоры | 28 декабря, 18:19
Verbatim GaN 240Вт (32205) – найпотужнішій мобільний адаптер серед тих, що я бачив - Обзоры | 26 декабря, 11:31
Автономний Інтернет під час блекаутів: живлення роутера та ONU - Обзоры | 24 декабря, 12:03
Logitech Wave Keys – твоя особливо ергономічна клавіатура - Обзоры | 17 декабря, 22:06
Kingston Canvas Go! Plus SD – швидкісна карта для фотографів-екстремалів - Аналитика | 16 декабря, 14:41
Гігабітний інтернет - інвестиція у домашній комфорт та майбутнє - Аналитика | 14 декабря, 23:53
Дайджест найцікавішого за тиждень №17: ПУМБ пропонує рішення EcoFlow в оплату частинами - Аналитика | 8 декабря, 8:55
Дайджест найцікавішого за тиждень №17: знижки до 50% на продукцію EcoFlow та ракети Р-60 на БПЛА Shahed - Обзоры | 8 декабря, 0:06
ColorWay CW-PHP01P – дитячий фотоапарат-принтер з МР3 та іграми
Популярные новости
- Технологии | 28 января, 16:30
Казахстанські ДШВ виходять на дрібносерійне складання БпЛА 4.00 - Гаджеты | Вчера, 15:15
Выбор игрового смартфона в 2026 году 0.00 - Технологии | Вчера, 14:45
Эко-тюнинг: как перепрошивка ЭБУ помогает снизить расход топлива на 10–15% 0.00 - Бизнес | Вчера, 13:15
Великобритания и Китай подписали ряд соглашений 0.00 - Технологии | Вчера, 12:48
Что показывает КТ грудной клетки: болезни, которые выявляют и дальнейшие шаги 0.00 - Бизнес | Вчера, 12:45
Италия передала Украине котельное оборудование на €1,86 млн 0.00 - Бизнес | Вчера, 12:15
США и Дания начали переговоры по соглашению о Гренландии 0.00 - Технологии | Вчера, 11:45
Spark воспроизвела российский дрон типа "ждун" 0.00 - Бизнес | Вчера, 11:15
НБУ снизил учетную ставку до 15% 0.00
