Check Point Software Technologies Ltd. (NASDAQ: CHKP) представляет очередной отчет о киберугрозах Threat Index, согласно которому в мае 2016 года количество активных видов вредоносного ПО по всему миру увеличилось на 15%.
В мае 2016 года Check Point обнаружил 2300 уникальных семейств вредоносного ПО, атакующих корпоративные сети. Второй месяц подряд исследователи Check Point фиксируют рост видов вредоносного ПО — в апреле он составил 50% по сравнению с предыдущем месяцем. Эта тенденция свидетельствует о масштабе проблем, с которыми сталкиваются отделы по безопасности в предотвращении атак на критически важную корпоративную информацию. Детали отчета:
· В мае Conficker оставался наиболее часто используемой вредоносной программой, однако на второе место вырвался банковский троян Tinba. Он позволяет хакерам красть учетные данные жертв, используя веб-инъекции, которые активируются, как только пользователь пытается войти в свой аккаунт на сайте банка.
· Продолжаются атаки на мобильные устройства: вредоносная программа для Android HummingBad остается в топ-10 атак на платформы по всему миру. Несмотря на то, что исследователи Check Point обнаружили ее только в феврале, она стремительно набирает обороты. Это подтверждает интерес хакеров к Android-устройствам как к слабому звену корпоративной безопасности и очень прибыльной цели.
Количество атак на компании в России снизилось вдвое по сравнению с данными за апрель, что позволило ей опуститься с 26 на 54 место в рейтинге наиболее активно атакуемых стран Threat Index. В топ-10 вредоносных семейств вошли Conficker, Kometaur, Sality, Zeus, Tinda, Delf, Humangbad, Angler ek. Впервые в список попал JBossjmx — червь, атакующий системы, которые содержат уязвимую версию JBoss Application Server.
В мае Conficker вновь стал самым распространенным видом вредоносного ПО, он использовался в 14% всех зарегистрированных атак. Второе и третье место заняли соответственно Tinda и Sality, по 9% атак на каждого. 60% всех атак были совершены с использованием вредоносных семейств из топ-10.
1. ↔ Conficker — Червь, обеспечивающий удаленное исполнение операций и загрузку вредоносного ПО. Инфицированный компьютер управляется ботом, который обращается за получением инструкций к своему командному серверу.
2. ↑ Tinba – Также известный как Tiny Banker или Zusy, Tinba является банковским трояном; он крадет учетные данные жертв, используя web-инъекции, которые активируются, как только пользователь пытается войти в свой аккаунт на сайте банка.
3. ↔ Sality — Вирус, который заражает ОС Microsoft Windows и позволяет удаленные действия и загрузки других вредоносных программ. Из-за своей сложности и способностей к адаптации Sality считается на сегодняшний день одной из самых опасных вредоносных программ.
Семейства мобильных вредоносных программ по-прежнему представляют значительную угрозу для корпоративных устройств. В мае из топ-100 семейств шесть были направлены на мобильные платформы. Большинство нацелены на Android-устройства, однако, как и в апреле, среди них нашлись угрозы для iOS. Топ-3 вида вредоносных программ включают:
1. ↔ HummingBad — вредоносное ПО для Android, которое, используя устойчивый к перезагрузке руткит, устанавливает мошеннические приложения и с небольшими модификациями может проявлять дополнительную вредоносную активности, включая установку ключей-регистраторов, кражу учетных данных и обход зашифрованных email-контейнеров, используемых компаниями.
2. ↑ Iop — Android-зловред, который устанавливает приложения и показывает избыточную рекламу, используя рутовый доступ к мобильным устройствам. Количество рекламы и установленных приложений затрудняет использование устройства для пользователей.
3. ↔ XcodeGhost — Компрометированная версия платформы разработчиков iOS Xcode. Эта неофициальная версия Xcode изменена так, что она может внедрять вредоносный код в приложение, которое разработано и скомпелировано с ее помощью. Внедренный код отправляет информацию о приложении на командный сервер, позволяя инфицированному приложению считывать данные из буфера обмена устройства.
Последние новости
- Интернет | Сегодня, 8:45
Міноборони: Військовий облік тепер доступний онлайн - Связь | Сегодня, 8:15
5G-інтернет з'явиться в трьох містах України - Технологии | Вчера, 12:34
Польща передала Україні генератори зі стратегічних резервів МВС - Интернет | Вчера, 11:32
Liki24 відновив роботу у Польщі - Технологии | Вчера, 10:45
Германия передаст Украине 33 мобильные теплоэлектростанции — посол - Связь | Вчера, 10:15
ИИ захватывает школы Китая: домашние задания проверяют нейросети - Технологии | Вчера, 9:45
The Telegraph: КНР помогает РФ в производстве ракет "Орешник" - Железо | Вчера, 9:15
Ілон Маск оголосив про завершення виробництва моделей S і X компанією Tesla - Технологии | Вчера, 8:45
Politico: керівник кіберслужби США завантажив службові документи в ChatGPT
Последние материалы
- Обзоры | 14 января, 9:06
Verbatim Sync & Charge USB4 - 240 Вт (31847) - USB-C - кабель для потужних пристроїв - Обзоры | 28 декабря, 18:19
Verbatim GaN 240Вт (32205) – найпотужнішій мобільний адаптер серед тих, що я бачив - Обзоры | 26 декабря, 11:31
Автономний Інтернет під час блекаутів: живлення роутера та ONU - Обзоры | 24 декабря, 12:03
Logitech Wave Keys – твоя особливо ергономічна клавіатура - Обзоры | 17 декабря, 22:06
Kingston Canvas Go! Plus SD – швидкісна карта для фотографів-екстремалів - Аналитика | 16 декабря, 14:41
Гігабітний інтернет - інвестиція у домашній комфорт та майбутнє - Аналитика | 14 декабря, 23:53
Дайджест найцікавішого за тиждень №17: ПУМБ пропонує рішення EcoFlow в оплату частинами - Аналитика | 8 декабря, 8:55
Дайджест найцікавішого за тиждень №17: знижки до 50% на продукцію EcoFlow та ракети Р-60 на БПЛА Shahed - Обзоры | 8 декабря, 0:06
ColorWay CW-PHP01P – дитячий фотоапарат-принтер з МР3 та іграми
Популярные новости
- Технологии | Позавчера, 16:30
Казахстанські ДШВ виходять на дрібносерійне складання БпЛА 4.00 - Связь | Сегодня, 8:15
5G-інтернет з'явиться в трьох містах України 0.00 - Технологии | Вчера, 12:34
Польща передала Україні генератори зі стратегічних резервів МВС 0.00 - Интернет | Вчера, 11:32
Liki24 відновив роботу у Польщі 0.00 - Технологии | Вчера, 10:45
Германия передаст Украине 33 мобильные теплоэлектростанции — посол 0.00 - Связь | Вчера, 10:15
ИИ захватывает школы Китая: домашние задания проверяют нейросети 0.00 - Технологии | Вчера, 9:45
The Telegraph: КНР помогает РФ в производстве ракет "Орешник" 0.00 - Железо | Вчера, 9:15
Ілон Маск оголосив про завершення виробництва моделей S і X компанією Tesla 0.00 - Технологии | Вчера, 8:45
Politico: керівник кіберслужби США завантажив службові документи в ChatGPT 0.00
