Исследователи Check Point Software обнаружили, что каждая четвертая организация в мире в мае подверглась атаке Fireball или WannaCry. Данные содержатся в отчете Global Threat Impact Index.
В тройку наиболее активных семейств вредоносного ПО, атакующих сети организаций по всему миру, в этом месяце вошли два новых, ранее не известных зловреда. Fireball атаковал каждую пятую организацию в мире, атакам с использованием RoughTed подверглись 16% компаний, а WannaCry атаковал около 8% организаций. Также стоит отметить экстремальную скорость распространения Fireball и WannaCry в мае.
Рейтинг наиболее популярных зловредов прошедшего месяца демонстрирует, насколько разнообразными могут быть векторы атак и цели киберпреступников на любой стадии заражения. Fireball захватывал браузеры и превращал их в зомби, которые могут использоваться для множества различных действий, включая загрузку дополнительного вредоносного ПО или кражу ценных данных. В то же время RoughTed, масштабная кампания вредоносной рекламы, и WannaCry использовали возможности эксплойта Windows SMB под названием EternalBlue для распространения внутри и между сетями. WannaCry был особенно активен, захватив множество сетей по всему миру.
В дополнение к тройке лидеров в топ-10 попало множество других вариантов ранее незнакомого вредносного ПО, включая Jaff (8-ое место). Этот зловред представляет собой новую форму вымогателя, что еще раз подтверждает популярность этого вектора атак среди злоумышленников.
Количество атак на Россию в мае 2017 года немного увеличилось — она поднялась с 36 на 34 место в рейтинге самых атакуемых стран. Больше всего кибератакам подвергались компании Замбии, Нигерии и Камбоджи. Меньше всего атак было на организации в Лихтенштейне, Танзании и на острове Гернси.
Самые активные мобильные зловреды:
Hummingbad — Вредоносное ПО для Android, которое, используя устойчивый к перезагрузке руткит, устанавливает мошеннические приложения и с небольшими модификациями может проявлять дополнительную вредоносную активность, включая установку программных клавиатурных шпионов, кражу учетных данных и обход зашифрованных email-контейнеров, используемых компаниями.
Hiddad — Зловред для Android, который переупаковывает легитимные приложения и затем реализует их в магазинах сторонних производителей. Его главная функция — показ рекламы, однако он также может получить доступ к ключевым настройкам безопасности, встроенным в операционную систему, что позволяет злоумышленнику получить конфиденциальные данные пользователя.
Triada — Модульный бэкдор для Android, который дает огромные привилегии скачанным зловредам, поскольку помогает им внедриться в системные процессы. Triada также был замечен в подмене URL-адресов, загруженных в браузере.
Последние новости
- Технологии | Сегодня, 15:45
Чернігівщина отримала ще 6 генераторів із Франції: як розподілили - Технологии | Сегодня, 15:15
У Берліні стався серйозний блекаут - Гаджеты | Сегодня, 14:45
Игровые наушники GR520 и GR585 от Bloody - Железо | Сегодня, 14:15
MN1X и MN273Q - новые игровые мониторы от Bloody - Технологии | Сегодня, 13:45
LG розширює лінійку lifestyle черговою новинкою - Бизнес | Сегодня, 13:15
Пикассо за €100: шедевр на миллион разыграют в благотворительной лотерее - Технологии | Сегодня, 12:45
Tesla уступила мировое лидерство на рынке электромобилей - Технологии | Сегодня, 12:15
FT: Иран впервые заявил о готовности продавать ракеты и дроны за криптовалюту - Безопасность | Сегодня, 11:45
Через "Дію" или Пенсионный фонд: "детские" 50 тысяч гривен уже можно оформить
Последние материалы
- Обзоры | 28 декабря, 18:19
Verbatim GaN 240Вт (32205) – найпотужнішій мобільний адаптер серед тих, що я бачив - Обзоры | 26 декабря, 11:31
Автономний Інтернет під час блекаутів: живлення роутера та ONU - Обзоры | 24 декабря, 12:03
Logitech Wave Keys – твоя особливо ергономічна клавіатура - Обзоры | 17 декабря, 22:06
Kingston Canvas Go! Plus SD – швидкісна карта для фотографів-екстремалів - Аналитика | 16 декабря, 14:41
Гігабітний інтернет - інвестиція у домашній комфорт та майбутнє - Аналитика | 14 декабря, 23:53
Дайджест найцікавішого за тиждень №17: ПУМБ пропонує рішення EcoFlow в оплату частинами - Аналитика | 8 декабря, 8:55
Дайджест найцікавішого за тиждень №17: знижки до 50% на продукцію EcoFlow та ракети Р-60 на БПЛА Shahed - Обзоры | 8 декабря, 0:06
ColorWay CW-PHP01P – дитячий фотоапарат-принтер з МР3 та іграми - Обзоры | 2 декабря, 20:27
Bloody MR710 - одна з кращих ігрових гарнітур до 3000 гривень
Популярные новости
- Связь | 2 января, 8:45
В Україні протягом кількох тижнів запустять пілотне 5G у двох містах 5.00 - Технологии | Сегодня, 15:45
Чернігівщина отримала ще 6 генераторів із Франції: як розподілили 0.00 - Технологии | Сегодня, 15:15
У Берліні стався серйозний блекаут 0.00 - Гаджеты | Сегодня, 14:45
Игровые наушники GR520 и GR585 от Bloody 0.00 - Железо | Сегодня, 14:15
MN1X и MN273Q - новые игровые мониторы от Bloody 0.00 - Технологии | Сегодня, 13:45
LG розширює лінійку lifestyle черговою новинкою 0.00 - Бизнес | Сегодня, 13:15
Пикассо за €100: шедевр на миллион разыграют в благотворительной лотерее 0.00 - Технологии | Сегодня, 12:45
Tesla уступила мировое лидерство на рынке электромобилей 0.00 - Технологии | Сегодня, 12:15
FT: Иран впервые заявил о готовности продавать ракеты и дроны за криптовалюту 0.00
