Исследователи Check Point Software обнаружили, что каждая четвертая организация в мире в мае подверглась атаке Fireball или WannaCry. Данные содержатся в отчете Global Threat Impact Index.
В тройку наиболее активных семейств вредоносного ПО, атакующих сети организаций по всему миру, в этом месяце вошли два новых, ранее не известных зловреда. Fireball атаковал каждую пятую организацию в мире, атакам с использованием RoughTed подверглись 16% компаний, а WannaCry атаковал около 8% организаций. Также стоит отметить экстремальную скорость распространения Fireball и WannaCry в мае.
Рейтинг наиболее популярных зловредов прошедшего месяца демонстрирует, насколько разнообразными могут быть векторы атак и цели киберпреступников на любой стадии заражения. Fireball захватывал браузеры и превращал их в зомби, которые могут использоваться для множества различных действий, включая загрузку дополнительного вредоносного ПО или кражу ценных данных. В то же время RoughTed, масштабная кампания вредоносной рекламы, и WannaCry использовали возможности эксплойта Windows SMB под названием EternalBlue для распространения внутри и между сетями. WannaCry был особенно активен, захватив множество сетей по всему миру.
В дополнение к тройке лидеров в топ-10 попало множество других вариантов ранее незнакомого вредносного ПО, включая Jaff (8-ое место). Этот зловред представляет собой новую форму вымогателя, что еще раз подтверждает популярность этого вектора атак среди злоумышленников.
Количество атак на Россию в мае 2017 года немного увеличилось — она поднялась с 36 на 34 место в рейтинге самых атакуемых стран. Больше всего кибератакам подвергались компании Замбии, Нигерии и Камбоджи. Меньше всего атак было на организации в Лихтенштейне, Танзании и на острове Гернси.
Самые активные мобильные зловреды:
Hummingbad — Вредоносное ПО для Android, которое, используя устойчивый к перезагрузке руткит, устанавливает мошеннические приложения и с небольшими модификациями может проявлять дополнительную вредоносную активность, включая установку программных клавиатурных шпионов, кражу учетных данных и обход зашифрованных email-контейнеров, используемых компаниями.
Hiddad — Зловред для Android, который переупаковывает легитимные приложения и затем реализует их в магазинах сторонних производителей. Его главная функция — показ рекламы, однако он также может получить доступ к ключевым настройкам безопасности, встроенным в операционную систему, что позволяет злоумышленнику получить конфиденциальные данные пользователя.
Triada — Модульный бэкдор для Android, который дает огромные привилегии скачанным зловредам, поскольку помогает им внедриться в системные процессы. Triada также был замечен в подмене URL-адресов, загруженных в браузере.
Последние новости
- Технологии | 23 января, 13:45
Microsoft опубликовала перечень из 40 профессий, на которые ИИ уже "давит" - Бизнес | 23 января, 13:15
Ubisoft на грани банкротства - Безопасность | 23 января, 12:45
Очки Макрона взорвали рынок: акции iVision Tech подскочили на €4 млн - Технологии | 23 января, 12:15
Через 15 лет после Фукусимы Япония возвращает в строй крупнейшую АЭС мира - Технологии | 23 января, 11:45
Четвертая авария за неделю: в Испании поезд столкнулся с краном - Интернет | 23 января, 11:15
В Facebook распространяются фейки от имени президента Азербайджана - Интернет | 23 января, 10:45
В Казахстане планируют запретить соцсети детям до 16 лет - Бизнес | 23 января, 10:15
"Український неофольклор" презентували на престижному салоні в Парижі - Бизнес | 23 января, 9:45
Франція закликає провести навчання НАТО в Гренландії, — Reuters
Последние материалы
- Обзоры | 14 января, 9:06
Verbatim Sync & Charge USB4 - 240 Вт (31847) - USB-C - кабель для потужних пристроїв - Обзоры | 28 декабря, 18:19
Verbatim GaN 240Вт (32205) – найпотужнішій мобільний адаптер серед тих, що я бачив - Обзоры | 26 декабря, 11:31
Автономний Інтернет під час блекаутів: живлення роутера та ONU - Обзоры | 24 декабря, 12:03
Logitech Wave Keys – твоя особливо ергономічна клавіатура - Обзоры | 17 декабря, 22:06
Kingston Canvas Go! Plus SD – швидкісна карта для фотографів-екстремалів - Аналитика | 16 декабря, 14:41
Гігабітний інтернет - інвестиція у домашній комфорт та майбутнє - Аналитика | 14 декабря, 23:53
Дайджест найцікавішого за тиждень №17: ПУМБ пропонує рішення EcoFlow в оплату частинами - Аналитика | 8 декабря, 8:55
Дайджест найцікавішого за тиждень №17: знижки до 50% на продукцію EcoFlow та ракети Р-60 на БПЛА Shahed - Обзоры | 8 декабря, 0:06
ColorWay CW-PHP01P – дитячий фотоапарат-принтер з МР3 та іграми
Популярные новости
- Технологии | 23 января, 13:45
Microsoft опубликовала перечень из 40 профессий, на которые ИИ уже "давит" 0.00 - Бизнес | 23 января, 13:15
Ubisoft на грани банкротства 0.00 - Безопасность | 23 января, 12:45
Очки Макрона взорвали рынок: акции iVision Tech подскочили на €4 млн 0.00 - Технологии | 23 января, 12:15
Через 15 лет после Фукусимы Япония возвращает в строй крупнейшую АЭС мира 0.00 - Технологии | 23 января, 11:45
Четвертая авария за неделю: в Испании поезд столкнулся с краном 0.00 - Интернет | 23 января, 11:15
В Facebook распространяются фейки от имени президента Азербайджана 0.00 - Интернет | 23 января, 10:45
В Казахстане планируют запретить соцсети детям до 16 лет 0.00 - Бизнес | 23 января, 10:15
"Український неофольклор" презентували на престижному салоні в Парижі 0.00 - Бизнес | 23 января, 9:45
Франція закликає провести навчання НАТО в Гренландії, — Reuters 0.00
