Check Point Software Technologies в отчёте Global Threat Impact Index за апрель отмечает, что киберпреступники все чаще используют серверные уязвимости, чтобы совершать атаки с помощью криптомайнингового вредоносного ПО.
Четвертый месяц подряд вредоносные криптомайнеры доминируют в топ-10 отчета Check Point Global Threat Index, причем Coinhive сохраняет первое место как наиболее распространенное вредоносное ПО с глобальным охватом 16%. Еще один криптомайнер Cryptoloot расположился сразу за лидером (14%), на третьем месте (11%) — вредоносное рекламное ПО Roughted.
В России Coinhive и Cryptoloot имеют еще больший охват: в апреле зловреды атаковали 46% и 45% организаций соответственно. На третье место (25%) в рейтинге самых активных вредоносов в России поднялся еще один криптомайнер — Jsecoin, который позволяет добывать криптовалюту через веб-сайты.
Исследователи Check Point также отметили, что с начала года кибермошенники все чаще используют незакрытые уязвимости серверов приложений в целях незаконной добычи криптовалюты. Так, атаки на 46% организаций по всему миру эксплуатировали уязвимость в Microsoft Windows Server 2003 (CVE-2017-7269), а на 40% — уязвимость Oracle WebLogic (CVE-2017-10271).
"Сегодня хакеры стремятся проникнуть в сети с помощью незакрытых уязвимостей серверов, поэтому организациям следует обратить внимание на то, какую важную роль в безопасности компаний играет своевременное обновление программ и установка патчей, — отмечает Майя Хоровиц, руководитель группы Threat Intelligence компании Check Point Software Technologies. — Тот факт, что огромное количество организаций подверглось атакам, которые эксплуатировали уже известные уязвимости, вызывает серьезное беспокойство, так как патчи для них доступны уже более 6 месяцев. Учитывая, что более 40% организаций во всем мире были подвержены этим атакам, крайне важно, чтобы предприятия внедряли многоуровневую стратегию кибербезопасности, которая защищает как от известных семейств кибератак, так и новых угроз".
Самые активные зловреды в апреле 2018:
↔ CoinHive — криптомайнер, предназначенный для добычи криптовалюты Monero без ведома пользователя, когда тот посещает веб-сайты.
↑ Cryptoloot — криптомайнер, использующий мощность ЦП или видеокарты жертвы и другие ресурсы для майнинга криптовалюты, зловред добавляет транзакции в блокчейн и выпускает новую валюту.
↑ Roughted — масштабная кампания вредоносной рекламы, которая используется для распространения зловредных сайтов, эксплойт-китов и вымогателей. Она может использоваться для атаки на платформы любого типа и любой ОС, а также способна противостоять блокировщикам рекламы, чтобы обеспечить наиболее широкий охват.
Исследователи Check Point также проанализировали наиболее эксплуатируемые уязвимости. На первом месте — уязвимость CVE-2017-7269 с глобальным охватом 46%, затем CVE-2017-10271 (40%), на третьем месте — уязвимость типа "внедрение SQL-кода", затрагивающая 16% организаций во всем мире.
Топ-3 самых эксплуатируемых уязвимостей в апреле 2018:
↑ Переполнение приемного буфера Microsoft IIS WebDAV ScStoragePathFromUrl (CVE-2017-7269) — Злоумышленник отправляет обработанный запрос по сети в Microsoft Windows Server 2003 R2 через Microsoft Internet Information Services 6.0, а затем удаленно может исполнить произвольный код или вызвать отказ в обслуживании на целевом сервере. В основном это связано с уязвимостью переполнения буфера, вызванной неправильной обработкой длинного заголовка в HTTP-запросе. Патч доступен с марта 2017 года.
↓ Удаленное выполнение кода Oracle WebLogic WLS (CVE-2017-10271) — Уязвимость связана с тем, как Oracle WebLogic обрабатывает декодирование xml-файлов. Успешная атака может привести к удаленному выполнению кода. Патч доступен с октября 2017 года.
↓ Внедрение SQL-кода — взлом сайта или приложения путем внедрения в SQL-запрос произвольного кода, используя уязвимость безопасности в программном обеспечении приложения.
Этот список показывает, что злоумышленники успешно используют как современные методы (две уязвимости, опубликованные в 2017 году), так и классические векторы атаки, такие как внедрение SQL-кода.
Global Threat Impact Index и ThreatCloud Map разработаны ThreatCloud intelligence, самой большой совместной сетью по борьбе с киберпреступностью, которая предоставляет данные об угрозах и тенденциях атак из глобальной сети датчиков угроз. База данных ThreatCloud, содержащая более 250 миллионов адресов, проанализированных для обнаружения ботов, более 11 миллионов сигнатур вредоносных программ и более 5,5 миллионов зараженных сайтов, продолжает ежедневно идентифицировать миллионы вредоносных программ.
Последние новости
- Софт | Сегодня, 14:45
Белый дом удалил игру о стене и депортации после реакции Tetris - Технологии | Сегодня, 14:15
Над Нью-Йорком 2977 дронов воссоздали башни-близнецы - Технологии | Сегодня, 13:45
Китай скорочує 155-мм гаубицю до розмірів, яких не знала жодна армія світу - Безопасность | Сегодня, 13:15
Зеленский: Рассчитываем, что в конце этого года у нас будет первая Freyja - Бизнес | Сегодня, 12:45
Украина и Канада подписали декларацию о столетнем партнерстве - Технологии | Сегодня, 12:15
Канада выделит $250 млн на усиление украинской ПВО - Железо | Сегодня, 11:45
AC-15, AC-16 и AC-17 - новые кулеры Bloody - Технологии | Сегодня, 11:15
Китай уніфікував "підвіску" для дронів під будь-яку задачу - Гаджеты | Сегодня, 10:45
Razer Reclusa X Mini 65% — создана для игр, готова к персонализации
Последние материалы
- Аналитика | 6 сентября, 15:02
Дайджест ключових новин тижня №13 (2026): перші новинки EcoFlow з IFA та вихід GTA 6 - Фотогалереи | 6 сентября, 10:45
Нові БЖ Dark Power Pro 14 IO - для тих, хто вимагає найкращого - Обзоры | 1 сентября, 21:54
Logitech Spotlight 2 – зручність, лазер та "розумні" функції - Аналитика | 30 августа, 22:26
Дайджест ключових новин тижня №12 (2026):40% знижки на EcoFlow та чим цікавий RugOne Xever 8 - Аналитика | 27 августа, 10:19
Зарядні кабелі EnerGenie для електромобілів 2026 року – коротке знайомство з модельним рядом - Обзоры | 23 августа, 11:59
Colorway CW-CBUD067-BK - для резервного живлення роутерів - Обзоры | 16 августа, 22:18
Kaabo URBAN – один з кращих електросамокатів для міста - Аналитика | 15 августа, 18:40
Дайджест ключових новин тижня №11 (2026): розтермінування на EcoFlow DELTA Lite (STREAM Pro) та презентація OPPO Reno16 - Обзоры | 14 августа, 9:04
EcoFlow DELTA 3 1000 Air – кіловат в X-Boost та компактний дизайн
Популярные новости
- Гаджеты | 6 сентября, 20:53
EcoFlow DELTA 3 1000 Air – чому куб – це дизайн з бонусами та ін. особливості 5.00 - Софт | Сегодня, 14:45
Белый дом удалил игру о стене и депортации после реакции Tetris 0.00 - Технологии | Сегодня, 14:15
Над Нью-Йорком 2977 дронов воссоздали башни-близнецы 0.00 - Технологии | Сегодня, 13:45
Китай скорочує 155-мм гаубицю до розмірів, яких не знала жодна армія світу 0.00 - Безопасность | Сегодня, 13:15
Зеленский: Рассчитываем, что в конце этого года у нас будет первая Freyja 0.00 - Бизнес | Сегодня, 12:45
Украина и Канада подписали декларацию о столетнем партнерстве 0.00 - Технологии | Сегодня, 12:15
Канада выделит $250 млн на усиление украинской ПВО 0.00 - Железо | Сегодня, 11:45
AC-15, AC-16 и AC-17 - новые кулеры Bloody 0.00 - Технологии | Сегодня, 11:15
Китай уніфікував "підвіску" для дронів під будь-яку задачу 0.00
