Check Point Software Technologies, поставщик решений кибербезопасности во всем мире, опубликовала отчет Global Threat Index за август 2018 года, в котором отмечает значительное увеличение числа атак с использованием банковского трояна Ramnit. За последние несколько месяцев Ramnit удвоил свою активность, чему способствовала широкомасштабная кампания, в ходе которой устройства жертв становились вредоносными прокси-серверами.
В августе 2018 года Ramnit подскочил до 6-го места в рейтинге угроз Threat Index и стал самым распространенным банковским трояном в восходящем тренде банковских угроз.
«Это второй случай за лето, когда злоумышленники все чаще используют банковские трояны, чтобы получить быструю прибыль. Тенденции, подобные этой, не следует игнорировать, поскольку хакеры четко знают, какие векторы атаки с большой вероятностью будут успешными в текущий момент. Хакеры изучают привычки пользователей и знают, что в летний период они более уязвимы для банковских троянов. Это показывает, насколько злоумышленники упорны и изобретательны в своих попытках заполучить деньги. Чтобы предотвратить эксплуатацию как банковскими троянами, так и другими типами атак, крайне важно, чтобы предприятия применяли многоуровневую стратегию кибербезопасности, которая защищает от известных вредоносных программ и от угроз нулевого дня», — комментирует Василий Дягилев, глава представительства Check Point в России и СНГ.
В августе 2018 года криптоминер Coinhive остался наиболее распространенным вредоносным ПО, атаковав 17% организации по всему миру. В топ-3 поднялся модульный бот Andromeda, который, как и Dorkbot, затронул 6% организаций по всему миру.
Самые активные зловреды в августе 2018 года:
↔ Coinhive — криптомайнер, предназначенный для онлайн-майнинга криптовалюты Monero без ведома пользователя, когда он посещает веб-страницу. Встроенный JavaScript использует большое количество вычислительных ресурсов компьютеров конечных пользователей для майнинга и может привести к сбою системы.
↑Dorkbot — IRC-червь, предназначенный для удаленного выполнения кода оператором, а также для загрузки дополнительного вредоносного ПО в зараженную систему. Это банковский троян, основной целью которого является кража конфиденциальной информации и запуск атак типа «отказ в обслуживании».
↑ Andromeda — модульный бот, используемый главным образом как бэкдор для доставки дополнительных вредоносных программ на зараженные устройства, но может быть изменен для создания различных типов бот-сетей.
По данным Check Point, в августе количество атак на российские компании по сравнению с предыдущим месяцем незначительно уменьшилось. Россия заняла в рейтинге Global Threat Index 92 место, опустившись на 2 позиции. В топ-3 самых активных зловредов остаются криптомайнеры Coinhive (37%), Cryptoloot (28%) и Jsecoin (21%). Больше всего в августе атакам подверглись Эфиопия, Сейшельские острова, Катар, Ангола и Ботсвана. Меньше всего атаковали Новую Зеландию, Норвегию и Лихтенштейн.
Lokibot, банковский троян и похититель данных с устройств на платформе Android, стал самой активной вредоносной программой для атак на мобильные устройства организаций. Следом за ним в рейтинге расположились Lotoor и Triada.
Самые активные мобильные зловреды в августе 2018 года:
1. Lokibot - банковский троян для Android, который также может превратиться во вредоносную программу-вымогателя, блокирующую телефон в случае удаления прав администратора.
2. Lotoor – программа использует уязвимости в операционной системе Android, чтобы получить привилегированный root-доступ на взломанных мобильных устройствах.
3. Triada - Модульный троян для Android, который предоставляет привилегии суперпользователя для загружаемых вредоносных программ, а также помогает внедрить их в системные процессы.
Исследователи Check Point также проанализировали наиболее эксплуатируемые уязвимости. На первом месте уязвимость CVE-2017-7269, которая затронула 47% организаций по всему миру. На втором месте уязвимость OpenSSL TLS DTLS Heartbeat (41%), следом CVE-2017-5638 (36%).
Топ-3 самых эксплуатируемых уязвимостей в августе 2018 года:
1. ↔ Переполнение буфера Microsoft IIS WebDAV ScStoragePathFromUrl (CVE-2017-7269). Отправляя созданный запрос по сети на сервер Microsoft Windows Server 2003 R2 через службы Microsoft Internet Information Services 6.0, удаленный злоумышленник может выполнить произвольный код или вызвать отказ условий обслуживания на целевом сервере. Главным образом это связано с уязвимостью переполнения буфера, вызванной ненадлежащей проверкой длинного заголовка в HTTP-запросе.
2. ↑ Heartbeat-уязвимость OpenSSL TLS DTLS (CVE-2014-0160; CVE-2014-0346). В пакете OpenSSL есть уязвимость, связанная с утечкой информации. Она возникает из-за ошибки при обработке heartbeat-пакетов TLS/DTLS. Злоумышленник может использовать эту уязвимость для раскрытия содержимого памяти подключенного клиента или сервера.
3. ↑ D-Link DSL-2750B Remote Command Execution — уязвимость удаленного выполнения кода в роутерах D-Link DSL-2750B. Успешная эксплуатация может привести к произвольному выполнению кода на уязвимом устройстве.
Global Threat Impact Index и ThreatCloud Map разработаны ThreatCloud intelligence, самой большой совместной сетью по борьбе с киберпреступностью, которая предоставляет данные об угрозах и тенденциях атак из глобальной сети датчиков угроз. База данных ThreatCloud, содержащая более 250 миллионов адресов, проанализированных для обнаружения ботов, более 11 миллионов сигнатур вредоносных программ и более 5,5 миллионов зараженных сайтов, продолжает ежедневно идентифицировать миллионы вредоносных программ.
Последние новости
- Бизнес | Сегодня, 13:15
Словенія закупить засоби ППО для України, — Шмигаль - Бизнес | Сегодня, 12:45
В Белом доме выступили против расширения НАТО - Бизнес | Сегодня, 12:15
Польщею шириться фейк про "небезпечну українську їжу" - Бизнес | Сегодня, 11:45
Испания хочет вызвать Марка Цукерберга в Конгресс - Бизнес | Сегодня, 11:15
Посилки до 150 євро, які замовлятимуть українці, будуть оподатковуватися - Бизнес | Сегодня, 10:45
The Times: Британия готова передать Украине активы РФ на $10,6 млрд - Бизнес | Сегодня, 10:15
В Сирии заработает платежная система Visa - Безопасность | Сегодня, 9:45
Що буде з українцями в Нідерландах після березня 2027 року? - Технологии | Сегодня, 9:15
Китай начал серийное производство гиперзвуковой ракеты по цене "шахеда"
Последние материалы
- Обзоры | 28 ноября, 23:15
Bloody GPW70 (Sports White) - ергономічний ігровий джойстик з підсвіткою - Обзоры | 27 ноября, 21:36
Bloody GPW50 – дизайн під кераміку та максимальна зручність - Аналитика | 22 ноября, 19:59
Дайджест найцікавішого за тиждень №16: презентація EcoFlow TRAIL та j5create в Україні - Обзоры | 18 ноября, 10:02
Logitech MX Master 4 - професійна мишка з тактильним зворотним зв’язком - Обзоры | 16 ноября, 23:10
HMD Pulse Pro - 90Гц дисплей та 50Мп камера для селфі - Аналитика | 16 ноября, 19:04
Дайджест найцікавішого за тиждень №15: інвертор EcoFlow PowerOcean 6 кВт та собівартість iPhone 17 Pro Max - Аналитика | 9 ноября, 12:57
Дайджест найцікавішого за тиждень №14: відмінності EcoFlow RIVER і TRAIL та небезпека від іграшок Лабубу - Аналитика | 2 ноября, 14:59
Дайджест найцікавішого за тиждень №13: передпродажі DELTA 3 Max та реліз ColorOS 16 - Обзоры | 2 ноября, 12:45
EcoFlow RAPID Power Bank 25000мА*год (EF-RAPID25K140W-S-EU) – 170 Вт та "розумний" дисплей
Популярные новости
- Бизнес | Сегодня, 13:15
Словенія закупить засоби ППО для України, — Шмигаль 0.00 - Бизнес | Сегодня, 12:45
В Белом доме выступили против расширения НАТО 0.00 - Бизнес | Сегодня, 12:15
Польщею шириться фейк про "небезпечну українську їжу" 0.00 - Бизнес | Сегодня, 11:45
Испания хочет вызвать Марка Цукерберга в Конгресс 0.00 - Бизнес | Сегодня, 11:15
Посилки до 150 євро, які замовлятимуть українці, будуть оподатковуватися 0.00 - Бизнес | Сегодня, 10:45
The Times: Британия готова передать Украине активы РФ на $10,6 млрд 0.00 - Бизнес | Сегодня, 10:15
В Сирии заработает платежная система Visa 0.00 - Безопасность | Сегодня, 9:45
Що буде з українцями в Нідерландах після березня 2027 року? 0.00 - Технологии | Сегодня, 9:15
Китай начал серийное производство гиперзвуковой ракеты по цене "шахеда" 0.00
