itkvariat

    Число кибератак через протокол удаленного рабочего стола выросло на 140%




    Компания ESET представила рейтинг наиболее распространенных киберугроз, выявленных экспертами по информационной безопасности в III квартале 2020 года. После нескольких месяцев постоянного использования темы COVID-19 во вредоносных целях хакеры вернулись к ряду своих прежних тактик. 

    RDP

    Поскольку многие компании в мире до сих пор работают в режиме хоум-офис, протокол удаленного рабочего стола (RDP) постоянно становится объектом интереса киберпреступников. Специалисты ESET зафиксировали увеличение на треть количества атак на уникальных пользователей методом подбора пароля. При этом попыток атак на RDP стало на 140% больше по сравнению с предыдущим кварталом.

    Криптомайнеры

    После длительного спада в течение предыдущих месяцев активность криптомайнеров начала расти. Увеличение показателей выявления этого вида вредоносного ПО связано с повышением цены Bitcoin. Стоимость криптовалюты достигла наивысшего значения за последние два года. Если еще в марте 2020 года курс биткоина составлял $5000, то в сентябре криптовалюта оценивалась уже в $12000. 

    Кроме того, эксперты ESET обнаружили вредоносное программное обеспечение для получения криптовалюты KryptoCibule. Оно отличается сложностью тактики. В частности, угроза использует ресурсы устройства жертвы для добычи криптовалюты, а также пытается получить несанкционированный доступ к транзакциям пользователей, заменяя адрес кошелька в буфере обмена. Также вредоносная программа похищает файлы, связанные с криптовалютой, и использует комплекс методов, чтобы избежать обнаружения.

    Email-угрозы и WannaCry

    Общий объем обнаружения вредоносных электронных писем вырос на 9%. Наиболее распространенной, как и во II квартале, остается угроза Win/Exploit.CVE-2017-11882 — вредоносный документ, который использует уязвимость в Microsoft Office для загрузки дополнительных опасных программ на компьютер. Более 70% вредоносных вложений были исполняемыми файлами. Свыше 15% составили файлы скриптов и документы Office. Исполняемые файлы во вложениях часто маскировались с помощью двойных расширений. Так злоумышленники заставляли получателей открыть вложение, пользуясь тем, что расширение для известных типов файлов по умолчанию скрыты в Windows. 

    Рис. 1. Самые популярные типы вредоносных вложений электронной почты.

    Общий объем выявленного спама вырос на 4% по сравнению с предыдущим кварталом. В третьем квартале злоумышленники все еще злоупотребляли темой коронавируса для получения прибыли. Используя финансовые трудности, с которыми многие столкнулись, кибермошенники выдавали себя за легитимные организации и пытались манипулировать жертвами для получения их конфиденциальной информации. Среди прочего, через такие рассылки распространялась версия печально известного вредоноса WannaCry.

    Данные телеметрии ESET свидетельствуют, что летом и в начале осени атак программ-вымогателей стало меньше, но более половины из всех выявленных образцов в этой категории вирусов пришлось на Win/Filecoder.WannaCryptor.

    Рис. 2. Рейтинг выявленных образцов программ-вымогателей.






    Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !



    Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




    И еще об интересном...
  • Операторы шифровальщиков объединились и публикуют похищенные данные от других группировок
  • Количество атак на RDP во втором квартале выросло в два раза
  • Positive Technologies: кибератаки все чаще носят целенаправленный характер
  • Почему упал биткоин, или Знакомые округлости очередного пузыря
  • Итоги второго дня PHDays 8: Games Over
  • Что случилось в первый день PHDays 8 или "Цифра" наизнанку
  • Как вывести виртуальные Bitcoin Cash (BCC) с помощью электронного кошелька Electron Cash


  • А что вы думаете? Напишите в комментариях!
    Кликните на изображение чтобы обновить код, если он неразборчив



    В комментариях запрещено использовать ненормативную лексику, оскорблять других пользователей сайта, запрещены активные ссылки на сторонние сайты и реклама в комментариях. Уважаемые читатели! Просим вас, оставляя комментарии, уважать друг друга и не злоупотреблять свободой слова. Пользователи, которые нарушают эти правила грубо или систематически, будут заблокированы.

    Полная версия правил

Самое популярное
    
Проверьте скорость вашего интернета!


Что бывало...
  • 13 сентябрь 1996

    Space Dude

    Вам предстоит преодолеть немало самых разнообразных препятствий, сразиться с огромным количеством врагов, построить

  • 26 апрель 1996

    Theme Park

    Задача этой увлекательной и очень забавной игры проста - вам необходимо построить лучший в мире парк развлечений.

Наши друзья
Сервисный центр Five Service

Магазин кабелей и аксессуаров UGREEN

Самоклейкин

Смарт



Число кибератак через протокол удаленного рабочего стола выросло на 140%




Компания ESET представила рейтинг наиболее распространенных киберугроз, выявленных экспертами по информационной безопасности в III квартале 2020 года. После нескольких месяцев постоянного использования темы COVID-19 во вредоносных целях хакеры вернулись к ряду своих прежних тактик. 

RDP

Поскольку многие компании в мире до сих пор работают в режиме хоум-офис, протокол удаленного рабочего стола (RDP) постоянно становится объектом интереса киберпреступников. Специалисты ESET зафиксировали увеличение на треть количества атак на уникальных пользователей методом подбора пароля. При этом попыток атак на RDP стало на 140% больше по сравнению с предыдущим кварталом.

Криптомайнеры

После длительного спада в течение предыдущих месяцев активность криптомайнеров начала расти. Увеличение показателей выявления этого вида вредоносного ПО связано с повышением цены Bitcoin. Стоимость криптовалюты достигла наивысшего значения за последние два года. Если еще в марте 2020 года курс биткоина составлял $5000, то в сентябре криптовалюта оценивалась уже в $12000. 

Кроме того, эксперты ESET обнаружили вредоносное программное обеспечение для получения криптовалюты KryptoCibule. Оно отличается сложностью тактики. В частности, угроза использует ресурсы устройства жертвы для добычи криптовалюты, а также пытается получить несанкционированный доступ к транзакциям пользователей, заменяя адрес кошелька в буфере обмена. Также вредоносная программа похищает файлы, связанные с криптовалютой, и использует комплекс методов, чтобы избежать обнаружения.

Email-угрозы и WannaCry

Общий объем обнаружения вредоносных электронных писем вырос на 9%. Наиболее распространенной, как и во II квартале, остается угроза Win/Exploit.CVE-2017-11882 — вредоносный документ, который использует уязвимость в Microsoft Office для загрузки дополнительных опасных программ на компьютер. Более 70% вредоносных вложений были исполняемыми файлами. Свыше 15% составили файлы скриптов и документы Office. Исполняемые файлы во вложениях часто маскировались с помощью двойных расширений. Так злоумышленники заставляли получателей открыть вложение, пользуясь тем, что расширение для известных типов файлов по умолчанию скрыты в Windows. 

Рис. 1. Самые популярные типы вредоносных вложений электронной почты.

Общий объем выявленного спама вырос на 4% по сравнению с предыдущим кварталом. В третьем квартале злоумышленники все еще злоупотребляли темой коронавируса для получения прибыли. Используя финансовые трудности, с которыми многие столкнулись, кибермошенники выдавали себя за легитимные организации и пытались манипулировать жертвами для получения их конфиденциальной информации. Среди прочего, через такие рассылки распространялась версия печально известного вредоноса WannaCry.

Данные телеметрии ESET свидетельствуют, что летом и в начале осени атак программ-вымогателей стало меньше, но более половины из всех выявленных образцов в этой категории вирусов пришлось на Win/Filecoder.WannaCryptor.

Рис. 2. Рейтинг выявленных образцов программ-вымогателей.






Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !



Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще об интересном...
  • Операторы шифровальщиков объединились и публикуют похищенные данные от других группировок
  • Количество атак на RDP во втором квартале выросло в два раза
  • Positive Technologies: кибератаки все чаще носят целенаправленный характер
  • Почему упал биткоин, или Знакомые округлости очередного пузыря
  • Итоги второго дня PHDays 8: Games Over
  • Что случилось в первый день PHDays 8 или "Цифра" наизнанку
  • Как вывести виртуальные Bitcoin Cash (BCC) с помощью электронного кошелька Electron Cash


  • А что вы думаете? Напишите в комментариях!
    Кликните на изображение чтобы обновить код, если он неразборчив



    В комментариях запрещено использовать ненормативную лексику, оскорблять других пользователей сайта, запрещены активные ссылки на сторонние сайты и реклама в комментариях. Уважаемые читатели! Просим вас, оставляя комментарии, уважать друг друга и не злоупотреблять свободой слова. Пользователи, которые нарушают эти правила грубо или систематически, будут заблокированы.

    Полная версия правил
    ITквариат (АйТиквариат) Powered by © 1996-2024