18+

Главные киберугрозы-2020: фишинг, шпионы, трояны и бэкдоры

Специалисты международной компании Group-IB, специализирующейся на предотвращении кибератак, назвали самые распространённые киберугрозы первого полугодия 2020 года — то есть как в тот отрезок времени, когда в России и по всему миру бушевала пандемия.

На первом месте — фишинг, на который пришлось 46% от общего числа фейковых веб-страниц.

Фишинг дословно переводится с английского как «ловля рыбы» и обозначает вид мошенничества, в котором используется сайт-ловушка. Например, злоумышленники создают сайт, имитирующий официальный сайт банка (с разницей в доменном имени в одну или пару букв). Невнимательный пользователь переходит на сайт (думая, что это официальный сайт кредитного учреждения) и вводит на нём свои банковские данные. Заманить жертву на поддельную страницу можно с помощью email-писем якобы от банка.

Способ защиты от фишинга один — внимательно читайте адреса сайтов в адресной строке браузера. У безопасных сайтов там стоит значок замочка (это значит, что сайт поддерживает защищённое соединение).

На вложения с программами-шпионами или ссылки, ведущие на их скачивание, пришлось 43% проанализированных Group-IB вредоносных писем, ещё 17% содержали загрузчики.

Программа-шпион скрыто устанавливается на компьютер или смартфон с целью сбора информации с устройства.

Третье место в числе киберугроз разделили бэкдоры и банковские трояны — они скрывались в 16% и 15% вредоносных рассылок соответственно.

Банковский троян — это вредоносная программа, которую злоумышленники устанавливают на смартфон жертвы для кражи банковских данных под видом лицензионной программы. Банковские трояны могут: мимикрировать под мобильные приложения банков; действовать в автоматическом режиме, время от времени отправляя относительно небольшие суммы на счета преступников; скрывать от пользователя банковские SMS с паролями и тут же перенаправлять их злоумышленнику.

Бэкдор (дословно — «тайный вход») — вредоносная программа, которая открывает для злоумышленников удаленный доступ к компьютерам жертв для осуществления несанкционированных действий. Бэкдоры могут воровать персональные данные пользователя, скачивать и отправлять файлы, открывать доступ для вирусов и червей, подключаться к удаленным хостам, делать компьютер частью ботнета — всё это осуществляется незаметно для владельца.

Почти 70% вредоносных файлов попадали на компьютер жертвы с помощью архивов, около 18% были замаскированы под офисные документы с расширениями .doc, .xls и .pdf, ещё 14% скрывались под исполняемыми файлами и скриптами.

Специалисты по кибербезопасности отмечают, что практически полностью исчезли программы-шифровальщики, которые в прошлом полугодии были в каждой второй вредоносной рассылке. Шифровальщик — вредоносное программное обеспечение, предназначенное для вымогательства после шифрования файлов в системе.

«Операторы шифровальщиков сфокусировались на целевых атаках, выбирая себе крупные жертвы, и требуя от них значительно большие суммы. Точечная проработка таких атак снизила их объем в антирейтинге угроз, а на их место пришли программы-шпионы и бэкдоры, с помощью которых злоумышленники сначала похищают чувствительную информацию, а затем шантажируют жертву, требуя выкуп, и, в случае отказа, продают ее на хакерских форумах или выставляют в паблик. Вероятнее всего, стремление операторов шифровальщиков сорвать большой куш постепенно приведет к росту таргетированных атак, при этом почта по-прежнему будет главным источником их распространения, что повышает требования к обеспечению ее кибербезопасности», — рассказал замруководителя CERT-GIB Ярослав Каргалев.

Отметим, за время пандемии широта мысли злоумышленников и мошенников вышла на качественно новый уровень. В ход пошли новые способы отъёма денег, лежащие в том числе в киберсфере. Подробнее об этом:

«Коронавирусное» мошенничество: способы отъёма денег

URL: https://m.babr24.info/?IDE=273494

Bytes: 4376 / 3844

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи и новости в рубрике "Наука и технологии"

На острове Татышев нашли сосуды возрастом более 2000 лет

Во время археологических раскопок на острове Татышев в Красноярске археологи обнаружили древнюю керамику, возраст которой может превышать 2000 лет.

Космонавт из Назарово Кирилл Песков завершает почти пятимесячную миссию в космосе

Космонавт из Назарово Кирилл Песков должен вернуться на Землю после почти пяти месяцев, проведённых на Международной космической станции.

В Хакасии нашли бронзовые котлы возрастом более 2300 лет

В окрестностях Абакана археологи обнаружили два бронзовых котла, возраст которых превышает 2300 лет.

Учёные ТГУ. Решение проблем с микропластиком и витамины для беспозвоночных

30 июля 2025 года стало известно о том, что студенты ТГУ нашли способ, как можно обогатить беспозвоночных, которых используют как источник витаминов, ...

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Экология, Братья меньшие

Томск

7989

30.07.2025

Гибкий титан, топливо из бумаги и биодизель за полцены: как томская наука меняет реальность

В Томске ведутся исследования, которые уже дают настоящие научные прорывы.

Автор: Октябрина Тихонова.

Источник: Babr24.com.

Наука и технологии, Здоровье

Томск

2668

25.07.2025

Загадка древних гробниц: монгольские археологи раскрывают тайны Сяньбэй

В самом сердце Монголии – сомоне Еруу аймака Сэлэнгэ – археологи совершили открытие, которое может переписать историю региона.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Культура, История

Монголия

11405

23.07.2025

Космонавт из Назарово Кирилл Песков может вернуться на Землю в августе

Родившийся в Кызыле и выросший в Назарово космонавт Кирилл Песков может вернуться на Землю в августе вместе с экипажем миссии SpaceX Crew-10.

Археологи обнаружили культурный слой под двором на проспекте Мира в Красноярске

Во дворе Дома Токарева на проспекте Мира, 76 археологи обнаружили очередной участок культурного слоя Красноярска.

Красноярские учёные создали сорбент из ели для очистки воды от тяжёлых металлов

Исследователи из Красноярского научного центра Сибирского отделения РАН разработали природный сорбент на основе сибирской ели, который может ...

«Рыцарь» Байкала: итоги викторины Бабра

С именем этого академика РАН неразрывно связана научная судьба Байкала. Он являлся директором Лимнологического института c 1961 по 1987 год.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология, Политика

Байкал, Бурятия, Иркутск

17570

13.07.2025

Археологи обнаружили древние человеческие останки в Николаевке

Во время археологических работ в переулке Боготольский в районе Николаевки археологи обнаружили захоронение бронзового века.

Учёные ТГУ. Лаборатория с системой ИИ и эксперимент со стиркой и микропластиком

9 июля 2025 года на площадке ИХТЦ состоялось открытие новой лаборатории искусственного интеллекта в химии и молекулярной инженерии.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Интернет и ИТ, Экология

Томск

15559

10.07.2025