С продължаваща и увеличаваща се практика на свързването на необезопасени крайни точки към корпоративните мрежи по време на пандемичната обстановка и принудителната работа от вкъщи, киберпрестъпниците изживяват някакъв своеобразен Ренесанс тези дни. Ако доскоро чувахме за два-три големи пробива на месец към високопрофилни бизнес цели, то днес става въпрос за по няколко на седмица. И това няма да спре, по-скоро нещата ще се влошат.

На фона на всичко това две зловредни програми получиха своя шанс да се превърнат в истински „звезди“ на сцената на зловредния код – TrickBot и Emotet. В началото на тази година нарекохме Emotet „Заплахата на 2019“ и то не без основание. Появил се преди пет години в качеството си на троянски кон, който краде финансови данни, Emotet бива приет бързо радушно от престъпната сцена, заради своята сложна модулна структура, която позволява на тези, които го използват да му добавят различни функционалности според техните нужди, да организират заразените системи в огромни армии от зомби машини, които на свой ред го разпространяват, да бъдат автоматизирани действията му, да се добавят модерни характеристики, които умело скриват присъствието му и предпазват кода му от анализ. Киберпрестъпните групи, използващи Emotet често предоставят компрометираните от тях мрежи и записи за вписване на други престъпни елементи, с което към въпросните мрежи биват доставяни рансъмуер и допълнително зловреден код – много често Trickbot. Самият той, далеч по-млад от Emotet, представлява подобно на предния сложна модулна заплаха със съвременни механизми за защита, който краде финансови данни. Подобно на Emotet, Trickbot често бива включван в масирани спам кампании, получава чести обновления, така че антивирусните защити, които разчитат на предварително заложени дефиниции да не го уловят и може да се похвали с уникална командна структура зад себе си. Наскоро от Microsoft се похвалиха как едва ли не са сложили края на Trickbot – нищо подобно не се е случило. Това разбираме от наскоро публикуван доклад от страна на израелската компания за компютърна и интернет сигурност Check Point Software. Информацията от изнесения от тях Глобален индекс на заплахите за октомври 2020, Emotet е бил виновник за инфектиране на 12% от организациите, които индекса обхваща, като Trickbot и троянската програма за Android Haddad следват с 4%. Глобалният индекс на компанията се основава на наблюдението на над 2.5 милиарда уебсайта и 500 милиона файлове дневно.

Този ръст в инфекциите с помощта на Emotet и Trickbot е довел до ръст от 71% в рансъмуер атаките към американски здравни организации в сравнение със септември. За EMEA и APAC регионите, това увеличение е с 36% и 33%, съответно.

„Свидетели сме на увеличение на рансъмуер атаките от началото на коронавирусната пандемия, които се опитват да се възползват от пропуските в сигурността на фона на усилията, полагани от организациите да помагат на служителите си, които работят дистанционно. Тези атаки се увеличиха до плашещи нива през последните три месеца, особено срещу здравния сектор и са стимулирани от инфекции с помощта на Trickbot и Emotet“, обяснява Мая Хоровитц от Check Point. Резултатите от доклада на компанията съвпадат с откритието в изследване на Bromium, собственост на HP Inc., които през миналата седмица посочиха регистриран ръст от над 1200% на инфекциите с Emotet за второто тримесечие на годината в сравнение с първите три месеца на 2020.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка