Новости дня

19 ноября 2019, 09:48

Определен основной источник вредоносного ПО

Более половины рассылок вредоносного программного обеспечения (ПО) в первой половине этого года пришлась на вирусы-шифровальщики, а самым популярным инструментом у киберпреступников оказался шифровальщик Troldesh, говорится в исследовании Центра реагирования на инциденты кибербезопасности CERT Group-IB.

«Troldesh – самый распространенный шифровальщик, с которым сталкивается Group-IB за последние несколько лет. Основная задача Troldesh – зашифровать данные на компьютере и требовать выкуп за их расшифровку. Troldesh продается и сдается в аренду, в связи с чем вирус постоянно приобретает новую функциональность. Теперь он не только шифрует файлы, но также майнит криптовалюту, генерирует трафик на сайты для увеличения доходов от рекламы», – цитирует РИА «Новости» текст исследования, подготовленного к SOC-Forum 2019 и основанном на данных, полученных системой Threat Detection System (TDS) Polygon в рамках предотвращения и обнаружения угроз, распространяющихся в сети в 60 странах мира.

В исследовании утверждается, что основным способом доставки вредоносных программ по-прежнему остается электронная почта. Для обхода корпоративных средств защиты злоумышленники все чаще прибегают к архивации вредоносных вложений, а чтобы обойти антивирусные системы, хакеры отправляют вредоносные ссылки в нерабочее время с отложенной активацией. Для того же чтобы получатель открыл письмо или распаковал архив, киберпреступники используют методы социальной инженерии.

«На протяжении первых шести месяцев 2019 года в архивах доставлялось более 80% всех вредоносных объектов, в основном для этого использовались форматы zip (32%) и rar 25%). Сам пароль для расшифровки содержимого злоумышленники указывали в письме с вредоносным вложением, в теме письма или в названии архива либо в ходе дальнейшей переписки с жертвой», – говорится в документе.

Злоумышленники также все чаще используют ссылки в письмах, ведущие на загрузку вредоносных объектов, вместо уже традиционных вложений: 29% приходится на ссылки, 71% на вложения. В первой половине 2019 года наблюдается десятикратный рост использования запароленных объектов – документов или архивов.

В подавляющем большинстве случаев атакующие используют бухгалтерскую тематику для привлечения особого внимания к своим вредоносным рассылкам. В атаках же на международные организации наиболее часто встречающимися заголовками стали Payment, Scan, Voice Message, New Order, Invoice и так далее.

Напомним, 8 ноября специализирующаяся на предотвращении кибератак компания Group-IB обнародовала свою базу данных «отпечатков» хакерской активности, по которой компании смогут проводить внутренние расследования и усиливать свою защиту.

Текст: Дмитрий Зубарев

Вам может быть интересно

Белый дом признал разрешение бить ATACMS по Курской области и «рядом с ней»
Темы дня

Почему румыны проголосовали за «пощечину» НАТО и Украине

В Румынии внезапно случилось «политическое землетрясение», нанесшее «великолепную пощечину ЕС и НАТО». Такие оценки звучат сегодня на Западе по поводу сенсационной победы в первом туре выборов президента Румынии человека, который плохо относится к НАТО и Украине и хорошо – к российскому руководству. Как такое произошло?

Как в Абхазии убирали президента и забор

Ушедший в отставку под давлением протестующих президент Абхазии Аслан Бжания вновь выдвинул свою кандидатуру на выборах главы государства. Спецкор газеты ВЗГЛЯД пообщался с теми, кто захватывал администрацию Бжания, и узнал, почему они за Россию, но против соглашения с российскими инвесторами, и что общего у современной Абхазии и позднего СССР.

Маск назвал американские истребители F-35 плохими

Авиаэксперт объяснил, как сдвиг ветра мог привести к возгоранию Superjet в Анталье

Стратегия Запада на фоне успехов СВО. Как России не попасть в ловушку

Новости

Адмирал Бауэр: НАТО обсуждает превентивные высокоточные удары по России

Страны Североатлантического альянса рассматривают возможность нанесения превентивных ударов по России в случае вооруженного конфликта, заявил глава Военного комитета блока адмирал Роб Бауэр.

Кабмин счел недоработанным проект о запрете мигрантам привозить семьи в Россию

Правительство России считает, что законопроект о запрете трудовым мигрантам привозить семьи в страну требует существенной доработки, поскольку он может создать правовую неопределенность, следует из копии проекта отзыва кабмина.

Захарова отреагировала на заявление Бауэра о высокоточных ударах по России

Представители НАТО, вероятно, не до конца ознакомились с обновленной российской ядерной доктриной, заявила официальный представитель МИД Мария Захарова, комментируя слова главы военного комитета НАТО адмирала Роба Бауэра о высокоточных ударах по России.

РФ представила ОЗХО доказательства применения Украиной химоружия в Курской области

Россия передала ноту Организации по запрещению химического оружия (ОЗХО) с доказательствами использования Украиной химических веществ в районе Суджи Курской области, заявил глава российской делегации, замминистра промышленности и торговли РФ Кирилл Лысогорский.

Стали известны последние слова пилота упавшего в Литве самолета

Экипаж самолета DHL, разбившегося в Литве, запрашивал разрешение на посадку по приборам у диспетчеров, согласно имеющейся аудиозаписи.

Россия назвала ноту ОЗХО о химикатах на Украине театром абсурда

Нота Организации о якобы применении токсичных химикатов на Украине напоминает театр абсурда и является необоснованной провокацией, заявил замминистра промышленности и торговли РФ Кирилл Лысогорский на 29-й Конференции государств – участников ОЗХО.

Курс доллара на Forex превысил 105 рублей впервые с 2022 года

Курс доллара на Forex достиг отметки 105 рублей, что не наблюдалось с марта 2022 года, в то время как евро впервые с августа 2023 года превысил 110 рублей.

ВС России освободили село Романовка в ДНР

Российские войска провели успешную операцию в селе Романовка, оттеснив подразделения ВСУ и начав зачистку населенного пункта, заявил председатель комиссии по вопросам суверенитета, патриотическим проектам и поддержке ветеранов Общественной палаты РФ Владимир Рогов.

В ЕС удары ATACMS назвали нападением США на Россию

Европейское издание Advance заявило, что удары ракетами ATACMS и Storm Shadow по России являются прямым нападением США и их союзников. По мнению автора, этими вооружениями управляют американские, британские и французские военные.

Кофе подорожал до максимума за 13 лет

Цены на кофе арабика достигли рекордного уровня за 13 лет из-за неблагоприятных прогнозов урожая в Бразилии.

Киев попросил молчать иностранных журналистов об обломках «Орешника»

Агентствам Associated Press и Reuters продемонстрировали обломки новейшей российской баллистической ракеты средней дальности «Орешник».

Шойгу заявил о планах России по развитию связей с Афганистаном

Турецкий Центр расследования происшествий на транспорте займется расследованием инцидента с российским самолетом Sukhoi Superjet 100 (SSJ-100) в аэропорту Антальи, сообщили в Межгосударственном авиационном комитете (МАК).
Мнения

Тимур Шафир: Голливудский протест против Трампа оказался спектаклем

Том Хэнкс объявил о своем решении покинуть США после победы Дональда Трампа. Этот политический жест подчеркивал несогласие актера с новым руководством страны. Однако уже через два дня после отъезда Хэнкс вернулся в Штаты, объяснив это фразой: «Хлопать дверью – не в моих правилах».

Марина Хакимова-Гатцемайер: Чем больше размышлений о будущем ребенке, тем сложнее на него решиться

«Жизнь дорожает, в политике нестабильность, надо сначала обустроиться, обложиться финансовыми подушками». Люди с таким мышлением никогда не будут довольны собой, своей жизнью. Им всегда будет мало. Мало будет именно им, а не ребенку, которому необходимы лишь любящие родители.

Владимир Можегов: Правый поворот Европы неостановим

Если все эти умозрительные проекты (Австро-Венгрия Орбана, Ле Пен во Франции, АдГ в Германии, консервативный Юг) реализуются, то мечта Де Голля и Аденауэра о «Европе отечеств» может оказаться вновь актуальной.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?