Новости дня

19 ноября 2019, 09:48

Определен основной источник вредоносного ПО

Более половины рассылок вредоносного программного обеспечения (ПО) в первой половине этого года пришлась на вирусы-шифровальщики, а самым популярным инструментом у киберпреступников оказался шифровальщик Troldesh, говорится в исследовании Центра реагирования на инциденты кибербезопасности CERT Group-IB.

«Troldesh – самый распространенный шифровальщик, с которым сталкивается Group-IB за последние несколько лет. Основная задача Troldesh – зашифровать данные на компьютере и требовать выкуп за их расшифровку. Troldesh продается и сдается в аренду, в связи с чем вирус постоянно приобретает новую функциональность. Теперь он не только шифрует файлы, но также майнит криптовалюту, генерирует трафик на сайты для увеличения доходов от рекламы», – цитирует РИА «Новости» текст исследования, подготовленного к SOC-Forum 2019 и основанном на данных, полученных системой Threat Detection System (TDS) Polygon в рамках предотвращения и обнаружения угроз, распространяющихся в сети в 60 странах мира.

В исследовании утверждается, что основным способом доставки вредоносных программ по-прежнему остается электронная почта. Для обхода корпоративных средств защиты злоумышленники все чаще прибегают к архивации вредоносных вложений, а чтобы обойти антивирусные системы, хакеры отправляют вредоносные ссылки в нерабочее время с отложенной активацией. Для того же чтобы получатель открыл письмо или распаковал архив, киберпреступники используют методы социальной инженерии.

«На протяжении первых шести месяцев 2019 года в архивах доставлялось более 80% всех вредоносных объектов, в основном для этого использовались форматы zip (32%) и rar 25%). Сам пароль для расшифровки содержимого злоумышленники указывали в письме с вредоносным вложением, в теме письма или в названии архива либо в ходе дальнейшей переписки с жертвой», – говорится в документе.

Злоумышленники также все чаще используют ссылки в письмах, ведущие на загрузку вредоносных объектов, вместо уже традиционных вложений: 29% приходится на ссылки, 71% на вложения. В первой половине 2019 года наблюдается десятикратный рост использования запароленных объектов – документов или архивов.

В подавляющем большинстве случаев атакующие используют бухгалтерскую тематику для привлечения особого внимания к своим вредоносным рассылкам. В атаках же на международные организации наиболее часто встречающимися заголовками стали Payment, Scan, Voice Message, New Order, Invoice и так далее.

Напомним, 8 ноября специализирующаяся на предотвращении кибератак компания Group-IB обнародовала свою базу данных «отпечатков» хакерской активности, по которой компании смогут проводить внутренние расследования и усиливать свою защиту.

Текст: Дмитрий Зубарев

Вам может быть интересно

США предложили G7 компенсировать расходы на Украину с помощью активов России
Темы дня

Россия нанесла удар в Африке по военному престижу США

Американские военные покидают Нигер, их там заменят россияне. На этой неделе контингенты двух стран пересеклись на авиабазе США в Ниамее. Что стало причиной подобного развития событий, в чем заключается особенность американской авиабазы в Нигере и как подобное соседство россиян и американцев отразится на ситуации в этой африканской стране?

Выборы заставляют Париж и Лондон рисковать на Украине

Лондон намерен предложить Киеву столетнее сотрудничество и счел приемлемым удары британским оружием по российской территории. На этом фоне Париж вновь допустил отправку военного контингента на Украину. В Лондоне с этой идеей не согласны, но продолжают сообща работать над созданием новой Антанты. Что это означает для России?

Европа потребовала отчетности от Украины за потраченные деньги

Кандидат в президенты Литвы признал Крым российским

Украинских военных лишили возможности закладывать ломбардам тепловизоры и дроны

Новости

Стали известны детали 14-го пакета антироссийских санкций ЕС

Министр финансов Латвии Арвил Ашераденс в пятницу раскрыл подробности нового 14-го пакета санкций Евросоюза против России.

Зеленский признал расширение наступления ВС России

Украинской армии нужно быть готовой к новому этапу боевых действий, ВС России готовят расширение наступления, заявил украинский президент Владимир Зеленский в пятницу на встрече с пограничниками в городе Хмельницком.

МИД пообещал Дании жесткий ответ за ограничения прохода танкеров с нефтью

Москва даст ответ, если Дания ограничит проход танкеров с российской нефтью через балтийские проливы, заявила официальный представитель МИД Мария Захарова.

Командующий ВС Эстонии предложил странам НАТО заблокировать Балтийское море

Эстония совместно с Польшей, Швецией и Финляндией, которые недавно вступили в НАТО, планирует решать проблему возможной блокады Балтийского моря, заявил командующий Силами обороны Эстонии генерал Мартин Херем.

Прапорщика из Дагестана удостоили звания Героя России посмертно

Дагестанцу Фархаду Худайнатову присвоили звание Героя России посмертно за подвиг в ходе спецоперации, сообщил глава республики Сергей Меликов.

СМИ: Пожар на заводе в Берлине не коснулся производства систем ПВО IRIS-T

Пожар, вспыхнувший на предприятии оборонно-промышленного концерна Diehl Group в Берлине, не затронул процесс производства систем ПВО IRIS-T, которые поставляются, в том числе, Украине, сообщили СМИ.

Агроном рассказал, как дачникам спасти будущий урожай от заморозков

Рассаду в открытом грунте необходимо накрыть на ночь, создав своего рода парник, в теплицу стоит поместить обогреватель, а сад лучше защитить от холода теплым дымом, сказал газете ВЗГЛЯД агроном и специалист в сфере сельского хозяйства Владимир Викулов, комментируя предстоящие заморозки в Москве и Подмосковье.

В Госдуме назвали вероятную дату утверждения премьер-министра России

Государственная дума может утвердить премьер-министра РФ 10 мая, если получит представление от президента России Владимира Путина, сообщил источник в палате.

Москва потребовала от спикера парламента Армении объяснить его антироссийские заявления

Москва ждет от Еревана ответ на обращение российских парламентариев в связи антироссийскими заявлениями спикера парламента Армении Алена Симоняна, обвинившего Россию во «вторжении на Украину», заявила официальный представитель МИД России Мария Захарова.

Священник объяснил, почему православным не следует оставлять еду на могилах

Русской православной церковью порицается традиция оставлять еду на могилах умерших родственников, а также поминовение спиртным, сообщил священник Александр Ильяшенко.

Илон Маск предупредил об обесценивании доллара

Доллар США ничего не будет стоить, если не удастся решить проблему государственного долга страны, заявил американский предприниматель Илон Маск.

Российские войска прорвались в Котляровку Харьковской области

Первая танковая армия Вооруженных сил России прорвала оборону украинских войск в районе Кисловки на Купянском направлении и штурмует Котляровку в Харьковской области, сообщили российские военкоры.
Мнения

Игорь Переверзев: Зачем в Средней Азии любезно принимали Кэмерона

Эмиссары приезжают и уезжают. Встречают их в Средней Азии гостеприимно. Потому что в местных обычаях встречать гостеприимно даже врагов. Угрожать эмиссарам в действительности есть чем. Но без России региону не обойтись.

Сергей Худиев: Виктор Орбан провозгласил крах либеральной гегемонии

Любой глобальный проект через какое-то время начинает разваливаться. Оно и к лучшему – глобальной диктатуры нам еще не хватало. Мир суверенных наций, о котором говорит Орбан, определенно не будет раем – но он не будет и прогрессивно-либеральной антиутопией, которая даже на ранних стадиях выглядит довольно жутко.

Игорь Перминов: Почему болгар не любят в Евросоюзе

По числу сторонников России Болгария уступает разве что Сербии. При этом властные структуры, захваченные несколькими партиями евроатлантической направленности, регулярно отмечаются злобными выпадами против Российской Федерации.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?