Добавить новость

Собянин: в Подмосковье сбиты девять беспилотников

Россиянин получил удар током в 27 тыс вольт и смог выжить

Сотрудники школы №1535 поделились особенностями программы внеурочной деятельности

Ступинцы в День города передавали гумпомощь для жителей приграничья





Новости сегодня

Новости от TheMoneytizer

Эксперты F.A.С.С.T. назвали последние тенденции вредоносных рассылок

Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, назвала основные тренды вредоносных почтовых рассылок в 2023 году. Вторник стал самым популярным у злоумышленников днем недели для отправки фишинговых писем. Почти 98% обнаруженных в рассылках вредоносных программ были спрятаны во вложениях, а самой распространенной «упаковкой» для них остаются .rar и .zip архивы. Эксперты отмечают высокое качество писем-приманок, которое раньше могли себе позволить лишь профессиональные преступные APT-группы (Advanced Persistent Threat).

 Как выглядят вредоносные письма

По данным аналитиков Центра кибербезопасности компании F.A.С.С.T., больше всего фишинговых писем злоумышленники отправляют в начале недели, пик рассылок приходится на вторник — 19,7% от всех писем за неделю. После среды происходит спад, а меньше всего вредоносных сообщений отправляется в воскресенье — 7,1%.

В 2023 году киберпреступники в массовых фишинговых рассылках, которые были перехвачены решением Managed XDR, использовали вложения как основной способ доставки ВПО на конечные устройства — их доля составила более 98%. Доля писем с вредоносными ссылками продолжает медленно сокращаться с составила в 2023 году чуть более 1,5%. Ссылка на загрузку ВПО с внешнего ресурса в письме является дополнительным шагом в цепочке первичного заражения, который заметен для традиционных средств защиты. Пользователей также реже настораживают вложения, приложенные к письму.

 Распаковка фишинговой рассылки

Как правило, размер вложения в фишинговом письме варьируется от 32 Кб до 2 Мб. Самый распространенный диапазон — файл от 512 Кб до 1 Мб, их доля в фишинговых рассылках составляет более 36%.

Злоумышленники в основном «упаковывают» вредоносы в архивы форматов .rar (23,3%), .zip (21,1%), .z (7,7%). Внутри архивов в подавляющем большинстве случаев находятся исполняемые файлы в PE-формате (Portable Executable).

В прошлом году злоумышленники заметно реже встраивали ВПО в офисные документы — таблицы Excel и текстовые документы Word. По сравнению с 2022 годом доля рассылок файлов в формате .xls сократилась с 15,8% до 4,4%, а .doc — c 11,2% до 4,5%. Такой способ распространения вредоносов становится все менее эффективным среди злоумышленников из-за улучшения защиты в Microsoft Office и всё большей осведомленности пользователей о возможных угрозах.

«Тренд последнего года в фишинговых рассылках — это качественно составленные продуманные письма-приманки, которые еще пару лет назад могли себе позволить только отдельные профессиональные участники киберпреступного мира или продвинутые группировки, в том числе прогосударственные, в рамках проведения целевых атак. — рассказывает Ярослав Каргалев, руководитель Центра кибербезопасности компании F.A.С.С.T. — Сейчас всё чаще фишинговые письма качественно эксплуатируют новостную повестку и несут в себе многочисленные стилеры, иногда специально адаптированные под конкретные цели злоумышленников. Украденные с их помощью данные могут быть проданы или сразу использованы для развития атаки на организацию».

Что скрыто между строк

Самыми часто встречающимися вредоносными программами в письмах в 2023 году стали шпионская программа Agent Tesla (в 39,4% вредоносных рассылок) и стилеры FormBookFormgrabber (22,4%) и Loki PWS (7,4%).

Agent Tesla на протяжении нескольких лет занимает уверенную лидирующую позицию вредоносных семейств в фишинговых рассылках, атакуя пользователей по всему миру. Все остальные популярные вредоносные семейства, как и сам Agent Tesla, специализируются на хищении учетных записей и шпионаже.

Деятельность именно таких вредоносных программ привела к текущему количеству громких инцидентов с утечками данных. Скомпрометированная учетная запись используется злоумышленниками для первоначального доступа, проведения разведки и дальнейшего развития атаки в зависимости от мотива и целей атакующих.

Несмотря на то, что фишинговые письма являются наиболее распространенным способом компрометации учетных записей и инфраструктуры, компаниям необходимо заботиться о защите с позиций всех актуальных векторов атак. Для защиты от современных киберугроз организациям необходим комплексный подход к безопасности, который может обеспечить, к примеру, решение F.A.C.C.T. Managed XDR — система для продвинутого обнаружения, реагирования и защиты.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Пока в Якутии была ночь: крушение вертолета на Камчатке, новые виды пауков, тропический шторм

Днем траура объявили 3 сентября на Камчатке в связи с крушением Ми-8

Россия построит новый транспортный коридор от трассы «Амур» до до российско-китайского моста

Посольство Израиля заявило об отсутствии данных о находящемся в заложниках россиянине

Музыкальные новости

Собянин: силы ПВО сбили в Одинцове четвертый БПЛА, летевший в сторону Москвы

Лидер Metallica Джеймс Хэтфилд появился в новом фрагменте фильма «Чаща»

«Горячее сердце». Режиссер Яновская представила фильм об Ольге Волковой

В преддверии Дня знаний сотрудники Клинского ОВО совместно с солистом группы «На-на» Владимиром Политовым поздравили воспитанников Центра помощи семье и детям «Клинский»

Новости России

Власти Камчатки объявили траур 3 сентября в связи с крушением вертолета

Манипуляции и психическое давление: как сталкеры доводят жертв до безумия

Врач Демьяновская раскрыла неочевидный признак скрытой гипертонии

Начинаются традиционные встречи Михаила Конева с населением

Экология в России и мире

И турецкие женщины другие, и турецкие квартиры не такие, и ездят все не на такси: россиянка, живущая в Турции, поразилась «искажением реальности в кино»

Stephane Rolland осень-зима 2024

Грибная охота: токсиколог Кутушов рассказал, как избежать отравления и собирать только безопасные грибы

Спа-тур в Fish Point family resort

Спорт в России и мире

Попырин за счет победы над Джоковичем впервые вышел во вторую неделю «Большого шлема»

Александр Зверев вышел в 1/4 финала Открытого чемпионата США

Раскрыты все болезни Елены Рыбакиной. Она пропустила уже восемь турниров в 2024 году

Теннисистка Петрова: Медведев показал класс в третьем круге US Open

Moscow.media

В России разработали технологию 3D-печати протезов пальцев

Колчимский камень

Мигранты захватывают Новосибирск: Русских заставляют учить киргизский

В жопу Мальдивы!











Топ новостей на этот час

Rss.plus






Посольству Израиля в РФ неизвестно состояние россиянина — заложника ХАМАС

Петербуржцам рассказали, в какие месяцы путешествовать дешевле

Еще одно ДТП с автобусом произошло на ЦКАД в ТиНАО

Бабье лето-2024: когда ждать сентябрьскую жару и сколько дней продлится - названы точные даты