Специалисты компании Check Point обнародовали традиционный отчет Global Threat Impact Index за октябрь 2018 года. Впервые в топ-10 рейтинга самых активных угроз попал троян удаленного доступа. FlawedAmmyy позволяет злоумышленникам получить полный доступ к камере и микрофону устройства, делать скриншоты, красть учетные данные и конфиденциальные файлы, а также отслеживать действия жертв.
В течение октября исследователи Check Point наблюдали за вредоносной рекламной кампанией, распространяющей троян удаленного доступа FlawedAmmyy. Эта кампания стала наиболее широкомасштабной в череде других, распространявших FlawedAmmyy в последние месяцы.
При этом криптомайнеры продолжают лидировать в рейтинге, хотя RAT-малварь и набирает популярность. Так, Coinhive остается наиболее распространенным вредоносным ПО, он атаковал 18% компаний. На втором месте Cryptoloot, поразивший 8% организаций по всему миру.
«Сегодня злоумышленники нацелены не только на быстрое обогащение, но и на получение контроля над компьютерами пользователей для дальнейшей эксплуатации. Это доказывает последняя широкомасштабная кампания, распространяющая троян FlawedAmmyy. Криптомайнеры доминируют в рейтинге угроз, однако не стоит забывать, что учетные данные, личные файлы и доступ к банковской информации всегда остаются привлекательной добычей для киберпреступников», — комментирует Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ.
Более того, в числе самых опасных угроз в России оказался SMS-трояне Fakeinst, ориентированный на пользователей Android. Данная малварь известна с 2014 года, она перехватывает и отправляет сообщения на платные короткие номера без ведома пользователя.
Самые активные угрозы октября:
На первую строку рейтинга самых активных мобильных угроз поднялся троян Triada, а в топ-3 снова вернулась рекламная вредоносная программа Hiddad.
Самые активные мобильные угрозы октября:
Также исследователи Check Point проанализировали наиболее эксплуатируемые уязвимости. Наиболее распространенной проблемой по-прежнему остается CVE-2017-7269 (переполнение буфера IIS WebDAV ScStoragePathFromUrl ), затрагивающая 48% организаций по всему миру. Далее следуют критическая уязвимость библиотеки OpenSSL TLS DTLS Heartbeat (46%) и возможность инъекции кода из-за неверной конфигурации PHPMyAdmin на веб-сервере (42%).
Читайте также
Последние новости