$CHKP Компания Check Point Research, подразделение по анализу угроз компании Check Point (R) Software Technologies Ltd. (NASDAQ: CHKP), ведущего мирового поставщика решений для кибербезопасности, опубликовала свой последний Глобальный индекс угроз за февраль 2021 года. Исследователи сообщили, что троян Trickbot впервые возглавила индекс, поднявшись с третьей позиции в январе.
После уничтожения ботнета Emotet в январе исследователи Check Point сообщают, что киберпреступные группы продолжают использовать другие основные угрозы, включая такие вредоносные программы, как Trickbot, которые используют новые методы для своих злонамеренных действий. В течение февраля Trickbot распространялся с помощью кампании вредоносного спама, разработанной для того, чтобы обманом заставить пользователей юридического и страхового секторов загрузить на свои ПК архив .zip с вредоносным файлом JavaScript. После открытия этого файла он пытается загрузить дополнительную вредоносную полезную нагрузку с удаленного сервера.
В 2020 году Trickbot занял 4-е место в списке самых распространенных вредоносных программ в мире, поразив 8% организаций. Он сыграл ключевую роль в одной из самых громких и дорогостоящих кибератак 2020 года, которая поразила Universal Health Services (UHS), ведущего поставщика медицинских услуг в США. UHS был поражен программой-вымогателем Ryuk, и заявила, что атака обошлась ему в 67 миллионов долларов. потерянные доходы и расходы. Злоумышленники использовали Trickbot для обнаружения и сбора данных из систем UHS, а затем для доставки полезной нагрузки программы-вымогателя.
«Преступники будут продолжать использовать существующие угрозы и инструменты, которые у них есть, и Trickbot популярен благодаря своей универсальности и успешному опыту в предыдущих атаках», - сказала Майя Хоровиц, директор по анализу угроз и исследованиям продуктов Check Point. «Как мы и подозревали, даже когда основная угроза устранена, существует множество других угроз, которые по-прежнему представляют высокий риск для сетей по всему миру, поэтому организации должны обеспечить наличие надежных систем безопасности, чтобы предотвратить компрометацию своих сетей и минимизировать риски. обучение всех сотрудников имеет решающее значение, поэтому они обладают навыками, необходимыми для определения типов вредоносных электронных писем, которые распространяют Trickbot и другие вредоносные программы ».
Check Point Research также предупреждает, что "раскрытие информации репозитория Git, доступное веб-серверу" является наиболее распространенной уязвимостью, затрагивающей 48% организаций во всем мире, за которой следует "Удаленное выполнение кода HTTP-заголовков, затрагивающее 46% уязвимостей. организации по всему миру. «MVPower DVR Remote Code Execution» занимает третье место в списке наиболее часто используемых уязвимостей с глобальным воздействием 45%.
Самые популярные семейства вредоносных программ
В этом месяце Trickbot признан самым популярным вредоносным ПО, поражающим 3% организаций во всем мире, за ним следуют XMRig и Qbot, которые также затронули 3% организаций во всем мире соответственно.
-XMRig - XMRig - это программное обеспечение для майнинга на ЦП с открытым исходным кодом, используемое для процесса майнинга криптовалюты Monero и впервые появившееся в реальных условиях в мае 2017 года.
- Qbot - Qbot - это банковский троянец, впервые появившийся в 2008 году и предназначенный для кражи банковских учетных данных и нажатий клавиш. Qbot, который часто распространяется через спам-электронную почту, использует несколько методов защиты от виртуальных машин, отладки и песочницы, чтобы затруднить анализ и избежать обнаружения.