18+

Главные киберугрозы-2020: фишинг, шпионы, трояны и бэкдоры

Специалисты международной компании Group-IB, специализирующейся на предотвращении кибератак, назвали самые распространённые киберугрозы первого полугодия 2020 года — то есть как в тот отрезок времени, когда в России и по всему миру бушевала пандемия.

На первом месте — фишинг, на который пришлось 46% от общего числа фейковых веб-страниц.

Фишинг дословно переводится с английского как «ловля рыбы» и обозначает вид мошенничества, в котором используется сайт-ловушка. Например, злоумышленники создают сайт, имитирующий официальный сайт банка (с разницей в доменном имени в одну или пару букв). Невнимательный пользователь переходит на сайт (думая, что это официальный сайт кредитного учреждения) и вводит на нём свои банковские данные. Заманить жертву на поддельную страницу можно с помощью email-писем якобы от банка.

Способ защиты от фишинга один — внимательно читайте адреса сайтов в адресной строке браузера. У безопасных сайтов там стоит значок замочка (это значит, что сайт поддерживает защищённое соединение).

На вложения с программами-шпионами или ссылки, ведущие на их скачивание, пришлось 43% проанализированных Group-IB вредоносных писем, ещё 17% содержали загрузчики.

Программа-шпион скрыто устанавливается на компьютер или смартфон с целью сбора информации с устройства.

Третье место в числе киберугроз разделили бэкдоры и банковские трояны — они скрывались в 16% и 15% вредоносных рассылок соответственно.

Банковский троян — это вредоносная программа, которую злоумышленники устанавливают на смартфон жертвы для кражи банковских данных под видом лицензионной программы. Банковские трояны могут: мимикрировать под мобильные приложения банков; действовать в автоматическом режиме, время от времени отправляя относительно небольшие суммы на счета преступников; скрывать от пользователя банковские SMS с паролями и тут же перенаправлять их злоумышленнику.

Бэкдор (дословно — «тайный вход») — вредоносная программа, которая открывает для злоумышленников удаленный доступ к компьютерам жертв для осуществления несанкционированных действий. Бэкдоры могут воровать персональные данные пользователя, скачивать и отправлять файлы, открывать доступ для вирусов и червей, подключаться к удаленным хостам, делать компьютер частью ботнета — всё это осуществляется незаметно для владельца.

Почти 70% вредоносных файлов попадали на компьютер жертвы с помощью архивов, около 18% были замаскированы под офисные документы с расширениями .doc, .xls и .pdf, ещё 14% скрывались под исполняемыми файлами и скриптами.

Специалисты по кибербезопасности отмечают, что практически полностью исчезли программы-шифровальщики, которые в прошлом полугодии были в каждой второй вредоносной рассылке. Шифровальщик — вредоносное программное обеспечение, предназначенное для вымогательства после шифрования файлов в системе.

«Операторы шифровальщиков сфокусировались на целевых атаках, выбирая себе крупные жертвы, и требуя от них значительно большие суммы. Точечная проработка таких атак снизила их объем в антирейтинге угроз, а на их место пришли программы-шпионы и бэкдоры, с помощью которых злоумышленники сначала похищают чувствительную информацию, а затем шантажируют жертву, требуя выкуп, и, в случае отказа, продают ее на хакерских форумах или выставляют в паблик. Вероятнее всего, стремление операторов шифровальщиков сорвать большой куш постепенно приведет к росту таргетированных атак, при этом почта по-прежнему будет главным источником их распространения, что повышает требования к обеспечению ее кибербезопасности», — рассказал замруководителя CERT-GIB Ярослав Каргалев.

Отметим, за время пандемии широта мысли злоумышленников и мошенников вышла на качественно новый уровень. В ход пошли новые способы отъёма денег, лежащие в том числе в киберсфере. Подробнее об этом:

«Коронавирусное» мошенничество: способы отъёма денег

URL: https://m.babr24.com/?IDE=273494

Bytes: 4376 / 3844

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Наука и технологии"

Первая путеводная звезда Байкала: итоги викторины Бабра

Запуск паромной переправы через Байкал стал точкой перезагрузки всего побережья.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, История

Бурятия, Байкал, Иркутск

1273

28.02.2026

20 лет исследований: красноярский краевед пересчитал все скалы на Столбах

Красноярский краевед Владимир Матвеев подсчитал точное количество скал на территории национального парка «Красноярские Столбы».

В Красноярске продемонстрировали технологии рыболовства каменного века

Красноярские археологи продемонстрировали уникальную музейную коллекцию древних рыболовных снастей.

Учёные ТГУ: фильтр от микропластика и повышающий износостойкость техники материал

Учёные ТГУ давно занимаются изучением проблемы загрязнения водоёмов и почвы синтетическими волокнами.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Экология

Томск

9971

18.02.2026

Учёные из России и Монголии собирают экспедицию для оценки рисков строительства ГЭС «Эгийн-Гол»

В Институте систем энергетики имени Л. А.

Глубоководные чудовища Байкала: итоги викторины Бабра

Эта обширная группа ракообразных в озере обитает как в толще воды, так и на дне озера.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Байкал, Бурятия, Иркутск

10266

16.02.2026

Археологи выяснили, кто жил на месте будущей станции метротрама в Красноярске: это были педагоги-офицеры

Красноярские археологи завершили раскопки на месте будущей станции метротрам «Центральный парк».

В Новосибирске планируют объединить два института СО РАН

В Новосибирске планируют объединить Институт теплофизики и Институт гидродинамики СО РАН. Об этом сообщили в пресс-службе регионального правительства.

Где в Байкале скапливается микропластик и что обнаружили учёные

Байкал привыкли называть чистым и почти нетронутым.

Автор: Анна Моль.

Источник: Babr24.com.

Наука и технологии, Экология

Иркутск, Байкал, Томск

11811

12.02.2026

На стройке метротрама в Красноярске раскопали усадьбу XIX века с «секретом» в фундаменте

Красноярские археологи поделились итогами раскопок на территории будущей станции метротрама «Центральный парк».

Учёные ТГУ: новая технология для детекторов и переработка тяжёлой нефти

Учёные ТГУ совместно с коллегами из ООО «ФИНПРОМАТОМ» уже создали и внедрили новую технологию производства материалов, которые составляют основу ...

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Образование

Томск

3620

04.02.2026

В Новосибирске по подозрению в получении взятки задержали сотрудника научного центра «Вектор»

В Новосибирске сотрудник научного центра «Вектор» был задержан по подозрению по части 6 статьи 290 и части 3 статьи 159 УК РФ – мошенничество и ...