18+

Главные киберугрозы-2020: фишинг, шпионы, трояны и бэкдоры

Специалисты международной компании Group-IB, специализирующейся на предотвращении кибератак, назвали самые распространённые киберугрозы первого полугодия 2020 года — то есть как в тот отрезок времени, когда в России и по всему миру бушевала пандемия.

На первом месте — фишинг, на который пришлось 46% от общего числа фейковых веб-страниц.

Фишинг дословно переводится с английского как «ловля рыбы» и обозначает вид мошенничества, в котором используется сайт-ловушка. Например, злоумышленники создают сайт, имитирующий официальный сайт банка (с разницей в доменном имени в одну или пару букв). Невнимательный пользователь переходит на сайт (думая, что это официальный сайт кредитного учреждения) и вводит на нём свои банковские данные. Заманить жертву на поддельную страницу можно с помощью email-писем якобы от банка.

Способ защиты от фишинга один — внимательно читайте адреса сайтов в адресной строке браузера. У безопасных сайтов там стоит значок замочка (это значит, что сайт поддерживает защищённое соединение).

На вложения с программами-шпионами или ссылки, ведущие на их скачивание, пришлось 43% проанализированных Group-IB вредоносных писем, ещё 17% содержали загрузчики.

Программа-шпион скрыто устанавливается на компьютер или смартфон с целью сбора информации с устройства.

Третье место в числе киберугроз разделили бэкдоры и банковские трояны — они скрывались в 16% и 15% вредоносных рассылок соответственно.

Банковский троян — это вредоносная программа, которую злоумышленники устанавливают на смартфон жертвы для кражи банковских данных под видом лицензионной программы. Банковские трояны могут: мимикрировать под мобильные приложения банков; действовать в автоматическом режиме, время от времени отправляя относительно небольшие суммы на счета преступников; скрывать от пользователя банковские SMS с паролями и тут же перенаправлять их злоумышленнику.

Бэкдор (дословно — «тайный вход») — вредоносная программа, которая открывает для злоумышленников удаленный доступ к компьютерам жертв для осуществления несанкционированных действий. Бэкдоры могут воровать персональные данные пользователя, скачивать и отправлять файлы, открывать доступ для вирусов и червей, подключаться к удаленным хостам, делать компьютер частью ботнета — всё это осуществляется незаметно для владельца.

Почти 70% вредоносных файлов попадали на компьютер жертвы с помощью архивов, около 18% были замаскированы под офисные документы с расширениями .doc, .xls и .pdf, ещё 14% скрывались под исполняемыми файлами и скриптами.

Специалисты по кибербезопасности отмечают, что практически полностью исчезли программы-шифровальщики, которые в прошлом полугодии были в каждой второй вредоносной рассылке. Шифровальщик — вредоносное программное обеспечение, предназначенное для вымогательства после шифрования файлов в системе.

«Операторы шифровальщиков сфокусировались на целевых атаках, выбирая себе крупные жертвы, и требуя от них значительно большие суммы. Точечная проработка таких атак снизила их объем в антирейтинге угроз, а на их место пришли программы-шпионы и бэкдоры, с помощью которых злоумышленники сначала похищают чувствительную информацию, а затем шантажируют жертву, требуя выкуп, и, в случае отказа, продают ее на хакерских форумах или выставляют в паблик. Вероятнее всего, стремление операторов шифровальщиков сорвать большой куш постепенно приведет к росту таргетированных атак, при этом почта по-прежнему будет главным источником их распространения, что повышает требования к обеспечению ее кибербезопасности», — рассказал замруководителя CERT-GIB Ярослав Каргалев.

Отметим, за время пандемии широта мысли злоумышленников и мошенников вышла на качественно новый уровень. В ход пошли новые способы отъёма денег, лежащие в том числе в киберсфере. Подробнее об этом:

«Коронавирусное» мошенничество: способы отъёма денег

URL: https://m.babr24.com/?IDE=273494

Bytes: 4376 / 3844

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Наука и технологии"

Древнее поселение на берегу Енисея получило статус объекта культурного наследия

Министерство культуры России включило археологический памятник «Каменка. Городище-1» в государственный реестр объектов культурного наследия.

Научный центр для изучения космической погоды строят в Иркутске

Центр обработки данных для Национального гелиогеофизического комплекса РАН начали строить в Иркутске.

Инсайд. Приземлившаяся «тарелка» сибирской науки

Губернатор Новосибирской области Андрей Травников совместно с Министром науки и высшего образования России Валерием Фальковым оценили ход ...

Автор: Ярослава Грин.

Источник: Babr24.com.

Наука и технологии

Новосибирск

4381

25.05.2026

Ровесник египетских пирамид: археологи откопали уникальный сосуд в Красноярске

Масштабные археологические раскопки на территории Свято-Успенского мужского монастыря в Красноярске принесли ученым тысячи уникальных исторических ...

Учёные из Иркутска учатся управлять селями на Хамар‑Дабане

Учёные из Иркутска запустили проект по управлению селевыми процессами на северном склоне хребта Хамар‑Дабан.

Президентскую стипендию будут получать десять аспирантов из Иркутска

800 аспирантов и адъюнктов в России стали победителями третьего конкурсного отбора на стипендию президента РФ.

РепринтЪ. Как грозопеленгаторы разоблачают черных лесорубов и сохраняют леса

Пять лет назад Бабр писал: Ранее Бабр рассказывал о разработанном иркутскими учеными грозопеленгаторе, который планируют установить в Бурятии.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Россия, Иркутск, Бурятия

12389

17.05.2026

Слёзы счастья и грусти одинаковые по составу, но разные по ощущениям

Люди считали, что слёзы счастья и слёзы горя различаются по составу. Однако учёный из ТПУ сообщил обратное.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Здоровье

Томск

3778

15.05.2026

Учёные ТГУ: новый сенсор для эффективного лечения онкологии

Учёным ТГУ удалось создать сенсоры, способные увеличивать эффективность лучевой терапии для онкобольных.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Здоровье

Томск

4131

11.05.2026

Солнце как ресурс: Монголия делает ставку на новую энергетику

Монгольское руководство пытается постепенно сместить акценты в энергетике.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Наука и технологии, Экология, Экономика

Монголия

15460

06.05.2026

Гигантское зеркало Байкала: итоги викторины Бабра

Береговая линия Байкала очень разнообразна: здесь есть и песчаные пляжи с плавными изгибами, и скалистые выступы, о которые бьются волны, и крутые ...

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Байкал, Бурятия, Иркутск

20104

02.05.2026

Монгольский университет науки и технологий будет сотрудничать с аймаком Хувсугул

Администрация аймака Хувсугул и Монгольский университет науки и технологий подписали меморандум о сотрудничестве. Об этом сообщает ИА «Монцамэ».