18+

Главные киберугрозы-2020: фишинг, шпионы, трояны и бэкдоры

Специалисты международной компании Group-IB, специализирующейся на предотвращении кибератак, назвали самые распространённые киберугрозы первого полугодия 2020 года — то есть как в тот отрезок времени, когда в России и по всему миру бушевала пандемия.

На первом месте — фишинг, на который пришлось 46% от общего числа фейковых веб-страниц.

Фишинг дословно переводится с английского как «ловля рыбы» и обозначает вид мошенничества, в котором используется сайт-ловушка. Например, злоумышленники создают сайт, имитирующий официальный сайт банка (с разницей в доменном имени в одну или пару букв). Невнимательный пользователь переходит на сайт (думая, что это официальный сайт кредитного учреждения) и вводит на нём свои банковские данные. Заманить жертву на поддельную страницу можно с помощью email-писем якобы от банка.

Способ защиты от фишинга один — внимательно читайте адреса сайтов в адресной строке браузера. У безопасных сайтов там стоит значок замочка (это значит, что сайт поддерживает защищённое соединение).

На вложения с программами-шпионами или ссылки, ведущие на их скачивание, пришлось 43% проанализированных Group-IB вредоносных писем, ещё 17% содержали загрузчики.

Программа-шпион скрыто устанавливается на компьютер или смартфон с целью сбора информации с устройства.

Третье место в числе киберугроз разделили бэкдоры и банковские трояны — они скрывались в 16% и 15% вредоносных рассылок соответственно.

Банковский троян — это вредоносная программа, которую злоумышленники устанавливают на смартфон жертвы для кражи банковских данных под видом лицензионной программы. Банковские трояны могут: мимикрировать под мобильные приложения банков; действовать в автоматическом режиме, время от времени отправляя относительно небольшие суммы на счета преступников; скрывать от пользователя банковские SMS с паролями и тут же перенаправлять их злоумышленнику.

Бэкдор (дословно — «тайный вход») — вредоносная программа, которая открывает для злоумышленников удаленный доступ к компьютерам жертв для осуществления несанкционированных действий. Бэкдоры могут воровать персональные данные пользователя, скачивать и отправлять файлы, открывать доступ для вирусов и червей, подключаться к удаленным хостам, делать компьютер частью ботнета — всё это осуществляется незаметно для владельца.

Почти 70% вредоносных файлов попадали на компьютер жертвы с помощью архивов, около 18% были замаскированы под офисные документы с расширениями .doc, .xls и .pdf, ещё 14% скрывались под исполняемыми файлами и скриптами.

Специалисты по кибербезопасности отмечают, что практически полностью исчезли программы-шифровальщики, которые в прошлом полугодии были в каждой второй вредоносной рассылке. Шифровальщик — вредоносное программное обеспечение, предназначенное для вымогательства после шифрования файлов в системе.

«Операторы шифровальщиков сфокусировались на целевых атаках, выбирая себе крупные жертвы, и требуя от них значительно большие суммы. Точечная проработка таких атак снизила их объем в антирейтинге угроз, а на их место пришли программы-шпионы и бэкдоры, с помощью которых злоумышленники сначала похищают чувствительную информацию, а затем шантажируют жертву, требуя выкуп, и, в случае отказа, продают ее на хакерских форумах или выставляют в паблик. Вероятнее всего, стремление операторов шифровальщиков сорвать большой куш постепенно приведет к росту таргетированных атак, при этом почта по-прежнему будет главным источником их распространения, что повышает требования к обеспечению ее кибербезопасности», — рассказал замруководителя CERT-GIB Ярослав Каргалев.

Отметим, за время пандемии широта мысли злоумышленников и мошенников вышла на качественно новый уровень. В ход пошли новые способы отъёма денег, лежащие в том числе в киберсфере. Подробнее об этом:

«Коронавирусное» мошенничество: способы отъёма денег

URL: https://m.babr24.com/?IDE=273494

Bytes: 4376 / 3844

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Наука и технологии"

В Монголии могут создать Единый национальный фонд научных исследований

На заседании парламента Монголии 16 апреля депутаты обсудили новые поправки в закон о науке и технологических инновациях.

Не только мусор. Байкал начали травить лекарствами

История с загрязнением Байкала обычно звучит одинаково: туристы, мусор, сточные воды, перегруженные берега.

Автор: Анна Моль.

Источник: Babr24.com.

Наука и технологии, Экология

Иркутск, Байкал

2877

16.04.2026

Байкал глазами ссыльного: итоги викторины Бабра

Этот зоолог, сосланный в Сибирь после восстания 1863-1864 годов, жил в посёлке Култук и провёл там фундаментальные исследования фауны Байкала.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, История, Экология

Байкал, Бурятия, Иркутск

5820

14.04.2026

Красноярские ученые придумали, как использовать тараканов в космосе

Ученые Сибирского федерального университета и Института биофизики СО РАН предложили внедрить тараканов в системы жизнеобеспечения космических станций.

Археологи спасут стоянку древних людей перед строительством дороги в красноярском Солнечном

В красноярском микрорайоне Солнечный проведут археологические раскопки перед строительством новой автомобильной дороги.

Учёные ТГУ: защита краснокнижных птиц и отечественный метилпарабен

Учёные ТГУ находятся в процессе разработки подхода к охране птиц из Красной книги.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии

Томск

3991

07.04.2026

На Байкале искали предвестники землетрясений в становых трещинах

Учёные Института земной коры СО РАН и Геологического университета Сейсмологического бюро Китая в феврале-марте провели экспедицию на лёд Байкала в ...

Учёные ТГУ: новый эффективный катализатор и 24 запатентованных сорта декоративных растений

Учёным-химикам из Томского госуниверситета удалось разработать новую улучшенную версию катализатора, способствующего получению молочной кислоты ...

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Экология

Томск

15087

27.03.2026

В Новосибирске назначили временного директора СУНЦ НГУ

В Новосибирске назначили временного директора Специализированного учебно-научного центра Новосибирского государственного университета.

РУСАЛ меняет технологию производства алюминия

Компания РУСАЛ начала программу замены технологии производства алюминия ЭкоСодерберга на своих заводах.

Автор: Ярослава Грин.

Источник: Babr24.com.

Наука и технологии, Экономика

Иркутск

6754

23.03.2026

В Прибайкалье и Бурятии начались совместные исследования верхней атмосферы

В Иркутской области и Бурятии начались совместные комплексные исследования температурного режима верхней атмосферы.

Красноярские ученые придумали очищать промышленные стоки обычным мелом

Ученые Красноярского научного центра СО РАН предложили дешевый и быстрый метод очистки промышленных стоков от опасных примесей алюминия.