Эксплуатация уязвимостей для заражения компьютеров стала приоритетом для кибер-преступников

Эксплуатация уязвимостей для заражения компьютеров стала приоритетом для кибер-преступников

В течение последних нескольких месяцев наблюдается значительное увеличение числа программ, использующих бреши безопасности в наиболее популярных программах, что позволяет осуществлять удаленные атаки со стороны кибер-мошенников. Данная ситуация соответствует новой динамике развития вредоносного ПО, в которой главной целью стала финансовая нажива.

Интернет-преступники концентрируют свои усилия на обнаружении и эксплуатации брешей безопасности, позволяющих им собирать как можно больше конфиденциальных данных пользователей. Эти данные затем используются для онлайнового мошенничества и кражи персональных данных.

В частности, преступники постоянно находятся в поиске уязвимостей в приложениях, установленных на миллионах компьютеров. Например, на прошлой неделе Microsoft выпустила заплатки MS06-052, MS06-053 и MS06-054 для исправления брешей безопасности в Internet Explorer и Microsoft Office.

По словам Луиса Корронса, директора лаборатории PandaLabs: "Когда речь заходит об эксплуатации новых уязвимостей, можно заметить, что кибер-мошенники сейчас намного активнее, чем когда-либо. Однако, поскольку эта активность не вызывает крупномасштабных эпидемий, привлекающих внимание СМИ, пользователи в основной массе не информированы о серьезности проблемы. Это упрощает жизнь преступникам"

Заслуживающим внимания примером новой динамики развития вредоносного ПО является уязвимость MS06-040, вероятно, одна из наиболее серьезных за последнее время. До того как появился червь Oscarbot.KD, эксплуатирующий ее, прошло лишь несколько часов. Данный червь не ставил перед собой цель распространиться на миллионы компьютеров в течение несколько минут, вместо этого он позволял злоумышленнику выполнять ряд действий на зараженных компьютерах.

“Многие из обнаруженных уязвимостей эксплуатируются целевыми атаками, т.е. атаками против одного или нескольких определенных пользователей. Они часто включают в себя использование персонализированных методик социальной инженерии для того, чтобы обманом заставить пользователя запустить зараженный файл”, - добавляет Корронс.

Целевые атаки – лишь одна из проблем в текущей панораме Интернет-угроз. Поскольку в этих атаках часто используются специально созданные уникальные вредоносные коды, отсылаемые ограниченному количеству потенциальных жертв, пользователи в основной массе не осведомлены об их существовании, а поскольку они маскируют свое присутствие в системах, антивирусные компании также не осознают их существования, и поэтому не могут создать для них соответствующие вакцины.

“В настоящее время жизненно важным компонентом безопасности компьютеров являются предупреждающие технологии, способные обнаруживать угрозы, не требуя обновлений. Также исключительно важным является посещение время от времени сайтов разработчиков программного обеспечения, чтобы убедиться в наличии обновлений для приложений, установленных на вашем компьютере”, - объясняет Корронс.

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Активность фишеров за месяц возросла на 17% за счет использования ИИ

Согласно статистике KnowBe4, в феврале 2025 года число фишинговых писем возросло на 17% в сравнении с показателями шести предыдущих месяцев. Основная масса таких сообщений (82%) содержала признаки использования ИИ.

Подобная возможность, по словам экспертов, позволяет усилить полиморфизм атак фишеров — рандомизацию заголовков, содержимого, отправителей поддельных писем.

Незначительные изменения, на лету привносимые ИИ, позволяют с успехом обходить традиционные средства защиты — блок-листы, статический сигнатурный анализ, системы защиты класса SEG.

По данным KnowBe4, больше половины полиморфных фишинговых писем (52%) рассылаются с взломанных аккаунтов. Для обхода проверок подлинности отправителя злоумышленники также используют фишинговые домены (25%) и веб-почту (20%).

Более того, использование ИИ позволяет персонализировать сообщения-ловушки за счет динамического (в реальном времени) сбора информации об адресатах из открытых источников, а также сделать их настолько убедительными, что получатель даже не заподозрит подвох.

По данным KnowBe4, активность фишеров, освоивших новые возможности, за год возросла на 53%. Рост количества случаев использования ИИ в атаках отметили и другие эксперты. Для эффективного противодействия новой угрозе нужны более совершенные ИБ-инструменты — скорее всего, на основе того же ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru