Бесфайловые кибератаки составили 51% от общего числа атак в 2019 году

Бесфайловые кибератаки составили 51% от общего числа атак в 2019 году

Бесфайловые кибератаки составили 51% от общего числа атак в 2019 году

Специалисты обращают внимание на растущую популярность кибератак, в которых отсутствует как таковой файл вредоносной программы. Эти техники принято назвать бесфайловыми.

Бесфайловые атаки в прошлом году составили 51% от общего числа киберпреступных кампаний. А в 2018-м их доля была всего 40%.

Как утверждают исследователи из компании CrowdStrike, злоумышленники всё чаще полагаются на украденные учётные данные, с помощью которых пытаются проникнуть в сеть той или иной корпорации.

Такими методами пользуются китайские и северокорейские киберпреступники, которые ставят своей целью кражу коммерческой тайны и интеллектуальной собственности. Наиболее частые жертвы подобных атак — компании из Северной Америки, где было зафиксировано 74% вторжения без вредоносной программы.

Согласно отчёту Global Threat Report 2020, специалисты CrowdStrike проанализировали кибератаки в 176 странах, среди которых были якобы спонсированные властями операции. По мнению экспертов, отсутствие файлов вредоносных программ в киберпреступных кампаниях нивелирует антивирусные инструменты в качестве основной защитной меры.

Бесфайловыми называют те атаки, в ходе которых фрагменты вредоноса не записываются на диск жертвы. Вредоносный код может выполняться в памяти, затрудняя обнаружение его в системе.

Также под эту категорию попадают операции, в которых злоумышленники используют скомпрометированные учётные данные для удалённого доступа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На территории СНГ объявились шпионы Silent Lynx

Новая APT-группа, условно названная Silent Lynx, использует многоступенчатые схемы заражения и телеграм-боты для связи C2. По данным Seqrite, шпионы действуют в странах Восточной Европы и Средней Азии как минимум с конца прошлого года.

Список мишеней включает посольства, юридические компании, банки с государственным участием, НИИ. Индийские исследователи зафиксировали инциденты в Киргизии и Туркменистане.

Атаки Silent Lynx начинаются с рассылки писем с вредоносным вложением (RAR) на адреса целевой организации.

 

В прикрепленном архиве может скрываться ISO-образ с бинарным файлом C++ и маскировочным документом PDF.

 

Экзешник при активации запускает PowerShell-сценарий, использующий Telegram (@south_korea145_bot и @south_afr_angl_bot) для получения команд, в том числе на загрузку дополнительных файлов, и эксфильтрации данных.

Как вариант, RAR может содержать исполняемый файл Go, создающий обратный шелл, и безобидный документ Word — к примеру, с фейковым приказом Минфина. Насколько успешны подобные атаки, в блоге ИБ-компании не сказано.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru