Троян IcedID достиг пьедестала ТОП-10 угроз, взлетев на волне COVID-19

Троян IcedID достиг пьедестала ТОП-10 угроз, взлетев на волне COVID-19

Троян IcedID достиг пьедестала ТОП-10 угроз, взлетев на волне COVID-19

Исследователи из Check Point опубликовали рейтинги актуальных интернет-угроз по итогам анализа атак, зафиксированных в марте. В десятку наиболее активных вредоносных программ для настольных компьютеров впервые попал банковский троян IcedID, притом сразу на вторую строчку списка ТОП-10.

Этот вредонос, специализирующийся на краже финансовых данных, известен ИБ-сообществу с 2017 года. Он распространяется в основном через вложения в спам-письма. В минувшем месяце злоумышленники провели несколько таких многотиражных рассылок, в том числе на адреса 11% организаций – клиентов Check Point.

Авторы одной из этих email-атак в качестве приманки использовали тему COVID-19. Прикрепленный к письму документ Microsoft Word содержал вредоносный макрос, который при активации загружал IcedID.

На первое место в мартовском рейтинге десктопных зловредов вышел еще более почтенный банкер — Dridex (в феврале он занял лишь седьмую позицию). Этот троян, умеющий вдобавок загружать других зловредов, тоже распространяется через аттач-спам. В минувшем месяце попытки его загрузки были зафиксированы у 16% клиентов Check Point.

В ТОП-10 мартовских угроз вошли также (в убывающем порядке) похитители информации Lokibot и Agent Tesla, банковские трояны Qbot и Trickbot, криптомайнер XMRig. Замыкают этот список инфостилер Formbook, вновь проснувшийся Ursnif и бэкдор Glupteba.

Из уязвимостей авторы атак наиболее часто пытались использовать такие возможности, как внедрение кода в HTTP-заголовки (CVE-2020-13756; 45% затронутых организаций), удаленное выполнение команд в видеорегистраторах MVPower (44%) и обход аутентификации в GPON-роутерах от Dasan (CVE-2018-10561, 44%).

Среди угроз для мобильных устройств повышенной активностью отличались рекламщик Hiddad, неудаляемый зловред xHelper и RAT-троян FurBall, заточенный под Android. Последний, по данным Check Point, является излюбленным орудием иранской группировки APT-C-50, предположительно спонсируемой правительством.

Этот вредонос используется в атаках с 2017 года; он умеет воровать СМС-сообщения, логи звонков и медиафайлы, вести запись через встроенный микрофон, отслеживать местоположение зараженного телефона и совершать другие шпионские действия по команде оператора.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уже в течение 2 недель Huawei не сможет поставлять ноутбуки с Windows

В конце марта истекает срок лицензии Microsoft, выданной компании Huawei. В результате уже с апреля китайский производитель не сможет продавать ноутбуки и другие клиентские устройства с операционной системой Windows.

Ещё в сентябре 2024 года корпоративное издание компании сообщило, что в новых поколениях ноутбуков Huawei планирует использовать собственную разработку — операционную систему HarmonyOS.

Более того, исполнительный директор компании Ю Чжэньдун ранее заявлял, что Huawei придерживается стратегии полного отказа от американских аппаратных и программных компонентов.

Как недавно сообщило китайское технологическое издание My Drivers, в уже выпускаемых ноутбуках серии Matebook Huawei начала применять операционные системы на базе Linux. Такие устройства будут доступны как на внутреннем китайском, так и на международных рынках. Соответствующие изменения уже отразились в официальных каталогах компании.

В продукции для внутреннего рынка также будет увеличиваться доля устройств на основе систем от китайских производителей и разработчиков. Например, уже представлена модель ноутбука Huaweі, названная Huaweем, которая будет оснащаться операционными системами китайских разработчиков и комплектующими отечественного производства. В частности, появятся устройства с системой, разработанной китайскими компаниями, такие как ранее упомянутая HarmоnyOS.

Также компания намерена предложить рынку всё больше продукции, построенной на аппаратных и программных решениях собственного или китайского происхождения. Например, в фирменных устройствах Huawei для внутреннего рынка будут активнее использоваться китайские операционные системы и аппаратные компоненты от местных разработчиков и производителей. Так, недавно анонсированы модели, работающие полностью на отечественных китайских решениях.

По данным iXBT, уход от Windows может повлиять на спрос продукции Huawei на международном рынке, но при этом практически не затронет продажи компании в Китае.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru