Търсене
Close this search box.

WatchGuard предупреждава, че Emotet се възражда

Компанията за мрежова сигурност подчерта, че експлойтите на Microsoft Office продължават да се разпространяват повече от всяка друга категория зловреден софтуер

Нов доклад показва, че  има намаление на общото откриване на злонамерен софтуер спрямо върховете, наблюдавани през първата половина на 2021г., въпреки че има продължаващо възраждане на ботнета Emotet.

Експлойтите на Microsoft Office продължават да се разпространяват повече от всяка друга категория зловреден софтуер, според доклада за интернет сигурността на WatchGuard Threat Lab за второто тримесечие. Най-големият инцидент за тримесечието е експлойтът на Follina Office, съобщен за първи път през април, но коригиран едва в края на май. Доставен чрез злонамерен документ, Follina успя да заобиколи Windows Protected View и Windows Defender и беше активно използван от групи, включително финансирани от държави, се посочва в доклада.

Изследователите също установиха, че откриването на крайни точки, заразени със зловреден софтуер като цяло е намаляло, но не еднакво. Въпреки намалението с 20% в общото откриване на злонамерен софтуер в крайни точки, браузърите, експлоатиращи злонамерен софтуер, общо се увеличиха с 23%, като Chrome отбелязва скок от 50%. WatchGuard установи, че една потенциална причина за увеличаването на откриванията на Chrome е постоянното наличие на различни експлойти от нулев ден. Скриптовете продължават да представляват лъвския дял от откриванията на крайни точки (87%) през Q2. Освен това откриването на злонамерен софтуер, базирано на мрежата, е спаднало с 15,7% на тримесечие. Това включва спад както в основния злонамерен софтуер, така и в уклончивия или нулевия злонамерен софтуер.

Компанията за мрежова сигурност  предупреди за възраждане на Emotet. Въпреки че обемът е намалял от последното тримесечие, Emotet остава една от най-големите заплахи за мрежовата сигурност. Единно от топ 10 за тримесечието като цяло и в топ 5  на криптиращ зловреден софтуер е XLM.Trojan.abracadabra – инжектор на Win Code, който разпространява ботнета Emotet .

„Въпреки че общите атаки на злонамерен софтуер през второто тримесечие спаднаха от историческите върхове, наблюдавани през предходните тримесечия, над 81% от откриванията идват чрез TLS криптирани връзки, продължавайки тревожната възходяща тенденция“, каза Кори Нахрайнер, главен служител по сигурността в WatchGuard. „Това може да отразява заплахите, които променят тактиката си, за да разчитат на по-неуловим зловреден софтуер.“

Докладът също така установява, че първите 10 кодови сигнатури представляват над 75% от откриванията на мрежови атаки. През тримесечието се наблюдава повишено насочване към системи за индустриален контрол (ICS) и системи за надзорен контрол и събиране на данни (SCADA), които контролират индустриално оборудване и процеси, както и нови сигнатури като WEB Directory Traversal -7 и WEB Directory Traversal -8. Двете нови сигнатури са сходни, първата експлоатира уязвимост, открита за първи път през 2012г. в специфичен софтуер за SCADA интерфейс, докато втората е най-широко разпространена  в Германия.

WatchGuard  споделят, че през второто тримесечие са блокирали общо повече от 18,1 милиона варианта на зловреден софтуер и повече от 4,2 милиона мрежови заплахи. Европа, Близкият изток и Африка (MENA) също бяха целеви региони, получавайки 52% от ударите със зловреден софтуер. Останалата част беше разделена между Америка и Азиатско-тихоокеанския регион, като APAC има лек превес.

Източник: itpro.co.uk

Подобни публикации

27 февруари 2024

Севернокорейските хакери атакуват разработчици ...

Нови данни на Phylum показват, че набор от фалшиви пакети npm, откр...
27 февруари 2024

Защо автоматизацията е от съществено значение з...

Областта на киберсигурността се разширява, което води след себе си ...
27 февруари 2024

Киберсигурност - четки за зъби, дронове и джуджета

Звучи като виц, но всички тези истории са станали популярни през по...
27 февруари 2024

САЩ и НАТО: Руските хакери преминават към облач...

Членовете на разузнавателния алианс „Пет очи“ (FVEY) пр...
27 февруари 2024

ThyssenKrupp потвърждава кибератака

Стоманодобивният гигант ThyssenKrupp потвърждава, че миналата седми...
27 февруари 2024

SubdoMailing - развива се агресивна измамна кам...

Мащабна кампания за рекламни измами, наречена „SubdoMailing&#...
27 февруари 2024

Реакция на пробива в сигурността на AnyDesk с р...

Нарушението и реакцията на AnyDesk На 2 февруари приложението за от...
26 февруари 2024

Организациите са изправени пред големи санкции ...

Това може да се превърне в кошмар за правоприлагащите органи –...
Бъдете социални
Още по темата
10/02/2024

Как ChatGPT промени света

ИТ индустрията непрекъснато се усъвършенства и...
12/12/2023

PoolParty надхитряват решен...

Нова колекция от осем техники за...
26/10/2023

"Влезте с" ... Функцията п...

Дефектите в прилагането на стандарта за...
Последно добавени
27/02/2024

Севернокорейските хакери ат...

Нови данни на Phylum показват, че...
27/02/2024

Защо автоматизацията е от с...

Областта на киберсигурността се разширява, което...
27/02/2024

Киберсигурност - четки за з...

Звучи като виц, но всички тези...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!