Компанията за мрежова сигурност подчерта, че експлойтите на Microsoft Office продължават да се разпространяват повече от всяка друга категория зловреден софтуер

Нов доклад показва, че  има намаление на общото откриване на злонамерен софтуер спрямо върховете, наблюдавани през първата половина на 2021г., въпреки че има продължаващо възраждане на ботнета Emotet.

Експлойтите на Microsoft Office продължават да се разпространяват повече от всяка друга категория зловреден софтуер, според доклада за интернет сигурността на WatchGuard Threat Lab за второто тримесечие. Най-големият инцидент за тримесечието е експлойтът на Follina Office, съобщен за първи път през април, но коригиран едва в края на май. Доставен чрез злонамерен документ, Follina успя да заобиколи Windows Protected View и Windows Defender и беше активно използван от групи, включително финансирани от държави, се посочва в доклада.

Изследователите също установиха, че откриването на крайни точки, заразени със зловреден софтуер като цяло е намаляло, но не еднакво. Въпреки намалението с 20% в общото откриване на злонамерен софтуер в крайни точки, браузърите, експлоатиращи злонамерен софтуер, общо се увеличиха с 23%, като Chrome отбелязва скок от 50%. WatchGuard установи, че една потенциална причина за увеличаването на откриванията на Chrome е постоянното наличие на различни експлойти от нулев ден. Скриптовете продължават да представляват лъвския дял от откриванията на крайни точки (87%) през Q2. Освен това откриването на злонамерен софтуер, базирано на мрежата, е спаднало с 15,7% на тримесечие. Това включва спад както в основния злонамерен софтуер, така и в уклончивия или нулевия злонамерен софтуер.

Компанията за мрежова сигурност  предупреди за възраждане на Emotet. Въпреки че обемът е намалял от последното тримесечие, Emotet остава една от най-големите заплахи за мрежовата сигурност. Единно от топ 10 за тримесечието като цяло и в топ 5  на криптиращ зловреден софтуер е XLM.Trojan.abracadabra – инжектор на Win Code, който разпространява ботнета Emotet .

„Въпреки че общите атаки на злонамерен софтуер през второто тримесечие спаднаха от историческите върхове, наблюдавани през предходните тримесечия, над 81% от откриванията идват чрез TLS криптирани връзки, продължавайки тревожната възходяща тенденция“, каза Кори Нахрайнер, главен служител по сигурността в WatchGuard. „Това може да отразява заплахите, които променят тактиката си, за да разчитат на по-неуловим зловреден софтуер.“

Докладът също така установява, че първите 10 кодови сигнатури представляват над 75% от откриванията на мрежови атаки. През тримесечието се наблюдава повишено насочване към системи за индустриален контрол (ICS) и системи за надзорен контрол и събиране на данни (SCADA), които контролират индустриално оборудване и процеси, както и нови сигнатури като WEB Directory Traversal -7 и WEB Directory Traversal -8. Двете нови сигнатури са сходни, първата експлоатира уязвимост, открита за първи път през 2012г. в специфичен софтуер за SCADA интерфейс, докато втората е най-широко разпространена  в Германия.

WatchGuard  споделят, че през второто тримесечие са блокирали общо повече от 18,1 милиона варианта на зловреден софтуер и повече от 4,2 милиона мрежови заплахи. Европа, Близкият изток и Африка (MENA) също бяха целеви региони, получавайки 52% от ударите със зловреден софтуер. Останалата част беше разделена между Америка и Азиатско-тихоокеанския регион, като APAC има лек превес.

Източник: itpro.co.uk

Подобни публикации

24 април 2025

Възходът на ИИ -базирания полиморфен фишинг

Екипите по анализ на заплахите наблюдават значително увеличение на ...
24 април 2025

Уязвимост в Erlang/OTP поставя под риск редица ...

Cisco разследва въздействието на наскоро разкрита критична уязвимос...
24 април 2025

Marks & Spencer засегнат от кибератака по В...

Емблематичният британски търговец Marks & Spencer (M&S) е в...
24 април 2025

Над 350 000 пациенти засегнати от пробив в Onsi...

Американският доставчик на медицински услуги Onsite Mammography, оп...
23 април 2025

Кибератака парализира системите на град Абилин,...

Градът Абилин, Тексас, стана жертва на сериозна кибератака, която д...
23 април 2025

Уязвимост доведе до издаване на фалшиви SSL сер...

Уязвимост в процеса за валидация на домейн (Domain Control Validati...
23 април 2025

Proton66 подслонява мащабни кибератаки и зловре...

Изследователи по киберсигурност предупреждават, че руският автономе...
23 април 2025

Злоупотреба с Google Sites

Киберпрестъпници използват уязвимост в Google Sites, за да разпрост...
Бъдете социални
Още по темата
03/04/2025

Ново проучване класира плат...

Платформата, в която хората най-често забравят...
07/03/2025

Обир на криптовалута по вер...

Скорошният обир на криптовалута на стойност...
02/02/2025

Геймърите с по-ниски социал...

Ново проучване, публикувано в Computers in...
Последно добавени
24/04/2025

Възходът на ИИ -базирания п...

Екипите по анализ на заплахите наблюдават...
24/04/2025

Уязвимост в Erlang/OTP пост...

Cisco разследва въздействието на наскоро разкрита...
24/04/2025

Marks & Spencer засегна...

Емблематичният британски търговец Marks & Spencer...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!