Търсене
Close this search box.

Компанията за мрежова сигурност подчерта, че експлойтите на Microsoft Office продължават да се разпространяват повече от всяка друга категория зловреден софтуер

Нов доклад показва, че  има намаление на общото откриване на злонамерен софтуер спрямо върховете, наблюдавани през първата половина на 2021г., въпреки че има продължаващо възраждане на ботнета Emotet.

Експлойтите на Microsoft Office продължават да се разпространяват повече от всяка друга категория зловреден софтуер, според доклада за интернет сигурността на WatchGuard Threat Lab за второто тримесечие. Най-големият инцидент за тримесечието е експлойтът на Follina Office, съобщен за първи път през април, но коригиран едва в края на май. Доставен чрез злонамерен документ, Follina успя да заобиколи Windows Protected View и Windows Defender и беше активно използван от групи, включително финансирани от държави, се посочва в доклада.

Изследователите също установиха, че откриването на крайни точки, заразени със зловреден софтуер като цяло е намаляло, но не еднакво. Въпреки намалението с 20% в общото откриване на злонамерен софтуер в крайни точки, браузърите, експлоатиращи злонамерен софтуер, общо се увеличиха с 23%, като Chrome отбелязва скок от 50%. WatchGuard установи, че една потенциална причина за увеличаването на откриванията на Chrome е постоянното наличие на различни експлойти от нулев ден. Скриптовете продължават да представляват лъвския дял от откриванията на крайни точки (87%) през Q2. Освен това откриването на злонамерен софтуер, базирано на мрежата, е спаднало с 15,7% на тримесечие. Това включва спад както в основния злонамерен софтуер, така и в уклончивия или нулевия злонамерен софтуер.

Компанията за мрежова сигурност  предупреди за възраждане на Emotet. Въпреки че обемът е намалял от последното тримесечие, Emotet остава една от най-големите заплахи за мрежовата сигурност. Единно от топ 10 за тримесечието като цяло и в топ 5  на криптиращ зловреден софтуер е XLM.Trojan.abracadabra – инжектор на Win Code, който разпространява ботнета Emotet .

„Въпреки че общите атаки на злонамерен софтуер през второто тримесечие спаднаха от историческите върхове, наблюдавани през предходните тримесечия, над 81% от откриванията идват чрез TLS криптирани връзки, продължавайки тревожната възходяща тенденция“, каза Кори Нахрайнер, главен служител по сигурността в WatchGuard. „Това може да отразява заплахите, които променят тактиката си, за да разчитат на по-неуловим зловреден софтуер.“

Докладът също така установява, че първите 10 кодови сигнатури представляват над 75% от откриванията на мрежови атаки. През тримесечието се наблюдава повишено насочване към системи за индустриален контрол (ICS) и системи за надзорен контрол и събиране на данни (SCADA), които контролират индустриално оборудване и процеси, както и нови сигнатури като WEB Directory Traversal -7 и WEB Directory Traversal -8. Двете нови сигнатури са сходни, първата експлоатира уязвимост, открита за първи път през 2012г. в специфичен софтуер за SCADA интерфейс, докато втората е най-широко разпространена  в Германия.

WatchGuard  споделят, че през второто тримесечие са блокирали общо повече от 18,1 милиона варианта на зловреден софтуер и повече от 4,2 милиона мрежови заплахи. Европа, Близкият изток и Африка (MENA) също бяха целеви региони, получавайки 52% от ударите със зловреден софтуер. Останалата част беше разделена между Америка и Азиатско-тихоокеанския регион, като APAC има лек превес.

Източник: itpro.co.uk

Подобни публикации

9 декември 2024

QNAP поправя уязвимостите, експлоатирани в Pwn2Own

През уикенда тайванската компания QNAP Systems обяви кръпки за множ...
9 декември 2024

Производител на медицински изделия претърпя ата...

В понеделник компанията за медицинска апаратура Artivion оповести а...
9 декември 2024

ЕС отправя спешно запитване към TikTok

Европейският съюз съобщи в петък, че е изпратил на TikTok спешно ис...
9 декември 2024

QR кодовете заобикалят изолацията на браузъра

Mandiant е идентифицирала нов метод за заобикаляне на технологията ...
9 декември 2024

SonicWall поправя 6 уязвимости в Secure Access ...

В края на миналата седмица SonicWall обяви пачове за множество уязв...
8 декември 2024

Тексаски тийнейджър е арестуван за хакове на те...

Преследването на членовете на Scattered Spider, киберпрестъпната гр...
8 декември 2024

Off topic: Не яжте!

Хората, които си купуват нови електронни устройства, имат една пост...
8 декември 2024

„Стачка“ на роботи поражда опасения за сигурността

Тест в Шанхай разкрива способността на робот с изкуствен интелект д...
7 декември 2024

Компрометирана е библиотеката за изкуствен инте...

При поредната атака по веригата за доставки на софтуер стана ясно, ...
Бъдете социални
Още по темата
18/07/2024

Сигурността в облака и експ...

Въпреки че изкуственият интелект е на...
05/05/2024

Олимпиада под прицел

Въпреки че служителите на Олимпийските игри...
20/03/2024

Kои приложения използват на...

Въпреки че “неограничените” планове за интернет...
Последно добавени
09/12/2024

QNAP поправя уязвимостите, ...

През уикенда тайванската компания QNAP Systems...
09/12/2024

Производител на медицински ...

В понеделник компанията за медицинска апаратура...
09/12/2024

ЕС отправя спешно запитване...

Европейският съюз съобщи в петък, че...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!