WatchGuard предупреждава, че Emotet се възражда

Компанията за мрежова сигурност подчерта, че експлойтите на Microsoft Office продължават да се разпространяват повече от всяка друга категория зловреден софтуер

Нов доклад показва, че  има намаление на общото откриване на злонамерен софтуер спрямо върховете, наблюдавани през първата половина на 2021г., въпреки че има продължаващо възраждане на ботнета Emotet.

Експлойтите на Microsoft Office продължават да се разпространяват повече от всяка друга категория зловреден софтуер, според доклада за интернет сигурността на WatchGuard Threat Lab за второто тримесечие. Най-големият инцидент за тримесечието е експлойтът на Follina Office, съобщен за първи път през април, но коригиран едва в края на май. Доставен чрез злонамерен документ, Follina успя да заобиколи Windows Protected View и Windows Defender и беше активно използван от групи, включително финансирани от държави, се посочва в доклада.

Изследователите също установиха, че откриването на крайни точки, заразени със зловреден софтуер като цяло е намаляло, но не еднакво. Въпреки намалението с 20% в общото откриване на злонамерен софтуер в крайни точки, браузърите, експлоатиращи злонамерен софтуер, общо се увеличиха с 23%, като Chrome отбелязва скок от 50%. WatchGuard установи, че една потенциална причина за увеличаването на откриванията на Chrome е постоянното наличие на различни експлойти от нулев ден. Скриптовете продължават да представляват лъвския дял от откриванията на крайни точки (87%) през Q2. Освен това откриването на злонамерен софтуер, базирано на мрежата, е спаднало с 15,7% на тримесечие. Това включва спад както в основния злонамерен софтуер, така и в уклончивия или нулевия злонамерен софтуер.

Компанията за мрежова сигурност  предупреди за възраждане на Emotet. Въпреки че обемът е намалял от последното тримесечие, Emotet остава една от най-големите заплахи за мрежовата сигурност. Единно от топ 10 за тримесечието като цяло и в топ 5  на криптиращ зловреден софтуер е XLM.Trojan.abracadabra – инжектор на Win Code, който разпространява ботнета Emotet .

„Въпреки че общите атаки на злонамерен софтуер през второто тримесечие спаднаха от историческите върхове, наблюдавани през предходните тримесечия, над 81% от откриванията идват чрез TLS криптирани връзки, продължавайки тревожната възходяща тенденция“, каза Кори Нахрайнер, главен служител по сигурността в WatchGuard. „Това може да отразява заплахите, които променят тактиката си, за да разчитат на по-неуловим зловреден софтуер.“

Докладът също така установява, че първите 10 кодови сигнатури представляват над 75% от откриванията на мрежови атаки. През тримесечието се наблюдава повишено насочване към системи за индустриален контрол (ICS) и системи за надзорен контрол и събиране на данни (SCADA), които контролират индустриално оборудване и процеси, както и нови сигнатури като WEB Directory Traversal -7 и WEB Directory Traversal -8. Двете нови сигнатури са сходни, първата експлоатира уязвимост, открита за първи път през 2012г. в специфичен софтуер за SCADA интерфейс, докато втората е най-широко разпространена  в Германия.

WatchGuard  споделят, че през второто тримесечие са блокирали общо повече от 18,1 милиона варианта на зловреден софтуер и повече от 4,2 милиона мрежови заплахи. Европа, Близкият изток и Африка (MENA) също бяха целеви региони, получавайки 52% от ударите със зловреден софтуер. Останалата част беше разделена между Америка и Азиатско-тихоокеанския регион, като APAC има лек превес.

Източник: itpro.co.uk

Подобни публикации

6 декември 2022

Най-големият пазар на малуер за мобилни устройс...

Изследователи в областта на киберсигурността хвърлиха светлина върх...
5 декември 2022

Социалните медии повишават насилието в училище

Нов доклад, публикуван от британския мозъчен тръст Crest Advisory, ...
4 декември 2022

Google с нова актуализация на Chrome, поправя ...

  В петък гигантът в областта на търсенето в интернет Google п...
1 декември 2022

Google с обвинения към испански шпионски софтуер

Смята се, че базираният в Барселона доставчик на софтуер за наблюде...
1 декември 2022

За дигиталните активи на починалите

Напоследък много наши потребители ни питат какво се случва с пароли...
30 ноември 2022

Уязвимост на Hyundai позволява хакване на ключ...

Изследователи са открили недостатъци в редица приложения, свързани ...
28 ноември 2022

Поредна глоба за Meta

Ирландската комисия за защита на данните (DPC) наложи глоба на Meta...
28 ноември 2022

Социалните медии трябва да престанат да копират...

Интернет не е само за тийнейджъри. Когато поколението Z навлезе в м...
28 ноември 2022

975 артестувани при глобална операция на Интерпол

В резултат на продължилата няколко месеца операция на Интерпол, под...
Бъдете социални
Още по темата
06/12/2022

Най-големият пазар на малуе...

Изследователи в областта на киберсигурността хвърлиха...
30/11/2022

Уязвимост на Hyundai позво...

Изследователи са открили недостатъци в редица...
28/11/2022

Социалните медии трябва да ...

Интернет не е само за тийнейджъри....
Последно добавени
06/12/2022

Най-големият пазар на малуе...

Изследователи в областта на киберсигурността хвърлиха...
05/12/2022

Социалните медии повишават ...

Нов доклад, публикуван от британския мозъчен...
04/12/2022

Google с нова актуализация ...

  В петък гигантът в областта...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!