WatchGuard предупреждава, че Emotet се възражда

Компанията за мрежова сигурност подчерта, че експлойтите на Microsoft Office продължават да се разпространяват повече от всяка друга категория зловреден софтуер

Нов доклад показва, че  има намаление на общото откриване на злонамерен софтуер спрямо върховете, наблюдавани през първата половина на 2021г., въпреки че има продължаващо възраждане на ботнета Emotet.

Експлойтите на Microsoft Office продължават да се разпространяват повече от всяка друга категория зловреден софтуер, според доклада за интернет сигурността на WatchGuard Threat Lab за второто тримесечие. Най-големият инцидент за тримесечието е експлойтът на Follina Office, съобщен за първи път през април, но коригиран едва в края на май. Доставен чрез злонамерен документ, Follina успя да заобиколи Windows Protected View и Windows Defender и беше активно използван от групи, включително финансирани от държави, се посочва в доклада.

Изследователите също установиха, че откриването на крайни точки, заразени със зловреден софтуер като цяло е намаляло, но не еднакво. Въпреки намалението с 20% в общото откриване на злонамерен софтуер в крайни точки, браузърите, експлоатиращи злонамерен софтуер, общо се увеличиха с 23%, като Chrome отбелязва скок от 50%. WatchGuard установи, че една потенциална причина за увеличаването на откриванията на Chrome е постоянното наличие на различни експлойти от нулев ден. Скриптовете продължават да представляват лъвския дял от откриванията на крайни точки (87%) през Q2. Освен това откриването на злонамерен софтуер, базирано на мрежата, е спаднало с 15,7% на тримесечие. Това включва спад както в основния злонамерен софтуер, така и в уклончивия или нулевия злонамерен софтуер.

Компанията за мрежова сигурност  предупреди за възраждане на Emotet. Въпреки че обемът е намалял от последното тримесечие, Emotet остава една от най-големите заплахи за мрежовата сигурност. Единно от топ 10 за тримесечието като цяло и в топ 5  на криптиращ зловреден софтуер е XLM.Trojan.abracadabra – инжектор на Win Code, който разпространява ботнета Emotet .

„Въпреки че общите атаки на злонамерен софтуер през второто тримесечие спаднаха от историческите върхове, наблюдавани през предходните тримесечия, над 81% от откриванията идват чрез TLS криптирани връзки, продължавайки тревожната възходяща тенденция“, каза Кори Нахрайнер, главен служител по сигурността в WatchGuard. „Това може да отразява заплахите, които променят тактиката си, за да разчитат на по-неуловим зловреден софтуер.“

Докладът също така установява, че първите 10 кодови сигнатури представляват над 75% от откриванията на мрежови атаки. През тримесечието се наблюдава повишено насочване към системи за индустриален контрол (ICS) и системи за надзорен контрол и събиране на данни (SCADA), които контролират индустриално оборудване и процеси, както и нови сигнатури като WEB Directory Traversal -7 и WEB Directory Traversal -8. Двете нови сигнатури са сходни, първата експлоатира уязвимост, открита за първи път през 2012г. в специфичен софтуер за SCADA интерфейс, докато втората е най-широко разпространена  в Германия.

WatchGuard  споделят, че през второто тримесечие са блокирали общо повече от 18,1 милиона варианта на зловреден софтуер и повече от 4,2 милиона мрежови заплахи. Европа, Близкият изток и Африка (MENA) също бяха целеви региони, получавайки 52% от ударите със зловреден софтуер. Останалата част беше разделена между Америка и Азиатско-тихоокеанския регион, като APAC има лек превес.

itpro.co.uk

Подобни

Бързото възстановяване след кибератака се превръща в ключов фактор
19.05.2026
Cybersecurity_Awareness_BLOG_735x416_px
Атаката срещу Canvas показа новата дилема при ransomware кризите
19.05.2026
cybersecurity3
Рансъмуерът се превръща в оръжие в геополитическите кибервойни
18.05.2026
world_map_wifi_Zoonar_Alamy_Stock_Photo
NIST избра девет нови алгоритъма за постквантова криптография
18.05.2026
NIST
Microsoft ще може дистанционно да премахва проблемни драйвери в Windows Update
17.05.2026
microsoft
Sandworm засилва атаките срещу индустриални системи и критична инфраструктура
15.05.2026
industry-5742161_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy