Новости Новости 27.03.2017 в 15:18 comment

Check Point: загрузчик-вымогатель Hancitor втрое увеличил свою активность, а самым распространенным видом зловредов стал Kelihos, который используется в краже биткоинов

author avatar

Сергій КулешСтажер

Репутація Наднизька

Исследовательская компания Check Point Software Technologies опубликовала данные ежемесячного отчета Threat Index за февраль 2017 года, из которых следует, что зловред Hancitor впервые вошел в пятерку самых активных семейств вредоносных программ, поднявшись сразу на 22 позиции по сравнению с предыдущим периодом за счет троекратного роста активности.

Загрузчик Hancitor, также известный как Chanitor, устанавливает вредоносные программы, такие как банковские трояны и вымогательское ПО. Он попадает на устройство пользователя в виде документа с поддержкой макросов в зловредных письмах с «важными» сообщениями, например, со счетами, накладными и так далее.

Самым распространенным видом вредоносного ПО стал зловред Kelihos, который используется в краже биткоинов: от него пострадали 12% организаций. Будучи активным с 2010 года, гибкий Kelihos превратился из целенаправленной спам-компании в ботнет в предмет проката, доступный всем, кто готов платить. Несмотря на то, что его активность снизилась в 2011 и 2012 году, он продолжал развиваться и достиг апогея в виде бот-сети, увеличившись более чем в три раза всего за два дня в августе 2016 года. Сегодня Kelihos продолжает расти и остается одним из самых известных распространителей спама в мире: на его счету 300 000 зараженных устройств, каждое из которых может отправлять более 200 000 сообщений в день.

Чаще всего в феврале 2017 года нападения велись с использованием зловредов Cryptowall, Kelihos, Conficker, Delf, Pykspa, Kometaur, HackerDefender, Mydoom, Jeefo и Slammer. Больше всего кибератакам подвергались компании Замбии, Малави и Камбоджи, а меньше всего атак было на организации в Черногории, Барбадоса и Лихтенштейна. В глобальном рейтинге самых распространенных вредоносных программ в феврале тройку лидеров образуют: зловред Kelihos, жертвами которого стали 12% организаций, HackerDefender, заразивший 5%, и Cryptowall, на счету которого 4.5% компаний во всем мире.

  1. Kelihos — Ботнет, который используется в основном для спам-рассылок и кражи биткоинов. Он работает через пиринговую связь, позволяя каждому отдельному узлу выступать в качестве командного сервера.
  2. HackerDefender — Пользовательский руткит для Windows, может использоваться для сокрытия файлов, процессов и ключей системного реестра. Также его применяют в качестве бэкдора и программы для перенаправления портов, которая работает через порты, открытые существующими службами. В результате скрытый бэкдор невозможно обнаружить традиционными средствами.
  3. Cryptowall — Вымогательский зловред, который начал как двойник Cryptolocker, но в конце концов превзошел его. Cryptowall стал одним из самых выдающихся вымогателей. Он известен из-за использования шифрования AES и организации связи с командным сервером через анонимайзер Tor. Зловред активно распространяется через эксплойт-киты, вредоносную рекламу и фишинговые кампании.

В рейтинге самых опасных мобильных зловредов Hiddad поднялся с третьего места на первое и стал самой активной вредоносной программой. За ним следует Hummingbad, а январский лидер, вредонос Triada, в феврале занимает третье место.

Самые активные мобильные зловреды февраля 2017 года:

  1. Hiddad — Зловред для Android, который переупаковывает легитимные приложения и затем реализует их в магазинах сторонних производителей. Его главная функция — показ рекламы, однако он также может получить доступ к ключевым настройкам безопасности, встроенным в операционную систему, что позволяет злоумышленнику получить конфиденциальные данные пользователя.
  2. Hummingbad — Вредоносное ПО для Android, которое, используя устойчивый к перезагрузке руткит, устанавливает мошеннические приложения и с небольшими модификациями может проявлять дополнительную вредоносную активность, включая установку программных клавиатурных шпионов, кражу учетных данных и обход зашифрованных email-контейнеров, используемых компаниями.
  3. Triada — Модульный бэкдор для Android, который дает огромные привилегии скачанным зловредам, поскольку помогает им внедриться в системные процессы. Triada также был замечен в подмене URL-адресов, загруженных в браузере.

Отметим, что данные для Threat Map предоставлены крупнейшей сетью для совместной борьбы с киберпреступлениями Check Point’s ThreatCloud, которая собирает данные об атаках с помощью глобальной сети датчиков угроз. База данных ThreatCloud содержит более 250 миллионов адресов, анализируемых на наличие ботов, более 11 миллионов сигнатур вредоносного ПО и более 5,5 миллионов адресов зараженных веб-сайтов, каждый день система обнаруживает свыше одного миллиона типов вредоносного ПО.

Источник: Check Point


Що думаєте про цю статтю?
Голосів:
Файно є
Файно є
Йой, най буде!
Йой, най буде!
Трясця!
Трясця!
Ну такої...
Ну такої...
Бісить, аж тіпає!
Бісить, аж тіпає!
Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: