Парад вирусов: кто возглавил рейтинг самых опасных киберугроз

Support81

Модератор
Десятка вредоносов по версии Check Point.
checkp.jpg


Специалисты Check Point опубликовали рейтинг киберугроз, демонстрирующий ключевые тенденции в мире кибербезопасности. Согласно отчету, FakeUpdates остаётся самым распространённым вредоносным ПО, сыгравшим значительную роль в вымогательских атаках. Данный вредонос затронул 4% организаций по всему миру. Следом идут Formbook и Remcos, заражающие по 3% компаний.

Исследование показало, что злоумышленники всё чаще используют искусственный интеллект и сложные методы маскировки, чтобы скрыть вредоносные процессы в системах. Недавний случай атаки, связанный с группировкой RansomHub, продемонстрировал использование бэкдора на Python, который внедрялся сразу после первичного заражения через FakeUpdates. Этот инструмент обеспечивал постоянный доступ в систему и позволял атакующим перемещаться по сети с помощью RDP, создавая запланированные задачи для сохранения присутствия.

Рейтинг самых активных вредоносных программ возглавляют:

  1. FakeUpdates (SocGholish) — вредонос-загрузчик, распространяемый через заражённые сайты под видом обновлений браузера. Используется группировкой Evil Corp для загрузки вторичных вредоносных программ, включая ransomware.
  2. Formbook — инфостилер, собирающий пароли из браузеров, снимающий скриншоты и записывающий нажатия клавиш. Распространяется через фишинговые письма и заражённые сайты.
  3. Remcos — троян удалённого доступа (RAT), способный обходить механизмы защиты Windows и получать административные привилегии.
  4. AndroxGh0st — Python-вредонос, атакующий приложения, использующие Laravel PHP Framework. Ищет файлы «.env» с конфиденциальными данными, включая ключи доступа к облачным сервисам.
  5. AsyncRat — троян удалённого доступа, дающий хакерам полный контроль над системой и позволяющий красть данные.
  6. SnakeKeylogger — вредоносное ПО, записывающее нажатия клавиш для кражи учётных данных.
  7. Phorpiex — ботнет, известный рассылкой спама, программ-вымогателей и массовыми мошенническими схемами
  8. Rilide — вредоносное расширение для браузеров Chrome и Edge, похищающее данные пользователей и перехватывающее двухфакторную аутентификацию.
  9. Amadey — ботнет, работающий как загрузчик других вредоносных программ, включая банковские трояны.
  10. AgentTesla — продвинутый RAT, собирающий пароли из браузеров и шпионящий за пользователем.

В мобильном сегменте наблюдается следующая ситуация:

  • Anubis — банковский троян для Android, способный красть данные карт и записывать нажатия клавиш.
  • AhMyth — вредоносный RAT, получающий доступ к камере, микрофону и SMS на заражённом устройстве
  • Necro — загрузчик, скачивающий вредоносные модули на смартфон и позволяющий злоумышленникам подписывать пользователя на платные сервисы.

Наиболее атакуемыми секторами остаются:


  1. Образование
  2. Государственные учреждения
  3. Телекоммуникации

Среди активных групп, использующих программы-вымогатели, лидируют:


  • Clop — группа, применяющая тактику «двойного вымогательства»: шифрование файлов и угрозы публикации данных.
  • FunkSec — новая группировка, публикующая данные о взломах, но достоверность её отчётов остаётся под вопросом.
  • RansomHub — недавно появившаяся RaaS-группа, атакующая Windows, macOS, Linux и VMware ESXi.

Кроме того, появилась новая группа Babuk Bjorka, чья надёжность пока вызывает сомнения, поэтому она не включена в основной список.

FakeUpdates остается опасной угрозой, помогая распространять вымогательское ПО, а киберпреступники всё активнее используют искусственный интеллект для обхода защитных механизмов. Специалисты Check Point рекомендуют компаниям внедрять проактивные методы защиты, усиленный мониторинг угроз и адаптивные механизмы безопасности, чтобы противостоять эволюционирующим кибератакам.
Подробнее: https://www.securitylab.ru/news/556479.php
 
Похожие темы
Support81 Российский профессиональный баскетболист арестован за предполагаемую причастность к атакам с использованием вирусов-вымогателей Новости в сети 0
Support81 Генеративный ИИ на службе зла: как тысячи вирусов избегают обнаружения Новости в сети 0
S Интересно CrazyPy - Пак самых нужных модулей для создания вирусов на python Программирование 6
sxkury Не хочешь себе на пк 20000 вирусов? Вирусология 6
U Как скачивать без вирусов с разных файлообменников. Полезные статьи 4
I Исходные коды вирусов для анализа Полезные статьи 0
I Программа для исследования вирусов Полезные статьи 7
I Bhavesh Virus Maker SKW (Целый набор вирусов) Готовый софт 2
Support81 Кто украл 127 тысяч биткоинов? Китайский CVERC обвиняет США. Но у Минюста США совсем другая версия Новости в сети 0
Support81 Ваши 10 лет программирования против его 15 минут с ИИ — угадайте, кто победит Новости в сети 0
Support81 Сын — дроппер, мама — платит: суд не интересует, кто что “не знал” Новости в сети 0
Support81 Кто-то учился 5 лет, чтобы писать код, а кто-то просто нажимает кнопку в ChatGPT — и получает тот же результат Новости в сети 0
Support81 Хакеры нашли золотую жилу: данные о тех, кто владеет миллиардными долями в самых громких стартапах Новости в сети 0
Support81 Apple ставит эксперимент: ИИ кодит, люди смотрят. Вопрос — кто здесь лишний? Новости в сети 0
Support81 Хактивизм или шпионаж: кто на самом деле отключает воду и свет в городах Новости в сети 0
Support81 20 лет, миллионы на крипте и почти 60 за решёткой — кто такой King Bob из Scattered Spider? Новости в сети 0
Support81 Обман на блокчейне: кто нажился на фальшивом «да» от Украины Новости в сети 0
Support81 Кто за кулисами крипторынка: тайные игроки, влияющие на стоимость монет Новости в сети 0
Support81 LockBit слабеет, RansomHub наступает: кто возглавит вымогательский бизнес в 2025 Новости в сети 0
Support81 Тайный агент в WhatsApp: кто следит за вашими устройствами? Новости в сети 0
Support81 Шестеро против мира: кто стоит за 50% кибератак Новости в сети 0
Support81 «Кровавые волки» в казахских сетях: кто станет следующей жертвой? Новости в сети 0
Support81 Рекламная доза: кто стоит за PR-акциями лидера наркоторговли в России Новости в сети 0
Support81 Вор в цифре: кто они – лидеры киберпреступного мира Новости в сети 0
turbion0 Новая мошенническая схема, нацеленная на индивидуальных предпринимателей и тех, кто использует режим «Налог на профессиональный доход» Новости в сети 0
Support81 Интернет-тролли: кто они на самом деле? Новости в сети 0
E Кто может выводить акк UK за 30%? Свободное общение 1
CoderUnicorn Приветствуем всех, кто заинтересован в арбитраже трафика на платформах Google и Facebook! Предоставляю работу. Ищу специалиста. 0
M Приглашаю всех, кто знаком с MLM и сетевым маркетингом в тему, где вы максимально монетизируете свои навыки! Предоставляю работу. Ищу специалиста. 0
Support81 Мир готовят к новой эпидемии: Кто не верит – три года тюрьмы Новости в сети 0
Support81 ИБ-исследователи vs. вендоры: кто в ответе за безопасность ПО? Новости в сети 0
Support81 Grandoreiro: кто скрывается за банковским трояном, терроризирующим всю Латинскую Америку Новости в сети 0
Support81 Conti и Royal получили мощного союзника: хакеры 3AM вступают в игру, но кто они на самом деле? Новости в сети 0
Support81 Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности Новости в сети 0
Support81 Кто такие медиаполицейские и почему они нужны России? Новости в сети 1
Support81 Scattered Spider и BlackCat: кто на самом деле атаковал американские казино? Новости в сети 0
Support81 Санкции и Trickbot: кто они, эти 11 человек, привлекшие внимание США и Великобритании? Новости в сети 0
Support81 Интересно Всего 100 человек стоят за большинством вымогательств в интернете — кто они такие? Новости в сети 0
M Нужно ломануть телеграм кто поможет? Свободное общение 0
O Ищу годный арбитраж трафика! Парни, кто льёт трафик, напиши в тг, ЕСТЬ РАБОТА! Предоставляю работу. Ищу специалиста. 2
MIRASCH Кто знает как можно замаскировать apk-троян? Свободное общение 1
B Ищу работу, может кто что-то подскажет ? Свободное общение 1
F Работа для тех кто без опыта Предоставляю работу. Ищу специалиста. 2
C Кто может крякнуть бота? Свободное общение 6
X Есть тут кто с репой на ире? Свободное общение 2
R Кто шарит в дедиках Свободное общение 20
S Может кто-то знает Свободное общение 1
Н Нужен тот кто сможет сделать интерфеис для бд. Предоставляю работу. Ищу специалиста. 2
I Всем добра! Кто может обновить фейки? Свободное общение 0
C пытаюсь установить java на кали и ошибка с пакетами. Кто разбираеться help. Свободное общение 1

Название темы