Botnet Necurs se vratio među 10 najučestalijih pretnji, njegov povratak doneo novi ransomware
Vesti, 13.12.2017, 10:00 AM
Malver Necurs se prošlog meseca vratio među deset najzastupljenijih malvera jer ga sajber kriminalci koriste za širenje novog ransomwarea, objavila je firma Check Point.
Njeni istraživači kažu da sajber kriminalci trenutno koriste najveću spam bot mrežu Necurs za distribuciju relativno novog ransomwarea Scarab, koji je prvi put primećen u junu ove godine. Necurs bot mreža započela je distribuciju Scaraba krajem novembra, kada je bot mreža tokom samo jednog jutra isporučila više od 12 miliona spam emailova. Necurs je tokom prethodnih godinu dana korišćen za širenje nekih od "najpodmuklijih" malvera koji su napadali poslovne mreže, a među kojima su malveri Locky i Globeimposter.
"Ponovno pojavljivanje botneta Necurs ukazuje kako malveri za koje se čini da nestaju ne nestaju uvek ili ne postaju ništa manja pretnja. Uprkos tome što je Necurs dobro poznat bezbednosnoj zajednici, hakeri još uvek uživaju u velikom uspehu u distribuciji malvera sa ovim veoma delotvornim sreedstvom infekcije", kaže Maja Horovic, iz Check Pointa. Ona smatra da to potkrepljuje potrebu za naprednim tehnologijama za sprečavanje pretnji i višeslojnom bezbednosnom strategijom koja štiti i od ranije poznatih familija malvera i od potpuno novih 0-day pretnji.
Kao i u oktorbu, RoughTed, velika malvetajzing kampanja je ostala najučestalija pretnja, ispred Rig exploit alata koji je na drugom mestu na listi top 10 pretnji, i Cornfickera, crva koji omogućava preuzimanje drugih malvera, koji je na trećem mestu ove liste.
Najučestaliji mobilni malveri prošlog meseca su:
-
Triada - modularni backdoor za Android koji preuzima drugi malver i pomaže njegovo ubacivanje u sistemske procese; Triada takođe može da lažira URL-ove učitane u browseru;
-
Lokibot - Android trojanac i kradljivac informacija koji se pretvara u ransomware koji zaključava telefon ako se njegove administratorske privilegije uklone;
-
LeakerLocker - Android ransomware koji čita lične podatke korisnika i zatim ih prikazuje korisniku preteći mu da će ih objaviti ako ne plati otkup za njih.
Izdvojeno
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?
Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje
ClickFix napadi na Mac korisnike preko lažnih tutorijala
Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





