Botnet Necurs se vratio među 10 najučestalijih pretnji, njegov povratak doneo novi ransomware
Vesti, 13.12.2017, 10:00 AM
Malver Necurs se prošlog meseca vratio među deset najzastupljenijih malvera jer ga sajber kriminalci koriste za širenje novog ransomwarea, objavila je firma Check Point.
Njeni istraživači kažu da sajber kriminalci trenutno koriste najveću spam bot mrežu Necurs za distribuciju relativno novog ransomwarea Scarab, koji je prvi put primećen u junu ove godine. Necurs bot mreža započela je distribuciju Scaraba krajem novembra, kada je bot mreža tokom samo jednog jutra isporučila više od 12 miliona spam emailova. Necurs je tokom prethodnih godinu dana korišćen za širenje nekih od "najpodmuklijih" malvera koji su napadali poslovne mreže, a među kojima su malveri Locky i Globeimposter.
"Ponovno pojavljivanje botneta Necurs ukazuje kako malveri za koje se čini da nestaju ne nestaju uvek ili ne postaju ništa manja pretnja. Uprkos tome što je Necurs dobro poznat bezbednosnoj zajednici, hakeri još uvek uživaju u velikom uspehu u distribuciji malvera sa ovim veoma delotvornim sreedstvom infekcije", kaže Maja Horovic, iz Check Pointa. Ona smatra da to potkrepljuje potrebu za naprednim tehnologijama za sprečavanje pretnji i višeslojnom bezbednosnom strategijom koja štiti i od ranije poznatih familija malvera i od potpuno novih 0-day pretnji.
Kao i u oktorbu, RoughTed, velika malvetajzing kampanja je ostala najučestalija pretnja, ispred Rig exploit alata koji je na drugom mestu na listi top 10 pretnji, i Cornfickera, crva koji omogućava preuzimanje drugih malvera, koji je na trećem mestu ove liste.
Najučestaliji mobilni malveri prošlog meseca su:
-
Triada - modularni backdoor za Android koji preuzima drugi malver i pomaže njegovo ubacivanje u sistemske procese; Triada takođe može da lažira URL-ove učitane u browseru;
-
Lokibot - Android trojanac i kradljivac informacija koji se pretvara u ransomware koji zaključava telefon ako se njegove administratorske privilegije uklone;
-
LeakerLocker - Android ransomware koji čita lične podatke korisnika i zatim ih prikazuje korisniku preteći mu da će ih objaviti ako ne plati otkup za njih.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





