Botnet Necurs se vratio među 10 najučestalijih pretnji, njegov povratak doneo novi ransomware

Vesti, 13.12.2017, 10:00 AM

Botnet Necurs se vratio među 10 najučestalijih pretnji, njegov povratak doneo novi ransomware

Malver Necurs se prošlog meseca vratio među deset najzastupljenijih malvera jer ga sajber kriminalci koriste za širenje novog ransomwarea, objavila je firma Check Point.

Njeni istraživači kažu da sajber kriminalci trenutno koriste najveću spam bot mrežu Necurs za distribuciju relativno novog ransomwarea Scarab, koji je prvi put primećen u junu ove godine. Necurs bot mreža započela je distribuciju Scaraba krajem novembra, kada je bot mreža tokom samo jednog jutra isporučila više od 12 miliona spam emailova. Necurs je tokom prethodnih godinu dana korišćen za širenje nekih od "najpodmuklijih" malvera koji su napadali poslovne mreže, a među kojima su malveri Locky i Globeimposter.

"Ponovno pojavljivanje botneta Necurs ukazuje kako malveri za koje se čini da nestaju ne nestaju uvek ili ne postaju ništa manja pretnja. Uprkos tome što je Necurs dobro poznat bezbednosnoj zajednici, hakeri još uvek uživaju u velikom uspehu u distribuciji malvera sa ovim veoma delotvornim sreedstvom infekcije", kaže Maja Horovic, iz Check Pointa. Ona smatra da to potkrepljuje potrebu za naprednim tehnologijama za sprečavanje pretnji i višeslojnom bezbednosnom strategijom koja štiti i od ranije poznatih familija malvera i od potpuno novih 0-day pretnji.

Kao i u oktorbu, RoughTed, velika malvetajzing kampanja je ostala najučestalija pretnja, ispred Rig exploit alata koji je na drugom mestu na listi top 10 pretnji, i Cornfickera, crva koji omogućava preuzimanje drugih malvera, koji je na trećem mestu ove liste.

Najučestaliji mobilni malveri prošlog meseca su:

  • Triada - modularni backdoor za Android koji preuzima drugi malver i pomaže njegovo ubacivanje u sistemske procese; Triada takođe može da lažira URL-ove učitane u browseru;

  • Lokibot - Android trojanac i kradljivac informacija koji se pretvara u ransomware koji zaključava telefon ako se njegove administratorske privilegije uklone;

  • LeakerLocker - Android ransomware koji čita lične podatke korisnika i zatim ih prikazuje korisniku preteći mu da će ih objaviti ako ne plati otkup za njih.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Istraživači iz Okta Threat Intelligence otkrili su novu platformu za onlajn prevare pod nazivom VoidProxy. U izveštaju objavljenom 11. septembra, i... Dalje

Apple upozorio korisnike na nove napade špijunskog softvera

Apple upozorio korisnike na nove napade špijunskog softvera

Apple je upozorio korisnike da su njihovi uređaji meta nove serije napada špijunskog softvera. Apple je ove godine do sada poslao najmanje četiri s... Dalje

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu je pristao da plati 2 miliona dolara u nagodbi sa američkom Federalnom trgovinskom komisijom (FTC) i Ministastvom pravde (DoJ), zbog optužbi da... Dalje

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Sajber kriminalci pronašli su način da zloupotrebe Apple-ovu iCloud Calendar funkcionalnost i da šalju fišing mejlove koji na prvi pogled izgledaj... Dalje

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Istraživači sajber bezbednosti u Huntress-u otkrili su novu kampanju koja koristi novu ClickFix tehniku za širenje malvera MetaStealer. Napadači k... Dalje