Za sajber-kriminalce 2023. je bila uspešna godina: za širenje malvera najčešće korišćeni PDF fajlovi

Vesti, 27.12.2023, 14:30 PM

Za sajber-kriminalce 2023. je bila uspešna godina: za širenje malvera najčešće korišćeni PDF fajlovi

Sajber-kriminalci su 2023. svakog dana objavljivali u proseku 411.000 malicioznih fajlova, što predstavlja povećanje od 3% u odnosu na prethodnu godinu, pokazuju podaci iz godišnjeg izveštaja kompanije Kaspersky koji je pokazao da su određene vrste pretnji eskalirale.

Jedan primer je korišćenje fajlova poput Microsoft Office i PDF za širenje malvera. Od 125 miliona fajlova koje je Kaspersky otkrio 2023. godine, 24.000 su bili takvi dokumenti - što predstavlja povećanje od 53% u odnosu na 2022.

„Rast može biti povezan sa porastom fišing napada koji koriste PDF fajlove, dizajnirane za krađu podataka od potencijalnih žrtava“, navodi se u izveštaju.

Microsoft Windows je ostao primarna meta sajber napada - 88% svih napada malvera bilo je usmereno protiv Windowsa. Međutim, kompanija je primetila nekoliko zanimljivih uzoraka macOS malvera, posebno u Francuskoj, Kini i Italiji. Mnogi malveri koje ciljaju macOS sisteme bile su detektovani kao reklamni softver (adware).

Najraširenija vrsta malvera i dalje su trojanci, sa značajnim porastom upotrebe backdoora - registrovan je rast sa 15.000 otkrivenih fajlova dnevno u 2022. na 40.000 u 2023. godini.

„Backdoor se ističe kao jedan od najopasnijih tipova trojanaca, koji napadačima omogućava daljinsku kontrolu nad sistemom žrtve za obavljanje zadataka kao što su slanje, primanje, pokretanje i brisanje fajlova, kao i prikupljanje poverljivih podataka i evidentiranje aktivnosti računara“, napisali su istraživači kompanije Kaspersky.

Magniber, WannaCry i Stop/Djvu bili su među deset trojanaca koje je Kaspersky najviše detektovao.

Bangladeš, Jemen i Tajvan su bile zemlje koje su najviše bile mete ransomware trojanaca.

Sajber-kriminalci su posebno favorizovali ranjivosti Microsoft Officea. One su predstavljale 69,10% svih iskorišćenih ranjivosti.

„Period je ostao upamćen po brojnim opasnim ranjivostima u poslovnim aplikacijama, kao što su CVE-2023-34362, CVE-2023-35036 i CVE-2023-35708 u MOVEit Transferu ili CVE-2023-23397 u Microsoft Outlooku“, rekli su istraživači.

Prema telemetriji kompanije Kaspersky, najuspešnija ransomware grupa bila je LockBit, koja je imala 24,63% udela u ukupnom broju žrtava objavljenih na sajtovima za curenje podataka svih grupa. LockBit su pratile grupe ALPHV/BlackCat (10,81%) i Clop (9,97%).

„Sajber-kriminalci nastavljaju da razvijaju nove malvere, tehnike i metode za napade na organizacije i pojedince. Broj prijavljenih ranjivosti takođe raste iz godine u godinu, a akteri pretnji, uključujući ransomware bande koriste ih bez oklevanja”, rekao je Vladimir Kuskov, šef istraživanja malvera u kompaniji Kaspersky. „Barijera za ulazak u sajber kriminal se sada smanjuje zbog AI, koju napadači koriste, na primer, da kreiraju fišing poruke sa ubedljivijim tekstom. U ovim vremenima, neophodno je i za velike organizacije i za svakog regularnog korisnika da koriste pouzdana bezbednosna rešenja.“

Foto: Bastian Riccardi / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje