Za sajber-kriminalce 2023. je bila uspešna godina: za širenje malvera najčešće korišćeni PDF fajlovi
Vesti, 27.12.2023, 14:30 PM
Sajber-kriminalci su 2023. svakog dana objavljivali u proseku 411.000 malicioznih fajlova, što predstavlja povećanje od 3% u odnosu na prethodnu godinu, pokazuju podaci iz godišnjeg izveštaja kompanije Kaspersky koji je pokazao da su određene vrste pretnji eskalirale.
Jedan primer je korišćenje fajlova poput Microsoft Office i PDF za širenje malvera. Od 125 miliona fajlova koje je Kaspersky otkrio 2023. godine, 24.000 su bili takvi dokumenti - što predstavlja povećanje od 53% u odnosu na 2022.
„Rast može biti povezan sa porastom fišing napada koji koriste PDF fajlove, dizajnirane za krađu podataka od potencijalnih žrtava“, navodi se u izveštaju.
Microsoft Windows je ostao primarna meta sajber napada - 88% svih napada malvera bilo je usmereno protiv Windowsa. Međutim, kompanija je primetila nekoliko zanimljivih uzoraka macOS malvera, posebno u Francuskoj, Kini i Italiji. Mnogi malveri koje ciljaju macOS sisteme bile su detektovani kao reklamni softver (adware).
Najraširenija vrsta malvera i dalje su trojanci, sa značajnim porastom upotrebe backdoora - registrovan je rast sa 15.000 otkrivenih fajlova dnevno u 2022. na 40.000 u 2023. godini.
„Backdoor se ističe kao jedan od najopasnijih tipova trojanaca, koji napadačima omogućava daljinsku kontrolu nad sistemom žrtve za obavljanje zadataka kao što su slanje, primanje, pokretanje i brisanje fajlova, kao i prikupljanje poverljivih podataka i evidentiranje aktivnosti računara“, napisali su istraživači kompanije Kaspersky.
Magniber, WannaCry i Stop/Djvu bili su među deset trojanaca koje je Kaspersky najviše detektovao.
Bangladeš, Jemen i Tajvan su bile zemlje koje su najviše bile mete ransomware trojanaca.
Sajber-kriminalci su posebno favorizovali ranjivosti Microsoft Officea. One su predstavljale 69,10% svih iskorišćenih ranjivosti.
„Period je ostao upamćen po brojnim opasnim ranjivostima u poslovnim aplikacijama, kao što su CVE-2023-34362, CVE-2023-35036 i CVE-2023-35708 u MOVEit Transferu ili CVE-2023-23397 u Microsoft Outlooku“, rekli su istraživači.
Prema telemetriji kompanije Kaspersky, najuspešnija ransomware grupa bila je LockBit, koja je imala 24,63% udela u ukupnom broju žrtava objavljenih na sajtovima za curenje podataka svih grupa. LockBit su pratile grupe ALPHV/BlackCat (10,81%) i Clop (9,97%).
„Sajber-kriminalci nastavljaju da razvijaju nove malvere, tehnike i metode za napade na organizacije i pojedince. Broj prijavljenih ranjivosti takođe raste iz godine u godinu, a akteri pretnji, uključujući ransomware bande koriste ih bez oklevanja”, rekao je Vladimir Kuskov, šef istraživanja malvera u kompaniji Kaspersky. „Barijera za ulazak u sajber kriminal se sada smanjuje zbog AI, koju napadači koriste, na primer, da kreiraju fišing poruke sa ubedljivijim tekstom. U ovim vremenima, neophodno je i za velike organizacije i za svakog regularnog korisnika da koriste pouzdana bezbednosna rešenja.“
Foto: Bastian Riccardi / Unsplash
Izdvojeno
„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine
Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje
Google Chrome prelazi na dvonedeljni ciklus izdanja
Google je najavio da će Chrome preći sa četvoronedeljnog na dvonedeljni ciklus objavljivanja, što znači da će nove funkcije, ispravke grešaka i... Dalje
Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima
Istraživači iz kompanije Malwarebytes upozoravaju na fišing kampanju koja koristi Zoom i Google Meet sastanke kako bi korisnike navela da instalira... Dalje
Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.
Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje
Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove
Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





