Za sajber-kriminalce 2023. je bila uspešna godina: za širenje malvera najčešće korišćeni PDF fajlovi

Vesti, 27.12.2023, 14:30 PM

Za sajber-kriminalce 2023. je bila uspešna godina: za širenje malvera najčešće korišćeni PDF fajlovi

Sajber-kriminalci su 2023. svakog dana objavljivali u proseku 411.000 malicioznih fajlova, što predstavlja povećanje od 3% u odnosu na prethodnu godinu, pokazuju podaci iz godišnjeg izveštaja kompanije Kaspersky koji je pokazao da su određene vrste pretnji eskalirale.

Jedan primer je korišćenje fajlova poput Microsoft Office i PDF za širenje malvera. Od 125 miliona fajlova koje je Kaspersky otkrio 2023. godine, 24.000 su bili takvi dokumenti - što predstavlja povećanje od 53% u odnosu na 2022.

„Rast može biti povezan sa porastom fišing napada koji koriste PDF fajlove, dizajnirane za krađu podataka od potencijalnih žrtava“, navodi se u izveštaju.

Microsoft Windows je ostao primarna meta sajber napada - 88% svih napada malvera bilo je usmereno protiv Windowsa. Međutim, kompanija je primetila nekoliko zanimljivih uzoraka macOS malvera, posebno u Francuskoj, Kini i Italiji. Mnogi malveri koje ciljaju macOS sisteme bile su detektovani kao reklamni softver (adware).

Najraširenija vrsta malvera i dalje su trojanci, sa značajnim porastom upotrebe backdoora - registrovan je rast sa 15.000 otkrivenih fajlova dnevno u 2022. na 40.000 u 2023. godini.

„Backdoor se ističe kao jedan od najopasnijih tipova trojanaca, koji napadačima omogućava daljinsku kontrolu nad sistemom žrtve za obavljanje zadataka kao što su slanje, primanje, pokretanje i brisanje fajlova, kao i prikupljanje poverljivih podataka i evidentiranje aktivnosti računara“, napisali su istraživači kompanije Kaspersky.

Magniber, WannaCry i Stop/Djvu bili su među deset trojanaca koje je Kaspersky najviše detektovao.

Bangladeš, Jemen i Tajvan su bile zemlje koje su najviše bile mete ransomware trojanaca.

Sajber-kriminalci su posebno favorizovali ranjivosti Microsoft Officea. One su predstavljale 69,10% svih iskorišćenih ranjivosti.

„Period je ostao upamćen po brojnim opasnim ranjivostima u poslovnim aplikacijama, kao što su CVE-2023-34362, CVE-2023-35036 i CVE-2023-35708 u MOVEit Transferu ili CVE-2023-23397 u Microsoft Outlooku“, rekli su istraživači.

Prema telemetriji kompanije Kaspersky, najuspešnija ransomware grupa bila je LockBit, koja je imala 24,63% udela u ukupnom broju žrtava objavljenih na sajtovima za curenje podataka svih grupa. LockBit su pratile grupe ALPHV/BlackCat (10,81%) i Clop (9,97%).

„Sajber-kriminalci nastavljaju da razvijaju nove malvere, tehnike i metode za napade na organizacije i pojedince. Broj prijavljenih ranjivosti takođe raste iz godine u godinu, a akteri pretnji, uključujući ransomware bande koriste ih bez oklevanja”, rekao je Vladimir Kuskov, šef istraživanja malvera u kompaniji Kaspersky. „Barijera za ulazak u sajber kriminal se sada smanjuje zbog AI, koju napadači koriste, na primer, da kreiraju fišing poruke sa ubedljivijim tekstom. U ovim vremenima, neophodno je i za velike organizacije i za svakog regularnog korisnika da koriste pouzdana bezbednosna rešenja.“

Foto: Bastian Riccardi / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje