Za sajber-kriminalce 2023. je bila uspešna godina: za širenje malvera najčešće korišćeni PDF fajlovi
Vesti, 27.12.2023, 14:30 PM
Sajber-kriminalci su 2023. svakog dana objavljivali u proseku 411.000 malicioznih fajlova, što predstavlja povećanje od 3% u odnosu na prethodnu godinu, pokazuju podaci iz godišnjeg izveštaja kompanije Kaspersky koji je pokazao da su određene vrste pretnji eskalirale.
Jedan primer je korišćenje fajlova poput Microsoft Office i PDF za širenje malvera. Od 125 miliona fajlova koje je Kaspersky otkrio 2023. godine, 24.000 su bili takvi dokumenti - što predstavlja povećanje od 53% u odnosu na 2022.
„Rast može biti povezan sa porastom fišing napada koji koriste PDF fajlove, dizajnirane za krađu podataka od potencijalnih žrtava“, navodi se u izveštaju.
Microsoft Windows je ostao primarna meta sajber napada - 88% svih napada malvera bilo je usmereno protiv Windowsa. Međutim, kompanija je primetila nekoliko zanimljivih uzoraka macOS malvera, posebno u Francuskoj, Kini i Italiji. Mnogi malveri koje ciljaju macOS sisteme bile su detektovani kao reklamni softver (adware).
Najraširenija vrsta malvera i dalje su trojanci, sa značajnim porastom upotrebe backdoora - registrovan je rast sa 15.000 otkrivenih fajlova dnevno u 2022. na 40.000 u 2023. godini.
„Backdoor se ističe kao jedan od najopasnijih tipova trojanaca, koji napadačima omogućava daljinsku kontrolu nad sistemom žrtve za obavljanje zadataka kao što su slanje, primanje, pokretanje i brisanje fajlova, kao i prikupljanje poverljivih podataka i evidentiranje aktivnosti računara“, napisali su istraživači kompanije Kaspersky.
Magniber, WannaCry i Stop/Djvu bili su među deset trojanaca koje je Kaspersky najviše detektovao.
Bangladeš, Jemen i Tajvan su bile zemlje koje su najviše bile mete ransomware trojanaca.
Sajber-kriminalci su posebno favorizovali ranjivosti Microsoft Officea. One su predstavljale 69,10% svih iskorišćenih ranjivosti.
„Period je ostao upamćen po brojnim opasnim ranjivostima u poslovnim aplikacijama, kao što su CVE-2023-34362, CVE-2023-35036 i CVE-2023-35708 u MOVEit Transferu ili CVE-2023-23397 u Microsoft Outlooku“, rekli su istraživači.
Prema telemetriji kompanije Kaspersky, najuspešnija ransomware grupa bila je LockBit, koja je imala 24,63% udela u ukupnom broju žrtava objavljenih na sajtovima za curenje podataka svih grupa. LockBit su pratile grupe ALPHV/BlackCat (10,81%) i Clop (9,97%).
„Sajber-kriminalci nastavljaju da razvijaju nove malvere, tehnike i metode za napade na organizacije i pojedince. Broj prijavljenih ranjivosti takođe raste iz godine u godinu, a akteri pretnji, uključujući ransomware bande koriste ih bez oklevanja”, rekao je Vladimir Kuskov, šef istraživanja malvera u kompaniji Kaspersky. „Barijera za ulazak u sajber kriminal se sada smanjuje zbog AI, koju napadači koriste, na primer, da kreiraju fišing poruke sa ubedljivijim tekstom. U ovim vremenima, neophodno je i za velike organizacije i za svakog regularnog korisnika da koriste pouzdana bezbednosna rešenja.“
Foto: Bastian Riccardi / Unsplash
Izdvojeno
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





