Za sajber-kriminalce 2023. je bila uspešna godina: za širenje malvera najčešće korišćeni PDF fajlovi
Vesti, 27.12.2023, 14:30 PM
Sajber-kriminalci su 2023. svakog dana objavljivali u proseku 411.000 malicioznih fajlova, što predstavlja povećanje od 3% u odnosu na prethodnu godinu, pokazuju podaci iz godišnjeg izveštaja kompanije Kaspersky koji je pokazao da su određene vrste pretnji eskalirale.
Jedan primer je korišćenje fajlova poput Microsoft Office i PDF za širenje malvera. Od 125 miliona fajlova koje je Kaspersky otkrio 2023. godine, 24.000 su bili takvi dokumenti - što predstavlja povećanje od 53% u odnosu na 2022.
„Rast može biti povezan sa porastom fišing napada koji koriste PDF fajlove, dizajnirane za krađu podataka od potencijalnih žrtava“, navodi se u izveštaju.
Microsoft Windows je ostao primarna meta sajber napada - 88% svih napada malvera bilo je usmereno protiv Windowsa. Međutim, kompanija je primetila nekoliko zanimljivih uzoraka macOS malvera, posebno u Francuskoj, Kini i Italiji. Mnogi malveri koje ciljaju macOS sisteme bile su detektovani kao reklamni softver (adware).
Najraširenija vrsta malvera i dalje su trojanci, sa značajnim porastom upotrebe backdoora - registrovan je rast sa 15.000 otkrivenih fajlova dnevno u 2022. na 40.000 u 2023. godini.
„Backdoor se ističe kao jedan od najopasnijih tipova trojanaca, koji napadačima omogućava daljinsku kontrolu nad sistemom žrtve za obavljanje zadataka kao što su slanje, primanje, pokretanje i brisanje fajlova, kao i prikupljanje poverljivih podataka i evidentiranje aktivnosti računara“, napisali su istraživači kompanije Kaspersky.
Magniber, WannaCry i Stop/Djvu bili su među deset trojanaca koje je Kaspersky najviše detektovao.
Bangladeš, Jemen i Tajvan su bile zemlje koje su najviše bile mete ransomware trojanaca.
Sajber-kriminalci su posebno favorizovali ranjivosti Microsoft Officea. One su predstavljale 69,10% svih iskorišćenih ranjivosti.
„Period je ostao upamćen po brojnim opasnim ranjivostima u poslovnim aplikacijama, kao što su CVE-2023-34362, CVE-2023-35036 i CVE-2023-35708 u MOVEit Transferu ili CVE-2023-23397 u Microsoft Outlooku“, rekli su istraživači.
Prema telemetriji kompanije Kaspersky, najuspešnija ransomware grupa bila je LockBit, koja je imala 24,63% udela u ukupnom broju žrtava objavljenih na sajtovima za curenje podataka svih grupa. LockBit su pratile grupe ALPHV/BlackCat (10,81%) i Clop (9,97%).
„Sajber-kriminalci nastavljaju da razvijaju nove malvere, tehnike i metode za napade na organizacije i pojedince. Broj prijavljenih ranjivosti takođe raste iz godine u godinu, a akteri pretnji, uključujući ransomware bande koriste ih bez oklevanja”, rekao je Vladimir Kuskov, šef istraživanja malvera u kompaniji Kaspersky. „Barijera za ulazak u sajber kriminal se sada smanjuje zbog AI, koju napadači koriste, na primer, da kreiraju fišing poruke sa ubedljivijim tekstom. U ovim vremenima, neophodno je i za velike organizacije i za svakog regularnog korisnika da koriste pouzdana bezbednosna rešenja.“
Foto: Bastian Riccardi / Unsplash
Izdvojeno
I hakeri strahuju od AI-ja: Kriminalci brinu da bi mogli da ostanu bez „posla“
Sajber kriminalci imaju izgleda iste brige kao i mnogi zaposleni na legalnim poslovima - da bi veštačka inteligencija mogla da ih ostavi bez posla. ... Dalje
Microsoft upozorava: lažno Zoom ažuriranje koristi se za napade na Mac korisnike
Microsoft je upozorio na novu kampanju severnokorejske hakerske grupe Sapphire Sleet koja koristi lažna Zoom ažuriranja za kompromitovanje Apple Mac... Dalje
Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga
Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje
Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade
Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





