Самое разыскиваемое вредоносное ПО в августе 2021 года: Formbook выходит на первое место
Check Point Research сообщает, что инфостилер Formbook является наиболее распространенным вредоносным ПО, в то время как банковский троян Qbot полностью исключен из списка. Check Point Research (CPR), подразделение по анализу угроз компании Check Point Software Technologies Ltd., ведущего мирового поставщика решений для кибербезопасности, опубликовало свой последний Глобальный индекс угроз за август 2021 года. Исследователи сообщают, что Formbook Теперь это наиболее распространенное вредоносное ПО, которое захватило Trickbot, который после трехмесячного правления стал вторым.
Банковский троян Qbot, операторы которого, как известно, летом делают перерывы, полностью выпал из топ-10 после длительного пребывания в списке, в то время как Remcos, троян удаленного доступа (RAT), вошел в индекс первым время в 2021 году, заняв шестое место.
Formbook, впервые появившийся в 2016 году, представляет собой информационный воровщик, который собирает учетные данные из различных веб-браузеров, собирает снимки экрана, отслеживает и регистрирует нажатия клавиш, а также может загружать и выполнять файлы в соответствии со своими командами управления и контроля (C&C). Недавно Formbook распространялся с помощью тематических кампаний COVID-19 и фишинговых писем, а в июле 2021 года CPR сообщил, что новый вид вредоносного ПО, полученный из Formbook, под названием XLoader, теперь нацелен на пользователей macOS.
«Код Formbook написан на языке C с ассемблерными вставками и содержит ряд уловок, которые делают его более понятным и трудным для анализа», - сказала Майя Хоровиц, вице-президент по исследованиям Check Point Software. «Поскольку он обычно распространяется через фишинговые электронные письма и вложения, лучший способ предотвратить заражение Formbook - это внимательно следить за любыми сообщениями, которые кажутся странными или исходят от неизвестных отправителей. Как всегда, если что-то не так, скорее всего, это не так».
CPR также сообщил в этом месяце, что «раскрытие информации репозитория Git веб-сервером» является наиболее часто используемой уязвимостью, затрагивающей 45% организаций во всем мире, за которой следует «удаленное выполнение кода HTTP-заголовков», которое затрагивает 43% организаций во всем мире. «Обход аутентификации маршрутизатора Dasan GPON» занимает третье место в списке наиболее часто используемых уязвимостей с глобальным воздействием 40%.
Самые популярные семейства вредоносных программ (стрелки относятся к изменению рейтинга по сравнению с предыдущим месяцем):
- ↑ Formbook - Formbook - это инфостилер, который собирает учетные данные из различных веб-браузеров, собирает снимки экрана, отслеживает и регистрирует нажатия клавиш, а также может загружать и выполнять файлы в соответствии с его командами C&C.
- ↓ Trickbot - Trickbot - это модульный ботнет и банковский троянец, который постоянно обновляется новыми возможностями, функциями и векторами распространения. Это позволяет Trickbot быть гибким и настраиваемым вредоносным ПО, которое можно распространять в рамках многоцелевых кампаний.
- ↑ Агент Тесла - Агент Тесла - это продвинутая RAT, функционирующая как кейлоггер и кража информации, которая способна отслеживать и собирать ввод с клавиатуры жертвы и системную клавиатуру, делать снимки экрана и извлекать учетные данные из разнообразного программного обеспечения, установленного на машине жертвы ( включая Google Chrome, Mozilla Firefox и почтовый клиент Microsoft Outlook).
В этом месяце Formbook - самое популярное вредоносное ПО , поражающее 4,5% организаций во всем мире, за ним следуют Trickbot и Agent Tesla, поражающие 4% и 3% организаций по всему миру соответственно.
Самые популярные уязвимости
В этом месяце «Раскрытие информации о репозитории Git, доступное веб-серверу» - это наиболее часто используемая уязвимость, затрагивающая 45% организаций во всем мире, за ней следует «Удаленное выполнение кода HTTP-заголовков», от которой страдают 43% организаций во всем мире. «Обход аутентификации маршрутизатора Dasan GPON» занимает третье место в списке наиболее часто используемых уязвимостей с глобальным воздействием 40%.
- ↔ Раскрытие информации репозитория Git на веб-сервере. В репозитории Git обнаружена уязвимость, связанная с раскрытием информации. Успешное использование этой уязвимости может привести к непреднамеренному раскрытию информации учетной записи.
- ↔ Удаленное выполнение кода HTTP-заголовков (CVE-2020-10826, CVE-2020-10827, CVE-2020-10828, CVE-2020-13756) - HTTP-заголовки позволяют клиенту и серверу передавать дополнительную информацию с помощью HTTP-запроса. Удаленный злоумышленник может использовать уязвимый заголовок HTTP для запуска произвольного кода на машине жертвы.
- ↑ Обход аутентификации маршрутизатора Dasan GPON (CVE-2018-10561) - В маршрутизаторах Dasan GPON существует уязвимость обхода аутентификации. Успешное использование этой уязвимости позволит удаленным злоумышленникам получить конфиденциальную информацию и получить несанкционированный доступ к уязвимой системе.
Топ мобильных вредоносных программ
В этом месяце xHelper занимает первое место среди наиболее распространенных мобильных вредоносных программ, за ним следуют AlienBot и FluBot.
- xHelper - вредоносное приложение, которое встречается с марта 2019 года и используется для загрузки других вредоносных приложений и отображения рекламы. Приложение способно скрываться от пользователя и даже может переустанавливаться, если оно было удалено.
- AlienBot - семейство вредоносных программ AlienBot - это вредоносное ПО как услуга (MaaS) для устройств Android, которое позволяет удаленному злоумышленнику в качестве первого шага внедрить вредоносный код в законные финансовые приложения. Злоумышленник получает доступ к учетным записям жертв и в конечном итоге полностью контролирует их устройство.
- FluBot - FluBot - это вредоносная программа для Android-ботнета, распространяемая с помощью фишинговых SMS-сообщений, чаще всего выдающих себя за бренды логистических служб. Как только пользователь щелкает ссылку внутри сообщения, FluBot устанавливается и получает доступ ко всей конфиденциальной информации на телефоне.
Индекс глобального воздействия угроз Check Point и его карта ThreatCloud основаны на аналитике Check Point ThreatCloud. ThreatCloud предоставляет в реальном времени информацию об угрозах, полученную с помощью сотен миллионов датчиков по всему миру, по сетям, конечным точкам и мобильным телефонам. Интеллект обогащен механизмами на основе искусственного интеллекта и эксклюзивными данными исследований от Check Point Research, подразделения разведки и исследований Check Point Software Technologies.
Получить подробную информацию или проконсультироваться можно на сайте официального поставщика Check Point в России cpoint-russia.ru.
Оригинал https://www.checkpoint.com/press/2021/august-2021s-most-wanted-malware-formbook-climbs-into-first-place/

