Исследование в начале 2022 года Check Point показывает самые разыскиваемые вредоносные программы
Исследование Check Point показывает, что Emotet поднялся с седьмого на второе место в индексе наиболее распространенных вредоносных программ, в то время как Trickbot остается на первом месте. Apache Log4j — наиболее часто используемая уязвимость.
Check Point Research, подразделение Threat Intelligence компании Check Point® Software Technologies Ltd. (NASDAQ: CHKP), ведущего мирового поставщика решений для кибербезопасности, опубликовало свой последний Глобальный индекс угроз за декабрь 2021 года . уязвимости захлестнули Интернет, исследователи сообщили, что Trickbot по-прежнему является наиболее распространенным вредоносным ПО, хотя и с несколько меньшей частотой, затрагивающей 4% организаций по всему миру (5% в ноябре). Недавно возродившийся Emotet быстро поднялся с седьмой позиции на вторую. CPR также показывает, что наиболее атакованной отраслью по-прежнему остается образование/исследования.
В этом месяце «Удаленное выполнение кода Apache Log4j» является наиболее используемой уязвимостью, затрагивающей 48,3% организаций по всему миру. Впервые об уязвимости было сообщено 9 декабря в пакете ведения журналов Apache Log4j — самой популярной библиотеке ведения журналов Java, используемой во многих интернет-сервисах и приложениях, которую скачали из проекта GitHub более 400 000 раз. Уязвимость вызвала новую чуму, поразившую почти половину всех компаний по всему миру за очень короткий промежуток времени. Злоумышленники могут использовать уязвимые приложения для запуска криптоджекеров и других вредоносных программ на скомпрометированных серверах. До сих пор большинство атак были сосредоточены на использовании майнинга криптовалюты за счет жертв, однако продвинутые злоумышленники начали действовать агрессивно и использовать взлом на качественных целях.
«Log4j доминировал в заголовках в декабре. Это одна из самых серьезных уязвимостей, с которыми мы когда-либо сталкивались, и из-за сложности ее исправления и простоты использования она, вероятно, останется с нами на долгие годы, если компании не предпримут немедленных действий для предотвращения атак», — сказал Майя Горовиц, вице-президент по исследованиям в Check Point Software. «В этом месяце мы также видели, как ботнет Emotet переместился с седьмого места по распространенности вредоносного ПО на второе. Как мы и подозревали, Emotet не потребовалось много времени, чтобы закрепиться с тех пор, как он вновь появился в ноябре. Он уклончив и быстро распространяется через фишинговые электронные письма с вредоносными вложениями или ссылками. Сейчас как никогда важно иметь надежное решение для защиты электронной почты и гарантировать, что пользователи знают, как идентифицировать подозрительное сообщение или вложение».
CPR сообщил в этом месяце, что образование/исследования являются наиболее атакуемой отраслью в мире, за которой следуют правительство/военные и интернет-провайдеры/MSP. «Удаленное выполнение кода Apache Log4j» — наиболее часто используемая уязвимость, затрагивающая 48,3% организаций по всему миру, за ней следует «раскрытие информации о репозитории открытого веб-сервера Git», которая затрагивает 43,8% организаций по всему миру. «Удаленное выполнение кода HTTP-заголовков» остается на третьем месте в списке наиболее часто используемых уязвимостей с глобальным влиянием 41,5%.
Самые популярные семейства вредоносных программ
В этом месяце Trickbot стал самым популярным вредоносным ПО, затронувшим 4% организаций по всему миру, за ним следуют Emotet и Formbook, оба с глобальным воздействием в 3%.
- Trickbot — Trickbot — это модульный ботнет и банковский троянец, который постоянно обновляется новыми возможностями, функциями и векторами распространения. Это позволяет Trickbot быть гибким и настраиваемым вредоносным ПО, которое можно распространять в рамках многоцелевых кампаний.
- Emotet — Emotet — продвинутый модульный самораспространяющийся троянец. Emotet когда-то использовался как банковский троянец, но в последнее время используется как распространитель других вредоносных программ или вредоносных кампаний. Он использует несколько методов для поддержания стойкости и методов уклонения, чтобы избежать обнаружения. Кроме того, он может распространяться через фишинговые спам-письма, содержащие вредоносные вложения или ссылки.
- Formbook — Formbook — это InfoStealer, который собирает учетные данные из различных веб-браузеров, собирает снимки экрана, отслеживает и регистрирует нажатия клавиш, а также может загружать и выполнять файлы в соответствии с командами C&C.
Самые атакуемые отрасли в мире:
в этом месяце образование/исследования стали наиболее атакованной отраслью в мире, за ней следуют правительство/военные и интернет-провайдеры/MSP.
- Образование/Исследования;
- Правительство/Военные;
- Интернет-провайдер/MSP.
Наиболее часто эксплуатируемые уязвимости
В этом месяце «Удаленное выполнение кода Apache Log4j» является наиболее часто используемой уязвимостью, затрагивающей 48,3% организаций по всему миру, за ней следует «Раскрытие информации о репозитории открытого веб-сервера Git», которая затрагивает 43,8% организаций по всему миру. «Удаленное выполнение кода HTTP-заголовков» остается на третьем месте в списке наиболее часто используемых уязвимостей с глобальным влиянием 41,5%.
- Удаленное выполнение кода Apache Log4j (CVE-2021-44228) — в Apache Log4j существует уязвимость, которая делает возможным удаленное выполнение кода. Успешное использование этой уязвимости может позволить удаленному злоумышленнику выполнить произвольный код в уязвимой системе.
- Раскрытие информации в репозитории Git на веб-сервере . Сообщалось об уязвимости раскрытия информации в репозитории Git. Успешное использование этой уязвимости может привести к непреднамеренному раскрытию информации об учетной записи.
- Удаленное выполнение кода заголовков HTTP (CVE-2020-10826, CVE-2020-10827, CVE-2020-10828, CVE-2020-13756) — заголовки HTTP позволяют клиенту и серверу передавать дополнительную информацию с HTTP-запросом. Удаленный злоумышленник может использовать уязвимый HTTP-заголовок для запуска произвольного кода на компьютере-жертве.
Наиболее распространенные мобильные вредоносные программы В этом месяце AlienBot занимает первое место среди наиболее распространенных мобильных вредоносных программ, за ним следуют xHelper и FluBot .
- AlienBot — семейство вредоносных программ AlienBot представляет собой вредоносное ПО как услугу (MaaS) для устройств Android, которое позволяет удаленному злоумышленнику в качестве первого шага внедрить вредоносный код в законные финансовые приложения. Злоумышленник получает доступ к учетным записям жертв и в конечном итоге полностью контролирует их устройство.
- xHelper — вредоносное приложение, появившееся в сети с марта 2019 года и используемое для загрузки других вредоносных приложений и отображения рекламы. Приложение способно скрывать себя от пользователя и даже переустанавливать себя в случае, если оно было удалено.
- FluBot — FluBot — ботнет для Android, распространяемый с помощью фишинговых SMS-сообщений, чаще всего выдающий себя за бренды логистической доставки. Как только пользователь щелкает ссылку внутри сообщения, FluBot устанавливается и получает доступ ко всей конфиденциальной информации на телефоне.
Глобальный индекс воздействия угроз Check Point и его карта ThreatCloud основаны на интеллекте Check Point ThreatCloud. ThreatCloud предоставляет информацию об угрозах в режиме реального времени, полученную от сотен миллионов датчиков по всему миру, по сетям, конечным точкам и мобильным устройствам. Интеллектуальные данные дополняются механизмами на основе искусственного интеллекта и эксклюзивными исследовательскими данными от Check Point Research, исследовательского подразделения Check Point Software Technologies.
Получить подробную информацию или проконсультироваться можно на сайте официального поставщика Check Point в России cpoint-russia.ru.
Оригинал https://www.checkpoint.com/press/2022/december-2021s-most-wanted-malware-trickbot-emotet-and-the-log4j-plague/

