Вредоносы атакуют информационные сети компаний каждые три минуты

Вредоносы атакуют информационные сети компаний каждые три минуты

 Компания FireEye опубликовала результаты исследований, согласно которым, информационные сети большинства коммерческих структур каждые три минуты подвергаются атакам вредоносов. При этом, по данным FireEye, информационные сети большинства компаний, работающих в сфере высоких технологий, подвергаются атакам вредоносов каждую минуту.

Эксперты FireEye отмечают, что наиболее распространенным методом внедрения вредоносных программ является целевой (направленный) фишинг.

Результаты исследований, изложенные в 2H 2012 Advanced Threat Report, свидетельствуют о том, что для того чтобы заставить потенциальных жертв запустить вредоносную программу, киберпреступники зачастую используют обычную бизнес-терминологию, вроде "UPS". При этом в 92% случаев вредоносные программы прикрепляются к электронным письмам в виде ZIP архива. В рамках исследования эксперты FireEye также рассматривают методы, позволяющие злоумышленникам внедрять вредоносные программы в информационные сети жертв, избегая их обнаружения системами защиты. В частности, рассматриваются вредоносные программы, активизирующиеся только при движениях мыши.

Эксперты FireEye также отмечают, что на сегодняшний день создатели вредоносов не жалея сил пытаются создать вредоносные программы, способные обходить все существующие системы защиты, которые, к тому же, нередко являются морально и технически устаревшими.

Учитывая все выше перечисленное, эксперты советуют коммерческим структурам и другим организациям своевременно проводить модернизацию систем защиты корпоративных сетей и стратегии их защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Рост курса биткоина увеличил число схем с поддельными «вкладами» в крипту

Мошенники снова нацелились на тех, кто верит в быстрый заработок на крипте — BI.ZONE Brand Protection предупреждают о новой схеме, которая активизируется на фоне октябрьского роста биткоина. Схема простая и продуманная, состоит из двух этапов.

Сначала жертве пишут от имени реального кадрового агентства: предлагают обсудить «взаимовыгодное сотрудничество» и приглашают к диалогу. Это служит способом завоевать доверие и подготовить почву.

На втором этапе от другого аккаунта к пострадавшему выходит «партнёр» — якобы специалист по работе с биржей Binance. Он подробно объясняет «схему заработка», сравнивая её с банковским вкладом: пополнил счёт — получаешь проценты.

Для убедительности жертве предлагают скачать официальные приложения — криптокошелёк Trust Wallet и биржу вроде MEXC или Bitget — и зарегистрироваться.

После пополнения кошелька мошенники создают аккаунт на Binance, указывая в нём почту жертвы. Затем жертве приходит письмо с ссылкой: пройдя по ней и привязав кошелёк к «аккаунту», человек фактически передаёт контроль над своими средствами злоумышленникам. Иными словами, все деньги уходят не «вкладчику», а мошенникам.

Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection, отмечает, что злоумышленники всегда отслеживают актуальные поводы для обмана и подстраивают под них свои сценарии. На фоне быстрого роста курса биткоина они, по его словам, могут активизироваться — ведь интерес к крипте у людей растёт, и это повышает шансы попадания в ловушку.

Авторы схемы сознательно создают видимость честности: говорят о «проценте от чистого дохода», прямо признают, что Binance формально не работает в России — всё это делается, чтобы вызвать доверие и убедить жертву пополнить кошелёк. В результате преступники получают доступ к деньгам, а пострадавший остаётся без средств.

Кроме рассылок в мессенджерах, на волне подъёма курса растёт и количество фишинговых доменов, имитирующих официальные сайты. С 1 октября в доменной зоне .ru специалисты нашли 39 потенциально мошеннических доменов с ключевыми словами; за сентябрь таких ресурсов обнаружили 222.

Вывод простой: не переходите по подозрительным ссылкам, не привязывайте кошелёк по письмам от незнакомцев и перепроверяйте предложения о «инвестициях» через официальные каналы. Если вам предлагают «гарантированный» доход за платёж или привязку кошелька — скорее всего, это ловушка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru