В следующем году могут появиться мобильные ботнеты

В следующем году могут появиться мобильные ботнеты

Эксперты в области информационной безопасности считают, что уже в течение ближайшего года злоумышленники могут попытаться сформировать мобильные ботнеты с целью проведения различного рода атак при помощи портативных устройств.

Традиционный ботнет представляет собой сеть зомбированных компьютеров, владельцы которых могут даже не подозревать, что их машины контролируются киберпреступниками. Ботнеты могут использоваться с целью организации массовых рассылок, проведения DoS-атак на неугодные ресурсы и пр. Согласно статистике, на сегодняшний день порядка 15 процентов всех ПК, подключенных к Интернету, входят в бот-сети. Для сравнения год назад данный показатель составлял 10 процентов. По оценкам Panda Labs, во втором квартале текущего года спам и вредоносное ПО ежедневно распространяли десять миллионов зомбированных компьютеров.

Как сообщает CNET News со ссылкой на заявления Патрика Трэйнора, доцента школы компьютерных наук Технологического института Джорджии, ожидать появления первых мобильных ботнетов можно уже в следующем году. Такие ботнеты, по мнению Трэйнора, злоумышленники теоретически смогут использовать для рассылки спама абонентам сотовых операторов или для организации атак на беспроводные сервисы.

Впрочем, отмечает Трэйнор, высокие темпы развития телекоммуникационной отрасли помогут исследователям разработать более эффективные средства обеспечения безопасности. Трейнор отмечает, что большинство людей меняют мобильник в среднем раз в два года, тогда как продолжительность использования персонального компьютера с установленной на нём операционной системой может достигать десяти лет. Таким образом, полагает Трейнор, относительно небольшой жизненный цикл портативных устройств даёт специалистам возможность лучше понять, какой механизм защиты целесообразнее использовать для противодействия киберпреступникам.

Geo Likho провела более 200 атак на российские организации за семь месяцев

Новая группировка Geo Likho действует уже около семи месяцев. Она специализируется на кибершпионаже, а её основными целями являются российские организации, хотя отдельные случаи активности фиксировались и в других странах. Одной из отличительных особенностей группы называют использование уникальных вредоносных инструментов под каждую конкретную цель.

О новой кибергруппировке сообщил ТАСС со ссылкой на «Лабораторию Касперского». По данным компании, Geo Likho специализируется на кибершпионаже и в ходе атак стремится как можно дольше оставаться незамеченной в инфраструктуре жертвы.

Активность группировки продолжается уже около семи месяцев.

«Действия группы характеризуются тщательной подготовкой и ориентацией на конкретные страны: за последние семь месяцев злоумышленники провели более 200 атак в России. В 2025 году наблюдались отдельные заражения в Германии, Сербии, Гонконге — скорее всего случайные, поскольку почти все фишинговые письма и файлы-приманки были написаны на русском языке», – рассказал эксперт по кибербезопасности в «Лаборатории Касперского» Алексей Шульмин.

Для первоначального проникновения в инфраструктуру группировка использует целевой фишинг. В письмах злоумышленники размещают ссылку на якобы документы. Переход по ней запускает скрипт и инициирует процесс заражения.

Основной интерес для атакующих представляют офисные документы и изображения, хранящиеся на локальных, сетевых и съёмных дисках. Кроме того, злоумышленников интересуют журналы системных событий и снимки экрана.

RSS: Новости на портале Anti-Malware.ru