Malwarebytes Labs: Cerber увеличивает свою долю на рынке вымогателей

Malwarebytes Labs: Cerber увеличивает свою долю на рынке вымогателей

Malwarebytes Labs: Cerber увеличивает свою долю на рынке вымогателей

Malwarebytes Labs сообщает о том, что один из самых популярных вымогателей Cerber увеличил свою долю на рынке до 87%.

Напомним, что еще в январе доля этого вредоноса составляла 70%. Однако за счет снижения числа атак Locky (с 12% до 2%), в феврале и марте Cerber удалось значительно увеличить свою долю на рынке вымогателей. Подробнее об этом говорится в отчете Malwarebytes.

Также свои доли увеличили шифровальщики Spora и Sage. Но Cerber занимает доминирующую позицию. Его авторы использовали широкий диапазон доступных методов распространения, начиная от наборов эксплоитов и заканчивая эксплуатацией недавно исправленной уязвимости Apache Struts 2.

Более того, авторы Cerber сосредоточились на улучшении вредоноса, добавляя все новые возможности. Например, так в функционале зловреда появилась возможность обхода различных механизмов защиты, таких как песочницы.

«Так же, как в свое время TeslaCrypt, Cerber оставил всех конкурентов позади, заняв лидирующие позиции на рынке вымогателей. Конечно, не исключено, что скоро этот вредонос может потерять свою популярность, однако есть некоторые особенности, которые могут помочь ему закрепится в лидерах надолго» - отмечает Malwarebytes Labs.

Срочно пришлите схемы укрытий: промышленников атаковали фейковыми письмами

Компания «Эфшесть/F6» выявила новую почтовую атаку на российские промышленные предприятия. Киберпреступники представились федеральным ведомством и потребовали прислать им схемы укрытий, маршруты эвакуации и порядок действий работников при атаках БПЛА и ракетной опасности. Рассылку получили 500 организаций.

Опасные письма с темой «О мерах по обеспечению безопасных условий труда работников» распространялись в июле 2026 года от имени действующего руководителя одного из департаментов ведомства.

Под предлогом возросших рисков предприятиям предлагали оперативно поделиться внутренними материалами, включая инструкции для персонала.

 

К письмам прикладывали два варианта поддельного документа — в форматах DOCX и PDF. Зловредов внутри не было. Они и не понадобились: расчёт сделали на то, что получатель сам соберёт важные сведения и отправит их преступникам. Официальный стиль документа и короткий срок ответа должны были отключить сомнения и включить режим «срочно исполнить».

Письма отправлялись через публичный почтовый сервис. Адрес для ответа выглядел похожим на ведомственный, но использовал домен в зоне .digital. Настоящие сайты российских федеральных органов исполнительной власти размещаются в зоне .ru. По данным «Эфшесть/F6», поддельный домен создали 24 июня 2025 года, а указанный при регистрации телефонный номер связан с Украиной.

Такие атаки сложнее обычного фишинга: в письме нет опасной ссылки, заражённого архива или файла-приманки, за которые обычно цепляются защитные системы. F6 Business Email Protection заблокировала рассылку благодаря сопоставлению заявленного отправителя с реальными адресами и анализу признаков социальной инженерии.

RSS: Новости на портале Anti-Malware.ru