Вымогатель Locky снова взлетел в рейтингах вредоносов

Вымогатель Locky снова взлетел в рейтингах вредоносов

Check Point в сентябре зафиксировал значительное увеличение числа атак Locky. По результатам Global Threat Impact Index, вымогатель поразил 11,5% организаций во всем мире.

Locky не появлялся в десятке самых активных зловредов с ноября 2016 года, но в сентябре 2017 стремительно поднялся, оказавшись на втором месте при помощи ботнета Necurs, который тоже вошел в рейтинг, заняв 10 место. Эти атаки подняли Locky на 25 мест, выше оказался только рекламный зловред RoughTed.

Locky начал распространяться в феврале 2016 года и быстро стал одним из самых активных в мире вредоносных семейств. В основном он распространяется через спам-письма, содержащие загрузчик с вредоносными макросами, замаскированный под вложение Word или Zip. Когда пользователи активируют эти макросы — обычно под действием социальной инженерии — приложение загружает и устанавливает вредоносное ПО, которое шифрует файлы. Сообщение направляет пользователя на загрузку браузера Tor и открывает веб-страницу с требованием оплаты выкупа в биткойнах. В июне 2016 года ботнет Necurs выпустил обновленную версию Locky, содержащую новые методы для обхода обнаружения.

Возрождение Locky показывает, что компании не могут быть спокойны, пока вредоносное ПО существует. Опытные киберпреступники будут постоянно искать способы совершенствования своих инструментов, чтобы снова использовать их. Мощные ботнеты могут вдохнуть новую жизнь в старые варианты зловредов, позволяя им быстро поражать пользователей по всему миру. Тот факт, что в сентябре каждая десятая организация во всем мире была поражена хотя бы одним видом вымогателей, говорит о том, что существующие вредоносные программы могут быть так же опасны, как и абсолютно новые варианты.

Самые активные зловреды сентября 2017:

  1. RoughTed — крупномасштабная кампания вредоносной рекламы, используется для переадресации пользователей на зараженные сайты и загрузки мошеннических программ, эксплойт-китов и программ-вымогателей. Зловред может быть использован для атаки на любые типы платформ и операционные системы; способен обходить блокировку рекламы.
  2. Locky — вымогатель, который начал свое распространение в феврале 2016 года, распространяется в основном с помощью спам-писем, содержащих загрузчик, замаскированный под вложение Word или Zip, которое затем загружает и устанавливает вредоносное ПО, которое шифрует файлы пользователя.
  3. Globeimposter — вымогатель, замаскированный под шифровальщик Globe ransomware. Был обнаружен в мае 2017 года и распространялся с помощью спам-кампаний, вредоносной рекламы и эксплойт-китов. После шифрования программа добавляет расширение .crypt к каждому зашифрованному файлу.

HackerDefender — пользовательский руткит для Windows, который был третьим по распространенности вредоносным ПО в августе, покинул первую десятку.

Самым популярным вредоносным ПО для атаки мобильных устройств в сентябре стал Triada, который поднялся с третьего места, за ним следуют Hiddad и Lotoor:

Самые активные мобильные зловреды:

  1. Triada — модульный бэкдор для Android, который дает огромные привилегии скачанным зловредам, поскольку помогает им внедриться в системные процессы. Triada также был замечен в подмене URL-адресов, загруженных в браузере.
  2. Hiddad — зловред для Android, который переупаковывает легитимные приложения и затем реализует их в магазинах сторонних производителей. Его главная функция — показ рекламы, однако он также может получить доступ к ключевым настройкам безопасности, встроенным в операционную систему, что позволяет злоумышленнику получить конфиденциальные данные пользователя.
  3. Lotoor — хакерский инструмент, использующий уязвимости в операционных системах Android, чтобы получить root-доступ на взломанных мобильных устройствах.

«Если какие-либо организации все еще сомневаются в серьезности угрозы вымогательства, эти статистические данные должны заставить их задуматься, — говорит Майя Горовиц, руководитель группы Threat Intelligence, Check Point Software Technologies. — Вымогатели занимают два из трех мест в топ-3: один относительно новый вариант, который возник только в этом году, а другой — из известного семейства вымогателей, у которой только что была крупная перезагрузка. Если хотя бы один сотрудник попадется на уловку социальной инженерии, вся компания будет скомпрометирована».

В Check Point мы считаем важным развернуть многоуровневую стратегию кибербезопасности, которая защищает как от известных семейств вредоносных программ, так и от угроз нулевого дня. Эффективные инструменты кибербезопасности следят за подозрительной активностью и элементами, такими как встроенные макросы в документах, а не только за знакомыми сигнатурами вредоносных программ. Этот подход реализован в решениях SandBlast ™ Zero-Day Protection и Mobile Threat Prevention.

Global Threat Impact Index и ThreatCloud Map разработаны ThreatCloud intelligence, самой большой совместной сетью по борьбе с киберпреступностью, которая предоставляет данные об угрозах и тенденциях атак из глобальной сети датчиков угроз. База данных ThreatCloud, содержащая более 250 миллионов адресов, проанализированных для обнаружения ботов, более 11 миллионов сигнатур вредоносных программ и более 5,5 миллионов зараженных сайтов, продолжает ежедневно идентифицировать миллионы вредоносных программ.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Безопасники считают, что киберпреступники опережают их защитные меры

Компания Fortinet сегодня представила результаты нового опроса, проведенного по ее заказу исследовательской фирмой Forbes Insights «Сложный выбор: как директора по информационной безопасности справляются с растущими угрозами в условиях ограниченных ресурсов». В ходе исследования специалисты Forbes Insights опросили директоров по информационной безопасности из различных отраслей о самых больших проблемах, с которыми они сталкиваются, и о стратегиях, которые они используют для преодоления этих сложностей.

В ходе опроса выяснилось, что 84% директоров по информационной безопасности уверены в неизбежности увеличения рисков кибератак, и почти четверть считают, что возможности злоумышленников опережают собственные способности ИТ-подразделений защищать свои организации. Данная проблема усугубляется ограниченностью ресурсов, в том числе нехваткой финансирования и дефицитом квалифицированных специалистов, а также быстрым расширением поверхности атаки и значительным усложнением характера угроз. Директора по информационной безопасности понимают всю необходимость наличия в организации соответствующих стратегий, так как они сталкиваются с настоящей «гонкой вооружений» – между возможностями злоумышленников и их собственными оборонительными позициями.

«Опрос, проведенный Forbes Insights, отражает те основные проблемы, о которых мы слышим непосредственно от нынешних и потенциальных заказчиков Fortinet. Перед современными директорами по информационной безопасности стоит непростая задача распределить ограниченные средства и ресурсы для реализации высокоэффективных проектов в области кибербезопасности – проектов, которые могут варьироваться от развертывания решений для обнаружения вторжений до внедрения систем реагирования на киберинциденты. Руководству предстоит непростая задача добиться максимальной безопасности в условиях ограниченности ресурсов, и при этом сохранить баланс между стратегическими обязанностями и тактическими вопросами. В рамках своей платформы Fortinet Security Fabric компания Fortinet обеспечивает комплексное решение, с помощью которого директора по информационной безопасности могут с уверенностью защищать свои организации в условиях динамично меняющегося ландшафта угроз», – говорит Джон Мэддисон (John Maddison), исполнительный вице-президент по продуктам Fortinet.

Среди других выводов отчета Forbes Insights:

Директора по информационной безопасности все чаще внедряют технологии искусственного интеллекта для защиты своей инфраструктуры. Сорок восемь процентов директоров по информационной безопасности работают над комплексной интеграцией технологий безопасности в свои сетевые операции, а 45% осуществляют трансформацию своей стратегии кибербезопасности с целью получения расширенной аналитики и повышения прозрачности своих окружений. Искусственный интеллект, как и машинное обучение и аналитика, позволяют освободить сотрудников ИТ-подразделений от рутинных процессов, благодаря чему они могут сосредоточиться на критически важных для бизнеса задачах, таких как выявление аномального поведения в своих сетях или быстрое реагирование на угрозы.

Директора по информационной безопасности хотели бы выделять больше средств на системы выявления угроз и реагирования на них. Согласно результатам опроса, ИТ-руководители в настоящее время тратят в среднем 36% своего бюджета на системы реагирования на угрозы. Однако в идеальном мире они хотели бы инвестировать ресурсы не в решения для предотвращения угроз, а в системы выявления угроз и реагирования на них. Согласно данным опроса, они хотели бы увеличить долю своего бюджета на системы реагирования до 40%.

Ключевым фактором в обеспечении безопасности является повышение квалификации и обучение сотрудников. Согласно результатам опроса Forbes Insights, директора по информационной безопасности считают, что дефицит кадров и нехватка их подготовки оказывают значительное влияние на их организации. В результате директора по информационной безопасности уделяют все больше внимания обучению своих сотрудников передовым методам и повышению их осведомленности о проблемах кибербезопасности с целью предотвращения и минимизации угроз изнутри компании.

Директорам по информационной безопасности приходится работать в условиях отсутствия адекватного финансирования. Несмотря на то, что характер угроз постоянно совершенствуется, директора по информационной безопасности считают, что доступные им ресурсы, в том числе финансирование, по-прежнему остаются весьма скромными. Примерно треть опрошенных руководителей считает, что нехватка финансирования оказывает существенное влияние на их программу кибербезопасности.

Главным приоритетом для директоров по информационной безопасности является защита данных клиентов и интеллектуальной собственности. Более трети респондентов заявили, что их главная задача – защита бренда организации. Более 36% директоров по информационной безопасности в качестве основного приоритета своей деятельности назвали защиту пользовательских данных. Большинство респондентов также сообщили, что сосредотачивают свои усилия на защите интеллектуальной собственности, как одного из наиболее важных вверенных им активов, и который, по их мнению, является еще одной базовой целью для большинства злоумышленников.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru