Фишеры стали атаковать пользователей онлайн-магазинов в два раза больше

Фишеры стали атаковать пользователей онлайн-магазинов в два раза больше

Фишеры стали атаковать пользователей онлайн-магазинов в два раза больше

Число фишинговых атак на пользователей онлайн-магазинов резко увеличилось в первом квартале 2020 года. В сравнении с аналогичным периодом прошлого года рост составил 100% — доля попыток перехода на фишинговые страницы выросла с 9% до 18%.

Об угрозе предупредили специалисты антивирусной компании «Лаборатория Касперского». По их словам, из-за самоизоляции увеличился спрос на различные онлайн-сервисы, что потянуло за собой активацию фишеров, пытающихся выкрасть данные пользователей.

Злоумышленники стараются максимально похоже скопировать сайты легитимных онлайн-площадок, на которых людей привыкли заказывать услуги. Если невнимательный покупатель введёт на таком ресурсе данные своей банковской карты, он вскоре сможет попрощаться со своими средствами.

Также в «Лаборатории Касперского» напомнили, что киберпреступники пытаются навязать гражданам фейковые тесты на коронавирус нового типа (COVID-19), а также продать лекарства от этой инфекции.

Сотрудники антивирусной компании с начала года зафиксировали более 4,6 тысяч вредоносных ресурсов, паразитирующих на пандемии COVID-19. Помимо прочего, мошенники могут продавать маски по завышенным ценам, так что будьте внимательны.

Подпишитесь на новости

ГК Солар и F6 научили веб-шлюз кормить песочницу подозрительными файлами

ГК «Солар» и F6 подтвердили совместимость системы управления веб-доступом Solar webProxy с платформой динамического анализа файлов F6 Malware Detonation Platform. Интеграция должна быстрее выявлять неизвестные угрозы и не забивать песочницу безопасными шрифтами, иконками и прочим веб-мусором.

Как сообщили компании, Solar webProxy предварительно фильтрует поступающие через веб-канал объекты и по протоколу ICAP отправляет подозрительные файлы в F6 MDP.

Там их проверяют по репутации, статическим правилам и при необходимости запускают в изолированной виртуальной среде для анализа поведения.

Администраторы смогут сами выбрать степень паранойи: отправлять в песочницу больше файлов либо настроить точный предварительный отбор. Во втором случае вычислительные ресурсы не тратятся на заведомо служебные объекты, а очередь из действительно опасных файлов разбирается быстрее.

Проблема не теоретическая. По данным команды Solar webProxy, в 2025 году на архивы пришлось в среднем 37% веб-угроз. Вредоносную нагрузку удобно прятать внутри ZIP, RAR и 7Z, маскируя под документы, установщики и другие вполне приличные на вид файлы.

F6 Malware Detonation Platform умеет принудительно вскрывать и проверять файлы и ссылки в виртуальной среде, выявляя стилеры, кейлоггеры, шифровальщики и другую малварь.

Solar webProxy, в свою очередь, контролирует веб-трафик и решает, какие объекты действительно заслужили поездку в эту цифровую камеру допросов.

Интеграция ориентирована прежде всего на средние и крупные организации из финансового сектора, промышленности и госсектора, где через веб-шлюзы ежедневно проходят внушительные объёмы данных.

RSS: Новости на портале Anti-Malware.ru