Троян IcedID достиг пьедестала ТОП-10 угроз, взлетев на волне COVID-19

Троян IcedID достиг пьедестала ТОП-10 угроз, взлетев на волне COVID-19

Троян IcedID достиг пьедестала ТОП-10 угроз, взлетев на волне COVID-19

Исследователи из Check Point опубликовали рейтинги актуальных интернет-угроз по итогам анализа атак, зафиксированных в марте. В десятку наиболее активных вредоносных программ для настольных компьютеров впервые попал банковский троян IcedID, притом сразу на вторую строчку списка ТОП-10.

Этот вредонос, специализирующийся на краже финансовых данных, известен ИБ-сообществу с 2017 года. Он распространяется в основном через вложения в спам-письма. В минувшем месяце злоумышленники провели несколько таких многотиражных рассылок, в том числе на адреса 11% организаций – клиентов Check Point.

Авторы одной из этих email-атак в качестве приманки использовали тему COVID-19. Прикрепленный к письму документ Microsoft Word содержал вредоносный макрос, который при активации загружал IcedID.

На первое место в мартовском рейтинге десктопных зловредов вышел еще более почтенный банкер — Dridex (в феврале он занял лишь седьмую позицию). Этот троян, умеющий вдобавок загружать других зловредов, тоже распространяется через аттач-спам. В минувшем месяце попытки его загрузки были зафиксированы у 16% клиентов Check Point.

В ТОП-10 мартовских угроз вошли также (в убывающем порядке) похитители информации Lokibot и Agent Tesla, банковские трояны Qbot и Trickbot, криптомайнер XMRig. Замыкают этот список инфостилер Formbook, вновь проснувшийся Ursnif и бэкдор Glupteba.

Из уязвимостей авторы атак наиболее часто пытались использовать такие возможности, как внедрение кода в HTTP-заголовки (CVE-2020-13756; 45% затронутых организаций), удаленное выполнение команд в видеорегистраторах MVPower (44%) и обход аутентификации в GPON-роутерах от Dasan (CVE-2018-10561, 44%).

Среди угроз для мобильных устройств повышенной активностью отличались рекламщик Hiddad, неудаляемый зловред xHelper и RAT-троян FurBall, заточенный под Android. Последний, по данным Check Point, является излюбленным орудием иранской группировки APT-C-50, предположительно спонсируемой правительством.

Этот вредонос используется в атаках с 2017 года; он умеет воровать СМС-сообщения, логи звонков и медиафайлы, вести запись через встроенный микрофон, отслеживать местоположение зараженного телефона и совершать другие шпионские действия по команде оператора.

Google упростила удаление личных данных и интимных фото из поиска

В интернете всегда найдётся кто-то, кто хочет узнать о вас больше, чем следовало бы. К счастью, у Google есть инструменты, которые помогают убрать лишнее из поисковой выдачи. Компания обновила сервис Results About You, который ищет и помогает удалить из выдачи страницы с вашими персональными данными.

Теперь инструмент умеет находить не только адреса и телефоны, но и номера документов, включая паспорт, водительские права и даже номер социального страхования (для США).

Чтобы система знала, что искать, пользователю нужно заранее добавить часть этих данных в настройках. Для водительских прав требуется полный номер, а для паспорта или SSN — только последние четыре цифры. После этого Google будет периодически сканировать выдачу и присылать уведомления, если найдёт совпадения.

Важно понимать: контент не исчезает из Сети полностью, но перестаёт отображаться в поиске Google, что для большинства пользователей уже существенно снижает риски.

Обновление коснулось и инструмента для удаления интимных изображений, опубликованных без согласия человека. Речь идёт как о реальных фото, так и о дипфейках и других сгенерированных ИИ материалах.

Теперь пожаловаться на такие изображения стало проще: достаточно нажать на три точки рядом с картинкой в поиске, выбрать «Удалить результат» и указать, что это интимное изображение. Google уточнит, настоящее это фото или дипфейк, а затем запустит проверку.

Кроме того, теперь можно добавлять сразу несколько изображений в одну заявку, что особенно актуально в эпоху, когда генеративный ИИ позволяют создавать подобный контент буквально за минуты.

Google также добавила возможность мониторинга: если функция включена, система будет автоматически отслеживать появление новых подобных изображений и предупреждать пользователя.

Поиск по ID уже доступен в Results About You. Обновлённый инструмент для удаления интимного контента начнёт появляться в ближайшие дни и будет постепенно распространяться на разные страны.

RSS: Новости на портале Anti-Malware.ru