В июле 2021 года кейлогер Snake ворвался в топ-3 активных вредоносов

В июле 2021 года кейлогер Snake ворвался в топ-3 активных вредоносов

В июле 2021 года кейлогер Snake ворвался в топ-3 активных вредоносов

Специалисты команды Check Point Research (CPR) проанализировали самые активные в июле 2021 года киберугрозы. Согласно отчёту Global Threat Index, в глобальный рейтинг вредоносов впервые вошёл кейлогер.

Речь идёт о Snake Keylogger, который сразу же ворвался на второе место топа. Опередить его удалось лишь вездесущему Trickbot, регулярно занимающему первую строчку в рейтинге Check Point.

Примечательно, что кейлогер занял также пятое место по России, успев поразить 4,3% организаций. Как отметили исследователи, Snake является модульным кейлогером, записывающим нажатия клавиш, фиксирующим учётные данные и передающим всю эту информацию злоумышленникам.

Вредоносная программа попадает в системы жертв через фишинговые рассылки, отправленные разным секторам бизнеса в разных странах. Помимо кражи важной информации, Snake Keylogger может мастерски скрываться от детектирования в системе.

На сегодняшний день вредоносную программу можно купить на киберпреступных форумах даркнета за 25-500 долларов. Конечная цена зависит от функциональных возможностей кейлогера.

Кстати, Snake — очередная веская причина не использовать одни и те же пароли для разных сайтов, поскольку этому зловреду достаточно украсть один пароль, чтобы его оператор получил доступ сразу к нескольким аккаунтам атакованного пользователя.

Топ самых активных вредоносов за июль 2021 в России выглядит так:

  1. Qbot.
  2. XMRig.
  3. Trickbot.

В мире:

  1. Trickbot.
  2. Snake Keylogger.
  3. XMRig.

Роскомнадзор экономит ресурсы, замедляя Telegram

Мощностей технических средств противодействия угрозам (ТСПУ), которые Роскомнадзор использует для ограничения доступа к ресурсам, по мнению экспертов, оказалось недостаточно для одновременного воздействия на несколько крупных платформ. В результате ведомству приходится применять альтернативные технические методы.

Как считают эксперты, опрошенные РБК, именно этим может объясняться исчезновение домена YouTube из DNS-серверов Роскомнадзора, о котором накануне сообщил телеграм-канал «Эксплойт».

Управляющий директор инфраструктурного интегратора «Ультиматек» Джемали Авалишвили в комментарии РБК связал ситуацию с началом замедления Telegram:

«Фактически подконтрольные Роскомнадзору DNS-серверы перестали возвращать корректные адреса для домена youtube.com, что привело к невозможности подключения пользователей. Такой метод — часть технического арсенала Роскомнадзора для ограничения доступа к “неугодным” ресурсам. Он не нов и применяется в России наряду с блокировкой IP-адресов и пакетной фильтрацией».

Независимый эксперт телеком-рынка Алексей Учакин пояснил, что подобный подход может использоваться для экономии ресурсов, которых недостаточно для одновременного замедления двух крупных платформ:

«Поскольку все провайдеры обязаны использовать национальную систему доменных имен, то есть DNS-серверы под контролем Роскомнадзора, фактически появляется грубый, но достаточно надежный “выключатель” YouTube на территории России. При этом даже такая мера не перекрывает все способы обхода блокировок».

Замедление Telegram в России началось 10 февраля — об этом сначала сообщили СМИ со ссылкой на источники, а затем информацию официально подтвердил Роскомнадзор. Однако жалобы пользователей на снижение скорости работы мессенджера появились еще 9 февраля.

RSS: Новости на портале Anti-Malware.ru