Kaspersky: в марте число DDoS-атак в России возросло в полтора раза

Kaspersky: в марте число DDoS-атак в России возросло в полтора раза

Kaspersky: в марте число DDoS-атак в России возросло в полтора раза

Специалисты «Лаборатории Касперского» продолжают фиксировать рост количества DDoS-атак на российские организации. Так, в марте этот показатель увеличился на 54% по сравнению с данными за предыдущий месяц; наибольшее число срабатываний защитного решения ИБ-компании было зарегистрировано 25 февраля.

В сравнении с мартом 2021 года месячная норма DDoS в рунете возросла в восемь раз. Увеличилась также продолжительность атак; год назад среднестатистический показатель не превышал 12 минут, максимальный — 1,5 часа, а в минувшем месяце они составили 29,5 и 145 часов (шесть суток) соответственно.

«В конце IV квартала 2021 года уже фиксировались рекордные для того времени показатели активности злоумышленников, но нынешние цифры значительно превосходят их, — комментирует Александр Гутников, эксперт Kaspersky по кибербезопасности. — По косвенным признакам видно, что в начале всплеска DDoS-атак в них принимало участие большое количество так называемых хактивистов, непрофессиональных хакеров. Со временем их доля в общем числе атакующих снизилась. При этом сами атаки стали более мощными, подготовленными и длительными».

Основными мишенями дидосеров, как и прежде, являются госструктуры, финансовые институты, учебные заведения и СМИ. В марте возросло число атак на банки — в три раза, доля СМИ значительно уменьшилась.

 

В ходе недавней встречи в студии AM Live российские специалисты по защите от DDoS, в том числе из Kaspersky, отметили также изменение характера DDoS — их стали  чаще проводить на уровне приложений (L7). Такие атаки нацелены на исчерпание ресурсов и вывод из строя оборудования и обходятся жертвам дороже, чем флуд сетевого уровня (3 или 4), который легко отбить на уровне провайдера.

Как оказалось, DDoS прикладного уровня для многих нынешних мишеней — диковина. Ситуацию усугубляет, по словам экспертов, уход с российского рынка иностранных вендоров защитных решений. Некоторые сервисы полностью перестали работать, и российским клиентам пришлось оперативно искать замену. В итоге спрос на защиту от DDoS в стране существенно вырос.

Новый зловред для Android маскируется под видом сервиса поиска топлива

Мошенники быстро подстраиваются под актуальную повестку. На этот раз они решили сыграть на теме доступности топлива и начали распространять Android-приложение, которое маскируется под сервис поиска работающих АЗС. На деле вместо полезной программы пользователь получает вредоносное приложение.

Как сообщили в «Лаборатории Касперского», с середины июня подобные APK-файлы попытались установить более тысячи пользователей, и это только по данным защитных решений компании. Реальное число потенциальных жертв может быть значительно выше.

Схема следующая: на поддельных сайтах обещают карту заправок с актуальной информацией о наличии топлива, возможность заранее планировать маршрут, искать АЗС с нужным видом топлива и сохранять избранные точки. Для работы сервиса предлагают скачать APK-файл напрямую с сайта.

После установки приложение запрашивает доступ к геолокации и файлам на смартфоне. Однако вместо поиска топлива оно начинает собирать данные пользователя: документы, фотографии и видеозаписи, хранящиеся в памяти устройства.

Эксперты напоминают, что установка приложений из неизвестных источников всегда связана с повышенным риском. В отличие от RuStore и других официальных магазинов, сторонние сайты никак не гарантируют безопасность распространяемых APK-файлов.

При этом сама тема топлива уже не впервые используется мошенниками. Ранее специалисты фиксировали фишинговые сайты, которые обещали бесплатные топливные ваучеры, запись на заправку без очереди или поиск доступных АЗС. Их настоящей целью была кража данных банковских карт и аккаунтов в мессенджерах.

Теперь злоумышленники пошли дальше и начали распространять полноценный Android-зловред.

Специалисты рекомендуют скачивать приложения только из официальных магазинов, внимательно проверять запрашиваемые разрешения и не доверять сайтам, которые настойчиво предлагают установить APK-файл напрямую.

RSS: Новости на портале Anti-Malware.ru