CISA опубликовало список топовых вредоносов за 2021 год

CISA опубликовало список топовых вредоносов за 2021 год

CISA опубликовало список топовых вредоносов за 2021 год

Агентство по кибербезопасности и инфраструктуре США (CISA) и Австралийский центр кибербезопасности (ACSC) проанализировали цифровые угрозы, встречавшиеся в 2021 году, и опубликовали список наиболее активных и успешных вредоносных программ.

В поле исследования CISA и ACSC попали программы-вымогатели, руткиты, шпионский софт, трояны, даже вирусы и черви. Эксперты признали, что доминирующим семейством вредоносов в прошлом году стали трояны.

Наиболее яркие представители этого класса хорошо известны всем, кто погружён в тему ИБ: Agent Tesla, AZORult, Formbook, GootLoader, LokiBot, MouseIsland, NanoCore, Qakbot, Remcos, TrickBot и Ursnif. Именно они наделали шума в 2021-м.

Некоторые из подобных вредоносов атакуют организации уже более пяти лет. Благодаря постоянным обновлениям, развитию и появлению множества вариантов эти трояны успешно закрепились на ландшафте киберугроз. Интересно, что Qakbot и Ursnif действуют уже более десяти лет, что подтверждает высокую квалификацию их авторов.

Agent Tesla, AZORult, FormBook, LokiBot, NanoCore, Remcos и Ursnif — эти трояны предназначены для кражи информации жертвы. GootLoader, Qakbot и TrickBot — а эти, как правило, используются для доставки дополнительных пейлоадов. При этом Qakbot и TrickBot также формируют из заражённых устройств ботнеты.

Кроме того, TrickBot иногда «открывает дверь» программе-вымогателю Conti, которая в первой половине 2021 года провела около 450 атак.

CISA и ACSC ещё раз предупреждают всех: авторы вредоносных программ продолжают совершенствовать свои разработки. Существенным фактором в последние годы также стала модель malware-as-a-service — вредонос как услуга.

Stealka: новый троян для Windows крадёт всё — от паролей до карт

Новая угроза для компьютеров на Windows — троян Stealka. Его обнаружили эксперты «Лаборатории Касперского». Зловред специализируется на краже данных и старается действовать максимально незаметно: пользователь может долго не подозревать, что с его устройства утекают логины, пароли, платёжная информация и данные криптокошельков.

Больше всего атак Stealka специалисты зафиксировали в России, но география явно шире — заражения также нашли в Турции, Бразилии, Германии и Индии.

Злоумышленники делают ставку на маскировку. Троян прячут под видом модов и читов для игр, «активаторов» программ и других популярных загрузок. Распространяют его как через известные платформы вроде GitHub и SourceForge, так и через специально созданные сайты, которые внешне могут выглядеть как игровые порталы или фан-ресурсы.

Причём поддельные страницы часто выглядят очень правдоподобно — по мнению экспертов, при их создании могли использоваться ИИ-инструменты. Для дополнительного «успокоения» пользователей на некоторых сайтах перед скачиванием даже показывают фейковый процесс проверки файла якобы антивирусом.

Stealka создан на базе другого стилера — Rabbit Stealer, но получил расширенные возможности. Основная цель — данные из браузеров: сохранённые пароли, автозаполнение, платёжная информация. Помимо этого, троян собирает сведения о системе, список установленных программ и запущенных процессов.

На этом он не останавливается: Stealka умеет делать скриншоты экрана, а в отдельных случаях — догружать на заражённый компьютер майнер. Также он вытягивает данные из криптокошельков, мессенджеров, почтовых клиентов, приложений для заметок и даже игровых проектов.

Как отмечают в «Лаборатории Касперского», злоумышленники могут использовать уже украденные учётные данные для дальнейшего распространения зловреда. В одном из случаев заражённый мод для GTA V был загружен на специализированный сайт с взломанного аккаунта.

Продукты «Лаборатории Касперского» уже детектируют угрозу под именем Trojan-PSW.Win64.Stealka.gen. Эксперты советуют с осторожностью относиться к «бесплатным» читам, модам и активаторам, даже если они размещены на известных платформах, и не доверять сайтам, которые обещают безопасность, но выглядят слишком уж идеально.

RSS: Новости на портале Anti-Malware.ru