Эксперты Check Point опубликовали отчет Global Threat Index, посвященный наиболее активными угрозами в этом июле: одной из самых активных угроз в России стал троян AgentTesla.

AgentTesla — усовершенствованный RAT, то есть троян удалённого доступа, известный с 2014 года. Вредонос способен отслеживать и собирать вводимые данные с клавиатуры жертвы, снимать скриншоты и извлекать учётные данные, относящиеся к различным программам, установленным на компьютер жертвы (включая Google Chrome, Mozilla Firefox и Microsoft Outlook).

В России AgentTesla начал распространяться с середины июня текущего года, и приобрел значительные масштабы в июле: исследователи зафиксировали несколько крупных почтовых кампаний, в рамках которых хакеры распространяли фишинговые письма с вредоносным содержимым. Чаще такие послания имитировали сообщения, которые часто рассылаются в период отпусков: информация о бронировании или покупке авиабилетов, счета за них и так далее.

 

Самая активная малварь в России в июле 2019 года:

  • Cryptoloot — майнер, который использует CPU или GPU мощности и существующие ресурсы системы для добычи криптовалюты.
  • XMRig — программное обеспечение с открытым исходным кодом, впервые обнаруженное в мае 2017 года. Используется для майнинга криптовалюты Monero.
  • Dorkbot — червь на основе IRC, предназначенный для удаленного выполнения кода его оператором, а также загрузки дополнительных вредоносных программ в зараженную систему.

 

Наиболее активные мобильные угрозы июля 2019 года: 

  • Lotoor продолжает лидировать в рейтинге вредоносных программ для мобильных устройств. За ним следуют AndroidBauts и Piom — два новых вредоноса в топовом списке.
  • Lotoor — использует уязвимости в операционной системе Android для получения привилегированного root-доступа на взломанных мобильных устройствах.
  • AndroidBauts — рекламное ПО, предназначенное для пользователей Android, которое ворует IMEI, IMSI, данные о местоположении и другую информацию об устройстве, а также позволяет устанавливать сторонние приложения.
  • Piom — рекламное ПО, которое отслеживает поведение пользователей в интернете и показывает нежелательные рекламные объявления на основе действий пользователей.

23 августа, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.03.2026
Предприятия ТЭК опасаются обмениваться данными. Поможет общий ЦОД
20.03.2026
Хакеры ослепляют ИИ-ассистентов кастомными шрифтами
20.03.2026
В Госдуме просят разъяснить принципы «белого списка»
20.03.2026
ФБР обратилось к геймерам за помощью в поимке скамеров
20.03.2026
DarkSword — на службе госхакеров и поставщиков шпионского ПО
20.03.2026
Кибердом стал партнёром премии ЦИПР Диджитал — 2026
20.03.2026
На «Тех-Френдли Викенд» выступят Владимир Сурдин, Алексей Семихатов и Даниил Трабун
20.03.2026
Система sPACE PAM получила сертификат ФСТЭК России
20.03.2026
Пост-релиз Форума технологий безопасности для топливно-энергетического комплекса «БЕЗОПАСНОСТЬ ТЭК»
19.03.2026
Блокировка Telegram приоткрыла форточку для «Ютюба»?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных