Архив новостей

APWG о фишинге в первом квартале

По оценке Антифишинговой рабочей группы (Anti-Phishing Working Group, APWG), в январе-марте текущего года количество фишинговых атак, направленных против посетителей социальных сетей, электронных досок объявлений и сервисов онлайн-игр, почти на 40% превысило [PDF 1,28 Мб] показатели за предыдущий квартал. Тем не менее, основными мишенями фишеров остались платежные сервисы и финансовые организации.

Общее количество фишинговых рассылок, зарегистрированных экспертами в отчетный период, составило около 87 тыс. Из них на долю категорий «финансы», «платежи» и «аукционы» совокупно приходилось 81,2%. Наибольшее количество брэндов, подделанных фишерами, было обнаружено в марте — 298. Ежемесячно APWG заносила в базу примерно 30 тыс. уникальных фишинговых URL, две трети которых были привязаны к IP-адресам американских серверов.

Для достижения своей цели фишеры также прибегали к drive-by загрузкам вредоносных программ. Как правило, они использовали зловреда, ориентированного на хищение финансовых реквизитов, — специализированный кейлоггер или его троянский загрузчик. Согласно статистике APWG, около 40% IP-адресов, сеющих таких вредоносные программы, ежемесячно функционировало на территории США, 9-15% – в Китае, 5-9% в России.

Статистика по псевдоантивирусам и вредоносным программам, используемым фишерами, была подготовлена компанией Panda Security. По данным Panda, в первом квартале около четверти всех заражений, обнаруженных на домашних и корпоративных ПК, пришлось на даунлоудеры, банковские троянцы и PSW. Число лже-антивирусов уменьшилось более чем на треть — в основном, благодаря исчезновению семейства Antivirus2008.

APWG о фишинге в первом квартале

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике