Архив новостей

APWG о фишинге в первом квартале

По оценке Антифишинговой рабочей группы (Anti-Phishing Working Group, APWG), в январе-марте текущего года количество фишинговых атак, направленных против посетителей социальных сетей, электронных досок объявлений и сервисов онлайн-игр, почти на 40% превысило [PDF 1,28 Мб] показатели за предыдущий квартал. Тем не менее, основными мишенями фишеров остались платежные сервисы и финансовые организации.

Общее количество фишинговых рассылок, зарегистрированных экспертами в отчетный период, составило около 87 тыс. Из них на долю категорий «финансы», «платежи» и «аукционы» совокупно приходилось 81,2%. Наибольшее количество брэндов, подделанных фишерами, было обнаружено в марте — 298. Ежемесячно APWG заносила в базу примерно 30 тыс. уникальных фишинговых URL, две трети которых были привязаны к IP-адресам американских серверов.

Для достижения своей цели фишеры также прибегали к drive-by загрузкам вредоносных программ. Как правило, они использовали зловреда, ориентированного на хищение финансовых реквизитов, — специализированный кейлоггер или его троянский загрузчик. Согласно статистике APWG, около 40% IP-адресов, сеющих таких вредоносные программы, ежемесячно функционировало на территории США, 9-15% – в Китае, 5-9% в России.

Статистика по псевдоантивирусам и вредоносным программам, используемым фишерами, была подготовлена компанией Panda Security. По данным Panda, в первом квартале около четверти всех заражений, обнаруженных на домашних и корпоративных ПК, пришлось на даунлоудеры, банковские троянцы и PSW. Число лже-антивирусов уменьшилось более чем на треть — в основном, благодаря исчезновению семейства Antivirus2008.

APWG о фишинге в первом квартале

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

MosaicRegressor: угроза в недрах UEFI

Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

Microcin снова в деле

В феврале 2020 года мы обнаружили троянца на ПК дипломатической организации. Мы с высокой степенью уверенности приписываем эту кампанию группе SixLittleMonkeys (также известной как Microcin).

Эксплойты нулевого дня в операции WizardOpium

Еще в октябре 2019 года мы обнаружили классическую атаку типа watering hole на сайт, публикующий новости Северной Кореи. Злоумышленники использовали цепочку уязвимостей нулевого дня в Google Chrome и Microsoft Windows.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике