Архив новостей

APWG о фишинге в первом квартале

По оценке Антифишинговой рабочей группы (Anti-Phishing Working Group, APWG), в январе-марте текущего года количество фишинговых атак, направленных против посетителей социальных сетей, электронных досок объявлений и сервисов онлайн-игр, почти на 40% превысило [PDF 1,28 Мб] показатели за предыдущий квартал. Тем не менее, основными мишенями фишеров остались платежные сервисы и финансовые организации.

Общее количество фишинговых рассылок, зарегистрированных экспертами в отчетный период, составило около 87 тыс. Из них на долю категорий «финансы», «платежи» и «аукционы» совокупно приходилось 81,2%. Наибольшее количество брэндов, подделанных фишерами, было обнаружено в марте — 298. Ежемесячно APWG заносила в базу примерно 30 тыс. уникальных фишинговых URL, две трети которых были привязаны к IP-адресам американских серверов.

Для достижения своей цели фишеры также прибегали к drive-by загрузкам вредоносных программ. Как правило, они использовали зловреда, ориентированного на хищение финансовых реквизитов, — специализированный кейлоггер или его троянский загрузчик. Согласно статистике APWG, около 40% IP-адресов, сеющих таких вредоносные программы, ежемесячно функционировало на территории США, 9-15% – в Китае, 5-9% в России.

Статистика по псевдоантивирусам и вредоносным программам, используемым фишерами, была подготовлена компанией Panda Security. По данным Panda, в первом квартале около четверти всех заражений, обнаруженных на домашних и корпоративных ПК, пришлось на даунлоудеры, банковские троянцы и PSW. Число лже-антивирусов уменьшилось более чем на треть — в основном, благодаря исчезновению семейства Antivirus2008.

APWG о фишинге в первом квартале

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Операция Триангуляция: ранее неизвестная целевая атака на iOS-устройства

В процессе мониторинга собственной корпоративной Wi-Fi сети, мы обнаружили подозрительную активность нескольких iOS-устройств. В результате анализа были обнаружены следы ранее неизвестной вредоносной программы.

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике