Архив новостей

Кошку губит любопытство… и страсть к халяве

Согласно статистике Panda Security, наиболее популярными приманками, которые используют распространители вредоносных программ, являются «горячие» видеоролики, инсталляторы и обновления, программы взлома и «дружеские» подсказки в социальных сетях.

Эксперты проанализировали стимулы, которые использовали злоумышленники, чтобы вынудить пользователей пройти по ссылкам, заблокированным антивирусами компании в I квартале. Четверть зловредных площадок, привязанных к этим URL, манили посетителей возможностью просмотреть актуальный видеоролик или новый сюжет в популярном телешоу. Наибольшим спросом у потенциальных жертв пользовалась страница, размещенная на бразильском домене, которая обещала показ спасательных работ в Японии. Приманки такого рода очень популярны у злоумышленников: они не требуют особых трудозатрат и привлекают большое число посетителей. Те в большинстве случаев даже не заподозрят, что в награду за визит получили троянца.

Около 22% URL, отсеянных антивирусом, предлагали скачать программу-установщик или обновления для популярного приложения, 16,5% ― «кряк» или кейген. 16% вредоносных ссылок ассоциировались с той или иной социальной сетью, чаще всего Facebook. Примечательно, что порноконтент как приманка занял в рейтинге Panda лишь седьмое место (4,18%).

Кошку губит любопытство… и страсть к халяве

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике