Технологии Автор:

Самые опасные email-вложения, распространяющие вредоносное ПО

Антивирусная компания Eset опубликовала очередной рейтинг наиболее распространенных вредоносных кодов, атакующих компьютеры с операционной системой Windows. Подавляющее большинство вредоносных программ, то есть компьютерных вирусов, имеют одну общую черту - они распространяются в виде вложений через непрошеные электронные письма. Поэтому вам следует быть особенно внимательными к таким вложениям в ваших электронных почтовых ящиках.

Самым распространенным вредоносным кодом за последний месяц стал Agent Tesla, о котором Novinky.cz предупреждал ранее. Это типичный представитель вредоносных программ-шпионов, нацеленных на кражу паролей. Разумеется, этот незваный гость атакует не только в Чехии, он уже давно является одной из самых распространенных угроз практически во всем мире.

В феврале эксперты по безопасности отметили рост числа обнаружений в стране, так что Agent Tesla все чаще атакует Чехию.

В декабре на долю шпионского ПО приходилось 11,39 % всех угроз. Однако в начале этого года наблюдался значительный рост числа обнаружений: в январе угрозы составили 17,14 %. Согласно последним данным, опубликованным на данный момент, в феврале этот показатель был еще выше: Agent Tesla атаковала в 17,90 % обнаруженных случаев.

Риск для паролей

"Наибольший риск представляют шпионские программы для паролей, которые мы храним в веб-браузерах. Веб-браузеры недостаточно защищены от атак шпионского ПО. Злоумышленники получают прибыль от монетизации полученных таким образом данных, продавая сами учетные данные или получая выкуп за повторный доступ к сервисам", - предупреждает Мартин Йиркал, руководитель группы аналитиков пражского офиса Eset.

Чаще всего агент Tesla распространялся через вложение под названием "ESTADO DE CUENT...HL - 695026972.exe".

"Хотя в феврале Чешская Республика входила в пятерку стран, подвергшихся атаке шпионского ПО Agent Tesla, на этот раз вложения с чешскими названиями были представлены лишь незначительно. Другими странами-мишенями были Япония, Турция, Польша и Испания, но именно вложения с испанскими названиями чаще всего скрывали шпионские программы", - говорит Йиркал.

Formbook, который также относится к категории шпионских программ, занял второе место в феврале. Он распространялся в основном через вложения с именами "0053_PO29000224.exe" и "Account.exe".

"Чешское вложение, которое злоумышленники выдавали за якобы квитанцию, в этот раз появилось только в шпионских атаках на Formbook", - сказал Йиркал, добавив, что для других вредоносных кодов злоумышленники использовали либо цифровые обозначения, либо иностранные имена.

Они записывают пользователей через веб-камеру

Шпионский вирус Rescoms завершает тройку лучших вредоносных кодов. Вирусы семейства Spyware зачастую очень опасны для пользователей. Это связано с тем, что они стараются как можно дольше оставаться анонимными, чтобы украсть у своих жертв как можно больше информации. В цифровом мире наши данные на вес золота.

Недавно обнаруженная угроза не является исключением, поскольку ее навыки очень разнообразны. "Троян Rescoms позволяет злоумышленнику удаленно контролировать и следить за системой жертвы. Его функциональные возможности включают запись нажатий клавиш, создание скриншотов или управление клавиатурой и мышью", - говорит эксперт по безопасности.

"Злоумышленники обычно распространяют его через спам-кампании, но он также может быть частью более сложных атак. Хотя он доступен для загрузки в Интернете в виде коммерческого инструмента, который злоумышленники выдают за программу удаленного управления Windows, это вредоносное ПО с множеством функций для кражи данных и подслушивания жертв", - заявил Йиркал.

Поэтому, по его словам, пользователям следует быть крайне осторожными при работе с электронной почтой. Не стоит отвечать на письма, пришедшие с неизвестного адреса, и уж точно не следует переходить по ссылкам или открывать вложения.

В феврале этот незваный гость распространился в Чехии в основном через незапрашиваемые письма со вложениями, содержащими файлы "x.exe" и "459120568.exe".

Другие вредоносные коды также набили морщины на лбу экспертов по безопасности в прошедшем месяце. Обзор десяти самых распространенных из них, атаковавших компьютеры под управлением Windows в марте, представлен в таблице ниже.

Поделиться: Telegram WhatsApp

Комментарии (0)

Будьте вежливы. Спам и оскорбления удаляем.

Похожие новости

Искусственный интеллект уже сейчас меняет рынок труда, и первыми под удар попадают именно те, кто его разрабатывает — специалисты в сфере IT. Об этом заявил Ян Кавалирек, бывший правительственный уполномоченный по искусственному интеллекту
Мировой рынок игрушек, изготовленных на 3D-принтерах, к 2030 году достигнет 130 миллионов долларов и будет расти в среднем на 8,6% в год, говорится в исследовании консалтинговой компании Industry ARC. Технология уже проникла и на чешский ры
Акции китайской компании Unitree, производящей человекоподобных и четвероногих роботов, взлетели более чем на 600% в первый же день торгов на бирже. Компания из технологического центра Чанчжоу разместила бумаги по цене 150,8 юаня (467 крон)
Китай впервые в своей истории успешно посадил первую ступень многоразовой ракеты на наземную площадку. Ракета-носитель Чжуцюэ-3 стартовала с космодрома на северо-западе страны в 1:35 ночи по чешскому времени, а её первая ступень с девятью д
Инженеры SpaceX направились к австралийскому острову Рождества, куда удалось отбуксировать крупный обломок ракеты Starship, упавший в Индийский океан. Об этом сообщает компания SpaceX, а детали события приводит газета The Guardian.Космическ
Компания Apple разослала избранным пользователям iPhone экстренное предупреждение о попытках заражения устройств коммерческим шпионским программным обеспечением. Согласно открытым данным, нынешняя волна атак затронула пользователей в 110 ст
Жительница штата Вайоминг подала иск против компании xAI миллиардера Илона Маска. По её словам, отчим загрузил в чат-бот Grok её фотографию, сделанную, когда ей было около 11 лет, и с помощью искусственного интеллекта создал из неё более 70
Экспериментальный китайский поезд на магнитной подушке (маглев) установил новый рекорд разгона и скорости: с места до 799 километров в час он разогнался всего за 5,3 секунды. Испытания прошли в лаборатории Тунху в центральной провинции Хубэ
Учёные из Сямэньского университета в Китае получили убедительные доказательства того, что вращение современных галактик хранит отпечаток гравитационных процессов, происходивших на самых ранних этапах существования Вселенной. Об этом сообщае
Отсрочка вступления в силу части европейского регламента об искусственном интеллекте (AI Act) успокоила многие компании, но эксперты предупреждают: из-за так называемого Shadow AI («теневого ИИ») фирмы нарушают закон уже сегодня. Речь о сит
Учёные из Института химических процессов Академии наук Чехии разработали способ превращения отработанного тонера из принтерных картриджей в твёрдое топливо. Об этом сообщила исследователь института Ольга Шолцова, отметив, что объединение дв
Жительница Филиппин по имени Лиза (настоящее имя изменено по её просьбе) начала писать тексты сразу после университета, много лет работала фрилансером, а затем устроилась штатным сотрудником в транснациональную компанию. По её словам, она в