10 вирусов, которые чаще всего атакуют Windows в Чехии

25 мая 2024
14:30
1263
Agent Tesla и Formbook. В списке самых распространенных вредоносных кодов, атакующих компьютеры и планшеты под управлением Windows, фигурируют известные компании. За последний месяц ряды этих вредоносных программ пополнил коварный троян AsyncRAT. Об этом говорится в анализе антивирусной компании Eset.
В статистике уже давно доминирует вредоносная программа Agent Tesla, и март не стал исключением, хотя ее доля снизилась с 17,90% в феврале до 11,29% в месячном исчислении. Однако этого все равно оказалось достаточно, чтобы возглавить список, поскольку доля других угроз составляет всего несколько процентов.

Agent Tesla — типичный представитель вредоносных программ-шпионов, нацеленных на кражу паролей. Чаще всего этот незваный гость распространяется через незапрошенные электронные письма. В последний месяц это были письма с вложением «RFQ_C3682402292141.exe», а также в меньшем количестве — с вложениями «Poptavka 00413_pdf.exe» или «děkovný dopis.docx.exe».

«Spyware Agent Tesla не фигурировал ни в одной крупной атакующей кампании в марте, и даже вложения с названиями на английском языке на этот раз были представлены незначительно: в перехваченных обнаружениях мы в основном видим, что злоумышленники по-прежнему пытаются запутать пользователей вложениями с названиями poptávka или děkovný dopis. Это те случаи, с которыми чешские пользователи могли столкнуться в последние месяцы», — говорит Мартин Йиркал, руководитель группы аналитики пражского офиса Eset.

Шпионская программа Formbook, занявшая второе место в статистике, чаще всего скрывалась во вложении под названием «RFQ RT1120 #10324.exe». «Formbook появился в большой кампании 11 марта, но даже в ее случае переведенные на чешский язык названия вложений были лишь единичным явлением», — резюмировал Йиркал развитие киберугроз на платформе Windows.

Formbook может творить на зараженном устройстве те же беды, что и Agent Tesla, а также относится к категории вирусов-шпионов, нацеленных на кражу паролей. Доля этого незваного гостя в вирусной статистике составила 7,36%.

Значительный рост числа обнаружений
Троянец AsyncRAT также не появлялся во вложениях с именем на чешском языке: наиболее часто мы встречали вложения с именем «BL109533.exe». Эксперты по безопасности предостерегают от этой угрозы, поскольку обеспокоены стремительным ростом числа выявлений.

В предыдущие месяцы AsyncRAT даже не входил в десятку самых распространенных угроз, но сейчас он поднялся на третье место с долей 6,97%.

AsyncRAT относится к категории так называемых RAT-вирусов. Название весьма меткое, поскольку за аббревиатурой скрывается английский термин «инструмент удаленного администрирования». Это, пожалуй, лучше всего описывает, как вредоносные коды ведут себя на практике.

«Попав в систему, он позволяет злоумышленникам получить над ней удаленный контроль. Его исходный код находится в открытом доступе в интернете, поэтому любой может скачать его и модифицировать вредоносный код в своих целях. Именно поэтому у этой вредоносной программы есть несколько разновидностей с различными функциями — для кражи конфиденциальных данных, наблюдения за нашим поведением или использования компьютера для дальнейших атак», — предупреждает Мартин Джиркал.

Спектр функций, которые могут использовать злоумышленники, делает этого незваного гостя очень опасным. «Злоумышленники могут постоянно совершенствовать и адаптировать свои атаки, не изобретая способов доставки вредоносного кода пользователям. Отдельные функции затем устанавливаются с помощью различных плагинов», — добавил он.

Другие вредоносные коды также заставили экспертов по безопасности задуматься. Список десяти самых распространенных из них, атаковавших компьютеры с Windows в марте, приведен в таблице ниже.

Топ-10 киберугроз для Windows в Чешской Республике — март 2024 года:
1.
MSIL/Spy.AgentTesla trojan (11,29%)
2. Win32/Formbook trojan (7,36%)
3. MSIL/AsyncRAT trojan (6,97%)
4. VBS/Agent.RSN trojan (6,91%)
5. VBS/Agent.QMG trojan (6,01%)
6. Win32/Rescoms trojan (3,41%)
7. MSIL/Agent.WTJ trojan (2,65%)
8. Win32/PSW.Fareit trojan (2,21%)
9. MSIL/Spy.Agent.AES trojan (1,61%)
10. PowerShell/Agent.BLP trojan (1,03%)
Пока никто не комментировал, будьте первым
Добавить комментарий
Для добавления комментария войдите или зарегистрируйтесь
ЧИТАЙТЕ ПО ТЕМЕ :
18:00
26 ИЮЛЯ 2024
435
Цены на продукты питания в Чехии могли бы быть ниже, считает Томаш Проуза, президент Чешской ассоциации торговли и туризма. Об этом Проуза заявил на пресс-конференции в Праге. Препятствием для...
21:00
25 ИЮЛЯ 2024
511
Midjourney по-прежнему остается фаворитом среди генераторов изображений ИИ. С его помощью можно создавать совершенно новые изображения и даже брать за основу те, которые вы загружаете в программу.
22:00
24 ИЮЛЯ 2024
3268
Искусственный интеллект (ИИ) может представлять серьезную угрозу для окружающей среды из-за своего энергопотребления и влияния на климат. По мере роста популярности и использования этих систем...
19:30
24 ИЮЛЯ 2024
502
Предстоящие летние Олимпийские игры в Париже интересуют 52% чешского населения. Больше внимания этому уделяют мужчины, а уровень интереса также повышается с возрастом и образованием. Из конкретных...
21:00
23 ИЮЛЯ 2024
1187
Подавляющее большинство моделей солнцезащитных очков, проверенных Чешской торговой инспекцией, не прошли проверку. Об этом сообщил пресс-секретарь инспекции Франтишек Котрба. Использование...
19:30
23 ИЮЛЯ 2024
481
То же самое, что и с алкоголем. Энергетические напитки не должны продаваться лицам моложе 18 лет не только из-за содержания химических веществ. В них также содержится большое количество сахара,...
16:30
23 ИЮЛЯ 2024
755
До конца августа жители Чехии должны заменить около 150 000 старых котлов, работающих на угле. Их дальнейшее использование запрещено законом под страхом штрафа. Значительное число людей еще не...
22:00
22 ИЮЛЯ 2024
1563
Просмотр телефона перед сном, похоже, не оказывает существенного влияния на сон, заявили ученые после анализа доказательств. Новый обзор 11 исследований, проведенных по всему миру, не выявил...
18:00
22 ИЮЛЯ 2024
1020
Скандально известное пророссийское хакерское движение NoName057(16) нацелилось на сайты нескольких чешских городов. Хакеры хотят атаковать сайты из Праги, Брно, Остравы и Пльзеня, используя...
18:00
21 ИЮЛЯ 2024
92394
Специалисты из Института приборостроения Чешской академии наук в Брно совместно с коллегами из Института экспериментальной ботаники разработали новый метод визуализации, имеющий множество...
16:00
20 ИЮЛЯ 2024
1789
В настоящее время в Пльзене проживает более 3 000 украинских детей-беженцев, но лишь малая часть из них сможет насладиться организованными летними мероприятиями во время каникул. Не хватает...
13:30
19 ИЮЛЯ 2024
3196
Это не просто обещания. Страховые компании начали предлагать страхование жизни людям, преодолевшим рак много лет назад, на тех же условиях, что и обычным клиентам. До сих пор для таких людей...
10:06
19 ИЮЛЯ 2024
1378
Помимо Испании и Германии, повсеместные сбои в работе компьютерных систем, приводящие к задержке рейсов, затронули и другие страны. Британия, Турция и Австралия также сообщают о проблемах.
19:00
18 ИЮЛЯ 2024
1865
На заседании в среду правительство одобрило новый закон о кибербезопасности. Об этом сообщил вице-премьер по цифровизации и министр регионального развития Иван Бартош. Закон вводит в чешское...
21:00
17 ИЮЛЯ 2024
1287
С понедельника, 15 июля, в рамках проекта «Культурная миля» можно посетить некоторые галереи и музеи Праги по сниженным ценам. В проекте участвуют шесть учреждений в центре Праги. Посетив одно из...