10 вирусов, которые чаще всего атакуют Windows в Чехии

27 мая 2024
16:30
46
Agent Tesla и Formbook. В списке самых распространенных вредоносных кодов, атакующих компьютеры и планшеты под управлением Windows, фигурируют известные компании. За последний месяц ряды этих вредоносных программ пополнил коварный троян AsyncRAT. Об этом говорится в анализе антивирусной компании Eset.
В статистике уже давно доминирует вредоносная программа Agent Tesla, и март не стал исключением, хотя ее доля снизилась с 17,90% в феврале до 11,29% в месячном исчислении. Однако этого все равно оказалось достаточно, чтобы возглавить список, поскольку доля других угроз составляет всего несколько процентов.

Agent Tesla — типичный представитель вредоносных программ-шпионов, нацеленных на кражу паролей. Чаще всего этот незваный гость распространяется через незапрошенные электронные письма. В последний месяц это были письма с вложением «RFQ_C3682402292141.exe», а также в меньшем количестве — с вложениями «Poptavka 00413_pdf.exe» или «děkovný dopis.docx.exe».

«Spyware Agent Tesla не фигурировал ни в одной крупной атакующей кампании в марте, и даже вложения с названиями на английском языке на этот раз были представлены незначительно: в перехваченных обнаружениях мы в основном видим, что злоумышленники по-прежнему пытаются запутать пользователей вложениями с названиями poptávka или děkovný dopis. Это те случаи, с которыми чешские пользователи могли столкнуться в последние месяцы», — говорит Мартин Йиркал, руководитель группы аналитики пражского офиса Eset.

Шпионская программа Formbook, занявшая второе место в статистике, чаще всего скрывалась во вложении под названием «RFQ RT1120 #10324.exe». «Formbook появился в большой кампании 11 марта, но даже в ее случае переведенные на чешский язык названия вложений были лишь единичным явлением», — резюмировал Йиркал развитие киберугроз на платформе Windows.

Formbook может творить на зараженном устройстве те же беды, что и Agent Tesla, а также относится к категории вирусов-шпионов, нацеленных на кражу паролей. Доля этого незваного гостя в вирусной статистике составила 7,36%.

Значительный рост числа обнаружений
Троянец AsyncRAT также не появлялся во вложениях с именем на чешском языке: наиболее часто мы встречали вложения с именем «BL109533.exe». Эксперты по безопасности предостерегают от этой угрозы, поскольку обеспокоены стремительным ростом числа выявлений.

В предыдущие месяцы AsyncRAT даже не входил в десятку самых распространенных угроз, но сейчас он поднялся на третье место с долей 6,97%.

AsyncRAT относится к категории так называемых RAT-вирусов. Название весьма меткое, поскольку за аббревиатурой скрывается английский термин «инструмент удаленного администрирования». Это, пожалуй, лучше всего описывает, как вредоносные коды ведут себя на практике.

«Попав в систему, он позволяет злоумышленникам получить над ней удаленный контроль. Его исходный код находится в открытом доступе в интернете, поэтому любой может скачать его и модифицировать вредоносный код в своих целях. Именно поэтому у этой вредоносной программы есть несколько разновидностей с различными функциями — для кражи конфиденциальных данных, наблюдения за нашим поведением или использования компьютера для дальнейших атак», — предупреждает Мартин Джиркал.

Спектр функций, которые могут использовать злоумышленники, делает этого незваного гостя очень опасным. «Злоумышленники могут постоянно совершенствовать и адаптировать свои атаки, не изобретая способов доставки вредоносного кода пользователям. Отдельные функции затем устанавливаются с помощью различных плагинов», — добавил он.

Другие вредоносные коды также заставили экспертов по безопасности задуматься. Список десяти самых распространенных из них, атаковавших компьютеры с Windows в марте, приведен в таблице ниже.

Топ-10 киберугроз для Windows в Чешской Республике — март 2024 года:
1.
MSIL/Spy.AgentTesla trojan (11,29%)
2. Win32/Formbook trojan (7,36%)
3. MSIL/AsyncRAT trojan (6,97%)
4. VBS/Agent.RSN trojan (6,91%)
5. VBS/Agent.QMG trojan (6,01%)
6. Win32/Rescoms trojan (3,41%)
7. MSIL/Agent.WTJ trojan (2,65%)
8. Win32/PSW.Fareit trojan (2,21%)
9. MSIL/Spy.Agent.AES trojan (1,61%)
10. PowerShell/Agent.BLP trojan (1,03%)
Пока никто не комментировал, будьте первым
Добавить комментарий
Для добавления комментария войдите или зарегистрируйтесь
ЧИТАЙТЕ ПО ТЕМЕ :
14:00
17 МАЯ 2024
867
Это не просто обещания. Страховые компании начали предлагать страхование жизни людям, преодолевшим рак много лет назад, на тех же условиях, что и обычным клиентам. До сих пор для таких людей...
22:00
16 МАЯ 2024
857
Grand Hotel Evropa на Вацлавской площади в Праге, который был закрыт на реконструкцию в течение 10 лет, откроется в сентябре и станет роскошным отелем, входящим в глобальную сеть Marriott.
18:00
15 МАЯ 2024
2905
Общественные СМИ — Чешское телевидение и Чешское радио — со следующего года изменят порядок взимания лицензионных платежей. Плата за телевидение увеличится на 15 крон, а за радио — на 10 крон.
10:30
15 МАЯ 2024
1040
Гостиничный стартап Mews, основанный чехом Рихардом Валтром, значительно укрепляет свои позиции в соседней Германии. Mews приобретает компанию HS3 Hotelsoftware, специализирующуюся на управлении...
12:00
14 МАЯ 2024
1096
Компания OpenAI, создавшая чатбота ChatGPT, выпустит новую модель генеративного искусственного интеллекта (ИИ) под названием GPT-4o. Новая модель призвана предоставить пользователям самые передовые...
10:30
14 МАЯ 2024
2776
Недоступность жилья — одна из самых серьезных проблем в Чешской Республике. Дочерняя компания Česká spořitelna, Affordable Housing by Česká spořitelna, показывает возможное решение этой проблемы с...
14:00
10 МАЯ 2024
1076
Сотни тысяч взрослых и детей в Чехии не имеют своего врача-терапевта. А те, кто хотел бы, часто испытывают трудности с его поиском. Изменить ситуацию призваны общие приемные, где несколько врачей...
17:15
7 МАЯ 2024
1393
9 мая в Праге пройдет концерт Вадика Королёва из группы OQJAV. Музыка и тексты ОQJAV — тонкая поэзия, романтическая ирония. Нежность, перетекающая в дерзость и обратно.
15:45
7 МАЯ 2024
864
Весенний йога-ретрит в Чехии с Дадой Саданандой. Ретрит — это время для внутреннего роста и обновления.
09:30
4 МАЯ 2024
1872
«Искусственный интеллект постепенно станет лучше человека, пожалуй, абсолютно во всех видах когнитивной деятельности. То есть в тех видах деятельности, которые мы выполняем с помощью головы», —...
21:00
3 МАЯ 2024
2816
За первые три месяца этого года количество кибератак на клиентов банков выросло на одну пятую. В общей сложности было обворовано более 20 000 человек. В прошлом году в это же время их было на 3 000...
09:30
3 МАЯ 2024
4954
Украине не хватает военных, а министру иностранных дел Дмитрию Кулебе не нравится, сколько боеспособных мужчин находится за границей. Государственные деятели Польши и Литвы уже заявили, что готовы...
19:30
29 АПРЕЛЯ 2024
4107
По словам министра сельского хозяйства Марека Выборныго, Чешская Республика обратится за чрезвычайной финансовой помощью для чешских фруктоводов, в частности, за пакетом помощи, предназначенным для...
14:00
28 АПРЕЛЯ 2024
1671
Чехи больше всего беспокоятся о своем здоровье. Регулярные профилактические осмотры дают им чувство уверенности, но они ими пренебрегают. Беспокойство усиливается с возрастом, больше всего среди...
10:30
28 АПРЕЛЯ 2024
2032
Компания Lesy České republiky заключила контракт на проектирование новой штаб-квартиры в Градце-Кралове с компанией K4 Architects & Engineers (K4 A&E) в сотрудничестве с CHYBIK + KRISTOF ARCHITECTS...