Вторник, 28 октября, 2025
  • Разместить пресс-релиз
Новости Киева и Украины
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech
No Result
View All Result
Новости Киева и Украины
Home Hi-Tech

Троян Emotet активизировался после пятимесячного затишья

12.08.2020
A A
0
Share on FacebookShare on Twitter

Компания Check Point Software Technologies обнародовала результаты исследования Global Threat Index за июль. После пятимесячного отсутствия троян Emotet возглавил рейтинг самых распространенных вредоносов, оказав влияние на 5% организаций по всему миру.

С февраля деятельность Emotet замедлилась, однако, в июле этот троян снова усилил свою активность. Мошенники рассылали письма, которые содержали зараженные файлы формата DOC. с именами form.doc или invoice.doc. После загрузки файла на устройство пользователя устанавливался вредонос, который крал банковские учетные данные жертвы и распространялся внутри целевых сетей.

Это интересно

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
13
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
17

Интересно, что Emotet был неактивным в течение нескольких месяцев с начала года, повторяя свою модель поведения, которая наблюдалась в 2019 г. Предположительно разработчики ботнета в это время обновляли его функции.

Наиболее активное вредоносное ПО в июне в мире:

  • Emotet – продвинутый самораспространяющийся модульный троян. В свое время он начинал рядовым банковским трояном, но в последнее время используется для дальнейшего распространения вредоносных программ и кампаний. Новый функционал позволяет рассылать фишинговые письма, содержащие вредоносные вложения или ссылки;
  • Dridex – банковский троян, поражающий ОС Windows. Он распространяется с помощью спам-рассылок и наборов эксплойтов, которые используют WebInjects для перехвата персональных данных, а также данных банковских карт пользователей.
  • Agent Tesla – усовершенствованная RAT. Заражает компьютеры с 2014 г., выполняя функции кейлоггера и похитителя паролей. Вредоносная программа способна отслеживать и собирать вводимые данные с клавиатуры жертвы, делать скриншоты и извлекать учетные данные, относящиеся к различным программам, установленным на компьютер жертвы (включая Google Chrome, MozillaFirefox и Microsoft Outlook).

Распространенные уязвимости июля:

MVPower DVR Remote Code Execution является наиболее распространенной эксплуатируемой уязвимостью, в результате которой были совершены попытки атак на 44% организаций по всему миру. Далее следуют OpenSSL TLS DTLS Heartbeat Information Disclosure и Command Injection Over HTTP Payload с охватом 42 и 38% соответственно.

  • Удаленное выполнение кода MVPower DVR. В устройствах MVPower DVR существует уязвимость удаленного выполнения кода. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в уязвимом маршрутизаторе с помощью специально созданного запроса;
  • OpenSSL TLS DTLS Heartbeat Information Disclosure (CVE-2014-0160; CVE-2014-0346) – в OpenSSL существует уязвимость, позволяющая раскрыть содержимое памяти на сервере или на подключенном клиенте. Уязвимость связана с ошибкой при обработке пакетов Heartbeat TLS/ DTLS;
  • Command Injection Over HTTP Payload. Злоумышленники удаленно используют эту уязвимость, отправляя жертве специальный запрос. Успешная эксплуатация позволит злоумышленнику выполнить произвольный код на устройстве жертвы.

Самые активные мобильные угрозы июля:

В июле самой распространённой мобильной угрозой был xHelper. Далее следуют Necro и PreAMo.

  • xHelper – вредоносное приложение для Android, активно с марта 2019 г., используется для загрузки других вредоносных приложений и отображения рекламы. Приложение способно скрывать себя от пользовательских и мобильных антивирусных программ и переустанавливать себя, если пользователь удаляет его;
  • Necro – троян-дроппер для Android, который загружает вредоносное ПО, запускает навязчивую рекламу и оформляет платные подписки, взымая деньги с пользователей;
  • PreAMo – вредоносное приложение для Android, которое имитирует клики пользователя по рекламным баннерам от трех рекламных агентств – Presage, Admob и Mopub.

Источник: ko.com.ua

ShareTweetShareShare

Популярные новости

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу
Hi-Tech

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
0
13

Мир онлайн-казино постоянно развивается, а...

Read more
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
17

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
22

Чохли для смартфонів — захист і стиль

20.03.2025
36
Як обрати монітор 22 дюйми для ПК

Як обрати монітор 22 дюйми для ПК

08.01.2025
37

Что нужно знать при выборе лучшего хостинга?

21.10.2024
33
Подробный обзор Apple iPhone 14 Pro Max

Подробный обзор Apple iPhone 14 Pro Max

26.08.2024
31
Next Post
Шевченко объявил состав сборной Украины на матчи «Лиги Наций»

Шевченко объявил состав сборной Украины на матчи "Лиги Наций"

ПОПУЛЯРНЫЕ НОВОСТИ

  • Виды и важные особенности лабораторных мельниц для зерна

    Виды и важные особенности лабораторных мельниц для зерна

    0 shares
    Share 0 Tweet 0
  • Медиа-соратник Медведчука предстанет перед судом: ему грозит пожизненное заключение

    0 shares
    Share 0 Tweet 0
  • Встреча Трампа и Си Цзиньпина: Politico оценило результаты переговоров Китая и США в Куала-Лумпуре

    0 shares
    Share 0 Tweet 0
  • Реал накажет Винисиуса из-за неуважения к Хаби Алонсо в матче Ла Лиги

    0 shares
    Share 0 Tweet 0
  • Россия сосредоточила основной удар против Покровска, ДРГ уже в городе, — Зеленский

    0 shares
    Share 0 Tweet 0

ОПРОС

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты
  • Trending
  • Comments
  • Latest
Виды и важные особенности лабораторных мельниц для зерна

Виды и важные особенности лабораторных мельниц для зерна

27.10.2025
Медиа-соратник Медведчука предстанет перед судом: ему грозит пожизненное заключение

Медиа-соратник Медведчука предстанет перед судом: ему грозит пожизненное заключение

27.10.2025
Встреча Трампа и Си Цзиньпина: Politico оценило результаты переговоров Китая и США в Куала-Лумпуре

Встреча Трампа и Си Цзиньпина: Politico оценило результаты переговоров Китая и США в Куала-Лумпуре

26.10.2025
Реал накажет Винисиуса из-за неуважения к Хаби Алонсо в матче Ла Лиги

Реал накажет Винисиуса из-за неуважения к Хаби Алонсо в матче Ла Лиги

27.10.2025
Почти 30 единиц бронетехники: ВСУ отбили мощную атаку россиян под Добропольем. ВИДЕО

Почти 30 единиц бронетехники: ВСУ отбили мощную атаку россиян под Добропольем. ВИДЕО

28.10.2025
Квітковий подарунок: Київщина отримала 100 тисяч тюльпанів, — ФОТО

Квітковий подарунок: Київщина отримала 100 тисяч тюльпанів, — ФОТО

28.10.2025
«Эпидемия» поджогов в России: горят релейные шкафы и электрощитовые, — источники

«Эпидемия» поджогов в России: горят релейные шкафы и электрощитовые, — источники

28.10.2025
Состоялась жеребьевка третьего предварительного раунда Кубка Украины

Состоялась жеребьевка третьего предварительного раунда Кубка Украины

28.10.2025
  • Реклама
  • Контакты
Редакция: kievnews.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.

No Result
View All Result
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.