Компания Trend Micro Incorporated (TYO: 4704; TSE: 4704), мировой лидер в разработке решений в области кибербезопасности, опубликовала свежие данные о киберугрозах, приобретающих наиболее заметное распространение в период пандемии коронавируса COVID-19 и связанного с ней карантина. Как и любой кризис мирового масштаба, текущая ситуация привлекла внимание киберпреступников, которые используют её для распространения своего вредоносного ПО и атак на коммерческие структуры и пользователей.
Trend Micro выделяет три основных типа атак, которые хакеры пытаются проводить, используя в качестве приманки важную информацию и сайты о коронавирусе, сообщения в электронной почте и файлы с данными. Спам в этом списке занимает первое место — на него приходится 65,7% атак, на втором месте находятся атаки с применением вредоносного ПО, включая трояны и программы-вымогатели (с 26,8%); на третьем месте по частоте выявления (7,5%) вредоносные URL и сайты.
[caption id="attachment_5058" align="aligncenter" width="960"] Карта киберугроз в условиях пандемии коронавируса, информация взята из исследования Trend Micro[/caption]
Наибольшее количество спама с упоминанием коронавируса — почти 200 000 писем — за период исследования было выявлено в Великобритании (20,8%), Франции (11,5%) и США (8,2%). Стоит отметить, что из-за перехода на удалённую работу в период карантина также участились случаи компрометации корпоративной переписки (BEC-атаки), в рамках которых злоумышленники направляют сотрудникам письма якобы от руководства и требуют перечислить средства на принадлежащие им счета.
Первыми в списке стран с наибольшим количеством обнаруженных файлов с вредоносным содержимым и названиями, включающими слова «covid» или «covid19», стали США (26,6%), Франция (12,2%) и Канада (11,2%). Всего было обнаружено более 81 000 таких файлов. Особой популярностью начинают пользоваться программы-вымогатели, которые в период пандемии могут нанести гораздо больший ущерб, особенно если заражённой окажется инфраструктура медицинских учреждений или лабораторий, проводящих тестирование на коронавирус.
Вредоносные URL, обнаруженные Trend Micro, в основном относятся к трём категориям. В первую очередь злоумышленники используют их для фишинга — таких ссылок пользователи получают более 56,7%. Ещё 34,3% ведут на скачиваемое вредоносное ПО, а 7,5% — на страницы с мошенническими схемами, например, на поддельные сайты различных благотворительных организаций, собирающих средства на борьбу с коронавирусом. Также подобные ссылки могут вести на сайты с информацией о распространении коронавируса и информационными приложениями, которые заражают систему или мобильные устройства пользователей вредоносным ПО. В этом списке из почти 23 000 выявленных угроз первые места занимают США (26,5%), Германия (13,3%) и Великобритания (10,4%).
Ещё одним распространённым и тревожным трендом становится использование полученной в ходе фишинга информации для шантажа пользователей, которым угрожают уже не публикацией переписки или списка посещённых сайтов, а заражением коронавирусом при личной встрече с ними или их родственниками и друзьями из списка контактов.
В условиях пандемии Trend Micro рекомендует не паниковать и придерживаться стандартных механик защиты сетевой инфраструктуры и использовать многоуровневую защиту, включая системы защиты конечных устройств, электронной почты, файрволы и антивирусные решения.
Trend Micro понимает серьёзность ситуации, поэтому в соответствии с требованиями местных органов власти предоставляет возможность своим сотрудникам работать удалённо, временно приостанавливает все их международные поездки, чтобы свести к минимуму риск заражения, и сохраняет постоянную бдительность. Эти же меры компания рекомендует соблюдать и своим клиентам.
Информация об атаках основана на данных, полученных в ходе работы ПО Trend Micro, поэтому может оказаться неполной. Более подробная информация о связанных с эпидемией коронавируса киберугрозах постоянно обновляется и доступна по ссылке: https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/coronavirus-used-in-spam-malware-file-names-and-malicious-domains
О компании Trend Micro
Trend Micro Incorporated, мировой лидер в области решений для кибербезопасности, помогает сделать безопасным обмен цифровой информацией во всем мире. Наши инновационные решения для домашних пользователей, предприятий и госструктур обеспечивают многоуровневую безопасность центров обработки данных, облачных инфраструктур, сетей и конечных точек. Все наши продукты работают в тесной взаимосвязи друг с другом для беспрепятственного обмена данными об угрозах и обеспечения быстрой и качественной защиты с централизованным управлением. Более 6000 сотрудников из 50 стран и самая передовая система обнаружения и исследования угроз Trend Micro помогают организациям обеспечивать безопасность сетевой инфраструктуры. Для получения более подробной информации посетите наш сайт: trendmicro.com.
Пресс-релиз «Trend Micro»