В первой половине 2019 года исследователи Касперского выявили атаки на 430 000 пользователей с помощью финансового вредоносного ПО (кража денег, криптовалюта или данные из финансовых служб). Это число примерно на 7% выше показателя за аналогичный период прошлого года. Около трети (30,9%) поставленных целей являются пользователями компании, что вдвое больше, чем в первой половине 2018 года (15,3%).
Банковские трояны
Финансовое вредоносное ПО, более известное как «банковские трояны», направлено на кражу денег и финансовых данных и позволяет киберпреступникам получать доступ к информации с компьютеров пользователей и их банков. Этот тип действий всегда занимал значительную часть ландшафта угроз, поскольку финансирование является основным стимулом для киберпреступников и мошенников. Данные Kaspersky показывают, что кража денег является активным и чрезвычайно опасным, особенно в корпоративных средах, где большинство сетей обычно основаны на подключенных устройствах, и если одно из этих устройств взломано, вся компания может рискованно.
Наиболее распространенными средствами такого типа атак являются фишинговые сайты электронной почты и спама. Эти сайты часто создаются на авторитетных сайтах, но создаются злоумышленниками для кражи учетных данных, сведений о карточках и других типов конфиденциальной информации. В первой половине 2019 года исследователи Касперского выявили более 339 000 фишинговых атак, которые якобы были крупными банками.
Самые популярные трояны
Четыре из десяти (40%) финансовых угроз корпоративным пользователям исходили от банковских троянов RTM – Банк вредоносных программ выпущен в прошлом году. Это больше Emotetэто соответствует 15%. Эта угроза очень опасна для компаний, потому что она может предотвратить сеть, распространиться через уязвимости в устаревших устройствах и смягчить другие угрозы на компьютерах жертв. Следующий Мошенникибанковский троянец с 12% выявленных угроз.
Ситуация для домашних пользователей оказалась несколько иной. Список вредоносных программ, которые пытались атаковать их, поддерживается Zbot (26%), которые крадут учетные данные и могут дистанционно контролироваться киберпреступниками, за которыми следуют RTM и Emotet. Интересно, что до 2018 года RTM был почти исключительно ориентирован на бизнес, а первая половина 2019 года показала, что вредоносное ПО сейчас достигает значительной доли среднего человека.
«Мы ожидаем, что число атакованных пользователей увеличится во второй половине 2019 года. Это связано с тем, что активность злоумышленников обычно увеличивается после сезона отпусков (между июнем и июлем в некоторых регионах мира), когда пользователи меньше используют свои устройства. и, следовательно, они с меньшей вероятностью становятся жертвами киберпреступников. Каждый должен быть предельно внимательным и внимательным ко всем банковским и финансовым операциям в Интернете. “, говорит Олег Купреев, исследователь безопасности в «Касперском».
Чтобы защитить свой бизнес от банковских троянов, эксперты Kaspersky рекомендуют:
Для домашних пользователей Kaspersky рекомендует следующее:
