Новости Атаки вредоносов через фейковые CAPTCHA стали трендом

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
32.670
Репутация
12.540
Реакции
64.384
RUB
150
В период с октября по декабрь 2024 года исследователи из Positive Technologies зарегистрировали на 5% больше киберинцидентов, чем в III квартале, и на 13% — в сравнении с IV кварталом 2023 года.

Более половины успешных атак на организации приводили к утечкам, в 32% случаев было зафиксировано нарушение основной деятельности.

TinFSyIvX6JKXaMfhEPjthlOHrKj0DFV7aT0CT12LYkzs9QOpEafLebwh1zxztDx-ZchOVlplS4FNd2rU-rkqxcklF5nMl-uWnnqO_QK7_YtexKC-pkJRNDs3Ah0LtlhumYI_hHKLugTDPoVjIel8ZiWFdzhMJgryO3YT3-SMQJCuY1Hwg8auiZh3hvYT29GtRMaTmNhUUgFqC1pqfb5iaJW3LoxEgJY0yQutRTbUQjomhmUPDTgGyx5HMf_aqHGkqlNK74nQpY2VUafhM-LnmkTEpK7xWmYISgtsVnurU2aouQusaLKbJtsSp0Ax1XcZFJhdAxYJINcHWxXM85Fln5NxfsWIz7O7tF2c-zr-0KV4waSgx0FfHkQtaV9UiH55sKcas0-0lyrlJIlKNt1tPgOTThI5EwDjI24iwOiEf7-fX1PxuuqhlbR6j-Ap_c6XWv27uslxaDxpEHpLbb5xZbGSEL9Pi7sozw6QfjHYTCITh2YCFD449Qx9PMDFr0GRpHJgyonMtqeFUqXBNNjCgHrtu4PLeXopcgpSQnmKSVewrjSKTZWEHdoSrUMr3XQkOIVQDRQmMdg_UDfx-6R0n55mQO2g65avmnyD0wXzwKVn-IOd-np3Im0bXVtbqGFhlawYmFeOuCfYCaZAM9pRIz60SiUFCQj4G3YTxfGMV6O7VlHZj8OfmJZrr_041dCOX8iNoMpJejN1DFJvcodgQ6-GE4RDpa0v6g6Dagf4Yws2h1EWCB4lxA1xGsX7vW-Fi3pjwJfmq7SwUpjJBdrqsVLAqqjGR3o1SxVVeE6PY2ufpgS6TZWFGMYttVQAzVIlNppNJA4sPcIvYAfz-IZqq4RJaP2y04CLmXmk6hrXxJFnwbWj-Wl4MHcuS39dj3R2mbAWoGWrtyXfHqJkAcdyLDOTSy4bLyL8B1oz--68Yra0Z0nolMizr5lYpfE65PCLZ-aAgMhSejNNM09EcbA


Для индивидуальных пользователей такие нападения обычно оборачивались финансовыми потерями (48%). Основным инструментом злоумышленников по-прежнему является вредоносный софт. В отчетный период его применяли в 66% успешных атак на компании и в 51% атак, от которых пострадали частные лица.

image1%D0%9F%D0%A2%20%D1%84%D0%B5%D0%B9%D0%BA%D0%BE%D0%B2%D0%B0%D1%8F%20%D0%BA%D0%B0%D0%BF%D1%87%D0%B0.png


В корпоративные сети зловреды в основном внедрялись посредством имейл-рассылок (84% успешных атак), обычных юзеров атаковали через сайты, соцсети и мессенджеры (44, 22 и 18% соответственно).

Особо аналитики отметили рост популярности имитаций CAPTCHA у распространителей вредоносных программ. Цепочку заражения запускает сама жертва, нажав кнопку «Я не робот» и следуя предложенным инструкциям.

«Настоящие проверки CAPTCHA никогда не требуют ввода команд в операционной системе и в пределах непосредственно веб-страницы, — напоминает аналитик Анна Голушко из PT. — Кроме того, настоящая CAPTCHA обычно не запрашивает логины, пароли, номера карт или другие сведения».

Схему заражения через такие фейки злоумышленники начали осваивать в III квартале, а к концу года их использование приобрело массовый характер. Чаще всего таким образом раздаются трояны-стилеры, такие как Lumma и Amadey. Эксперты ожидают, что в этом году вредоносные CAPTCHA получат еще большее распространение, как и похожая схема ClickFix.


 
Назад
Сверху Снизу