Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Льюис Хэмилтон выиграл 98-ю квалификацию в «Формуле-1» Спорт, 18:32 Полиция применила слезоточивый газ против демонстрантов в Париже Общество, 18:26 В Азербайджане четыре человека погибли при подрыве на мине Общество, 18:25 Российские биатлонистки не попали в топ-10 на этапе Кубка мира Спорт, 18:20 В Ницце угрожавший обезглавить учителя получил полтора года тюрьмы Общество, 18:16 Эксперты объяснили совет больным COVID-19 лежать на животе Общество, 18:11 СМИ узнали о планах Байдена назначить вдову Маккейна послом в Лондоне Политика, 18:07 СКА одержал восьмую победу в девяти последних матчах в КХЛ Спорт, 17:38 В Британии назначили ответственного за вакцинацию от COVID-19 Общество, 17:33 В США за сутки впервые выявили более 200 тыс. случаев COVID-19 Общество, 17:20 Как очищают воду в Москве РБК и ДПиООС, 17:17 «Шахтер» впервые за 15 лет выиграл чемпионат Белоруссии по футболу Спорт, 17:00 На юго-востоке Москвы опечатали «М.Видео» за нарушения мер по COVID-19 Общество, 16:59 В Pussy Riot сообщили о задержании участника акции с «омоновцем» у Кремля Политика, 16:52
Следите за курсами на сайте или в приложении РБК
Пандемия коронавируса ,  
0 

Аналитики назвали самые популярные у мошенников вредоносные рассылки

За время пандемии злоумышленники стали гораздо чаще использовать фишинговые рассылки для кражи персональных данных. Выросла популярность и банковских троянов
Фото:Ярослав Чингаев / ТАСС
Фото: Ярослав Чингаев / ТАСС

По итогам первой половины 2020 года кибермошенники стали чаще использовать фишинговые рассылки, в которых пытаются через ссылку получить от пользователя персональные данные. Это следует из исследования работающей в сфере кибербезопасности компании Group-IB, поступившего в распоряжение РБК.

С помощью фишинговых рассылок мошенники пытаются получить пользовательские данные для доступа к различным популярным интернет-сервисам. Аналитики Group-IB называют увеличение распространнености таких рассылок у мошенников «ожидаемым» в связи с пандемией — на самоизоляции выросла популярность интернет-сервисов. Фишинг стал использоваться преступниками в два раза чаще, на фишинговые страницы приходится 46% от всего объема фейковых страниц в интернете.

Популярность вирусов-шифровальщиков, очень популярных в прежние годы, напротив, сильно упала. Они «фактически ушли со сцены», пишет Group-IB, и на них приходится всего 1% вредоносных писем. Такие вирусы при заражении компьютера шифруют ценные данные и требуют выкуп за возможность вновь получить доступ к ним.

«Зато каждое третье вредоносное письмо содержало программу-шпиона, цель установки которого — кража платежных данных или иной чувствительной информации с целью продажи в даркнете или шантажа», — отмечают в Group-IB.

В топ популярных у мошенников методов также вошли загрузчики, которые после попадания на компьютер через рассылку загружают другое вредоносное программное обеспечение, и бэкдоры, посредством которых киберпреступники получают удаленный доступ к компьютерам жертв, замыкающие тройку лидеров.

Кроме того, впервые за долгое время, как отмечают в Group-IB, зафиксирован рост популярности банковских троянов.

По оценкам Group-IB, список вредоносного программного обеспечения по популярности у мошенников выглядит так:

  • на первом месте — банковский троян RTM, перехватывающий данные о реквизитах, делающий снимки экрана и так далее (30% вредоносных рассылок);
  • на втором — программа-шпион Loki PWS, которая способна красть логины и пароли пользователей;
  • далее идет бэкдор Formbook, также дающий злоумышленникам доступ к компьютеру жертвы (12%) и шпионская программа AgentTesla (10%).

Эксперты обнаружили кибератаки через письма о премиях из отделов кадров
Технологии и медиа
Фото:Panoramic / ZUMA / ТАСС

В начале сентября стало известно, что Group-IB предложила Минкомсвязи создать национальный центр по кибербезопасности, чтобы остановить рост числа жертв интернет-мошенников. Компания указывала на то, что в 2019 году в России были скомпрометированы 170 млн записей персональных данных. При этом, поскольку не существует единого центра доступа к информации об утечках, граждане, госслужащие и бизнес либо узнают об утечках из СМИ, либо не узнают вообще.