10 вирусов, которые чаще всего атакуют Windows в Чехии

25 мая 2024
14:30
1482
Agent Tesla и Formbook. В списке самых распространенных вредоносных кодов, атакующих компьютеры и планшеты под управлением Windows, фигурируют известные компании. За последний месяц ряды этих вредоносных программ пополнил коварный троян AsyncRAT. Об этом говорится в анализе антивирусной компании Eset.
В статистике уже давно доминирует вредоносная программа Agent Tesla, и март не стал исключением, хотя ее доля снизилась с 17,90% в феврале до 11,29% в месячном исчислении. Однако этого все равно оказалось достаточно, чтобы возглавить список, поскольку доля других угроз составляет всего несколько процентов.

Agent Tesla — типичный представитель вредоносных программ-шпионов, нацеленных на кражу паролей. Чаще всего этот незваный гость распространяется через незапрошенные электронные письма. В последний месяц это были письма с вложением «RFQ_C3682402292141.exe», а также в меньшем количестве — с вложениями «Poptavka 00413_pdf.exe» или «děkovný dopis.docx.exe».

«Spyware Agent Tesla не фигурировал ни в одной крупной атакующей кампании в марте, и даже вложения с названиями на английском языке на этот раз были представлены незначительно: в перехваченных обнаружениях мы в основном видим, что злоумышленники по-прежнему пытаются запутать пользователей вложениями с названиями poptávka или děkovný dopis. Это те случаи, с которыми чешские пользователи могли столкнуться в последние месяцы», — говорит Мартин Йиркал, руководитель группы аналитики пражского офиса Eset.

Шпионская программа Formbook, занявшая второе место в статистике, чаще всего скрывалась во вложении под названием «RFQ RT1120 #10324.exe». «Formbook появился в большой кампании 11 марта, но даже в ее случае переведенные на чешский язык названия вложений были лишь единичным явлением», — резюмировал Йиркал развитие киберугроз на платформе Windows.

Formbook может творить на зараженном устройстве те же беды, что и Agent Tesla, а также относится к категории вирусов-шпионов, нацеленных на кражу паролей. Доля этого незваного гостя в вирусной статистике составила 7,36%.

Значительный рост числа обнаружений
Троянец AsyncRAT также не появлялся во вложениях с именем на чешском языке: наиболее часто мы встречали вложения с именем «BL109533.exe». Эксперты по безопасности предостерегают от этой угрозы, поскольку обеспокоены стремительным ростом числа выявлений.

В предыдущие месяцы AsyncRAT даже не входил в десятку самых распространенных угроз, но сейчас он поднялся на третье место с долей 6,97%.

AsyncRAT относится к категории так называемых RAT-вирусов. Название весьма меткое, поскольку за аббревиатурой скрывается английский термин «инструмент удаленного администрирования». Это, пожалуй, лучше всего описывает, как вредоносные коды ведут себя на практике.

«Попав в систему, он позволяет злоумышленникам получить над ней удаленный контроль. Его исходный код находится в открытом доступе в интернете, поэтому любой может скачать его и модифицировать вредоносный код в своих целях. Именно поэтому у этой вредоносной программы есть несколько разновидностей с различными функциями — для кражи конфиденциальных данных, наблюдения за нашим поведением или использования компьютера для дальнейших атак», — предупреждает Мартин Джиркал.

Спектр функций, которые могут использовать злоумышленники, делает этого незваного гостя очень опасным. «Злоумышленники могут постоянно совершенствовать и адаптировать свои атаки, не изобретая способов доставки вредоносного кода пользователям. Отдельные функции затем устанавливаются с помощью различных плагинов», — добавил он.

Другие вредоносные коды также заставили экспертов по безопасности задуматься. Список десяти самых распространенных из них, атаковавших компьютеры с Windows в марте, приведен в таблице ниже.

Топ-10 киберугроз для Windows в Чешской Республике — март 2024 года:
1.
MSIL/Spy.AgentTesla trojan (11,29%)
2. Win32/Formbook trojan (7,36%)
3. MSIL/AsyncRAT trojan (6,97%)
4. VBS/Agent.RSN trojan (6,91%)
5. VBS/Agent.QMG trojan (6,01%)
6. Win32/Rescoms trojan (3,41%)
7. MSIL/Agent.WTJ trojan (2,65%)
8. Win32/PSW.Fareit trojan (2,21%)
9. MSIL/Spy.Agent.AES trojan (1,61%)
10. PowerShell/Agent.BLP trojan (1,03%)
Пока никто не комментировал, будьте первым
Добавить комментарий
Для добавления комментария войдите или зарегистрируйтесь
ЧИТАЙТЕ ПО ТЕМЕ :
19:00
17 СЕНТЯБРЯ 2024
453
По словам министра здравоохранения Властимила Валека (TOP 09), в затопленных районах готовится бесплатная и добровольная вакцинация против гепатита А. Также решается вопрос с поставками лекарств, а...
21:00
16 СЕНТЯБРЯ 2024
2362
У вас дома валяется куча мобильных телефонов, которыми вы больше не пользуетесь? Если эти устройства еще в рабочем состоянии, вы можете воспользоваться услугами компаний, предлагающих выкуп...
19:30
12 СЕНТЯБРЯ 2024
1248
Škoda Auto запустила возможность оплаты топлива на автозаправочных станциях в Чехии прямо с дисплея в автомобиле, то есть без необходимости идти к кассе. В настоящее время эту услугу предлагают...
15:00
11 СЕНТЯБРЯ 2024
15294
Кровавое вторжение российских войск на их территорию привело к тому, что украинские футболисты уже более двух лет не играли на своей родине. Во вторник вечером они проиграли 2:3 чехам в матче Лиги...
13:30
10 СЕНТЯБРЯ 2024
1555
В Чехии на этой неделе резко похолодало. Вместе с осенней погодой наступает сезон простуд, гриппа и covid-19. По мнению экспертов, при снижении температуры увеличится заболеваемость ковидом.
08:00
9 СЕНТЯБРЯ 2024
590
Компания Servodata выиграла конкурс на поставку системы для оцифровки управления строительством. Об этом сообщил министр регионального развития Иван Бартош в эфире телеканала Nova. Первоначальному...
17:00
8 СЕНТЯБРЯ 2024
845
К концу срока проведения всеобщих выборов 2025 года почти все пособия и субсидии можно будет оформить в цифровом виде. В следующем году люди смогут подавать онлайн-заявления на получение пособий по...
18:30
7 СЕНТЯБРЯ 2024
1636
Несколько пожарных расчетов с утра субботы тушили пожар на крыше бассейна в городе Чески-Крумлов. Пламя вспыхнуло в перекрытиях крыши, пришлось отключить фотоэлектрические панели. Следователи...
13:00
7 СЕНТЯБРЯ 2024
1096
Ученый Томаш Чижмар из Института технологии приборостроения Академии наук Чешской Республики в Брно внес значительный вклад в разработку эндоскопа с волокном толщиной с человеческий волос. Он...
18:00
6 СЕНТЯБРЯ 2024
1266
Подразделение 29155 российской военной разведки ГРУ, агенты которого Анатолий Чепига и Александр Мишкин подозреваются в организации взрыва во Врбетице, также стояло за многочисленными хакерскими...
08:00
3 СЕНТЯБРЯ 2024
826
Группа талантливых чешских студентов сумела не только изобрести, но и построить космический спутник, а теперь им удалось добиться того, чтобы он действительно полетел в космос. К концу года он...
14:00
2 СЕНТЯБРЯ 2024
1420
Больше всего в этом году в Чехии сократилось количество компаний, принадлежащих белорусам и россиянам. Напротив, быстрее всего увеличивается число собственников фирм из Венгрии и Словакии. Это...
11:00
31 АВГУСТА 2024
931
Четверть родителей потратят на начало учебного года более 5 000 крон. Почти треть потратит от 3 000 до 5 000 крон. Большинство из них оплачивают обувь и одежду для детей, затем следуют школьные...
20:00
29 АВГУСТА 2024
2374
Чешские потребители давно ждали государственных поощрений, которые сделали бы покупку чисто электрического автомобиля более доступной. В марте этого года программа субсидирования покупки...
08:00
29 АВГУСТА 2024
1564
После запрета на амальгаму в 2026 году даже взрослые смогут поставить на зубы пломбы, полностью оплачиваемые медицинской страховкой. Информацию Чешской стоматологической палаты (ČSK) подтвердило...