2020.07.15. 12:30
A járvány miatti félelmet és bizonytalanságot használják ki
30 százalékkal nőtt 2020 első felében a megelőzött vírusfertőzések száma a G Data elemzése szerint.
Forrás: Shutterstock
A magánfelhasználók körében ennél sokkal jelentősebb volt a növekedés, 46 százalékkal több támadást védett ki a német biztonsági cég, mint egy évvel korábban. A rendkívüli növekedés annak köszönhető, hogy az emberek sokkal több időt töltöttek otthon, ahol
a magántulajdonban lévő számítógépek kevésbé védettek,
mint a vállalati hálózaton belül használt hardverek.
Kihasználják az emberek félelmeit
A kiberbűnözők az emberek koronavírussal kapcsolatos félelmeire és aggodalmaira alapozzák támadásaikat: a koronavírussal kapcsolatos információkkal hamis és fertőzött weboldalakra csalogatják a felhasználókat vagy fertőzött alkalmazások letöltésére veszik rá őket. Ilyenkor általában zsarolóvírussal fertőződik meg a számítógép, amely azonnal titkosítja az adatokat. Az is
előfordul, hogy hamis koronavírus-segélyoldalakat hoznak létre, ahol az emberek banki adatait lopják el.
Tim Begghoff, a G Data elemzője ennek kapcsán arra hívja fel a figyelmet, hogy óvatosan kell kezelni azokat az e-maileket, melyek koronavírus-követő alkalmazásokat vagy olcsó védőmaszkokat kínálnak.
Célzottan lőnek a vállalatokra
Az elemzések azt mutatják, hogy a kiberbűnözők támadási módszerei és trükkjei alapjában véve ugyanazok maradtak. A legelterjedtebb kártevők döntő többségét már évek óta használják a támadók, és különböző formákban újracsomagolják ezeket.
Azonban a profit maximalizálása érdekében az elsődleges célpontok változtak: nem mindenkire és mindenre lőnek a bűnözők, hanem inkább a nagyobb haszonnal kecsegtető vállalkozásokat veszik célba. Mivel sok vállalat egyébként is komolyan szenved az elmaradt bevételek miatt, egy sikeres zsarolóvírusos támadás akár a véget is jelentheti számukra.
A legaktívabb kártevők
A GuLoader letöltőprogramot a támadók arra használják, hogy távoli elérésű trójaiakat vagy olyan információlopó alkalmazásokat terjesszenek, mint az Agent Tesla, a Formbook, a Lokibot, a Remcos RAT, a Netwire RAT vagy az Arkei/Vidar Stealer. Ismert változatai Google Drive, Onedrive vagy ufile.io linkeket használnak a kártevők betöltéséhez.
A G DATA elemzői növekvő számú Trickbot kampányt is felfedeztek. A moduláris trójait a bűnözők folyamatosan fejlesztik, hogy minél több kárt okozzon. Sok esetben az Emotet támadások részeként használják, amikor a Trickbot olyan fontos információt olvas ki, mint a belépési adatok vagy az érzékeny üzleti információk. Az Emotet megnyitja az ajtót mindezek előtt. A fontos információk kiolvasása után érkezik a zsarolóvírusos támadás, amely titkosítja az összes adatot és a biztonsági mentést is.
Technikai támogatást ígérő átverés
Noha többnyire német vagy angol nyelven történik, de továbbra is aktív és nehezen hal ki a technikai támogatásos átverés.
Ilyenkor egy meglátogatott weboldalon egy rendszerüzenethez hasonlító üzenet ugrik fel, mely egy kitalált hibára hívja fel a felhasználó figyelmét. A hiba elhárításában az ál-ügyfélszolgálat segít, ahol általában a felhasználó bankkártyaadatait lopják el.
Borítóképünk illusztráció
Járvány
- Magyarországon is azonosították a koronavírus új variánsát
- Megszűnik a heti adatszolgáltatás
- 6 millió 422 ezer a beoltottak száma, 42 az új fertőzötteké
- 6 millió 422 ezer a beoltott, 47 az új fertőzött és elhunyt 2 beteg
- 6 millió 422 ezer a beoltott, 92 az új fertőzött és elhunyt öt beteg