HP upozorňuje na rostoucí nebezpečnost malwarových „balíčků“

8. 11. 2023. (redaktor: František Doupal, zdroj: HP Inc.)
Čtvrtletní zpráva HP Wolf Security Threat Insights uvádí, že roste dostupnost stále dokonalejších nástrojů, díky kterým mohou kybernetičtí zločinci obcházet detekci a infikovat zařízení. Předem připravené sady malwaru poskytují útočníkům všechny potřebné prostředky, aby obešli ochranné nástroje uživatelů i organizací, čímž usnadňují krádež citlivých dat.

Nejnovější vydání zprávy HP Wolf Security Threat Insights obsahuje informace o zachycených typech útoků, aktuálně jde například o:

  • Houdiniho poslední kousek: nová kampaň zaměřená na firemní systémy používala falešné přepravní dokumenty, které skrývaly malware JavaScript Vjw0rm. Jeho zamaskovaný kód umožnil malwaru projít přes centrální zabezpečení e-mailů a dostat se k cílovým stanicím. Analyzovaný útok využíval Houdiniho, 10 let starý VBScript RAT. To ukazuje, že s vhodnými nástroji z trhů s kyberzločinem mohou hackeři stále účinně využívat starší malware tak, že zneužívají skriptovací funkce integrované v operačních systémech.
  • Útoky typu „Jekyll a Hyde“: HP odhalila kampaň Parallax RAT, která spustí dvě vlákna, pokud uživatel otevře nakaženou fakturu. Vlákno „Jekyll“ otevře falešnou fakturu kopírovanou z legitimní online šablony, čímž snižuje podezření, zatímco „Hyde“ spustí malware na pozadí. Tento útok je snadno proveditelný, protože předpřipravené sady Parallax byly nabízeny na hackerských fórech za 65 USD měsíčně.

HP také odhalilo, že útočníci kladou pasti na méně zkušené kybernetické zločince, když na platformy pro sdílení kódu, jako je GitHub, umisťují falešné sady pro vytváření malwaru. Tyto zákeřné repozitáře kódu mohou mít za následek infikování počítačů těch, kteří by chtěli být aktéry hrozeb.

„Dnešní útočníci si mohou jednoduše zakoupit hotové, uživatelsky přívětivé sady malwaru, které infikují systémy jedním kliknutím,“ konstatoval Alex Holland, vedoucí analytik malwaru v týmu pro výzkum hrozeb HP Wolf Security. „Místo vytváření vlastních nástrojů mohou získat sady využívající taktiky vycházející z existujících prostředků. Tyto nenápadné útoky je těžší detekovat kvůli výjimkám bezpečnostních mechanismů pro administrativní úkony, například kvůli automatizaci.“

Uživatelé HP Wolf Security dosud otevřeli více než 30 miliard e-mailových příloh, webových stránek a souborů bez narušení bezpečnosti. Díky izolaci hrozeb, které obcházejí detekční nástroje na PC – ale stále umožňují sledování malwaru – má HP Wolf Security konkrétní přehled o nejnovějších technikách používaných v rychle se měnícím prostředí. Zpráva proto také rozkrývá, jaké útočné metody se aktuálně nejvíce využívají:

  • Archivy byly šesté čtvrtletí v řadě nejpopulárnějším způsobem šíření malwaru, v 36 % analyzovaných případů.
  • Přestože jsou makra v doplňcích Excel (.xlam) standardně deaktivována, jsou byla ve třetím čtvrtletí sedmým nejpopulárnějším typem souboru zneužívaným útočníky (posun ze 46. místa ve druhém kvartálu). V Q3 se objevovaly také malwarové kampaně zneužívající doplňky pro PowerPoint.
  • Minimálně 12 % útoků šířených prostřednictvím e-mailových zpráv identifikovaných HP Sure Click ve druhém a třetím čtvrtletí obešlo jeden nebo více skenerů na e-mailových branách.
  • Ve třetím kvartálu narostl také počet útoků využívajících zranitelnosti v Excelu (91 %) a Wordu (68 %).
  • U PDF hrozeb izolovaných HP Wolf Security došlo k nárůstu o pět procent ve srovnání s druhým čtvrtletím.
  • Nejčastějším zdrojem hrozeb byly ve třetím čtvrtletí emaily (80 %) a stahování z prohlížečů (11 %).

„Nástroje pro vytváření nenápadných útoků jsou snadno dostupné, aktéři hrozeb stále spoléhají na to, že uživatel klikne,“ dodal Alex Holland. „Pro neutralizaci útoků prostřednictvím předpřipravených sad malwaru by měly firmy izolovat činnosti s vysokým rizikem, jako je otevírání e-mailových příloh, klikání na odkazy a stahování. Tím se výrazně sníží potenciál útoku, protože se omezí napadnutelná plocha.“

Profilová karta firmy

HP Inc.

HP Inc.

Naší vizí je vytvořit technologii, která každému změní život k lepšímu – každému člověku, každé organizaci a každé komunitě na celém světě – a to kdekoli. To nás motivuje a inspiruje dělat to, co děláme. A vyrábět to, co vyrábíme. Objevovat a znovuobjevovat. Vytvářet technologie, které ohromují. Nepřestáváme jít energicky za svým, protože ani vy nepřestáváte. Také znovuobjevujete způsob, jakým pracujete. Jakým si hrajete. Jakým žijete. Díky našim technologiím znovuobjevíte svět.

To je naše poslání. To je společnost HP v novém kabátě.

Zobrazit detail firmy

Podobné články

České podniky čelí většímu počtu kyberútoků než organizace v okolních zemích

26. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
První čtvrtletí roku 2024 přineslo další posun v kybernetických válkách. Kyberbezpečnostní společnost Check Point Software Technologies zaznamenala výrazný nárůst kyberútoků, kdy v 1. čtvrtletí 2024 došlo k 28% nárůstu průměrného počtu kybernetických útoků na jednu organizaci v porovnání s posledním čtvrtletím roku 2023. Největší nápor směřuje na vzdělávací a výzkumné organizace. Čtěte více

Eviden monitoruje na dark webu ukradená data a pomáhá tak firmám předvídat kybernetické hrozby

25. 4. 2024. (redaktor: František Doupal, zdroj: Eviden)
Eviden svým zákazníkům poskytuje službu prediktivní bezpečnosti založenou na řešení LUMINAR monitorující únik citlivých informací do prostředí dark webu. Jde o službu, která firmám na základě kontinuálního monitoringu umožňuje vyhledávat a sledovat data a informace, které by útočníci mohli zneužít pro kybernetický útok a proaktivně tak přijímat preventivní opatření. Čtěte více
Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více