Спам, вредоносы и фишинг – основные методы мошенников во время пандемии

7 апрель, 2020 - 15:55
Спам, вредоносы и фишинг – основные методы мошенников во время пандемии

Компания Trend Micro опубликовала свою аналитику о киберугрозах, приобретающих наиболее заметное распространение в период пандемии коронавируса COVID-19 и связанного с ней карантина. Как и любой кризис мирового масштаба, текущая ситуация привлекла внимание киберпреступников, которые используют ее для распространения своего вредоносного ПО и атак на коммерческие структуры и пользователей.

Trend Micro выделяет три основных типа атак, которые хакеры пытаются проводить, используя в качестве приманки важную информацию и сайты о коронавирусе, сообщения в электронной почте и файлы с данными. Спам в этом списке занимает первое место – на него приходится 65,7% атак, на втором месте находятся атаки с применением вредоносного ПО, включая трояны и программы-вымогатели (с 26,8%); на третьем месте по частоте выявления (7,5%) вредоносные URL и сайты.

Наибольшее количество спама с упоминанием коронавируса – почти 200 тыс. писем – за период исследования было выявлено в Великобритании (20,8%), Франции (11,5%) и США (8,2%). Стоит отметить, что из-за перехода на удаленную работу в период карантина также участились случаи компрометации корпоративной переписки (BEC-атаки), в рамках которых злоумышленники направляют сотрудникам письма якобы от руководства и требуют перечислить средства на принадлежащие им счета.

Первыми в списке стран с наибольшим количеством обнаруженных файлов с вредоносным содержимым и названиями, включающими слова covid или covid19, стали США (26,6%), Франция (12,2%) и Канада (11,2%). Всего было обнаружено более 81 тыс. таких файлов. Особой популярностью начинают пользоваться программы-вымогатели, которые в период пандемии могут нанести гораздо больший ущерб, особенно если зараженной окажется инфраструктура медицинских учреждений или лабораторий, проводящих тестирование на коронавирус.

Вредоносные URL, обнаруженные Trend Micro, в основном относятся к трем категориям. В первую очередь злоумышленники используют их для фишинга – таких ссылок пользователи получают более 56,7%. Еще 34,3% ведут на скачиваемое вредоносное ПО, а 7,5% – на страницы с мошенническими схемами, например, на поддельные сайты различных благотворительных организаций, собирающих средства на борьбу с коронавирусом. Также подобные ссылки могут вести на сайты с информацией о распространении коронавируса и информационными приложениями, которые заражают систему или мобильные устройства пользователей вредоносным ПО. В этом списке из почти 23 тыс. выявленных угроз первые места занимают США (26,5%), Германия (13,3%) и Великобритания (10,4%).

Еще одним распространенным и тревожным трендом становится использование полученной в ходе фишинга информации для шантажа пользователей, которым угрожают уже не публикацией переписки или списка посещенных сайтов, а заражением коронавирусом при личной встрече с ними или их родственниками и друзьями из списка контактов.

В условиях пандемии Trend Micro рекомендует не паниковать и придерживаться стандартных механик защиты сетевой инфраструктуры и использовать многоуровневую защиту, включая системы защиты конечных устройств, электронной почты, файрволы и антивирусные решения.