هکرها اکنون از یک شکل قدیمی بانکداری استفاده می کنند بد افزار تحقیقات جدید ادعا کرده است برای راه اندازی حملات مخرب باج افزار.
کارشناسان امنیت سایبری از NCC Group در جدیدترین ماهانه تهدید ماهانه خود، نحوه بازگشت بدافزار بانکی معروف به نام Carbanak را بررسی کردند. باج افزار حملات
محققان توضیح دادند: بدافزار Carbanak که برای اولین بار در سال ۲۰۱۴ ظاهر شد توسط باندهای باج افزار برای نفوذ به سیستم های مالی پس از به کارگیری تکنیک های پیشرفته فیشینگ برای به خطر انداختن کارمندان بانک استفاده شد. این بدافزار به گروههای تهدید اجازه میدهد تا از طریق نقاط ورود انسان به شبکهها دسترسی پیدا کنند و مجرمان کنترل خدمات پردازش پرداخت را در دست بگیرند.»
جعل هویت نرم افزارهای تجاری
در حالی که یک دهه از عمر آن می گذرد، محبوبیت Carbanak در طول سال ها کاهش یافت. با این حال، بدافزار تکامل یافت و اکنون در حال تجدید حیات است. گفته شد که این برای ترکیب فروشندگان حمله و تکنیکهایی برای تنوع بخشیدن به اثربخشی آن اتخاذ شده است.
اکنون، هکرها از وبسایتهای در معرض خطر برای میزبانی بدافزار استفاده میکنند و جعل هویت نرمافزارهای مرتبط با کسبوکار محبوب مانند HubSpot، Veeam یا Xero هستند.
Carbanak به لطف ویژگیهای استخراج داده و کنترل از راه دور شهرت یافت. TheHackerNews گزارش شده است. این بدافزار به عنوان بدافزار بانکی شروع شد و توسط سندیکای جرایم سایبری FIN7 مورد استفاده قرار گرفت.
باج افزار به عنوان یک بردار حمله، از قدرتی به قوت خود در حال پیشرفت است. در این گزارش آمده است که در ماه گذشته، در مجموع ۴۴۲ مورد باج افزار گزارش شده است که در مقایسه با ۳۴۱ مورد یک ماه پیش، افزایش یافته است. در سال، حملات باجافزاری ۴۲۷۶ بار گزارش شده است که “کمتر از ۱۰۰۰ حادثه کمتر از مجموع کل سالهای ۲۰۲۱ و ۲۰۲۲ (۵۱۹۸) است.
بخشهای صنعتی (۳۳%)، مصرفکنندههای دورهای (۱۸%) و مراقبتهای بهداشتی (۱۱%) بیشترین هدف را داشتند که بیشتر در آمریکای شمالی (۵۰%)، اروپا (۳۰%) و آسیا (۱۰%) قرار داشتند. محبوب ترین خانواده های باج افزار LockBit، BlackCat و Play هستند (مسئول ۲۰۶ – ۴۷٪ از کل حملات).
مت هال، کارشناس جهانی، «در حالی که یک ماه از سال باقی مانده است، تعداد کل حملات از ۴۰۰۰ فراتر رفته است که نشان دهنده افزایش بسیار زیاد نسبت به سالهای ۲۰۲۱ و ۲۰۲۲ است، بنابراین جالب است که ببینیم آیا سطوح باجافزار در سال آینده افزایش مییابد یا خیر». رئیس اطلاعات تهدید در NCC Group گفت.
بیشتر از TechRadar Pro
- مجرمان سایبری اکنون در صفحات گسترده مایکروسافت اکسل نفوذ می کنند
- در اینجا یک لیست از بهترین فایروال ها امروز
- اینها هستند بهترین خدمات حفاظت نقطه پایانی همین الان
منبع: https://www.techradar.com/pro/security/this-dangerous-malware-pretends-to-be-some-of-your-most-used-business-software-tools