Сегодня 22 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

ESET: троян, перенаправляющий пользователей на фишинговые сайты, популярен в России

В январе неоспоримым лидером в России стала троянская программа Win32/Qhost. Об этом идет речь в ежемесячном антивирусном отчете от компании ESET.

Рейтинг активности Win32/Qhost, по сравнению с другими угрозами, остается очень высоким – 15,9%. Она не представляет из себя технологически сложную угрозу, одним из основных ее предназначений является модификация служебного hosts файла. Используя вредоносные записи, добавляемые в этот текстовый файл, злоумышленники переадресуют пользователя на фишинговые ресурсы. При этом перенаправление на такие ресурсы осуществляется за счет стандартных механизмов ОС и при минимальном участии самого пользователя, которому достаточно просто воспользоваться браузером.

Статистика распространения Win32/Qhost по России показывает, что пик его активности пришелся на декабрь 2012 года; в настоящее время его активность снижается.


Вредоносные объекты, которые встраиваются злоумышленниками в веб-страницы, по-прежнему занимают верхние строчки российского рейтинга – речь идет о семействах HTML/IFrame (4,95%) и HTML/ScrInject (3,55%). Как правило, с этих вредоносных объектов и начинается заражение пользователя вредоносным ПО. Злоумышленники осуществляют атаку на какой-либо сайт и заражают веб-страницы вредоносным содержимым. Чем популярнее будет этот сайт, тем большее число пользователей могут стать жертвой кибератаки. Несмотря на текущую отрицательную динамику по этим угрозам, вряд ли можно ожидать существенного спада HTML/IFrame и HTML/ScrInject в будущем.

А вот известный банковский троян Carberp, напротив, с середины 2012 года демонстрирует устойчивую тенденцию к падению – среди всех российских угроз его рейтинг составляет 1,1%. Другой известный троян – Win32/Bicololo, который, как и Win32/Qhost, ориентирован на модификацию hosts файла, значительно увеличил свою активность в декабре и закончил январь с положительной динамикой. Его доля составляет 2,07 %.

Полную версию отчета можно прочитать здесь.

Материалы по теме:

Источник:

window-new
Soft
Hard
Тренды 🔥
По мотивам «Властелина колец» выйдет Tales of the Shire — душевная игра об уютной жизни хоббитов 8 мин.
«На перенос данных нам дали неделю»: разработчики «Смуты», «Мира танков» и Warface рассказали, как на них повлияли западные санкции 2 ч.
Selectel запустила облачную ML-платформу 2 ч.
Oracle рассказала на CloudWorld 2023 о новых возможностях генеративного ИИ для сервисов и новых функциях 3 ч.
X отключит функцию Circles 31 октября — она позволяла делать публикации для ограниченного круга подписчиков 3 ч.
Смартфоны Google Pixel, Samsung и другие лишились функции «Доверенные устройства» в Smart Lock — возможно, ненадолго 3 ч.
Британский регулятор готов одобрить сделку Microsoft и Activision Blizzard — всё благодаря Ubisoft 5 ч.
Российский исторический ролевой экшен «Смута» выйдет в феврале 2024 года — представлен новый ролик 6 ч.
В TikTok появилась функция поиска роликов через Google 8 ч.
Фил Спенсер допустил уход Microsoft с игрового рынка — всё будет зависеть от Game Pass 16 ч.
В Valve заявили, что Steam Deck 2 не появится «в ближайшие пару лет» 3 ч.
iPhone 15 Pro и 15 Pro Max могут менять цвет при контакте с кожей рук — изменение обратимо 3 ч.
Китай осуществил первый неудачный космический запуск в этом году — потерян спутник для зондирования Земли 3 ч.
Apple добавила iPhone 15 новую защиту от подделок — на коробках появились тайные метки и QR-коды 4 ч.
Цукерберг создаст суперкомпьютер для биомедицинских исследований на ускорителях NVIDIA H100 4 ч.
Китайцы представили литиевый аккумулятор, который выдержит 15 тыс. циклов заряда и разряда 4 ч.
В России запустили производство антишпионского смартфона «Р-фон» на ОС «Роса Мобайл» 4 ч.
Санкции нипочём: SMIC освоит 5-нм техпроцесс за два-три года, считают эксперты 5 ч.
Apple iPhone 15 поступил в продажу по всему миру — в том числе в России 5 ч.
Intel создаст мощнейший суперкомпьютер с тысячами ИИ-ускорителей Gaudi2 5 ч.