Четверг, 24 сентября, 16:38
дома безопасность Shade Ransomware: самая известная вредоносная программа для фишинга

Shade Ransomware: самая известная вредоносная программа для фишинга

Во время первой половины 2019, Shade Ransomware (также известный как Troldesh) была самой популярной вредоносной программой в рамках фишинговых кампаний по электронной почте, согласно данным сингапурской группы безопасности Group-IB.

Всего Malspam электронные письма Shade Ransomware был идентифицирован и протестирован Группой реагирования на чрезвычайные ситуации Group-IB (CERT-GIB). Он был основным вредоносным ПО, используемым злоумышленниками для заражения своих целевых компьютеров в H1 2019.

Shade Ransomware

Три наиболее распространенных инструмента, используемых в атаках, обнаруженных Группой аварийного реагирования на компьютере Group-IB, - это Troldesh (53%), RTM (17%) и Pony Formgrabber (6%).

Shade Ransomware - это версия, которая продается или сдается в аренду на различных рынках. мошенническое а также вымогателей, известных как использующие Tor постоянно меняющиеся серверы управления и контроля (C2).

Несмотря на то, что Shade Ransomware не обязательно является новым вредоносным ПО, оно постоянно пополняется новыми функциями и функциями, которые поддерживают его спрос.

Повышение активности Shade Ransomware было также подтверждено исследователями Avast, которые заявили, что их кампания была сосредоточена в основном на Мексике и России, в то время как потенциальные жертвы из Великобритании и Германии также были очень целенаправленными.

Shade Ransomware

Его исследователи Malwarebytes они также обнаружили, что в будущем их спрос увеличится, сославшись на резкое увеличение числа обходов с квартала 4 2018 до квартала 1 2019.

Наконец, в связанных новостях Федеральное бюро расследований ФБР (IC3) опубликовало в октябре публичное объявление о службе 2 о растущем количестве атак на вымогателей, затрагивающих как государственные, так и частные организации. A.

ОСТАВИТЬ ОТВЕТ

Пожалуйста, введите ваш комментарий!
Пожалуйста, введите ваше имя здесь

SecNews
SecNewshttps://www.secnews.gr
В мире без заборов и стен, которым нужны ворота и окна

ЖИВЫЕ НОВОСТИ

«Социальная дилемма» на Netflix: стоит ли смотреть фильм?

То, что социальные сети могут вызывать привыкание, не является откровением для тех, кто пользуется Facebook, Twitter или Instagram ....

Facebook: удаляет аккаунты, связанные с филиппинскими военными

Facebook удалил десятки аккаунтов за нарушение иностранного или государственного вмешательства в политику, в том числе многие из них связаны с военными и ...

Ubuntu Touch OTA13: совместим с 6 новыми устройствами

Команда UBports официально анонсировала новую версию OTA-13 (Over-The-Air-13) для операционной системы Ubuntu touch. Согласно...

Геймеры: одна из самых привлекательных целей для хакеров

Новое исследование Akamai и DreamHack показало, что хакеры стали жертвами геймеров. Игровая индустрия ...

eBay: Бывшие сотрудники признают себя виновными в киберпреследовании в США!

8 октября в 2:XNUMX четверо бывших сотрудников eBay собираются признать себя виновными в киберпреследовании через приложение Zoom (Интернет ...

НАСА: Астероид подлетит ближе к нашим спутникам

Он сказал, что астероид 2020 SW размером с автобус будет пролететь на высоте 13.000 миль над Землей в следующие несколько часов ...

Расширение SSD Seagate на 1 ТБ для новой серии Xbox стоит 220 долларов

С тех пор как Microsoft анонсировала детали архитектуры хранилища Velocity Drive в новой серии Xbox, мы знали, что не будем ...

Пользователь сообщил, что аккаунты Airbnb уязвимы для взлома

Недавно стало известно, что аккаунты Airbnb уязвимы для взлома. Злоумышленники могут легко взломать учетные записи, создав новую учетную запись ...

Google: будем тестировать "гибридные" модели работы из дома

Google рассматривает варианты долгосрочной работы, поскольку большинство сотрудников говорят, что не хотят возвращаться в офис.

Tyler Technologies: поставщик технологий правительства США был атакован программой-вымогателем

Компания Tyler Technologies, ведущий поставщик технологий правительства США, была атакована программой-вымогателем, в результате чего ...