Мы в Telegram
Добавить новость
ru24.net
World News
Июнь
2022

Snake Keylogger vuelve al Top Ten tras una larga ausencia que se ha propagado a través de archivos PDF

0
Check Point Research informa que mientras Emotet sigue siendo el malware número uno, Snake Keylogger vuelve al índice en el octavo lugar tras meses fuera del ranking
/COMUNICAE/

Check Point Research informa que mientras Emotet sigue siendo el malware número uno, Snake Keylogger vuelve al índice en el octavo lugar tras meses fuera del ranking


Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), un proveedor líder especializado en ciberseguridad a nivel mundial, ha publicado su Índice Global de Amenazas del mes de mayo de 2022. Los investigadores informan de que Emotet, un troyano avanzado, autopropagable y modular, sigue siendo el más prevalente como resultado de múltiples campañas generalizadas. Sin embargo, este mes, Snake Keylogger ha saltado al octavo puesto tras una larga ausencia en el índice. La principal funcionalidad de Snake es registrar las pulsaciones de los usuarios y transmitir los datos recogidos a los ciberdelincuentes.

Snake Keylogger suele propagarse a través de emails que incluyen archivos adjuntos docx o xlsx con macros maliciosas, sin embargo, este mes los investigadores informaron que SnakeKey Logger también se ha propagado a través de archivos PDF. Esto podría deberse en parte a que Microsoft bloquea por defecto las macros de Internet en Office, lo que significa que los ciberdelincuentes han tenido que ser más creativos, explorando nuevos tipos de documentos. Esta rara forma de propagar el malware está resultando bastante eficaz, ya que algunas personas perciben los PDF como intrínsecamente más seguros que otros archivos.

Emotet, está afectando al 8% de las organizaciones de todo el mundo, un ligero aumento con respecto al mes pasado. Este malware es tan ágil que resulta rentable gracias a su capacidad para pasar desapercibido. Su persistencia también hace que sea difícil de eliminar una vez que un dispositivo ha sido infectado, lo que lo convierte en la herramienta perfecta en el arsenal de un ciberdelincuente. Originalmente un troyano bancario, suele distribuirse a través de correos electrónicos de phishing y tiene la capacidad de incorporar otros malwares, lo que aumenta su habilidad para causar daños generalizados.

“Como se ha puesto de manifiesto con las recientes campañas de Snake Keylogger, todo lo que se hace online supone un riesgo de ciberataque, y abrir un documento PDF no es una excepción”, afirma Eusebio Nieva, director técnico de Check Point Software para España y Portugal. “Los virus y el código ejecutable malicioso pueden estar al acecho en el contenido multimedia y en los enlaces, con un ataque de malware, en este caso Snake Keylogger, listo para atacar una vez que el usuario lo abre. Por lo tanto, al igual que se cuestiona la legitimidad de un archivo adjunto de un email docx o xlsx, se debe tener la misma precaución con los PDF. En el panorama actual, nunca ha sido tan importante para las empresas contar con una sólida solución de seguridad para el correo electrónico que ponga en cuarentena e inspeccione los archivos adjuntos, impidiendo que cualquier documento malicioso entre en la red desde el principio”, concluye Nieva.

“Servidores web URL maliciosos Directory Traversal” ha sido la vulnerabilidad más explotada y común - ha afectado al 46% de las empresas de todo el mundo-, seguida muy de cerca por “Apache Log4j Remote Code Execution” que ha impactado en el 46% de las compañías a nivel mundial. “La revelación de información del servidor web Git" se sitúa en el tercer lugar del índice llegando a un 45% de las organizaciones. En abril el sector de la Educación/Investigación continúa siendo el más atacado a nivel mundial.

Los 3 malware más buscados en España en mayo:

*Las flechas muestran el cambio de posición en el ranking en comparación con el mes anterior.

  1. ↔ Emotet –Troyano avanzado, autopropagable y modular. Emotet funcionaba como un troyano bancario, pero ha evolucionado para distribuir otros programas o campañas maliciosas. Además, destaca por utilizar múltiples métodos y técnicas de evasión para evitar su detección. Puede difundirse a través de campañas de spam en archivos adjuntos o enlace maliciosos en correos electrónicos. Este malware ha afectado a un 8,01% de las empresas en España.
  2. ↔ Formbook – Detectado por primera vez en 2016, FormBook es un Stealer que apunta al sistema operativo Windows. Se comercializa como MaaS en los foros de hacking underground por sus fuertes técnicas de evasión y su precio relativamente bajo. FormBook roba credenciales de varios navegadores web, recoge capturas de pantalla, monitoriza y registra las secuencias de teclas, pudiendo descargar y ejecutar archivos según las órdenes de su C&C. Este Stealer ha atacado al 3,12% de las empresas en nuestro país.
  3. ↑ XMRig – Cryptojacker utilizado para minar ilegalmente la criptomoneda Monero. Este malware fue descubierto por primera vez en mayo de 2017. Ha impactado en un 1,90% de las organizaciones en España.

Los sectores más atacados a nivel mundial:

Este mes, la Educación/Investigación es la industria más atacada a nivel mundial, seguida de las Gobierno/Militar y ISP/MSP.

  1. Educación/Investigación
  2. Gobierno/Militar
  3. ISP/MSP

Top 3 vulnerabilidades más explotadas en mayo:

  1. Web Servers Malicious URL Directory Traversal (CVE-2010-4598, CVE-2011-2474, CVE-2014-0130, CVE-2014-0780, CVE-2015-0666, CVE-2015-4068, CVE-2015-7254, CVE-2016-4523, CVE-2016-8530, CVE-2017-11512, CVE-2018-3948, CVE-2018-3949, CVE-2019-18952, CVE-2020-5410, CVE-2020-8260) - Existe una vulnerabilidad de cruce de directorios en diferentes servidores web. La vulnerabilidad se debe a un error de validación de entrada en un servidor web que no sanea adecuadamente el URI para los patrones de recorrido de directorios. Una explotación exitosa le permite a los atacantes remotos no autentificados revelar o acceder a archivos arbitrarios en el servidor vulnerable.
  2. ↔ Ejecución remota de código en Apache Log4j (CVE-2021- 44228) Existe una vulnerabilidad de ejecución remota de código en Apache Log4j que, si se explota de forma favorable, podría admitir un atacante remoto ejecutar código arbitrario en el sistema afectado.
  3. Filtración de información del repositorio GitLa vulnerabilidad en la exposición de información en el repositorio Git está reportada. La explotación exitosa de esta vulnerabilidad podría permitir la divulgación involuntaria de información de la cuenta.

Top 3 del malware móvil mundial en mayo:

  1. AlienBot Esta familia es un Malware-as-a-Service (MaaS) para dispositivos Android que permite a un atacante remoto, como primer paso, inyectar código malicioso en aplicaciones financieras legítimas. El ciberdelincuente obtiene acceso a las cuentas de las víctimas, y finalmente controla completamente su dispositivo.
  2. FluBot – FluBot es un malware botnet para Android que se distribuye a través de SMS de phishing, la mayoría de las veces haciéndose pasar por marcas de reparto de logística. Una vez que el usuario hace clic en el enlace dentro del mensaje, FluBot se instala y obtiene acceso a toda la información sensible del teléfono.
  3. xHelper Aplicación Android maliciosa que fue descubierta por primera vez en marzo de 2019. Se utiliza para descargar otras aplicaciones maliciosas y mostrar anuncios. Es capaz de esquivar los antivirus móviles, así como reinstalarse por sí misma en caso de que el usuario la elimine.

El Índice Global de Impacto de Amenazas de Check Point Software y su Mapa ThreatCloud están impulsados por la inteligencia ThreatCloud de Check Point Software. ThreatCloud proporciona inteligencia de amenazas en tiempo real derivada de cientos de millones de sensores en todo el mundo, sobre redes, endpoints y móviles. La inteligencia se enriquece con motores basados en IA y datos de investigación exclusivos de Check Point Research, la rama de inteligencia e investigación de Check Point Software Technologies.

La lista completa de las 10 familias principales de malware en mayo está disponible en el blog de Check Point Software.

Fuente Comunicae




Moscow.media
Частные объявления сегодня





Rss.plus



Филиал № 4 ОСФР по Москве и Московской области информирует: Свыше 5,2 миллиона жителей Московского региона получают набор социальных услуг в натуральном виде

Владимир Путин сенсационно получил ключевое признание от Н А Т О.

Семинар библиотекарей Ленинского округа прошел в Центральной библиотеке

«Школа вожатых» прошла в школе №7 в Реутове


Маршруты и экскурсии: уникальная экспедиция по Новгородской области

Какие украшения чаще всего дарят на годовщину свадьбы: исследование «585*ЗОЛОТОЙ»

Массовыми патриотическими акциями отметили День России на заводах АО "Желдорреммаш"

Более 3 тысяч ВИЧ-позитивных пациентов получили за год комплексную социальную помощь в Свердловской области


Kai Havertz’s fiancee Sophia stuns in see-through outfit on hen weekend as fans say Arsenal star is ‘so lucky’

McDonald's Grimace showed Mets fans what happens when something goes right this season

Creepy King Charles Painting Is Vandalized by Radical Animal Rights Activists, Gets a Cartoon Face and Speech Balloon!

Max free trial returns just in time for House of the Dragon season 2 this week


Вечерело...

В Ингушетии чиновники похищали бюджетные средства, предназначенные для поддержки семей с детьми

Жители Екатеринбурга в День России вывесили баннеры против точечной застройки

Северные ночи...


MMORPG Tarisland выпустили в Китае раньше времени

Моя Говорящая Кошка 3.2

Состоялся релиз The Case of the Golden Idol на iOS и Android

В новом трейлере Indiana Jones and the Great Circle Индиана спускается на корабле с горы


Досвідчені садівники обирають великі технічні горщики для своїх рослин і квітів


Владимир Путин, Дмитрий Медведев, Анатолий Голод: ПРИЗНАНИЕ НАТО НАДО ПРИМЕНЯТЬ!

Попурри мелодий и дух патриотизма: военный оркестр в парке «Кузьминки» отметил День России

Социальные и ESG-проекты ГПМ Радио названы лучшими в России

Филиал № 4 ОСФР по Москве и Московской области информирует: Свыше 5,2 миллиона жителей Московского региона получают набор социальных услуг в натуральном виде




Владимир Путин сенсационно получил ключевое признание от Н А Т О.

Владимир Путин, Дмитрий Медведев, Анатолий Голод: ПРИЗНАНИЕ НАТО НАДО ПРИМЕНЯТЬ!

Что делать если умер близкий человек?

Инго Экосистема стала победителем национальной премии FinTech Awards Russia


Банк России решил не проводить утренние торги 14 июня на валютном рынке Мосбиржи

Социальные и ESG-проекты ГПМ Радио названы лучшими в России

Место на кладбище: как получить?


Испанский теннисист Надаль не сыграет на Уимблдоне

В России заговорили о Елене Рыбакиной после смены теннисисткой гражданства

Дядя Надаля назвал причину поражения Зверева в финале «Ролан Гаррос»

Медведев, Кафельников, Федерер, Маррей, Роддик, Агасси поздравили Синнера со статусом первой ракетки мира


Жители Белогорска спели гимн России на площади им. 30-летия Победы

Путин наградил четырех школьников за спасение людей при теракте в Crocus City Hall

"Генералопад" сменится чистками коррупционеров в высших эшелонах власти. Команда Белоусова только набирает ход

Недоношенного ребенка спасли в перинатальном центре в Видном


Музыкальные новости

Уссурийский ЛРЗ подтвердил соответствие международным стандартам, применяемым на производстве железнодорожной промышленности

Артист балета Цискаридзе заявил, что спустя 50 лет о Волочковой снимут фильм

В Новосибирске полиция проверит Элджея на пропаганду наркотиков

Ольга Бузова споткнулась при выходе из автомобиля в Благовещенске



Владимир Путин, Дмитрий Медведев, Анатолий Голод: ПРИЗНАНИЕ НАТО НАДО ПРИМЕНЯТЬ!

Попурри мелодий и дух патриотизма: военный оркестр в парке «Кузьминки» отметил День России

В Московской области сотрудники Росгвардии задержали подозреваемого в краже электроинструментов

Социальные и ESG-проекты ГПМ Радио названы лучшими в России


«Завод имени Дегтярева» подал к фирме брата Максима Галкина иск на 2,1 млн рублей

Футболисты «Динамо» в Ставрополе одолели соперников из «Астрахани»

Путин заявил, что Россия преодолеет любые испытания

Новинки для пляжа от belle you: купальники Splashes для яркого лета


Быстрые и Удобные Маршрутки Могилев-Минск

В ЦДКЖ 18 августа ждут любителей группы «Рекорд Оркестр» на Квартирнике Евгения Маргулиса

Сергей Собянин. Неделя мэра

Зарядные станции для электрокаров в некоторых регионах России станут обязательными - закон


Путин обсудил с и. о. президента Ирана взаимодействие внутри БРИКС

Появление российского флота у берегов Кубы напомнило Западу о словах Путина

Владимир Путин, Дмитрий Медведев, Анатолий Голод: ПРИЗНАНИЕ НАТО НАДО ПРИМЕНЯТЬ!

Россия и Турция обсуждают варианты решения проблем с банковскими переводами





Что могло стать причиной смерти ребенка в кресле стоматолога в Красноярске

В НМИЦ ЛРЦ Минздрава России прошел День донора

Главный врач клиники "Мегастом", стоматолог Владимир Лосев: что будет, если слишком долго носить брекеты

Горчичное масло: секрет нежного вкуса и польза для здоровья


Зеленский: США передадут Киеву новые ЗРК Patriot и «эскадрильи истребителей»

Почему Зеленский не убедил саудовского принца, кража денег РФ, что готовят против России на саммите НАТО: обзор мировой политики 13 июня

США обязаны передать Киеву "эскадрильи истребителей", заявил Зеленский


Новороссийские шахматисты приняли участие в полуфинале турнира "Шахматные звёзды 4.0"

В Москве тушат пожар в здании у метро «Динамо»

Площадь пожара в здании у метро «Динамо» в Москве составляет 400 квадратов

Пожар у станции «Динамо» в Москве потушен


Белорусский дипломат оценил непомерные претензии Пашиняна к Лукашенко

Пашинян предложил Лукашенко извиниться перед армянами из-за слов про Карабах. Что на это ответили в Белоруссии?

МИД Белоруссии назвал слова Пашиняна о Лукашенко "недальновидной позицией"

Видео: Истерика в Ереване: Пашинян против Лукашенко



Собянин поддержал команду кандидатов от «Единой России» на выборы в Мосгордуму

Собянин поддержал команду "Единой России" на выборах в Мосгордуму

Собянин рассказал, как переразметка позволяет улучшить движение на дорогах Москвы

Собянин: выборы в Мосгордуму будут серьезным экзаменом


Участникам клуба «Лето Побед» рассказали о защите экологии

РЭО назвал топ-3 регионов по количеству пунктов приема вторсырья

Зарядные станции для электрокаров в некоторых регионах России станут обязательными - закон

«Зеленая» повестка: участники экофорума выяснили, как реализуются приоритетные природоохранные программы


Социальные и ESG-проекты ГПМ Радио названы лучшими в России

"Генералопад" сменится чистками коррупционеров в высших эшелонах власти. Команда Белоусова только набирает ход

«Не вздумайте покупать этот чай даже по акции»: Росконтроль назвал 3 марки, которые в черном списке

Казанский аэропорт вошел в топ-10 «воздушных портов» по объему пассажиропотока


Архангелогородцев и гостей города приглашают посетить мероприятия фестиваля «Гармоничная Россия»

Стало известны победили в шоу "Сокровища императора"

Более 1500 участников отрядов Поморья отправятся в юбилейное трудовое лето

30 лет назад в Архангельске открылась первая на Северо-Западе школа «Диабет»


Севастополь появился на вышитой карте Крыма

Выступлением самарских артистов в Крыму открылся масштабный Фестиваль, посвященный 225-летию со дня рождения А.С. Пушкина

Музыкально-поэтический вечер «Жизнь не кончена, песня не спета»

В Нижнегорском районе Крыма проведен рейд по бывшим мигрантам


Какие народные и церковные праздники отмечаются 14 июня

В Казани завершился первый день Игр БРИКС

Песков: Путин перенёс совещание по миграционной политике на другой день

Соревнования по мотокроссу прошли в Химках












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Итальянский теннисист Синнер стал лучшей ракеткой мира в рейтинге ATP






Урок по электробезопасности провели в детском саду в Щелкове

Элитные VIP похороны организация под ключ СПб

Соревнования по мотокроссу прошли в Химках

Эксперты IT-рынка России обеспокоены новыми санкциями Америки