Fırdovsi E-poçtların Gəlişmiş Hücum Strategiyaları ilə İlgili Yeni Təhlükələr: Trendlər Hesabatı İnceleməsi

Posted by:
Elshan Guluzade
Ca, 26 Dek
0 Comment
Feature image

Yeni araşdırmaların göstərdiyi kimi, fırdovsi e-poçt aktivliyində ciddi artım olduğu və hücum strategiyalarında dəyişiklik yaşandığı müşahidə olunub. Ortalama olaraq, Müdafiəli E-poçt Qapıları (SEG) kimi Secure Email Gateways-dan (Microsoft və Proofpoint kimi) ən azı bir fırdovsi e-poçt her 45 saniyədə keçir, Cofense İntellektinin üçüncü rübündən Trendlər hesabatı bildirib.

Uzak Məsafədən İdarə edilən Troyanlar (RATs) istifadəsində qeyri-ordinar artım müşahidə edilib ki, bu da hücumların artmasına səbəb olur. Kibercinayətkarlar tərəfindən çox istifadə edilən Remcos RAT, əsas olaraq idarə olunan sistemlərin uzaq idarə edilməsinə imkan verir və məlumatların axın edilməsinə, əlavə kötü proqramların yerləşdirilməsinə və ələ keçirilmiş şəbəkələrə sərmayələşməsinə səbəb olur.

Fırdovsi müraciətlərdə açıq yönləndirmələr şəbəkələrində saxta məhsullar istifadə edilməsi qurbanların maruz qalması ilə bağlı 627% artımın olduğunu göstərir. Bu hücumlar qurbanları zərərli URL-lərinə yönləndirmək üçün ədəbi veb saytların funksionallığını kötü məqsədlər üçün istifadə edir və təhlükənin arxasında tanınmış və etibarlı domenləri gizlədir.

Microsoft Office sənədlərinin istifadəsi iş sahələrində geniş şəkildə yayıldığı üçün hücumların məqsəd götürülərkən ideal olmaları səbəbindən, məlum rübabların ucu vuran saxta dokumentlərim istifadəsi dramatik şəkildə (nəzəri olaraq 600%) artıb. Bu sənədlər çox vaxt qurbanları zərərli veb saytlarına yönləndirən fırdovsi keçidləri və ya QR kodlarını içərə bilir.

Məlumat axınlarının kimidən yana olan dəyişiklik cüzi və coğrafi olaraq əlaqələndirilmiş domenlərin istifadəsi artıb. .ru (Rusiya) və .su (Sovet İttifaqı) uzantılı domenlərin istifadəsi dörddən artıq və on iki dəfədən artıq bir çoxluğa çatıb, bu da kibercinayətkarların axtarışları əvəz etmək və qurbanların və təhlükəsizlik komandalarının məlumat hırsızlığı fəaliyyətlərini izləməsini çətinləşdirmək üçün daha az yayılan və cənub azad edilən domenlərə yönləndiyini göstərir.

Tags:

0 0 votes
Article Rating
Subscribe
Notify of
guest

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments