utorok 29. júna 2021

Malvér: Modulárny botnet a bankový trojan Trickbot

Výskumný tím Check Point Research upozorňuje na rekordný rast kybernetických útokov v Európe. V regióne EMEA (Európa, Stredný východ a Afrika) bol v máji t. r. týždenný priemer útokov na jednu organizáciu 780, pričom začiatkom roka to bolo 643 útokov. V Amerike to bolo priemerne 671 útokov na organizáciu týždenne v porovnaní s 589 útokmi zo začiatku roku. Zastaviť pandémiu kybernetických útokov si bude vyžadovať spoluprácu vlád, kybernetických bezpečnostných spoločností aj samotných organizácií. 

„V máji sme zaznamenali medziročný rast kybernetických útokov na organizácie v Európe, na Strednom východe a v Afrike až o 97  percent“, uvádza Andrej Aleksiev. Práve počas mája narástol počet malvérových útokov na zariadenia pripojené k internetu o 144 percent a útoky na mobilné zariadenia sa zvýšili o 41 percent. Na Slovensko priniesol uplynulý mesiac vlnu útokov vedených cez botnety. Tieto útoky s históriou viac ako dve desaťročia sú efektívne jednoduchosťou a brutalitou. Zahltia systémy, ktoré sa stanú pod náporom požiadaviek nedostupné alebo skolabujú. Najčastejším typom  škodlivého softvéru vo svete bol podľa aktuálneho Indexu globálnych hrozieb  modulárny botnet a bankový trojan Trickbot, ktorý aj na Slovensku zasiahol viacej ako päť percent organizácií. Trickbot cieli na platformu Windows a je distribuovaný cez spamovú mailovú kampaň. Slúži na ovládnutie počítača obete, kradne bankové prihlasovacie údaje, inštaluje malvér a umožňuje kompromitáciu ďalších prvkov infraštruktúry. Vzniká tak priestor na zničujúci ransomvérový útok.

Organizácie všetkých veľkostí sú bombardované globálnymi multivektorovými kybernetickými hrozbami piatej generácie. Kritické je, že väčšina spoločností je zabezpečená maximálne proti hrozbám tretej generácie zneužívajúcich zraniteľnosti v aplikáciách. Avšak kybernetický zločin sa vyvíja závratným tempom a bezpečnostné riešenia takéhoto typu sú nepostačujúce. Aj menšie hekerské skupiny majú prístup k nebezpečným hrozbám. Obchoduje sa s nimi na darknete, čo rozširuje počet potenciálnych kybernetických zločincov. Zakúpiť si môžu ukradnuté dáta, hrozby aj útoky na šité na mieru. Kybernetický amatér tak môže za pár dolárov spôsobiť obrovské škody.