بدافزارهای AgentTesla و Dridex در حملات باجافزاری پرکاربردتر از سایر باجافزارها هستند.
گزارش چکپوینت از مخربترین بدافزارهای آوریل
استقبال گروههای باجافزاری از Dridex و AgentTesla
سایبربان , 8 خرداد 1400 ساعت 13:01
بدافزارهای AgentTesla و Dridex در حملات باجافزاری پرکاربردتر از سایر باجافزارها هستند.
بدافزارهای AgentTesla و Dridex در حملات باجافزاری پرکاربردتر از سایر باجافزارها هستند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، در سال ۲۰۲۰ میزان خسارت ناشی از باجافزارها در سراسر دنیا ۲۰ میلیارد دلار برآورد شده و حملات باجافزاری ۱۰۷ درصد رشد داشته است. این رقم ۷۵ درصد بیشتر از سال ۲۰۱۹ بوده است.
در ردهبندی جدیدی که محققان چکپوینت از مخربترین بدافزارهای ماه آوریل ارائه دادهاند، بدافزار دریدکس (Dridex) در جایگاه نخست و ایجنت تسلا (AgentTesla) در جایگاه دوم قرارگرفتهاند. این بدافزارها بیشترین تقاضا را در عملیاتهای باجافزاری داشتهاند. بدافزارهای Trickbot ،XMRig ،Qbot ،Formbook ،Nanocore ،Glupteba ،Ramnit ،Phorpiex نیز پس از دریدکس و ایجنت تسلا بیشترین استفاده را داشتهاند.
دریدکس غالباً در مراحل ابتدایی آلودگی در عملیاتهای باجافزاری مورداستفاده قرار میگیرد. ایجنت تسلا نیز یک تروجان دسترسی از راه دور پیشرفته بوده و رایانهها را از سال ۲۰۱۴ آلوده میسازد. این بدافزار قابلیتهای کیلاگر و سارق پسورد را داشته و قادر به جمعآوری اطلاعات وارد شده از صفحهکلید، گرفتن عکس از صفحه و استخراج اعتبارنامههای برنامههای مختلف نصبشده بر روی دستگاههای آلوده ازجمله Google Chrome ،Mozilla Firefox و Microsoft Outlook است.
واسیلی دیاگیلف، رئیس نمایندگی شرکت چک پوینت در روسیه و کشورهای مستقل همسود دراینباره میگوید: ما شاهد افزایش چشمگیر حملات باجافزاری در سراسر جهان هستیم، تعجبآور نیست که محبوبترین بدافزارها در ماه آوریل با این روند همراه هستند. بهطور میانگین هر ۱۰ ثانیه یک سازمان در جهان قربانی باج افزارمی شود. سازمانها باید از این خطرات آگاه باشند و نه فقط راهحلهای امنیتی مناسب به کار برده، بلکه کارکنان خود را نیز بایستی آموزش دهند. عامل انسانی همچنان آسیبپذیرترین حلقه است. بنابراین بسیار مهم است که کارکنان بتوانند ایمیلهای فیشینگ را تشخیص دهند. از طریق آنها است که اغلب آلودگیهای باج افزاری رخ میدهد.
فعالترین بدافزارها در ماه آوریل در روسیه نیز به ترتیب Trickbot ،Fareit ،XMRig ،Dridex ،AgentTesla بودهاند.
کد مطلب: 17878