SonicWall: число вредоносных атак выросло на 30% в первой половине 2024 года

В соответствии с отчётом SonicWall о киберугрозах за первое полугодие 2024 года, количество угроз, связанных с вредоносным ПО, резко возросло в первой половине 2024 года, увеличившись на 30% по сравнению с аналогичным периодом 2023 года. Особый всплеск вредоносных атак наблюдался с марта по май: только в мае их число увеличилось на 92% в годовом исчислении.
Компания также обнаружила 78 923 новых варианта в первой половине 2024 года, что эквивалентно 526 ранее не встречавшимся вариантам вредоносного ПО каждый день. Кроме того, 15% всех обнаруженных вредоносных программ использовали упаковку программного обеспечения в качестве основного метода MITRE TTP.
В отчёте также говорится, что злоумышленники используют более сложные формы вредоносного ПО и механизмы доставки для повышения успешности атак. Сюда входят методы, предназначенные для обхода распространённых протоколов безопасности.
PowerShell — легитимный инструмент автоматизации Windows, используемый разработчиками — в настоящее время эксплуатируется более чем 90% семейств вредоносных программ, включая AgentTesla, GuLoader, AsyncRAT, DBatLoader и LokiBot. Скрипты PowerShell используются для выполнения различных вредоносных задач, в том числе для обхода обнаружения и загрузки дополнительных вредоносных программ.
Хотя PowerShell приложил значительные усилия для предотвращения выполнения загруженных скриптов с ограниченными политиками выполнения, SonicWall отметил, что злоумышленники нашли способы обойти эти ограничения, вызывая скрипты локально или используя аргументы командной строки для выполнения вредоносного кода.
Кроме того, были сделаны обновления для нескольких вредоносных программ, нацеленных на системы Android, которые разработаны для обхода протоколов многофакторной аутентификации (MFA).
Полная версия отчёта представлена по ссылке.



