Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

AktualnościBlog

Podsumowanie zagrożeń Bitdefender – Październik 2023

Adam

Adam D

3 listopada 2023

Nawet gdy październikowy miesiąc świadomości cyberbezpieczeństwa przyczynił się do tego, że Internet został zalany artykułami i kampaniami na temat znaczenia bezpieczeństwa w Internecie, zespół Bitdefender zaobserwował zaskakujący wzrost liczby zagrożeń bezpieczeństwa. Jest to szczególnie niepokojące, ponieważ można spodziewać się dalszego wzrostu liczby takich incydentów w ciągu najbliższych kilku miesięcy.

zagrożenia

Październik 2023 – wzrost liczby zagrożeń spowodowanych przez użytkowników

„Incydenty związane z bezpieczeństwem spowodowane przez użytkownika” odnoszą się do incydentów związanych z bezpieczeństwem cybernetycznym spowodowanych przez osoby fizyczne, często z powodu braku świadomości lub nieumyślnych działań. Ponad 70% ostatnich incydentów zbadanych przez zespół Bitdefender MDR obejmowało błąd ludzki wynikający z trzech głównych przyczyn: phishingu, złośliwych plików i niebezpiecznych adresów URL. Incydenty te podkreślają krytyczną potrzebę edukacji użytkowników, poszerzania świadomości i stosowania odpowiednich środków bezpieczeństwa w celu ograniczenia ryzyka związanego z działaniami człowieka, ostatecznie zapobiegając potencjalnym naruszeniom bezpieczeństwa.

Wiele incydentów ma swoje źródło w niemonitorowanych segmentach sieci lub systemach, w których brakuje standardowych zasad bezpieczeństwa, często z powodu ludzkich wyborów. W wielu przypadkach pracownicy, którzy najbardziej sprzeciwiają się przestrzeganiu wytycznych dotyczących bezpieczeństwa, często są tymi, którzy ich najbardziej potrzebują. Niechęć do ustalania spójnych polityk często wynika z braku zrozumienia związanego z nimi ryzyka lub świadomej decyzji o ich zaakceptowaniu. Niemonitorowane segmenty mogą również wynikać ze względów finansowych, a wdrażanie agentów może ograniczać się do urządzeń postrzeganych jako najbardziej krytyczne lub stwarzające największe ryzyko.

Aby stawić czoła tym wyzwaniom i zmniejszyć ryzyko incydentów związanych z bezpieczeństwem ze strony użytkowników zespół Bitdefender przedstawił pięć kluczowych zaleceń:

Proste komunikaty: upewnij się, że zalecenia dotyczące cyberbezpieczeństwa są proste, jasne i wykonalne. Unikaj technicznego żargonu i podawaj łatwe do zrozumienia wskazówki.

Trafność i dostosowywanie: dostosuj komunikaty dotyczące cyberbezpieczeństwa do konkretnych odbiorców, biorąc pod uwagę ich wiedzę techniczną i świadomość bezpieczeństwa.

Zaangażowanie i edukacja: używaj angażujących treści, takich jak filmy i scenariusze z życia wzięte, aby praktyki bezpieczeństwa były zrozumiałe i zapadające w pamięć.

Spójność i regularne przypomnienia: wzmacniaj praktyki cyberbezpieczeństwa przez cały rok.

Ciągłe uczenie się i informacja zwrotna: wdrażaj ciągłe szkolenia, symulowane ćwiczenia i przekazuj użytkownikom informacje zwrotne, aby informować ich na bieżąco i motywować do stosowania najlepszych praktyk w zakresie bezpieczeństwa.

Raport dotyczący oprogramowania ransomware

Ataki typu spear phishing są często wykorzystywane jako początkowy wektor ataku, a infekcja oprogramowaniem ransomware jest często ostatnim etapem łańcucha cyberataku. Na potrzeby tego raportu zespół Bitdefender przeanalizował wykrycia złośliwego oprogramowania zebrane we wrześniu 2023 r. Uwaga: Bitdefender liczył tylko ogólną liczbę przypadków, a nie znaczenie finansowe wpływu danych infekcji. Oportunistyczni przeciwnicy i niektóre grupy ransomware jako usługa (RaaS) reprezentują wyższy odsetek w porównaniu z grupami, które są bardziej selektywne w wyborze swoich celów, ponieważ przedkładają ilość nad większą wartość.

Przeglądając te dane, pamiętaj, że są to wykrycia oprogramowania ransomware, a nie infekcje.

10 najlpopularniejszych rodzin oprogramowania ransomware

Bitdefender przeanalizował wykrycia szkodliwego oprogramowania od 1 do 30 września. W sumie zostało zidentyfikowanych 268 rodzin ransomware. Liczba wykrytych rodzin oprogramowania ransomware może zmieniać się w każdym miesiącu, w zależności od bieżących kampanii oprogramowania ransomware w różnych krajach.

ransomware-rodziny

10 krajów najczęściej dotykanych przez cyberataki

W sumie w tym miesiącu Bitdefender wykrył oprogramowanie ransomware ze 151 krajów. Ransomware w dalszym ciągu stanowi zagrożenie dotykające niemal cały świat. Poniżej znajduje się lista 10 krajów najbardziej dotkniętych oprogramowaniem ransomware. Wiele ataków oprogramowania ransomware w dalszym ciągu ma charakter oportunistyczny, a wielkość populacji jest skorelowana z liczbą wykrycia.

ransomware-kraje

Trojany na Androida

Poniżej znajduje się lista 10 najpopularniejszych trojanów atakujących Androida, które zostały wykryte we wrześniu 2023 r.

trojany

Triada.LD — złośliwe oprogramowanie, które zbiera poufne informacje o urządzeniu (identyfikatory urządzeń, identyfikatory abonentów, adresy MAC), a następnie wysyła je do serwera kontroli. Serwer kontroli odpowiada, odsyłając łącze do ładunku, który złośliwe oprogramowanie pobierze i uruchomi.

SMSSend.AYE – złośliwe oprogramowanie, które przy pierwszym uruchomieniu próbuje zarejestrować się jako domyślna aplikacja SMS, prosząc o zgodę użytkownika. Jeśli tego dokona, zbiera wiadomości przychodzące i wychodzące użytkownika i przekazuje je do serwera dowodzenia i kontroli (C&C).

SpyAgent.IN – aplikacje, które wydobywają poufne dane, takie jak wiadomości SMS, dzienniki połączeń, kontakty lub lokalizacja GPS.

Downloader.DN – przepakowane aplikacje pobrane z Google App Store i dołączone do agresywnego oprogramowania reklamowego. Niektóre adware pobierają inne warianty złośliwego oprogramowania.

Banker.AFX – aplikacje polimorficzne podszywające się pod legalne aplikacje (Google, Facebook, Sagawa Express…). Po zainstalowaniu lokalizują aplikacje bankowe zainstalowane na urządzeniu i próbują pobrać ich wersję z trojanem z serwera C&C.

Triada.LC – złośliwe oprogramowanie, które zbiera poufne informacje o urządzeniu (identyfikatory urządzeń, identyfikatory abonentów, adresy MAC) i wysyła je do złośliwego serwera kontroli. Serwer kontroli odpowiada, odsyłając łącze do ładunku pobieranego i uruchamianego przez złośliwe oprogramowanie.

Marcher.AV – aplikacje udające produkty ze Sklepu Play. Złośliwe oprogramowanie próbuje zapytać o uprawnienia dostępu w celu przechwytywania naciśnięć klawiszy, a także wykorzystuje funkcję nagrywania ekranu VNC do rejestrowania aktywności użytkownika na telefonie.

InfoStealer.SO – aplikacje regularnie ekstrahujące wiadomości tekstowe użytkowników.

Banker.AGY – nowa rodzina złośliwego oprogramowania dla systemu Android, znana jako „Ojciec chrzestny”, zaprojektowana w celu zbierania poufnych informacji, takich jak wiadomości SMS, dane aplikacji i numery telefonów. Może także manipulować ekranem urządzenia za pomocą VNC, przekierowywać połączenia i wprowadzać fałszywe bankowe adresy URL.

Raport o phishingu Homograph

Ataki homograficzne mają na celu nadużywanie międzynarodowych nazw domen (IDN). Podmioty zagrażające tworzą międzynarodowe nazwy domen, które sfałszują nazwę domeny docelowej. Kiedy mówimy o „celu” ataków typu phishing na podstawie homografii IDN, mamy na myśli domenę, pod którą próbują się podszywać ugrupowania zagrażające. Więcej na temat tego typu ataku możesz przeczytać w jednym z naszych poprzednich raportów.

Poniżej znajduje się lista 10 najczęstszych celów witryn phishingowych.

phishing-homograph

Omówienie zagrożeń Bitdefender

Podsumowanie zagrożeń Bitdefender (BDTD) to miesięczna seria analizująca wiadomości o zagrożeniach, trendy i badania z poprzedniego miesiąca. Nie przegap kolejnej edycji BDTD, subskrybuj nasz newsletter i śledź nas na Facebooku i LinkedIn.


Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

×

Informacje o bezpieczeństwie produktu (GPSR)

Producent

Bitdefender

Nazwa własna: Bitdefender
Adres: 15A Orhideelor Road, Orhideea Towers
060071 Bukareszt, 6. Dzielnica
Rumunia

Kontakt:
https://www.bitdefender.com/consumer/support/help/
Contact Support - Bitdefender

Ostrzeżenia dotyczące bezpieczeństwa

Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

1. Wybór odpowiedniego oprogramowania

  • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
  • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

2. Aktualizacje

  • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
  • Włącz automatyczne aktualizacje, jeśli to możliwe.

3. Skanowanie systemu

  • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
  • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

4. Ochrona w czasie rzeczywistym

  • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
  • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

5. Bezpieczeństwo Internetu

  • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
  • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

6. Zarządzanie dostępem

  • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
  • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

7. Edukacja użytkowników

  • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
  • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

8. Tworzenie kopii zapasowych

  • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
  • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

9. Reakcja na zagrożenia

  • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
  • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

10. Zgłaszanie problemów

  • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.