Skip to main content
Hermes Banner 1
DIGITAL TV 196
ilka aggelia
securityreport e mag odhgos 2021
13 Ιουλίου 2020 10:36

Trojans, Backdoors και Droppers είναι τα πιο δημοφιλή κακόβουλα λογισμικά

63e11d9e54a41833ddae3d936df56175 XL 1136f6e0

Ανώνυμα στατιστικά στοιχεία από δωρεάν αιτήματα στο Kaspersky Threat Intelligence Portal αποκάλυψαν ότι σχεδόν τα τρία τέταρτα (72%) των αναλυθέντων κακόβουλων αρχείων

Ανώνυμα στατιστικά στοιχεία από δωρεάν αιτήματα στο Kaspersky Threat Intelligence Portal αποκάλυψαν ότι σχεδόν τα τρία τέταρτα (72%) των αναλυθέντων κακόβουλων αρχείων χωρίστηκαν σε τρεις κατηγορίες: Trojans, Backdoors και Droppers.

Τα στατιστικά στοιχεία δείχνουν επίσης ότι οι τύποι κακόβουλου λογισμικού που οι ερευνητές συχνά ερευνούν δεν συμπίπτουν με τους πιο διαδεδομένους.

Η ανίχνευση κακόβουλης δραστηριότητας είναι μόνο το σημείο εκκίνησης για την έρευνα επίθεσης. Για να αναπτύξουν μέτρα αντιμετώπισης και αποκατάστασης, οι αναλυτές ασφάλειας πρέπει να προσδιορίσουν τον στόχο της επίθεσης, την προέλευση ενός κακόβουλου αντικειμένου, τη δημοτικότητά του κ.λπ. Η πύλη Kaspersky Threat Intelligence βοηθά τους αναλυτές να αποκαλύψουν το φόντο μιας επίθεσης πιο γρήγορα. Οι εμπειρογνώμονες της Kaspersky εξέτασαν δωρεάν αιτήματα προς το Kaspersky Threat Intelligence Portal για να αποκαλύψουν με τι συσχετίζονται συχνότερα τα κακόβουλα αντικείμενα που επεξεργάζονται στο portal.

Στις περισσότερες περιπτώσεις, τα κατατεθέντα κατακερματισμένα ή ύποπτα μεταφορτωμένα αρχεία αποδείχθηκαν Trojans (25% των αιτημάτων), Backdoors (24%) – κακόβουλο λογισμικό που δίνει στον εισβολέα τον απομακρυσμένο έλεγχο σε έναν υπολογιστή – και Trojan-Droppers (23%) που εγκαθιστούν άλλα κακόβουλα αντικείμενα. Στατιστικά στοιχεία από το Kaspersky Security Network, η υποδομή που είναι αφιερωμένη στην επεξεργασία ροών δεδομένων που σχετίζονται με την ασφάλεια στον κυβερνοχώρο από εκατομμύρια εθελοντές συμμετέχοντες σε όλο τον κόσμο, δείχνουν επίσης ότι τα Trojans είναι συνήθως ο πιο διαδεδομένος τύπος κακόβουλου λογισμικού. Ωστόσο, τα Backdoors και τα Trojan-Droppers δεν είναι τόσο συνηθισμένα – αποτελούν μόνο το 7% και το 3% του συνόλου των κακόβουλων αρχείων που έχουν αποκλειστεί από τα προϊόντα της Kaspersky για τερματικές συσκευές.

Αυτή η διαφορά μπορεί να εξηγηθεί από το γεγονός ότι οι ερευνητές συχνά ενδιαφέρονται για τον τελικό στόχο της επίθεσης, ενώ τα προϊόντα προστασίας τερματικού σημείου προσπαθούν να την αποτρέψουν σε πρώιμο στάδιο. Για παράδειγμα, δεν επιτρέπουν σε έναν τελικό χρήστη να ανοίξει ένα κακόβουλο email ή να ακολουθήσει έναν κακόβουλο σύνδεσμο, αποτρέποντας την πρόσβαση των backdoors στον υπολογιστή του χρήστη. Επιπλέον, οι ερευνητές ασφάλειας πρέπει να προσδιορίσουν όλα τα συστατικά που εμπεριέχονται στο dropper.

Επίσης, η δημοτικότητα αυτών των κατηγοριών μπορεί να εξηγηθεί από το ενδιαφέρον για συγκεκριμένες απειλές και από την ανάγκη των ερευνητών να τις αναλύσουν λεπτομερέστερα. Για παράδειγμα, πολλοί χρήστες έψαξαν ενεργά πληροφορίες για το Emotet, καθώς αρκετά άρθρα εμφανίστηκαν σχετικά με αυτό το κακόβουλο λογισμικό στις αρχές του έτους. Ορισμένα αιτήματα αφορούσαν Backdoors στο λειτουργικό σύστημα Linux και Android. Τέτοιες οικογένειες κακόβουλου λογισμικού ενδιαφέρουν τους ερευνητές ασφάλειας, αλλά τα επίπεδά τους είναι σχετικά χαμηλά σε σύγκριση με τις απειλές που στοχεύουν τα Microsoft Windows.

 

Πηγή: https://www.fortunegreece.com/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Ασύρματα Συστήματα Πυρανίχνευσης
Τα τελευταία χρόνια, η βιομηχανία της πυρασφάλειας φαίνεται πως εξελίσσεται και «μαθαίνει» από τις σημαντικές προκλήσεις που συναντά, τόσο σε ό,τι αφορά τον σχεδιασμό και την εγκατάσταση, όσο και ...
Λύσεις πυρανίχνευσης, αυτοματισμού και επικοινωνίας παρουσίασε η Force στην XENIA 2024
ο περιοδικό Security Report για ακόμη μία χρονιά βρέθηκε στη μεγαλύτερη έκθεση για τον ξενοδοχειακό κλάδο, την Xenia 2024. Η έκθεση, η οποία διοργανώθηκε το τριήμερο 23-25 Νοεμβρίου στο Metropolit...
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα πρ...
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα...
Μέγιστη προστασία οικίας με το σύστημα ασφαλείας της ELDES
Με πάνω από 1 εκατομμύριο συσκευές IoT που κατασκευάστηκαν μέχρι τώρα, η ELDES κέρδισε την εμπιστοσύνη των εγκαταστατών και ιδιοκτητών σπιτιών για τα στιβαρά, αξιόπιστα και βολικά συστήματα συναγε...