С мая по октябрь 2023 года злоумышленники совершили более 10 тысяч атак с использованием новых вирусов, которые отключают параметры безопасности на устройствах. По данным «Лаборатории Касперского», инциденты коснулись порядка 200 госорганизаций, сельскохозяйственных и торговых предприятий из РФ, Саудовской Аравии, Вьетнама, Бразилии и Румынии. Небольшое количество кибератак произошло в США, Индии, Марокко и Греции.
«Для атак используются новые версии вредоносных скриптов. С их помощью атакующие пытаются обойти Microsoft Defender, а также получить права администратора и помешать работе антивирусных компонентов», — сообщили в пресс-службе компании.
Если злоумышленникам удается обойти Defender и помешать работе антивирусных программ, они скачивают бэкдор — программу для удаленного управления, кейлоггер — для запоминания нажатых клавиш пользователем и майнер — для добычи криптовалют.
По словам эксперта по кибербезопасности Василия Колесникова, хакеры не ограничиваются майнингом криптовалют. Их целью также могут быть учетные данные, которые можно продать в даркнете.
Ранее «Телеспутник» писал, что в России зафиксировали рекордный рост кибератак, совершенных по политическим мотивам, который за девять месяцев 2023 года составил 140 %. Чаще всего хакеры атаковали предприятия с критической информационной инфраструктурой (КИИ), в том числе государственные компании и оборонные предприятия. Вместе с ними рост кибератак ощутили ИТ-компании из сегмента малого и среднего бизнеса.