img19 января 2024 в 15:36

Мошенники готовятся распространять вредоносное ПО через рекламу в интернете

В даркнете в 2023 году наблюдался значительный рост числа объявлений о продаже стилеров и программ-вымогателей. В наступившем году эксперты ожидают всплеск интереса к криптодрейнерам и загрузчикам вредоносного программного обеспечения (ПО), а также более активное продвижение мошеннических сайтов через поисковую рекламу.

В даркнете в 2023 году наблюдался значительный рост числа объявлений о продаже стилеров и программ-вымогателей. В наступившем году эксперты ожидают всплеск интереса к криптодрейнерам и загрузчикам вредоносного программного обеспечения (ПО), а также более активное продвижение мошеннических сайтов через поисковую рекламу.

Как пишет TelecomDaily со ссылкой на исследование экспертов глобального исследовательского центра «Лаборатории Касперского» (GReAT) и команды Kaspersky Digital Footprint Intelligence, трендом 2023 года в первую очередь оказался всплеск сообщений в блогах групп, реализующих атаки программ-вымогателей. Организаторы таких атак создают блоги, где открыто пишут об успешных взломах, чтобы шантажировать компании, и даже иногда выкладывают украденные данные. Команда Kaspersky Digital Footprint Intelligence в 2022 году ежемесячно обнаруживала в среднем около 386 таких постов, а в 2023 году — уже 476.

Выросли также риски утечек личных и корпоративных учетных данных. В даркнете увеличилось количество сообщений, относящихся к стилерам — программам для кражи конфиденциальной информации, такой как учетные данные для входа в систему, финансовые реквизиты и личные данные. Ежемесячное количество объявлений о продаже лог-файлов Redline, популярного семейства стилеров, увеличилось в среднем с 370 в 2022 году до 1200 в 2023 году.

Эксперты добавили, что объем публикаций на подпольных форумах со свободным распространением лог-файлов вредоносных программ, содержащих скомпрометированные данные пользователей, вырос почти на 30 % в 2023 году по сравнению с 2022-м.

Как информировал депутат ГосДумы РФ Антон Немкин, более 80 % фишинговых рассылок делаются с софта, который злоумышленники покупают в даркнете. Самые популярные программы стоили в 2023 году от 299 рублей, а некоторые и вовсе распространялись бесплатно. Были и дорогие программы, которые давали доступ к аккаунту пользователя в Telegram и позволяли перехватывать нажатия клавиш — их стоимость доходила до $ 15000.

Прогнозы на 2024 год со стороны экспертов строятся на предположении, что мошенники будут все чаще продвигать сайты со встроенным вредоносным ПО с помощью механизмов рекламы в поисковых системах. Они будут распространять вредоносное ПО не только через фишинговые письма, но и через рекламу в популярных поисковых системах, чтобы обеспечить своим страницам верхние позиции в результатах поиска. Продавцы таких услуг, похоже, активизируются на теневом рынке.

Кроме этого, будет расти спрос на криптодрейнеры. Это вид вредоносного ПО для быстрого и автоматического вывода средств с легальных криптокошельков на кошельки злоумышленников. Эксперты «Лаборатории Касперского» прогнозируют рост спроса на такие зловреды и, соответственно, увеличение на теневых форумах количества объявлений об их продаже и разработке.

Ранее эксперты зафиксировали рост активности мошенников под видом сотовых операторов.

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий