דיגיטל וטק
המחשב שלכם בסכנה: זו נקודת התורפה שלא ידעתם עליה
חטיבת הסייבר של HP: קבצי ארכיון הינם סוג הקבצים הנפוץ ביותר להעברת תוכנות זדוניות, 44 אחוזים מהתוכנות הזדוניות נמסרו, ברבעון השלישי של 2022, באמצעות קבצי ארכיון, בהשוואה ל-32 אחוזים אשר נמסרו דרך קבצי Office - עלייה של 11 אחוזים מהרבעון הקודם
דו"ח חדש של חטיבת הסייבר HP Wolf Security מוצא כי קבצי ארכיון כגון קבצי ZIP ו-RAR הינם סוג הקבצים הנפוץ ביותר להעברת תוכנות זדוניות(Malware) , נכון לרבעון השלישי של שנת 2022. בהתבסס על נתונים ממיליוני נקודות קצה מצא הדו"ח כי 44% מהתוכנות הזדוניות נמסרו באמצעות קבצי ארכיון, דהיינו עלייה של 11% מהרבעון הקודם, זאת בהשוואה ל-32% שנמסרו דרך קבצי Office כגון Microsoft Word, Excel ו- Power Point.
דו"ח של חטיבת הסייבר HP Wolf Security מזהה מספר קמפיינים ששילבו את השימוש בקבצי ארכיון עם טכניקות הברחות חדשות ב-HTML, בהן פושעי סייבר מטמיעים קבצי ארכיון זדוניים לתוך תיקיות HTML בכדי לעקוף ניטור של יישומי דוא"ל. לדוגמה, בקמפיינים של התוכנות הזדוניות QakBot ו- IceID נעשה שימוש בקבצי HTML כדי להפנות משתמשים למסמכים מקוונים מזויפים שהתחזו ל-Adoby, כאשר המשתמשים מקבלים הוראה לפתוח קובץ ZIP ולהזין סיסמה כדי להוריד את הקבצים, וכתוצאה מכך נפרסות תוכנות זדוניות במחשבים שלהם.
מאחר שהתוכנה הזדונית בקובץ ה-HTML המקורי מקודדת ומוצפנת, זיהוי באמצעות ניטור דואר אלקטרוני או כלי אבטחה אחרים נעשה קשה מאוד. במקום זאת, התוקף מסתמך על הנדסה חברתית, ויוצר דף אינטרנט שנראה אותנטי וכך להניע משתמשים למעשה "ליזום" את ההתקפה על ידי פתיחת קובץ ה-ZIP הזדוני. באוקטובר, תוקפים השתמשו בדפי Google Drive מזויפים במאמץ מתמשך להערים על משתמשים לפתוח קבצי ZIP זדוניים.
חטיבת הסייבר HP Wolf Security זיהתה בנוסף, ניסיונות התקפה מורכבים באמצעות שרשרת זיהום מודולרית, אשר יכולה לאפשר לתוקפים לשנות את המטען הייעודי (Payload) - כגון תוכנות ריגול, תוכנות כופר, כלי מעקב אחרי הקלדה, הידועים בשם "לוגרים" (KeyLoggers), או להציג תכונות חדשות, כמו גידור גיאוגרפי. כל זאת יכול לאפשר לתוקף לשנות טקטיקה בהתאם ליעד שנפרץ. על ידי כך שתוכנות זדוניות לא נכללות ישירות בקובץ המצורף שנשלח אל היעד, לניטור של יישומי דוא"ל קשה יותר לזהות סוג זה של התקפה.
עוד ב-
אלכס הולנד, אנליסט בכיר בצוות המחקר של HP בתחום תוכנות זדוניות: "ארכיונים הינם קלים להצפנה, דבר העוזר לתוקפים להסתיר תוכנות זדוניות ולהתחמק משרתי פרוקסי בדפדפן (Web proxies), ארגזי חול (Sandboxes) או סורקי דוא"ל. הפעולות האלה מקשות על זיהוי ההתקפות, במיוחד כשהן נעשות בשילוב עם טכניקות הברחת HTML. הקמפיינים של QakBot ו-IceID היו ייחודיים בגלל המאמץ שהושקע ביצירת הדפים המזויפים – הקמפיינים הזדוניים האלה היו יותר משכנעים מאשר בעבר, דבר שהקשה על אנשים לזהות על אילו קבצים הם יכולים לסמוך ועל אילו לא".
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה



