Hackerii își diversifică metodele de atac, inclusiv o creștere a campaniilor de phishing cu coduri QR, potrivit unui raport trimestrial HP Wolf Security Threat Insights. Până în prezent, clienții HP Wolf Security au deschis peste 25 de miliarde de atașamente de e-mail, pagini web și fișiere descărcate, fără să fie raportate breșe.
Începând cu 20 februarie 2022, Microsoft a început să blocheze în mod implicit macrocomenzile din fișierele Office, ceea ce îngreunează demersul atacatorilor cibernetici de a activa coduri malițioase.
Datele colectate de echipa HP Threat Research arată că, începând cu al doilea trimestru al anului 2022, atacatorii și-au diversificat tehnicile pentru a găsi noi modalități de a accesa dispozitive și de a fura informații. Pe baza datelor obținute de la milioane de puncte terminale care rulează HP Wolf Security, echipa a constatat:
- Creșterea numărului de escrocherii ”QR Scan” – Din octombrie anul trecut, HP a asistat aproape zilnic la escrocherii cu coduri QR, care îi păcălesc pe utilizatori să scaneze cu dispozitivele mobile coduri QR afișate pe PC-uri – pentru a profita de protecția și detectarea mai slabă a phishing-ului pe astfel de dispozitive. Codurile QR direcționează utilizatorii către site-uri web malițioase care solicită detalii despre cardurile de credit și de debit. Un exemplu: campanii de phishing disimulate în companii de livrare de colete și care solicită plăți.
- O creștere de 38% a numărului de atașamente PDF malițioase – Atacurile recente utilizează imagini încorporate care trimit către fișiere ZIP criptate ce conțin malware, ocolind scanerele de securitate. Instrucțiunile din PDF conțin o parolă pe care utilizatorul este păcălit să o introducă pentru a descărca un fișier ZIP, implementând malware-ul QakBot sau IcedID pentru a obține acces neautorizat la sisteme. Prin această poartă de acces, hackerii pot implementa ransomware.
- 42% dintre programele malware au fost livrate prin fișiere de arhivă, cum ar fi ZIP, RAR și IMG – în comparație cu 38% dintre programele malware care au fost livrate prin intermediul fișierelor Office, cum ar fi Microsoft Word, Excel și PowerPoint. Popularitatea fișierelor de arhivă a crescut cu 20% din primul trimestru al anului 2022.
În ultimul trimestru din 2022, HP transmite că a descoperit și 24 de proiecte software populare imitate în campanii de publicitate înșelătoare, folosite pentru a infecta PC-urile cu opt familii de programe malware – comparativ cu doar două campanii similare în anul precedent. Atacurile se bazează pe faptul că utilizatorii deschid reclamele din motoarele de căutare, care duc către site-uri web malițioase ce arată aproape identic cu site-urile reale.