piątek, 31 stycznia, 2025

Cyberprzestępcy celują w polskie firmy: CrimsonRAT nowym zagrożeniem

  • CrimsonRAT, rozprzestrzeniane za pomocą spamu, próbuje infekować ponad 6 proc. polskich przedsiębiorstw, stając się najczęściej spotykanym złośliwym oprogramowaniem w Polsce w ostatnich tygodniach. Może ono kontrolować zinfiltrowane komputery i wykonywać różne złośliwe zadania.
  • Dwa pozostałe najczęściej wykrywane w Polsce zagrożenia to botnet Androxgh0st oraz downloader FakeUpdates, czyli programy znajdujące się w ostatnich miesiącach w czołówce najpopularniejszego malware’u.
  • W skali globalnej wciąż dominuje FakeUpdates, wpływając na 7 proc. organizacji na całym świecie.

Nowe oprogramowanie – CrimsonRAT, rozprzestrzeniane za pomocą spamu, próbuje infekować ponad 6 proc. polskich przedsiębiorstw, stając się najczęściej spotykanym złośliwym oprogramowaniem w Polsce w ostatnich tygodniach – ostrzegają analitycy Check Point Research. W skali globalnej wciąż dominuje FakeUpdates, wpływając na 7 proc. organizacji na całym świecie.

– CrimsonRAT to narzędzie zdalnego dostępu (RAT), używające języka programowania Java i ukrywające się za legalnymi plikami. Rozprzestrzenia się za pośrednictwem kampanii spamowych e-mail, które zawierają złośliwe dokumenty Microsoft Office – wyjaśnia Wojciech Głażewski, country manager firmy Check Point w Polsce.

CrimsonRat może kontrolować zinfiltrowane komputery i wykonywać różne złośliwe zadania. Co ciekawe, narzędzie z perspektywy światowej nie należy do najpopularniejszych i wykrywane jest w mniej niż 0,5 proc. siec firmowych. W lipcu okazał się jednak najpopularniejszym złośliwym oprogramowaniem skierowanym przeciwko polskim firmom i internautom.

Dwa pozostałe najczęściej wykrywane w Polsce zagrożenia to botnet Androxgh0st oraz downloader FakeUpdates, czyli programy znajdujące się w ostatnich miesiącach w czołówce najpopularniejszego malware’u. Pierwszy z nich atakuje zarówno Windowsa, jak i Maca czy Linuxa. Narzędzie wykorzystuje wiele luk, szczególnie atakując PHPUnit, Laravel Framework i Apache Web Server, a następnie kradnie poufne informacje, takie jak informacje o koncie Twilio, dane uwierzytelniające SMTP, klucz AWS itp. Androxgh0st wpływał w lipcu na blisko 4 proc. wszystkich polskich sieci. Zamykający podium FakeUpdates, który infekował niemal 3 proc. sieci firmowych, jest z kolei downloaderem JavaScript, który zapisuje ładunki na dysku przed ich uruchomieniem, infekując maszyny programami takimi jak GootLoader, Dridex, NetSupport, DoppelPaymer i AZORult.

W skali globalnej niepokoi szereg nowych taktyk wykorzystujących FakeUpdates, obecnie najczęściej atakujące na świecie złośliwe oprogramowanie. Okazuje się, że coraz więcej użytkowników nieświadomie odwiedzających zainfekowane witryny internetowe napotyka fałszywe prośby o aktualizację przeglądarki, co w ostatniej fazie infekcji prowadzi do instalacji trojanów dostępu zdalnego, takich jak AsyncRAT. Eksperci zwracają również uwagę na wykorzystywanie przez cyberprzestępców platformy BOINC, przeznaczonej do przetwarzania danych, w celu uzyskania zdalnej kontroli nad zainfekowanymi systemami.

Analitycy Check Point Research potwierdzają, że najczęściej atakowanymi sektorami gospodarki są obecnie edukacja i badania, sektor rządowo-wojskowy oraz komunikacja. Najczęściej wykorzystywaną podatnością jest z kolei Command Injection Over HTTP (CVE-2021-43936, CVE-2022-24086).

Autor
  • Od prawie dwóch dekad wspieramy naszych czytelników w lepszym rozumieniu świata biznesu i gospodarki. Tworzymy treści, które łączą solidne analizy z praktycznymi wskazówkami, pomagając w podejmowaniu trafnych decyzji. Nasz zespół to ludzie z pasją do odkrywania nowych trendów, śledzenia zmian na rynkach i dzielenia się wiedzą, która inspiruje do działania.

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Rafał Spirydon Prezesem Polskiego Związku Przemysłu Oponiarskiego

Rafał Spirydon – prezes Hankook Tire Polska – objął...

Generatywna AI zmienia rynek – elastyczne systemy IT, inteligentne roboty i nowe modele biznesowe

Jak wskazuje raport Accenture Technology Vision 2025, dynamiczny rozwój...
00:08:24

Historyczny sukces Netflixa: najlepszy kwartał i optymistyczne prognozy na 2025 rok

Zapowiadając powrót Wednesday oraz Stranger Things i niesiony sukcesem...

BERGER Bau przebuduje drogę powiatową nr 2900D Sady – Mysłaków

Podpisanie umowy między firmą BERGER Bau a Służbą Drogową...

Podobne tematy

2025 w IT – prognozy

2025 rok minie na ewangelizacji biznesu i społeczeństwa w...

Polska wśród krajów najbardziej narażonych na dezinformację

Polska doświadczyła 1,443 przypadków kampanii dezinformacyjnych w ciągu ostatnich...

FunkSec rosnącym zagrożeniem na scenie ransomware

Na scenie ransomware pojawiła się nowa grupa cyberprzestępcza, która...

Microsoft bezapelacyjnym liderem… marek, pod które podszywają się cyberprzestępcy

Marki technologiczne cały czas są najczęściej wykorzystywanymi przez cyberprzestępców...

Prognozy i trendy w sektorze IT na rok 2025

Roland Singer, Vice President IT Services Sharp Europe, omawia...

Ransomware Interlock: nowa fala cyberataków na korporacje

W świecie cyfrowym ransomware pozostaje jednym z najpoważniejszych i...

Threat Insights Report: Jak GenAI zmienia metody działania cyberprzestępców?

Firma HP opublikowała swój najnowszy raport Threat Insights Report,...

Może Cię zainteresować

Polecane kategorie