Gorące tematy

Gospodarka

Pozytywne dane z USA i Turcji. Czesi wstrzymują się z obniżką stóp

Zamówienia w USA pozytywnie zaskoczyły rynki. Jest to spora...

Zaskakująco słaba sprzedaż w Polsce, ale PMI daje złotemu siłę

Wczorajszy dzień na rynkach walutowych upłynął pod dyktando indeksów...

Silny początek tygodnia dla złotego i GPW, ale niepewność wokół ceł pozostaje

Zaskakująco dobrze wypadły europejskie PMI z przemysłu, które przynajmniej...

Fed w trybie wyczekiwania – wpływ polityki rządu na gospodarkę USA kluczowy

Zgodnie z oczekiwaniami Rezerwa Federalna utrzymała w środę stopy...

Fed zachowuje ostrożność: prognozy wciąż wskazują na dwie obniżki w 2025 r.

Fed przyjmuje postawę “wait and see”. Świadczy o tym...

Marketing

AI Overviews od Google może zaszkodzić firmom. Czy czeka nas rewolucja w SEO?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz...

Dlaczego warto zdecydować się na współpracę z agencją copywriterską?

Prowadząc biznes, z pewnością dobrze wiesz, jak ważna jest...

Linki, treści, ludzie – co naprawdę decyduje o sukcesie w SEO?

Po trzech latach wytężonej pracy badawczej i zainwestowaniu ponad...

Jak wybrać dobrą agencję marketingową?

Wybór odpowiedniej agencji marketingowej to kluczowa decyzja dla każdej...
00:02:03

Polityka

Zasięgi kontra poparcie. Jak medialność kandydatów wpływa na sondaże?

Wybory prezydenckie – kto rządzi w mediach? Sprawdzamy, jak...

Kolejne zatrzymania w aferze korupcyjnej w RARS – prokuratura rozszerza zarzuty

W związku z ujawnionymi nieprawidłowościami w Rządowej Agencji Rezerw...
00:01:07

Rada Dialogu Społecznego wymaga reformy. Potrzebna lepsza reprezentacja pracodawców

W dzisiejszych czasach problemem dialogu społecznego w Polsce jest...

Rynki reagują na rozmowy Trump – Putin: ropa tanieje, dolar się umacnia

Świat liczył na pokój na Ukrainie, a dostał brak...

Prawo

Prezes UODO zawiadamia prokuraturę o nielegalnym przetwarzaniu danych osobowych znanych osób publicznych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, złożył...

Inicjatywa SprawdzaMY – szósta tura pomysłów wybrana do analiz przez Zespoły Eksperckie

SprawdzaMY – Inicjatywa Przedsiębiorcy dla Polski zaprezentowała szóstą turę...

Budujesz bez pozwolenia? Możesz na tym dobrze wyjść

Prawo budowlane dopuszcza pod pewnymi warunkami legalizację samowoli budowlanych,...
00:02:03
Autor/źródło

Gorące tematy

Gospodarka

Pozytywne dane z USA i Turcji. Czesi wstrzymują się z obniżką stóp

Zamówienia w USA pozytywnie zaskoczyły rynki. Jest to spora...

Zaskakująco słaba sprzedaż w Polsce, ale PMI daje złotemu siłę

Wczorajszy dzień na rynkach walutowych upłynął pod dyktando indeksów...

Silny początek tygodnia dla złotego i GPW, ale niepewność wokół ceł pozostaje

Zaskakująco dobrze wypadły europejskie PMI z przemysłu, które przynajmniej...

Fed w trybie wyczekiwania – wpływ polityki rządu na gospodarkę USA kluczowy

Zgodnie z oczekiwaniami Rezerwa Federalna utrzymała w środę stopy...

Fed zachowuje ostrożność: prognozy wciąż wskazują na dwie obniżki w 2025 r.

Fed przyjmuje postawę “wait and see”. Świadczy o tym...

Marketing

AI Overviews od Google może zaszkodzić firmom. Czy czeka nas rewolucja w SEO?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz...

Dlaczego warto zdecydować się na współpracę z agencją copywriterską?

Prowadząc biznes, z pewnością dobrze wiesz, jak ważna jest...

Linki, treści, ludzie – co naprawdę decyduje o sukcesie w SEO?

Po trzech latach wytężonej pracy badawczej i zainwestowaniu ponad...

Jak wybrać dobrą agencję marketingową?

Wybór odpowiedniej agencji marketingowej to kluczowa decyzja dla każdej...
00:02:03

Polityka

Zasięgi kontra poparcie. Jak medialność kandydatów wpływa na sondaże?

Wybory prezydenckie – kto rządzi w mediach? Sprawdzamy, jak...

Kolejne zatrzymania w aferze korupcyjnej w RARS – prokuratura rozszerza zarzuty

W związku z ujawnionymi nieprawidłowościami w Rządowej Agencji Rezerw...
00:01:07

Rada Dialogu Społecznego wymaga reformy. Potrzebna lepsza reprezentacja pracodawców

W dzisiejszych czasach problemem dialogu społecznego w Polsce jest...

Rynki reagują na rozmowy Trump – Putin: ropa tanieje, dolar się umacnia

Świat liczył na pokój na Ukrainie, a dostał brak...

Prawo

Prezes UODO zawiadamia prokuraturę o nielegalnym przetwarzaniu danych osobowych znanych osób publicznych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, złożył...

Inicjatywa SprawdzaMY – szósta tura pomysłów wybrana do analiz przez Zespoły Eksperckie

SprawdzaMY – Inicjatywa Przedsiębiorcy dla Polski zaprezentowała szóstą turę...

Budujesz bez pozwolenia? Możesz na tym dobrze wyjść

Prawo budowlane dopuszcza pod pewnymi warunkami legalizację samowoli budowlanych,...
00:02:03
Autor/źródło
Autor/źródło
poniedziałek, 31 marca, 2025

Cyberprzestępcy celują w polskie firmy: CrimsonRAT nowym zagrożeniem

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online
  • CrimsonRAT, rozprzestrzeniane za pomocą spamu, próbuje infekować ponad 6 proc. polskich przedsiębiorstw, stając się najczęściej spotykanym złośliwym oprogramowaniem w Polsce w ostatnich tygodniach. Może ono kontrolować zinfiltrowane komputery i wykonywać różne złośliwe zadania.
  • Dwa pozostałe najczęściej wykrywane w Polsce zagrożenia to botnet Androxgh0st oraz downloader FakeUpdates, czyli programy znajdujące się w ostatnich miesiącach w czołówce najpopularniejszego malware’u.
  • W skali globalnej wciąż dominuje FakeUpdates, wpływając na 7 proc. organizacji na całym świecie.

Nowe oprogramowanie – CrimsonRAT, rozprzestrzeniane za pomocą spamu, próbuje infekować ponad 6 proc. polskich przedsiębiorstw, stając się najczęściej spotykanym złośliwym oprogramowaniem w Polsce w ostatnich tygodniach – ostrzegają analitycy Check Point Research. W skali globalnej wciąż dominuje FakeUpdates, wpływając na 7 proc. organizacji na całym świecie.

– CrimsonRAT to narzędzie zdalnego dostępu (RAT), używające języka programowania Java i ukrywające się za legalnymi plikami. Rozprzestrzenia się za pośrednictwem kampanii spamowych e-mail, które zawierają złośliwe dokumenty Microsoft Office – wyjaśnia Wojciech Głażewski, country manager firmy Check Point w Polsce.

CrimsonRat może kontrolować zinfiltrowane komputery i wykonywać różne złośliwe zadania. Co ciekawe, narzędzie z perspektywy światowej nie należy do najpopularniejszych i wykrywane jest w mniej niż 0,5 proc. siec firmowych. W lipcu okazał się jednak najpopularniejszym złośliwym oprogramowaniem skierowanym przeciwko polskim firmom i internautom.

Dwa pozostałe najczęściej wykrywane w Polsce zagrożenia to botnet Androxgh0st oraz downloader FakeUpdates, czyli programy znajdujące się w ostatnich miesiącach w czołówce najpopularniejszego malware’u. Pierwszy z nich atakuje zarówno Windowsa, jak i Maca czy Linuxa. Narzędzie wykorzystuje wiele luk, szczególnie atakując PHPUnit, Laravel Framework i Apache Web Server, a następnie kradnie poufne informacje, takie jak informacje o koncie Twilio, dane uwierzytelniające SMTP, klucz AWS itp. Androxgh0st wpływał w lipcu na blisko 4 proc. wszystkich polskich sieci. Zamykający podium FakeUpdates, który infekował niemal 3 proc. sieci firmowych, jest z kolei downloaderem JavaScript, który zapisuje ładunki na dysku przed ich uruchomieniem, infekując maszyny programami takimi jak GootLoader, Dridex, NetSupport, DoppelPaymer i AZORult.

W skali globalnej niepokoi szereg nowych taktyk wykorzystujących FakeUpdates, obecnie najczęściej atakujące na świecie złośliwe oprogramowanie. Okazuje się, że coraz więcej użytkowników nieświadomie odwiedzających zainfekowane witryny internetowe napotyka fałszywe prośby o aktualizację przeglądarki, co w ostatniej fazie infekcji prowadzi do instalacji trojanów dostępu zdalnego, takich jak AsyncRAT. Eksperci zwracają również uwagę na wykorzystywanie przez cyberprzestępców platformy BOINC, przeznaczonej do przetwarzania danych, w celu uzyskania zdalnej kontroli nad zainfekowanymi systemami.

Analitycy Check Point Research potwierdzają, że najczęściej atakowanymi sektorami gospodarki są obecnie edukacja i badania, sektor rządowo-wojskowy oraz komunikacja. Najczęściej wykorzystywaną podatnością jest z kolei Command Injection Over HTTP (CVE-2021-43936, CVE-2022-24086).

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Podobne tematy

Przestępcy podszywają się pod Decathlon i kradną dane

W ostatnim czasie obserwujemy wzrost liczby oszustw internetowych, które...

Od Amazon do Visa – jak zmienia się krajobraz sponsorów Formuły 1

Wczoraj Nvidia zaprezentowała wyniki za 4. kwartał. Firma zanotowała...

Nowe zagrożenia cybernetyczne: AsyncRAT i wzrost ataków na platformy mobilne

Edukacja, badania, telekomunikacja i administracja należą do najczęściej atakowanych...

Rośnie skala cyberataków na polskie szpitale. Krakowski szpital MSWiA kolejną ofiarą

Szpital MSWiA w Krakowie celem cyberataku. Rośnie skala ataków...

Cyberataki na sektor medyczny w Polsce wzrosły 2,5-krotnie – alarmujące statystyki

W ciągu ostatniego roku Polska zanotowała ponad 2,5-krotny...

Microsoft prezentuje Majorana1 – kwantowy układ obliczeniowy zasilany nową materią

Microsoft ogłosił dziś stworzenie nowego kwantowego układu obliczeniowego -Majorana1,...

Może Cię zainteresować

Polecane kategorie

Exit mobile version