Киберэксперт Овчинников: нас ждет новая волна кибератак

Киберэксперт Овчинников: нас ждет новая волна кибератак

Популярная у хакеров программа-вымогатель LokiBot стала еще дешевле и это делает ее особенно востребованной для широкого круга злоумышленников. Киберэксперт Дмитрий Овчинников уверен, что это приведет к новым волнам кибератак.

«Скорее всего, подобная доступность зловреда грозит новыми волнами фишинговых атак и взломов. Для того, чтобы обезопасить себя от LokiBot и производных от нее зловредов, необходимо на всех устройствах использовать антивирусное ПО и быть предельно внимательным к каналам распространения фишинга. В основном это, конечно, касается почтовых сообщений, но в последнее время выросла доля использования мессенджеров. Помните, комбинированная защита из антивируса и бдительности – это путь к высокой защищенности и безопасности данных», – говорит главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников.

Изначально LokiBot распространялся на черных рынках Восточной Европы и стал широко известен в 2018 году. Вредонос быстро стал популярным и вошел в топ-5 семейств вредоносного ПО, распространяемого через фишинговые электронные письма.

Изначально цена LokiBot составляла порядка $500, но после утечки исходного кода она упала до $80. Предполагается, что был взломан исходный код, пишет ИБ-компания Cofense.

LokiBot обычно распространяется через электронную почту в виде вложения или через эксплуатацию уязвимостей. После загрузки и запуска вредоносный код проникает в систему и начинает собирать конфиденциальную информацию. Он может заразить компьютер, а затем осуществить поиск по локально установленным приложениям и извлечь из внутренних баз данных логины и пароли. По умолчанию LokiBot может атаковать браузеры, клиенты электронной почты, FTP-приложения и криптовалютные кошельки.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.