Эксперты назвали самые опасные форматы файлов в электронных письмах
Мошенники переходят от фишинговых ссылок к зараженным архивам
В 2024 году киберпреступники почти полностью отказались от использования ссылок в фишинговых рассылках в пользу зараженных вирусами вложений. Об этом RB.RU сообщили аналитики центра кибербезопасности F.A.C.C.T. (бывшая Group-IB).
По данным за третий квартал, более чем в 80% зараженных писем получатели видели архивный файл расширения ZIP или RAR. Кроме архивов, злоумышленники продолжают рассылать пользователям вредоносные документы формата PDF и DOCX — их доля выросла с 6,4% до 8,8% относительно предыдущего квартала, заместив Excel-таблицы формата XLS.
Решение отказаться от фишинговых ссылок аналитики связывают с ростом издержек для хакеров, поскольку в таком случае «вредоносная нагрузка» должна храниться на их устройствах. Использование архивных файлов снижает стоимость атаки и помогает обходить встроенные почтовые фильтры, которые автоматически помещают в спам письма с фишинговыми ссылками, пояснили в F.A.C.C.T.
Самым популярным типом вредоносных программ (содержится в 63% рассылок) остается шпионское ПО, распространяемое по модели Malware-as-a-Service. Хакеры могут приобрести копию такой программы единоразово или по подписке и получать процент от выкупов. Резкий рост популярности у злоумышленников (с 10% до 23%) показали загрузчики, способные установить на устройство пользователя любое другое вредоносное ПО. Третье место (8%) сохранило бэкдор-ПО, которое позволяет получить доступ к компьютеру, серверу или другого устройства в обход аутентификации.
«Применение шпионского ПО предоставляет атакующим широкие возможности: от получения финансовой выгоды за счет продажи украденных данных или нанесения репутационного ущерба путем публикации закрытой информации до развития более сложной атаки с последующей компрометацией клиентов или подрядчиков пострадавшей компании», — предупредил глава F.A.C.C.T. Ярослав Каргалев.
Чаще всего вредоносные письма рассылаются с бесплатной почты Gmail (55,3% случаев), российские сервисы используются лишь в 23,3% случаев. При этом мошенники часто используют так называемый спуфинг, подменяя адреса отправителя в электронном письме, отметили специалисты F.A.C.C.T.
Фото на обложке: Jakub Porzycki/NurPhoto /
-
Партнёрский материал Как компании из Архангельска растут на терпении, связях и самоиронии 29 мая 2026, 14:33
-
Бизнес Как бренд пазлов «Харди Гарди» получил рекламу у блогера-миллионника, просто рассказав о своём проекте 05 июня 2026, 14:23
-
Деньги Онлайн-инкассация: как превратить наличную выручку в рабочий капитал 01 июня 2026, 10:00
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Бизнес «Команде не вырасти выше лидера»: как изменить неписаные правила взаимодействия в группе 19 мая 2026, 10:00
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Технологии Уроки китайского единства 26 мая 2026, 13:27
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Банки Госдума приняла закон «Антифрод 2.0»: банки будут компенсировать потери от мошенников — но лишь при взломе аккаунта 10 июня 2026, 15:45
-
Реклама ФАС проверит рекламу операторов связи с упоминанием 5G: компании говорят о технологии, которая не запущена в России 10 июня 2026, 21:00
-
Россия В работе мессенджера MAX произошёл сбой: пользователи жалуются на проблемы с отправкой сообщений и звонками 10 июня 2026, 20:18
-
Тренды Сельское хозяйство вошло в число лидеров по темпам роста зарплат — в регионах России предлагают до 81 тыс. ₽ 10 июня 2026, 19:35
-
Россия Roblox разблокировали в России — игровая платформа была недоступна с декабря 2025 года 10 июня 2026, 18:47
-
Реклама Т-Банк будет использовать банковские данные клиентов при показе рекламы — юристы говорят о правовых рисках 10 июня 2026, 14:00
-
Бизнес Минфин не ожидает IPO от российских госкомпаний в 2026-м — публичные размещения пройдут только через год 09 июня 2026, 16:00
-
Искусственный интеллект OpenAI подала конфиденциальную заявку на IPO — компания может выйти на биржу уже в сентябре 09 июня 2026, 13:15