Эксперты назвали самые опасные форматы файлов в электронных письмах
Мошенники переходят от фишинговых ссылок к зараженным архивам
В 2024 году киберпреступники почти полностью отказались от использования ссылок в фишинговых рассылках в пользу зараженных вирусами вложений. Об этом RB.RU сообщили аналитики центра кибербезопасности F.A.C.C.T. (бывшая Group-IB).
По данным за третий квартал, более чем в 80% зараженных писем получатели видели архивный файл расширения ZIP или RAR. Кроме архивов, злоумышленники продолжают рассылать пользователям вредоносные документы формата PDF и DOCX — их доля выросла с 6,4% до 8,8% относительно предыдущего квартала, заместив Excel-таблицы формата XLS.
Решение отказаться от фишинговых ссылок аналитики связывают с ростом издержек для хакеров, поскольку в таком случае «вредоносная нагрузка» должна храниться на их устройствах. Использование архивных файлов снижает стоимость атаки и помогает обходить встроенные почтовые фильтры, которые автоматически помещают в спам письма с фишинговыми ссылками, пояснили в F.A.C.C.T.
Самым популярным типом вредоносных программ (содержится в 63% рассылок) остается шпионское ПО, распространяемое по модели Malware-as-a-Service. Хакеры могут приобрести копию такой программы единоразово или по подписке и получать процент от выкупов. Резкий рост популярности у злоумышленников (с 10% до 23%) показали загрузчики, способные установить на устройство пользователя любое другое вредоносное ПО. Третье место (8%) сохранило бэкдор-ПО, которое позволяет получить доступ к компьютеру, серверу или другого устройства в обход аутентификации.
«Применение шпионского ПО предоставляет атакующим широкие возможности: от получения финансовой выгоды за счет продажи украденных данных или нанесения репутационного ущерба путем публикации закрытой информации до развития более сложной атаки с последующей компрометацией клиентов или подрядчиков пострадавшей компании», — предупредил глава F.A.C.C.T. Ярослав Каргалев.
Чаще всего вредоносные письма рассылаются с бесплатной почты Gmail (55,3% случаев), российские сервисы используются лишь в 23,3% случаев. При этом мошенники часто используют так называемый спуфинг, подменяя адреса отправителя в электронном письме, отметили специалисты F.A.C.C.T.
Фото на обложке: Jakub Porzycki/NurPhoto /
-
Партнёрский материал Онлайн-инкассация: как превратить наличную выручку в рабочий капитал 01 июня 2026, 10:00
-
Автомобили От ткацкого станка до Prius: история Toyota 22 июля 2026, 15:24
-
IT Джон Тернус. Как CEO Apple впервые за 30 лет станет специалист по «железу», а не по продажам и финансам 21 июля 2026, 23:47
-
Игры От нишевой RPG до глобальной франшизы: история Fallout пережила крах создателей и гнев фанатов 21 июля 2026, 20:30
-
Искусственный интеллект Компании научились собирать данные. Принимать решения — нет: почему цифры не помогают сами по себе 21 июля 2026, 16:04
-
Игры Миллиарды долларов на чужих играх: история Valve 21 июля 2026, 11:48
-
Личное Ферран Торрес. Как герой мемов про промахи забил решающий гол чемпионата мира по футболу 2026 года 20 июля 2026, 18:49
-
Игры Как техническая ошибка превратилась в бизнес на миллиарды: история GTA 20 июля 2026, 15:35
-
Кибербезопасность Минцифры предупредило о проблемах с доступом к российским сайтам — сбои возможны в Chrome, Edge и Safari 23 июля 2026, 18:20
-
Автомобили Средняя цена нового автомобиля при покупке онлайн достигла 2,1 млн ₽: лидеры продаж — Jetour, Lada Granta и Niva 24 июля 2026, 09:00
-
Автомобили Электрокроссовер Voyah Courage выходит за пределы Китая — приобрести авто теперь можно в Белоруссии 23 июля 2026, 21:00
-
IT Российские ИТ-компании продолжают выкупать акции: разработчик ОС Astra Linux приобрёл 1,1 млн собственных бумаг 23 июля 2026, 20:30
-
Искусственный интеллект Яндекс решил проблему «катастрофического забывания» ИИ-моделей — умные устройства перестанут забывать команды 23 июля 2026, 19:20
-
Автомобили LADA Azimut успешно прошёл дополнительный краш-тест — кроссовер выдержал удар о столб 23 июля 2026, 19:00
-
Маркетплейсы «Более 88 тыс. селлеров получат первые начисления»: Татьяна Ким — о выплатах пострадавшим продавцам Wildberries 22 июля 2026, 21:00
-
Россия Хостинг-провайдеры просят сохранить отдельный способ верификации для иностранных клиентов — через банковский платеж 20 июля 2026, 21:00