محبوبیت بدافزارهای Dridex و AgentTesla در میان گروههای باج افزاری
به گزارش کارگروه امنیت سایبربان؛ در سال 2020 میزان خسارت ناشی از باج افزارها در سراسر دنیا 20 میلیارد دلار برآورد شده و حملات باج افزاری 107 درصد رشد داشته است. این رقم 75 درصد بیشتر از سال 2019 بوده است.
در ردهبندی جدیدی که محققان چک پوینت از مخربترین بدافزارهای ماه آوریل ارائه دادهاند، بدافزار دریدکس (Dridex) در جایگاه نخست و ایجنت تسلا (AgentTesla) در جایگاه دوم قرارگرفتهاند. این بدافزارها بیشترین تقاضا را در عملیاتهای باج افزاری داشتهاند. بدافزارهای Trickbot ،XMRig ،Qbot ،Formbook ،Nanocore ،Glupteba ،Ramnit ،Phorpiex نیز پس از دریدکس و ایجنت تسلا بیشترین استفاده را داشتهاند.
دریدکس غالباً در مراحل ابتدایی آلودگی در عملیاتهای باج افزاری مورداستفاده قرار میگیرد. ایجنت تسلا نیز یک تروجان دسترسی از راه دور پیشرفته بوده و رایانهها را از سال 2014 آلوده میسازد. این بدافزار قابلیتهای کی لاگر و سارق پسورد را داشته و قادر به جمعآوری اطلاعات وارد شده از صفحهکلید، گرفتن عکس از صفحه و استخراج اعتبارنامههای برنامههای مختلف نصبشده بر روی دستگاههای آلوده ازجملهGoogle Chrome ،Mozilla Firefox و Microsoft Outlook است.
واسیلی دیاگیلف، رئیس نمایندگی شرکت چک پوینت در روسیه و کشورهای مستقل همسود دراینباره میگوید:
ما شاهد افزایش چشمگیر حملات باج افزاری در سراسر جهان هستیم، تعجبآور نیست که محبوبترین بدافزارها در ماه آوریل با این روند همراه هستند. بهطور میانگین هر 10 ثانیه یک سازمان در جهان قربانی باج افزارمی شود. سازمانها باید از این خطرات آگاه باشند و نهتنها راهحلهای امنیتی مناسب به کار برده، بلکه کارکنان خود را نیز بایستی آموزش دهند. عامل انسانی همچنان آسیبپذیرترین حلقه است. بنابراین بسیار مهم است که کارکنان بتوانند ایمیلهای فیشینگ را تشخیص دهند. از طریق آنها است که اغلب آلودگیهای باج افزاری رخ میدهد.
فعالترین بدافزارها در ماه آوریل در روسیه نیز به ترتیب «Trickbot» ،«Fareit» ،«XMRig» ،«Dridex» ،«AgentTesla» بودهاند.