מעבדת קספרסקי זיהו 500,284,715 התקפות מבוססות רשת

דרוג:

מומחי מעבדת קספרסקי זיהו 500,284,715 התקפות מבוססות רשת ברבעון השלישי של 2013

מעבדת קספרסקי זיהתה ברבעון השלישי של 2013 התגברות מדאיגה באיום על נתונים, בעיקר מצד כותבי קוד זדוני המתמחים בפלטפורמות ניידות:

·        ביוני, זיהו מומחים זיהו טרויאני חדש בשם Sypeng, המסוגל לקבל גישה לחשבון הבנק של הקורבן ישירות מהסמארטפון שלו. זו גישה פשוטה בהרבה מאשר הנתיב המסורתי של סמאטרטפון-בשילוב-מחשב בו נקטו בדרך כלל כותבי הקוד הזדוני.

·        בספטמבר, זוהה המקרה הראשון של רשתות בוטנט צד ג' ששימשו להפצת טרויאנים. הדבר הגביר משמעותית את אזור ההדבקה והיה מפתח להפצת Obad, הטרויאני המורכב ביותר לאנדרואיד שנחשף עד כה.

 

בשונה מקוד זדוני אחר מסוג זה (ZitMo, SitMo), Sypeng מאפשר למפעילו לגנוב כסף לאחר הדבקת מכשיר אחד בלבד – הסמארטפון של הקורבן. הקוד הזדוני בודק את מצב החשבון דרך שירות הבנקאות הנייד, מקבל תשובה, ומעביר כסף מחשבון הבנק של המשתמש אל החשבון של עבריין הרשת. העבריין יכול לשלוח את הכסף אל הארנק הדיגיטלי שלו ולפדות אותו. הטרויאני יכול בקלות לגרום לנזק של אלפי דולרים לקורבן.

 

על פי מעבדת קספרסקי, 97.5 אחוזים מכל ההתקפות על מכשירי ניידים מופנים נגד מערכת ההפעלה אנדרואיד. לדברי ויקטור צ'ביישב, אנליסט וירוסים במעבדת קספרסקי:"רוב הקוד הזדוני לאנדרואיד נועד לגנוב כסף, או כמטרה משנית, לגנוב מידע אישי. כל המנגנונים המוכרים להדבקה, הפצה והסוואה עוברים במהירות מהמחשב האישי לניידים. כיום, עברייני רשת עושים כל מה שניתן כדי לגנוב כסף רב ככל האפשר. כותבי וירוסים צפויים להגדיל את מספר הבוטנטים, ולהדביק יותר ויותר משתמשי אנדרואיד".

 

בעוד שעברייני רשת אשר עובדים עם פלטפורמות ניידות מפתחים טריקים מתוחכמים מאי פעם, התקפות מבוססות רשת עדיין מתבססות על יתרון הגודל. מומחי מעבדת קספרסקי זיהו סך כולל של 500,284,715 התקפות ברבעון השלישי של 2013. עשר מדינות מהוות בית ל- 81.5% מהמשאבים המשמשים להפצת הקוד הזדוני, כשארה"ב, רוסיה וגרמניה הן המקורות המובילים של הפצת קוד זדוני.

 

התקפות ממוקדות/APT ברבעון השלישי  של 2013

בספטמבר, חשפה מעבדת קספרסקי את Icefog, קבוצה קטנה אך פעילה של APT, המתמקדת במטרות בדרום קוריאה ויפן, ובפגיעה בשרשרת האספקה של חברות מערביות. אופי מתקפות ה"פגע וברח" של Icefog מהווה מגמה חדשה הנמצאת בצמיחה: חבורות קטנות המחפשות אחר מידע נקודתי בפעולות עם דיוק כירורגי.

 

ברבעון השלישי ניתח צוות המחקר של מעבדת קספרסקי גם פעילות ריגול מקוונת שכוונה נגד צוותי חשיבה בדרום קוריאה. הקמפיין שנקרא Kimsuky הוא מצומצם וממוקד מאוד. על פי ניתוח טכנולוגי, התוקפים התעניינו בעיקר בארגונים המבוססים בדרום קוריאה וכן בשתי קבוצות בסין. רמזים שנמצאו על ידי מומחי מעבדת קספרסקי מצביעים על כך שהתוקפים הם מצפון קוריאה.

 

לדוח המלא: securelist.com

 

אודות קספרסקי
Kaspersky Lab היא ספקית פתרונות האבטחה הפרטית הגדולה ביותר בעולם. החברה מדורגת בין ארבע המובילות בעולם בתחום פתרונות האבטחה למשתמשי קצה*. מעבדת קספרסקי נוסדה לפני 16 שנה ומאז ממשיכה לחדש בתחום אבטחת ה-IT ולספק פתרונות הגנה אפקטיביים למשתמש הפרטי, לעסקים קטנים ובינוניים ולארגונים. החברה פועלת כיום בכמעט 200 מדינות ומספקת אבטחה ליותר מ-300 מיליון משתמשים מסביב לעולם. לפרטים נוספים בקרו ב-www.kaspersky.com
*החברה דורגה כרביעית בבדיקת ספקי פתרונות אבטחה שביצעה
IDC ב-2012. הדירוג פורסם בדו"ח ה-IT העולמי של IDC ובתחזית 2013-2017 ובדו"ח נתח שוק מ-2012. הדו"ח דרג את ספקי התוכנה לפי רווחי מכירת פתרונות קצה במהלך 2012.


תגיות של המאמר: קספרסקי |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

GA-ASI השיגה ציון דרך חדש עם טיסת CCA חצי-אוטונומית General Atomics Aeronautical Systems, Inc (GA-ASI)
i2c נבחרה כפיינליסטית בפיתוח הטוב ביותר בתחום האבטחה או מניעת הונאות בטקס פרסי הכרטיסים והתשלומים של המזרח התיכון לשנת 2026 i2c Inc.‎, חדשנית עולמית בתחום הטכנולוגיה הפיננסית
SBTS ו-ZIM Connections מציעות eSIM לנסיעות למטיילים ברחבי העולם SBTS, המיזם המשותף בין BTS לבין SoftBank Corp., יח
Terrestar משיקה שירות IoT לווייני היברידי ברחבי קנדה מועצם תהליכי ליבה ו-RAN וירטואליים בענן של Mavenir Terrestar Solutions Inc, מפעילת שירותי הלוויין הסל
פקיסטן פתחה את שבוע הבינה המלאכותית של אינדוס עם פסגת בינה מלאכותית היסטורית, הכריזה על התחייבות של מיליארד דולר לבינה מלאכותית עד 2030. איסלאמאבאד, 10 בפברואר 2026 — פקיסטן פתחה רשמית את
AlphaTON Capital בכנס Consensus Hong Kong: חושפת את תשתית הבינה המלאכותית הסודית עבור מיליארד משתמשים AlphaTON Capital Corp (נאסד"ק: ATON), חברת הטכנולו
NetBox Labs מכריזה על זמינות כללית של NetBox Copilot, ומספקת בינה מלאכותית מוכנה לשימוש בארגונים המבוססת על נתוני תשתית מדויקים NetBox Labs, מערכת העצבים המרכזית לרשתות ותשתיות,
Vasion ממנה את סקוט לי לתפקיד מנהל מוצר ראשי במטרה להאיץ את ההשפעה של אוטומציה חכמה בהדפסה Vasion, חברה מובילה בתחום ההדפסה ללא שרתים ואוטומצ
סם אלבק מ-ExaGrid הוכתר כ-CRN® Channel Chief לשנת 2026 ExaGrid®, בעלת הפתרון היחיד בתעשייה לאחסון גיבוי ר
פתרון מנוהל חדש מבית F5 , בשיתוף עם Google פתרון מנוהל חדש מבית F5 , בשיתוף עם Google , מרחיב
מוניטור/דפיברילטור חדש של ZOLL Zenix מקבל אישור לפי תקן MDR ‏ZOLL®‎, חברה מקבוצת Asahi Kasei המייצרת מכשירים ר
חיל הנחתים האמריקאי בוחר ב-GA-ASI עבור תוכנית מטוסי הקרב השיתופית MUX TACAIR General Atomics Aeronautical Systems, Inc (GA-ASI)
Datavault AI מסכמת את סוף השבוע רב ההשפעה של Super Bowl LX עם NFL Alumni, הפעלות ADIO® בשידור חי, DVHOLO™ ויצירת אסימונים Datavault AI Inc (נאסד"ק: DVLT) ("Datavault AI" או
Intuit Mailchimp פותחת עידן חדש של שיווק מסחר אלקטרוני רווחי באמצעות יכולות מונחות-נתונים מתקדמות חברת Intuit Inc.‎ (נאסד"ק: INTU), פלטפורמת הטכנולו
ניסוי DISTALS של Rapid Medical™ מציג תוצאות חיוביות במיוחד ומדגים שחזור זרימת דם (Reperfusion)  עדיפה עם TIGERTRIEVER™ 13 בטיפול בשבץ מוחי של כלי דם בינונים – Rapid Medical™ רפיד מדיקל, מפתחת מובילה של מכשי
ההאקתון M1 של Movement חושף 100% אימוץ בינה מלאכותית בקרב מפתחי בלוקצ'יין Move Industries, התורמת העיקרית ל-Movement Network
VeriSilicon משפרת את סדרת ISP8200-FS IP ומקבלת אישור בטיחות פונקציונלי מסוג ASIL B ‏VeriSilicon (688521.SH) הכריזה על הגרסאות המשופרו
 CSG עוזרת לעסקים לצמצם הפסדים כתוצאה מהונאות בעד 70% עם CSG Payments Protection.ai בתקופה שבה הונאות תשלומים מתגברות דרך שימוש ב-AI,
InterSystems זוכה בארבעה פרסי Best in KLAS לשנת 2026 ‏InterSystems, ספקית טכנולוגיות נתונים חדשנית המני
Bodor Laser מציגה את הקונספט "מהירות קיצונית" בעיבוד צינורות, ומשיקה מכונת חיתוך צינורות במהירות גבוהה מבוססת לייזר מסדרת SK Bodor Laser, יצרנית עולמית של פתרונות חיתוך באמצעו
הוסף תגובה 
תגובות  ( תגובות)