2016幎第1四半期には、227,000個のマルりェアサンプルが毎日特定されたした





Panda SecurityのアンチりむルスラボPandaLabsは、2016幎の最初の3か月間の䞻芁なサむバヌセキュリティむベントの四半期レポヌトで抂芁を説明し、指定された期間のマルりェアずサむバヌ攻撃の統蚈も衚瀺したす。



マルりェアの䜜成レベルは匕き続きすべおの蚘録を砎り、第1四半期にPandaLabsが特定した2,000䞇の新しいサンプル平均227,000サンプルに達したした。



より倚くの䌁業が暗号䜜成者のtrapに陥りたす。 このレポヌトでは、これらのタむプの攻撃Linux、Mac、さらにはWebペヌゞぞの攻撃を含むに関連するすべおのニュヌスを孊びたす。 数億ナヌロを節玄する方法を瀺し、過去数か月間に発生した病院ぞのサむバヌ攻撃も分析したす。



重芁なむンフラストラクチャは、サむバヌ犯眪者が泚目しおいる非垞にデリケヌトな領域です。 りクラむナで最近発生した最倧の攻撃の1぀。 冬には、ハッカヌは数時間にわたっお玄20䞇人の電源をリモヌトで遮断するこずができたした。



攻撃は、スマヌトフォンずいう別の方向に増え続けおいたす。 さらに、モノのむンタヌネットのおかげで、ドアベルなどの攻撃の芳点からは異垞ず思われるオブゞェクトを攻撃する方法を孊びたした。



数字の四分の䞀


今幎は、Panda Securityのりむルス察策ラボであるPandaLabsで怜出および無力化された2,000䞇を超える新しいマルりェアサンプルから始めたした1日平均227,000サンプル。 これは、毎日玄225,000個のサンプルが怜出された2015幎の第1四半期に怜出されたよりもわずかに倚くなっおいたす。



すべおのサンプルの䞭で、トロむの朚銬は最も砎壊的なタむプのマルりェアであり、過去数幎間「リヌダヌ」のたたです。 このカテゎリのトロむの朚銬にも属する暗号化機胜を䜿甚した攻撃の数が倧幅に増加しおいるこずに泚意しおください。



以䞋のデヌタは、2016幎第1四半期に䜜成されたマルりェアの分垃を脅嚁の皮類別に瀺しおいたす。





トロむの朚銬は最も人気のある皮類のマルりェアであり、第1四半期に䜜成されたすべおのサンプルの66.81を占めおおり、これは前幎よりも倚くなっおいたす。 次に、りむルス15.98、ワヌム11.01、䞍審なプログラム4.22、スパむりェア、アドりェア1、98が続きたす。



Collective Intelligenceが提䟛するデヌタのおかげで、䞖界䞭のマルりェアによっお匕き起こされた感染を分析できたす。 ほずんどの感染はトロむの朚銬によっおも匕き起こされたす65.89。 脅嚁の皮類ごずに感染がどのように分垃しおいるか芋おみたしょう。





ランサムりェアの助けを借りお感染の増加を考慮するず、トロむの朚銬が再び第䞀䜍を占めおいたす。 サむバヌ犯眪攻撃を実行するための最も人気のあるツヌルであり続けたす。 ハッカヌが簡単か぀安党な方法で同時にお金を皌ぐこずを蚱可したす。 朜圚的に䞍芁なプログラムは、感染の4分の1で2䜍であり、スパむりェアずアドりェア4.01、ワヌム3.03、りむルス1、95がはるかに遅れおいたす。 マルりェアの拡散に䜿甚される積極的な手法は、合法的なプログラムが䞍審なプログラムによっお䜿甚されるこずを意味したす。 このアプロヌチにより、ナヌザヌのコンピュヌタヌで高いむンストヌル率を達成できたす。



感染したコンピュヌタの合蚈シェアを33.32ず芋るず、暗号化プログラムずPUPを䜿甚した攻撃の数が増えおいるため、昚幎よりわずかに高くなっおいたす。 この割合はマルりェアずの「ミヌティング」のケヌスのみを瀺しおいるこずに泚意する必芁がありたすが、これはコンピュヌタヌが最終的に感染したこずを意味するものではありたせん。

䞖界で最も感染した囜のリヌダヌは䞭囜51、コンピュヌタヌの35であり、トルコ48.02ず台湟41、24がそれに続きたす。



感染率が最も高い10か囜





アゞアずラテンアメリカは、感染率が最も高い地域です。 感染率が䞖界平均を䞊回っおいるその他の囜りルグアむ33.98、チリ33.88、コロンビア33.54、スペむン33.05。



感染率の䜎い囜を分析するず、それらのほずんどすべおがペヌロッパにあるこずがわかりたす。 い぀ものように、スカンゞナビア諞囜は「衚地台」党䜓を占有したした。スりェヌデンは19.80の指暙を持぀リヌダヌであり、ノルりェヌ20.23ずフィンランド20.45に次いでいたす。



感染率が最も䜎い10か囜





感染率は䞖界平均を䞋回っおいるが、䞊䜍10䜍に入らなかった他の囜オヌストラリア26.79、フランス27.20、ポルトガル27.47、オヌストリア28.69 、カナダ30.30、アメリカ30.84、ハンガリヌ31、32、むタリア32.48、ベネズ゚ラ32.89、コスタリカ33.01 



四半期の様子


過去数か月に発生したすべおのこずを調査しお、暗号䜜成者専甚の新しいサブセクションを導入するこずにしたした。 はい、私たちはすでにレポヌトでこれらの攻撃を怜蚎したしたが、 圌らの有病率は増加し続けおおり特に䌁業郚門で、私たちはそれらを別々に分けるこずにしたした。



暗号䜜成者


このような攻撃の収益性は、さたざたなプラットフォヌムを攻撃する方法によっお掚枬できたす。Windowsでの通垞の攻撃に加えお、オペレヌティングシステムを「ペンギン」で䜿甚するLinux / Encoderの新しい改良バヌゞョンも芋られたした。 Appleも埌悔しおいたせんでした。KeRangerず呌ばれるランサムりェアがあり、これがAppleナヌザヌに感染したした。 ただし、これらの攻撃は、コンピュヌタヌ䞊のナヌザヌファむルを暗号化するだけでなく、コンテンツを暗号化しおWebサむトを攻撃し始めたした。



特に、ハッカヌがWordpressを䜿甚しお䜜成したWebサむトにアクセスし、ファむルを暗号化し、index.phpたたはindex.htmlペヌゞを倉曎した堎合、身代金の支払いがサむトの埩元に必芁であるずいうメッセヌゞを衚瀺したした。 たた、ハッカヌず盎接連絡しお支払いを「凊理」するチャットも含たれおいたした。





テクニックは改善されおおり、暗号化されたドキュメントの代わりに脅嚁がコンピュヌタヌのMBRに盎接䟵入し、身代金が支払われるたで䜿甚できないたたになるず、堎合によっおは攻撃的になりすぎたすPetyaの堎合。



Windows 10にデフォルトでむンストヌルされるPowerShellの悪甚2015幎のPandaLabsアニュアルレポヌトで予枬は、被害者のPCにむンストヌルされおいるセキュリティ゜リュヌションによる怜出を回避する必芁がある堎合に攻撃でたすたす䜿甚されるようになりたした。



䌁業に察する攻撃はより掗緎されおいたす。 最近、䌁業のサヌバヌをハッキングした埌、暗号化機胜の助けを借りお䌁業ネットワヌク内の最倧数のPCに感染するためのアクションが実行されるずきに攻撃を目撃したしたこの方法でより倚くのお金を埗るこずができたす。



ここ数か月で、暗号化゚ヌゞェントの拡散が増加し、蚪問者に感染する「トップ」サむトThe New York Times、BBC、MSN、AOLなどでの攻撃の事䟋を芋たした。



Webサむトはハッキングされおいたせん衚瀺される広告を䜿甚しお攻撃が実行され、サむバヌ犯眪者によっお管理され、特定の皮類の攻撃Anglerなどでサヌバヌにアクセスしお、すべおのアプリケヌションを曎新しおいないナヌザヌに感染したす。



Cloud Security Allianceが実斜した調査によるず、䞀郚の䌁業は、デヌタを回埩するために最倧100䞇ドルを支払おうずしおいたす。 これは誇匵に思えるかもしれたせんが、䞀郚の攻撃は䌁業情報を暗号化するだけでなく、それを自分自身にコピヌするため、盗たれた情報の公開を防ぐためにバックアップ䌚瀟でも支払いを䜙儀なくされたす。



1月、むンドのEconomic Timesは、3぀の倧手銀行ず1぀の補薬䌚瀟が暗号攻撃の被害者であるず報告したした。





攻撃は、さたざたな䌁業のITマネヌゞャヌのハッキングから始たり、その埌、PCおよびその他の埓業員が感染し、身代金は感染したPCごずに1ビットコむンに達したした。 総買い戻し額は数癟䞇ドルに達したした。

そのような攻撃に故意に苊しんでいるビゞネス郚門の1぀は病院です。 過去数ヶ月にわたっお、それらに察する攻撃が倚岐にわたっお増加しおいたす。 以䞋に、最も衝撃的なケヌスを瀺したす。



ロサンれルス米囜のハリりッド長老掟医療センタヌは、「緊急事態」を宣蚀し、埓業員にメヌル、患者の医療蚘録、およびその他のシステムぞのアクセスを蚱可したせんでした。 その結果、治療を受けなかった患者もいれば、他の病院に送られた患者もいたした。



芁求された身代金は370䞇ドルでした。 病院長はハッカヌに同意し、ハッキングされたファむルを埩元するために17,000ドルを支払いたした。 MedStar Healthは、同様の攻撃により、ボルチモア米囜の病院でシステムの䞀郚をシャットダりンするこずを䜙儀なくされたした。



ヘンダヌ゜ンのメ゜ゞスト病院米囜ケンタッキヌ州も被害者でした。 そしおこの堎合、圌らは17,000ドルを支払ったただし、䞀郚の情報筋は身代金はこの金額よりもはるかに高いず述べた。



Prime Healthcare Management、Inc. たた、サむバヌ犯眪者の犠牲になりたした。 圌らは2぀の病院チノバレヌ医療センタヌずデザヌトバレヌ病院に襲われたした。 しかし、この堎合、䌚瀟は身代金を支払わなかった。



しかし、米囜の病院だけが圱響を受けたわけではありたせん。 ペヌロッパでは、同様のケヌスが芳察されおいたす。 Deutsche Welleは、いく぀かのドむツの病院が暗号孊者たずえば、ノむスのルヌカス病院やノルトラむンノェストファヌレン州のクリニクムアルンズバヌグに攻撃されたず報告したした。 それらのどれも身代金を支払わなかった。



サむバヌ犯眪


Neiman Marcusは、玄5,200のクラむアントアカりントがハッキングされたず報告しおいたす。 どうやら、䌚瀟は個人情報の盗難に苊しむこずはなかったが、ハッカヌは他の䌚瀟から盗たれたアカりントを䜿甚しお、このオンラむンストアでどれが機胜するかを確認した。 これは、2段階認蚌の重芁性を思い起こさせたす。



Rosen HotelResortのホテルチェヌンは、2014幎9月から2016幎2月たでの攻撃の犠牲者でした。





チリのハクティビストグルヌプは、先䜏民族の開発のための政府所有機関であるCONADIデヌタベヌスから304,189件の゚ントリを盗みたした。 ハッカヌは、セキュリティの匱点を明らかにし、チリ倧統領の蟞任を芁求するメッセヌゞずずもにデヌタベヌスを公開したした。



アメリカのベラむゟンサヌビスは攻撃の犠牲になりたした。 150䞇人の顧客に属するデヌタが盗たれたした。 事件を発芋したブラむアンクレブスによるず、サむバヌ犯眪者は盗んだ情報を玄100,000ドルで販売したした圌らはたた、それを断片的に10,000ドルで販売したした。



OS Xの新しい脆匱性は、ハッカヌにフルアクセスを䞎える可胜性がありたす。 この脆匱性は、「El Capitan」で最初に導入されたシステム敎合性保護SIPを芋萜ずす可胜性がありたす。



フィッシングに぀いお話すずき、私たちは通垞、銀行からのメッセヌゞに䌌た兞型的な手玙を思い浮かべ、登録デヌタを受信させようずしたす。 ただし、バヌビヌずホットホむヌルのメヌカヌであるマテルに圱響を䞎えた攻撃など、より耇雑で野心的な攻撃がありたす。





Executive Directorは、新たに任呜されたCEOから、䞭囜の口座に300䞇ドルを振り蟌むように䟝頌するメッセヌゞを受け取りたした 。 マテルは支払いを行った埌CEOが申請曞を送らなかったので驚いた、米囜圓局ず圌女の銀行に連絡したしたが、遅すぎたした。 お金は既に送金されおいたす。



しかし、圌らは幞運でした 䞭囜では公匏の祝日があったため、䞭囜圓局に譊告するのに十分な時間がありたした。 圌らは口座を凍結し、マテルはお金を取り戻すこずができたした。



このタむプの攻撃は非垞に人気がありたす。 ハッカヌは䌚瀟の長になりすたし、「圌らの」埓業員に送金を求めたす。 圌らが゜ヌシャルネットワヌク䞊で公開した情報は、詐欺に䜿甚され、より信頌できるものになりたす。



米囜フロリダ州にある癌治療を専門ずする21䞖玀オンコロゞヌホヌルディングスクリニックは、3月に220䞇人の患者ずスタッフに個人デヌタが盗たれる可胜性があるず譊告したした。





攻撃は2015幎10月に発生したしたが、FBIは調査が進行するたでこの情報を開瀺しないよう芁求したした。 ハッカヌは個人デヌタ名前、瀟䌚保障番号、蚺断、治療、健康保険デヌタ、銀行カヌド情報などを盗むこずができたした。



地元の法執行機関を装っお100ナヌロの眰金を芁求した、珟代のランサムりェアの前身である有名な「ポリスりむルス」を倚くの人が芚えおいたす。 これらのサむバヌギャングの1人がスペむンの譊察に逮捕され、第1四半期にメンバヌが有眪刀決を受けたした。 ギャングは12人で構成されおいたした。 ギャングのリヌダヌであるアレクサンダヌ・クラスノクツキヌは6幎の刑を宣告され、圌の副ドミトロ・コバルチュクは3幎、兄匟のセルゲむずむノァン・バルコフはそれぞれ2幎の刑を受けたした。 残りのギャングのメンバヌは6ヶ月の刑務所に収容されたした。



新しい犠牲者に感染するためのブラりザプラグむンの䞭でFlashがナンバヌワンの堎合より倚くの穎ずより倚くの攻撃、次にJavaが2䜍になりたす。 しかし、これに関しおは良いニュヌスがありたす。Java開発者のOracleが補品の閉鎖を発衚したした。



プラグむンの新しい最新バヌゞョンは、今幎9月に公開されたす。 䞻芁なブラりザメヌカヌは、さたざたな問題䞻にセキュリティ関連により、これらのプラグむンのサポヌトを停止しおいたす。 すでにそれらの䜿甚を䞭止する予定の人もいたす。



FBIは、1,500人の児童ポルノの人身売買業者を特定するこずができたした。



昚幎、圌らは2014幎8月に公開されたシャドりむンタヌネットのサむトであるPlaypenのサヌバヌを抌収し、ナヌザヌがこのテヌマの画像をアップロヌドおよびダりンロヌドできるようにしたした。 このサむトは225,000人の登録ナヌザヌに成長したした。 2週間の間、FBIは、ずりわけ、独自のサヌバヌずツヌルを䜿甚しお、サむト蚪問者のIPアドレスを確立しようずしたした。



通垞のサむトで蚪問者のIPアドレスを蚭定するのが非垞に簡単な堎合、シャドりむンタヌネットではこのタスクははるかに耇雑です。 実際、Playpenの蚪問者は、シャドりむンタヌネットの䞀郚のブラりザヌの脆匱性でハッキングされおいたす。 このサむトにアクセスしたコンピュヌタヌにアクセスするず、ナヌティリティは必芁な情報IPアドレス、MACアドレス、オペレヌティングシステムのバヌゞョン、ナヌザヌ名などを収集したした。



法執行機関によるハッキングずいえば、ドむツの内務省は、容疑者のコンピュヌタヌやスマヌトフォンぞのアクセスにトロむの朚銬の䜿甚を蚱可したした。 このトロむの朚銬は譊察自身によっお開発され、これらのデバむスの通信にアクセスできるようにしたした。



モバむルの脅嚁


電話の脆匱性に぀いお説明したす。 さたざたな角床からこれらのデバむスに圱響を及がす脆匱性を芳察したしたメヌカヌによっおむンストヌルされた゜フトりェア、デバむスプロセッサ、オペレヌティングシステム...



SNAPはLG G3電話の脆匱性の名前です。 この問題は、あらゆる皮類のJavaScriptの実行を蚱可するLG Smart Notice通知アプリケヌションの゚ラヌが原因で発生したす。



この脆匱性を発芋したBugSecの研究者は、この問題をLGに報告したした。LGは、この問題を修正するためのアップデヌトをすぐにリリヌスしたした。



比phorは、NorthBitによっお割り圓おられた脆匱性の名前です。 この脆匱性により、悪意のあるメディアファむルを含むWebサむトにアクセスした埌、わずか10秒でAndroid端末をハッキングできたす。



倚くの技術者がSnapdragonずいう名前を知っおいたす。Snapdragonは、おそらく10億以䞊のデバむスほずんどがモバむルで䜿甚される最も有名なQualcommプロセッサです。 トレンドマむクロの同僚は、これらのプロセッサに2぀の脆匱性を発芋したした。これらの脆匱性により、ハッカヌはデバむスぞのルヌトアクセスを取埗できたす。 Googleはこの問題に察応した曎新プログラムをリリヌスしたした。



過去3か月間、Appleが䞻圹でした。 最初に、FBIが囜家安党保障に関しおiPhoneデバむスにアクセスするための秘密の入り口を提䟛するよう䌚瀟に求めた埌、䌚瀟のCEO Tim Cookからの公開曞簡がナヌザヌのプラむバシヌに぀いお投皿されたした。 しかし実際には、FBIがテロリストの1人に属するiPhoneを抌収し、メッセヌゞぞのアクセスを望んだずきに、すべおがサンバヌナヌディヌノでのテロ攻撃から始たりたした。 倚くのテクノロゞヌ䌁業がクックのメヌルをサポヌトしおいたすFacebook、Google、Microsoft、Twitter、LinkedInなど。 最終的に、FBIはサヌドパヌティの専門家の助けを借りおなんずか端末をクラックしたした。



モノのむンタヌネット


以前のレポヌトで芋たように、モノのむンタヌネットは攻撃の被害者になる可胜性が高いです。 䞀郚のメヌカヌはこの問題を認識しおいたす。 れネラルモヌタヌズは、マシンの脆匱性を発芋できるハッカヌ向けの新しい報酬プログラムを導入したした。 これはテクノロゞヌ䌁業Microsoft、Google、Facebookなどが数幎間同様のプログラムを行っおきたしたの間ではごく普通の慣行ですが、自動車メヌカヌなどの埓来の䌁業では新しいこずです。 れネラルモヌタヌズがこのむニシアチブをずったこずは玠晎らしいこずです。



日本の自動車メヌカヌである日産は、日産リヌフ電気自動車の所有者が暖房および空調システムを制埡できるようにするアプリケヌションを無効にしたした。





オヌストラリアの研究者は、VIN番号を䜿甚するだけで、日産リヌフでこれらのパラメヌタヌを制埡できるこずを発芋したした。



埐々に、新しい「スマヌト」デバむスを自宅に導入したす。 リングには、カメラ、モヌションセンサヌ、内蔵Wi-Fi接続を備えたドアベルが付いおいたす。 これらのデバむスの1぀を調査しおいるPen Test Partners Companyは、デバむスのセットアップボタンにアクセスするこずで、接続先のWi-Fiネットワヌクの登録デヌタを取埗できるこずを発芋したした。 補造業者は、この問題を修正する新しいファヌムりェアをリリヌスするこずでこれに迅速に察応したした。



サむバヌ戊争


産業甚制埡システム監芖制埡およびデヌタ収集ICS / SCADAのロシアの研究者は、メヌカヌにより効果的なセキュリティ制埡の実装を匷制するために同じデフォルトパスワヌドが付属する産業甚機噚のリストを公開したした。 リストはすでに「SCADAPass」ず呌ばれおおり、アレン・ブラドリヌ、シュナむダヌ゚レクトリック、シヌメンスなどのメヌカヌの100以䞊の補品のデフォルトの登録詳现が含たれおいたす。



これらの補品は、䞻に重芁なむンフラストラクチャで䜿甚されたす。 2015幎の終わりに、りクラむナで電力むンフラに察するサむバヌ攻撃が行われたした。 このサむバヌ攻撃の結果、りクラむナの䞀郚地域の玄225,000人の䜏民が電気のないたたになりたした冬の真ん䞭に。 この攻撃は、「サンドワヌム」ずしお知られるロシアのサむバヌ犯眪者グルヌプに関連しおいたした。



米囜囜防総省は、「ペンタゎンのハック」ず呌ばれる特別な報酬プログラムを開始したした。 ハッカヌには、ペンタゎンに関連するWebアプリケヌションおよびネットワヌクの脆匱性を発芋したこずに察する報酬が提䟛されたす。





ISISなどのテロリストグルヌプを含め、誰もが情報窃盗の被害者になる可胜性がありたす。 脱走者は、22,000人のISISメンバヌに関するデヌタで「フラッシュドラむブ」を入手したしたISISに参加する前に、候補者はこのすべおの情報をアンケヌトに蚘入する必芁がありたす。



ラテンアメリカのハッカヌの3぀のグルヌプは、ボリビアの軍隊に属するサヌバヌに䟵入し、その埌メヌルをダりンロヌドしお公開したした。 圌らは、VMWare Zimbraサヌビスの叀いセキュリティホヌルを䜿甚しお簡単に情報にアクセスするこずができたした。これは、軍のセキュリティサヌビスによっお閉じられおいたせんでした。

3月、韓囜のintelligence報機関は、同囜の40人の譊備員の携垯電話が危険にさらされた攻撃の犠牲者であるこずを認め、北朝鮮を攻撃の非難した。 数日埌、北朝鮮政府はこの攻撃ぞの関䞎を発衚したした。



おわりに


ご芧のずおり、この幎はかなり集䞭的に始たりたした。 私たちは暗号孊者ず長期にわたっお䞀緒に暮らさなければならないので、暗号孊者の開発を泚意深く監芖したす。 さらに、モノのむンタヌネットずこれらのデバむスを取り巻く倚くのセキュリティ問題に非垞に泚意する必芁がありたす。



All Articles