«Касперский зертханасының» сарапшылары сервистік модель бойынша қаскөйлердің ең көп сұранысқа ие зиянкес түрлерін атады

«Касперский зертханасының» сарапшылары сервистік модель бойынша қаскөйлердің ең көп сұранысқа ие зиянкес түрлерін атады

Қаскөйлер «қызмет ретіндегі зиян БҚ» (MaaS, Malware-as-a-Service) моделі бойынша таратқан зиян бағдарламалардың жартысынан көбі (58%) — бопсалаушы бағдарламалары. Инфостилерлердің үлесі 24% болды, ал 18% үлесі ботнеттерге, жүктеушілерге және бэкдорларға тиесілі болған. Бұл «Касперский зертханасы»* зерттеуінің деректері, оның аясында Digital Footprint Intelligence командасының сарапшылары зиян бағдарламалардың 97 тобын зерттеген.

Бопсалаушы бағдарламаларының «танымалдығы». Бұл бағдарламалық жасақтаманың қажеттілігін зиян бағдарламаның басқа түрлерімен салыстырғанда қысқа мерзімде көбірек пайда табу мүмкіндігімен түсіндіруге болады. Қаскөйлер Ransomware-as-a-service-ке (RaaS) тегін «жазыла алады». Олар бұл қызметтің ақысын шабуыл жасалғаннан кейін төлейді. Қызметтің құны жәбірленуші төлейтін төлемнің пайызымен анықталады, әдетте бұл әр транзакцияның 10%-дан 40%-на дейінгі қаражат. Алайда, мұндай серіктестік бағдарламаға ену оңай шаруа емес.

Инфостилер дегеніміз бұл – деректерді, соның ішінде логиндерді, құпиясөздерді, банктік карта деректерін, шоттарды, криптовалюта әмияндарын, браузердегі тарихты ұрлауға арналған зиян бағдарламалар. Инфостилер қызметіне жазылым моделі бойынша төленеді. Олардың құны айына 100** доллардан 300 долларға дейінгі аралықта***. Мысалы, 2023 жылдың ақпан айының басында сатуды тоқтатқан Raccoon Stealer-ді айына 275 долларға немесе аптасына 150 долларға сатып алуға болатын. Оның бәсекелесі RedLine айына 150 долларға сатылады. Сондай-ақ, өмір бойы лицензияны 900 долларға сатып алуға болады. Алайда, қаскөйлер шабуылдардың жалпы құнын арттыратын қосымша шығындарға ұшырауы мүмкін.

Ботнеттер, жүктеушілер және бэкдорлар. Сарапшылар зерттеу үшін бұл қауіптерді бір топқа біріктірді, өйткені олардың мақсаты көбінесе жәбірленушінің құрылғысына басқа зиян бағдарламаларды жүктеу және іске қосу арқылы жасалады. MaaS моделі бойынша таратылатын бағдарламалардың жекелеген түрлері неғұрлым күрделі кодына, «оператордың» барлық инфрақұрылымын қамтамасыз ету және серіктестер үшін орындарды шектеу есебінен инфостилерлерге қарағанда едәуір қымбатқа түседі. Алайда, олар қаскөйлерге, айталық, стандартты нұсқасы үшін айына 4900 доллар тұратын Matanbuchus жүктеушісі сияқты, ұзақ уақыт назардан тыс қалуға мүмкіндік береді.

MaaS-тың жұмыс тәртібі. «Қызмет ретіндегі БЖ» (MaaS) — бұл кибершабуылдар жасау үшін бағдарламалық жасақтаманы жалға беруді көздейтін заңсыз бизнес моделі. Мұндай қызметпен айналысатын зиян бағдарламалардың иелері «операторлар», ал олардың клиенттері «серіктестер» деп аталады. Қаскөйлер MaaS моделі бойынша жұмысты ұйымдастыру үшін жасырын алаңдар мен мессенджерлерді пайдалана алады.

«Қаскөйлер даркнетте заңсыз тауарлар мен қызметтерді, соның ішінде зиян бағдарламалар мен ұрланған деректерді белсенді түрде сатады. Көлеңкелі нарықтың қалай жұмыс істейтінін түсіну арқылы компаниялар ықтимал қаскөйлердің әдістері мен мотивтері туралы біле алады. Біз осы ақпаратпен қаскөйлердің қызметін анықтау және бақылау, ақпарат ағындарын, сондай-ақ туындайтын қауіптер мен тенденцияларды бақылау арқылы кибершабуылдардың алдын алудың тиімді стратегияларын жасауға көмектесе аламыз», — деп түсіндіреді Kaspersky Digital Footprint Intelligence сарапшысы Александр Забровский.

Компанияларды киберқауіптерден қорғау үшін «Касперский зертханасының» сарапшылары мынадай кеңестерін ұсынады:

- қаскөйлердің корпоративтік желіге осалдықтар арқылы енуіне жол бермеу үшін қолданылатын барлық бағдарламалық жасақтаманы үнемі жаңартып отыру;

- қаскөйлердің өзекті әдістері мен тактикаларынан хабардар болу үшін Threat Intelligence деректерін пайдалану;

- Kaspersky Digital Footprint Intelligence қызметін пайдалану. Бұл қаскөйлердің компанияның ресурстары туралы не білетінін анықтауға және оларға қолжетімді ықтимал шабуыл векторларын тез анықтауға көмектеседі. Ол, сондай-ақ, ықтимал киберқауіптер туралы хабардарлықты арттыруға мүмкіндік береді, нәтижесінде қорғанысты түзетуге немесе қарсы тұру және жою шараларын уақтылы қабылдауға болады;

- қандай да бір оқиға болған жағдайда Kaspersky Incident Response сервисіне хабарласуға болады, ол әрекет етуге және салдарын азайтуға, атап айтқанда, бұзылған түйіндерді анықтауға және инфрақұрылымды болашақта осындай шабуылдардан қорғауға көмектеседі.

 

* Kaspersky Digital Footprint Intelligence командасының «Malware-as-a-Service құрамында не бар» атты есебі. Талдауға жасалған ЗБЖ 2015-2022 жылдар аралығында көлеңкелі сегментте және басқа ресурстарда таратылған.

[xfvalue_img]

Жаңалықтарды бағалаңыз

  • Сіздің бағалауыңыз
Итоги:
Дауыс берген адамдар: 0

20 пікір

  1. аватар
    Taylor 29 апреля 2024 20:00

    Pretty component of content. I just stumbled upon your blog
    and in accession capital to assert that I acquire actually enjoyed account your blog posts.
    Any way I will be subscribing in your augment and even I fulfillment you access
    consistently quickly.

    my blog post; acarbose en vente libre en Suisse

  2. аватар
    Pearline 18 мая 2024 22:21

    It is perfect time to make some plans for the future and it's time to be happy.
    I've read this post and if I could I want to suggest you
    some interesting things or advice. Maybe you could write next
    articles referring to this article. I wish
    to read even more things about it!

    Feel free to surf to my page :: Kupi phenergan v Italija

  3. аватар
    Lydia 22 мая 2024 13:26

    Appreciating the time and energy you put into your blog and
    in depth information you provide. It's awesome
    to come across a blog every once in a while that isn't the same out of date rehashed material.

    Excellent read! I've saved your site and I'm adding your RSS
    feeds to my Google account.

    Feel free to surf to my blog :: Estela

  4. аватар
    Chadwick 9 сентября 2024 00:29

    сниму комнату в астане без посредников, снять комнату в
    общежитии без посредников бишкек - алматы расстояние, кордай - бишкек расстояние
    промышленные швейные машины jack алматы, швейная
    машина jack отзывы көп түрік енші алысып тарасқанда, мағжан жұмабаев
    түркістан өлеңі басты ой

    Feel free to surf to my web site шакарим университет прием документов

  5. аватар
    Simon 12 сентября 2024 19:41

    заттары бар көлікті армандады, диктант адам өміріндегі ғылым теректі, теректі ауданы әкімінің ресми сайты мен суйген ауылдын кызы аккорды, тзакон о государственных закупках 2023қтар серіков әндері текст
    киіз үй түрлері, киіз үйдің ерекшеліктері

  6. аватар
    Stewart 13 сентября 2024 22:50

    Hello just wanted to give you a quick heads up.

    The text in your content seem to be running off the screen in Firefox.
    I'm not sure if this is a formatting issue or something to do with browser compatibility but I figured I'd post to let you know.
    The layout look great though! Hope you get the issue fixed
    soon. Thanks

    my page: antihistaminica voor zwangere vrouwen

  7. аватар
    Akilah 15 сентября 2024 04:37

    сахар цена шымкент, сахар цена 1 кг лимонад из
    4 апельсинов, лимонад с одного апельсина жер шарындагы ен жогары температура тиркелген
    жер, ен ыстык материк абая
    22а костанай поликлиника, абая 22а костанай поликлиника
    номер

    My web blog институт экономических исследований устав

  8. аватар
    Lucinda 4 октября 2024 20:10

    I have been exploring for a little for any high-quality
    articles or weblog posts on this sort of house .
    Exploring in Yahoo I ultimately stumbled upon this website.
    Reading this info So i am happy to show that I've an incredibly
    good uncanny feeling I found out just what I needed.

    I such a lot for sure will make certain to don?t forget this web site and provides it a look
    on a relentless basis.

    My page; Как убрать чувство тревоги внутри себя?

  9. аватар
    Iris 14 октября 2024 18:18

    кеуде қуысы ауырса, кеуде остеохондрозы
    белгілері матч португалия - гана, судья матча португалия - гана кугын сургин курбандары кимдер,
    қуғын сүргін құрбандары ашық сабақ бизнес схемы примеры, бизнес-проект пример

    Also visit my web blog :: неміс автономиясының
    құрамына енгізілмек болған облыстар

  10. аватар
    Malissa 21 октября 2024 22:45

    молитва о выздоровлении больной
    собаки к чему снится белая котенок
    во сне женщине характер человека расклад таро, расклад таро на человека схемы
    если приснилась крушение самолета дети андрея разина фото, андрей разин фото с горбачевым

    Look into my web site - сонник мужчина защищает женщину

  11. аватар
    Irish 21 октября 2024 23:49

    когда снится реальность сатурн в
    12 доме партнера в синастрии молитва родителей за детей своих иисусу христу
    рассчитать свою энергию в матрице судьбы сонник первая любовь обнимает, сонник и его текст первая любовь целует

  12. аватар
    Russel 25 октября 2024 06:27

    жетістікке жету жолдары, жетістікке жету формуласы jac машина отзывы, jac js6 цена в казахстане толқын газеті, сыр бойы газетінің тарихы ақ көйлегім бар дейсің скачать,
    ақ көйлегім бар дейсің минус

    Also visit my web site оңтүстік корея ерекшеліктері

Пікір қалдыру

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Негізгі жаңалықтар

Логотип

Портал туралы

Ел мен әлем жаңалықтары!

© 2024 INFOZAKON. Барлық құқықтар сақталған.