Найбільшу активність у першому кварталі 2020 року проявляло шкідливе рекламне програмне забезпечення. Воно стало лідером у рейтингу найбільш поширених загроз в Україні від компанії ESET.
Так, рекламне ПЗ поширюється у вигляді небажаних спливаючих вікон з метою збирання даних про конкретного користувача, переспрямування на шкідливі веб-сайти або завантаження шпигунських програм та інших видів шкідливого ПЗ на пристрій.
Найпоширенішим видом загроз у першому кварталі 2020 року стало рекламне ПЗ. Зокрема помітне зростання виявлено в лютому та березні місяці. Якщо у січні рекламне ПЗ було на четвертому місці за рівнем поширення, то в лютому воно опинилося на першому та другому, а в березні зайняло перші чотири позиції в рейтингу.
Така тенденція може бути пов’язана з проблемою глобального масштабу, яка охопила сьогодні весь світ. Використовуючи паніку серед людей, кіберзлочинці можуть поширювати фальшиву рекламу важкодоступних товарів для захисту здоров’я, а також різні фейкові новини щодо способів лікування чи винайденої вакцини від хвороби. Однак їх справжня ціль — інфікувати пристрої, викрадати конфіденційну інформацію чи кошти користувачів.
Відповідно до даних ESET LiveGrid два місяці поспіль першу та другу позицію займають загрози JS/Adware.Adport та JS/Adware.Subprop відповідно, які дозволяють переспрямовувати користувача на рекламні сайти та здійснювати шкідливу активність. Також залишається в українському рейтингу вже раніше відома загроза JS/Adware.Agent.AF, яка була найпоширенішою в минулому році.
Крім рекламного ПЗ, вже другий рік поспіль в п’ятірці найпоширеніших загроз залишається і HTML/ScrInject. Ця загроза дозволяє перенаправляти користувача на сайти зі шкідливим програмним забезпеченням, а її шкідливий код, зазвичай, вбудований в HTML-сторінки.
Ще однією з популярних загроз першого кварталу 2020 року виявилася JS/PopunderJS, яка пов’язана з додатком PopUnder. Однак ця загроза здатна поширювати здебільшого дратівливі рекламні сповіщення без будь-якого шкідливого коду.
Через зростання кількості шкідливого рекламного ПЗ користувачам слід бути дуже обережними і не робити поспішних дій під час роботи в Інтернет-мережі. Оскільки саме на це покладаються зловмисники, маніпулюючи емоціями людей. Тому дотримуйтесь наступних правил, щоб уникнути інфікування пристроїв шпигунськими програмами та різними вірусами, а також не стати жертвою фішинг-атак:
- Не натискати на будь-які спливаючі рекламні оголошення під час роботи в браузері та під час використання будь яких програм.
- Не переходити за підозрілими посиланнями в повідомленнях та електронній пошті.
- Уникати використання загальнодоступних мереж Wi-Fi, які можуть бути недостатньо захищеними.
- Регулярно оновлювати всі програми та операційну систему пристрою до актуальних версій.
- Робити резервні копії найважливіших файлів. Це дозволить їх відновити у разі інфікування пристрою шкідливими програмами чи шифрування всіх даних програмами-вимагачами.
- Використовувати рішення з безпеки для домашніх ПК та мобільних пристроїв, які допоможуть забезпечити захист від різних видів загроз.
Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:
ШІСТЬ ПОГАНИХ ЗВИЧОК, ЯКІ МОЖУТЬ “ВБИТИ” ВАШ КОМП’ЮТЕР
ЖИТТЯ НА КАРАНТИНІ: ЯКІ ДОДАТКИ ОБРАТИ ДЛЯ ВІДЕОКОНФЕРЕНЦІЇ?
ЯК ЗРОБИТИ ВІДДАЛЕНИЙ РЕЖИМ РОБОТИ ПІД ЧАС КАРАНТИНУ БЕЗПЕЧНИМ? ПОРАДИ
ФІШИНГ ТА СПАМ: ЯК РОЗПІЗНАТИ ІНТЕРНЕТ-ШАХРАЙСТВА, ПОВ’ЯЗАНІ З COVID-19?
АПГРЕЙД ВАШОГО КОМП’ЮТЕРА: 5 КОМПЛЕКТУЮЧИХ, ЯКІ ВАРТО ОНОВИТИ В ПЕРШУ ЧЕРГУ
На час карантину під час Вашої роботи вдома існує більша загроза бути підданим кіберзламу, ніж би Ви виконували завдання в офісі. Щоб зменшити ризики інфікування шкідливими програмами та підвищити безпеку віддаленого доступу, дотримуйтесь наступних правил.
Нагадаємо, компанії Apple і Google об’єдналися, щоб створити систему відстеження контактів з хворими коронавірусом на iOS і Android.
Також понад 300 облікових записів Zoom виявили на одному з форумів у Даркнеті, де викладаються та продаються різні особисті дані.
Якщо Ваш смартфон потрапить до чужих рук, уся Ваша конфіденційна інформація може бути використана у зловмисних цілях. Саме тому важливо потурбуватися про безпеку своїх даних задовго до втрати чи викрадення телефону.
Як запевняють в Apple, користувач в масці не може пройти аутентифікацію за допомогою сканера особи Face ID, проте фахівці з Tencent Xuanwu Lab довели зворотне.