A Check Point Research, divisão de inteligência de ameaças da Check Point, publicou seu mais recente Índice Global de Ameaças referente ao mês de setembro de 2019. A equipe de pesquisa alerta as organizações que o Emotet Botnet começou a espalhar várias novas campanhas de spam mais de uma vez após um intervalo de três meses. Os pesquisadores primeiro relataram o notório botnet fazendo uma pausa em junho de 2019 e que a infraestrutura ofensiva se tornou ativa novamente em agosto.
Algumas das campanhas de spam do Emotet apresentavam e-mails que continham um link para baixar um arquivo malicioso do Word e, inclusive, algumas continham o próprio documento malicioso. Ao abrir o arquivo, o mesmo atrai as vítimas a habilitarem as macros do documento, que instalam o malware Emotet no computador da vítima. O Emotet foi o 5º malware mais predominante em todo o mundo em setembro.
“Não está claro por que o botnet Emotet ficou inativo por três meses, mas podemos assumir que os desenvolvedores por trás dele estavam atualizando seus recursos e capacidades. É essencial que as organizações avisem os funcionários sobre os riscos de e-mails de phishing e de abrir anexos de e-mail ou clicar em links que não provêm de uma fonte ou contato confiável. Eles também devem implantar soluções anti-malware de última geração que podem extrair automaticamente conteúdo suspeito de e-mails antes que ele atinja os usuários finais”, afirma Maya Horowitz, diretora de Inteligência de Ameaças &Pesquisa e Produtos da Check Point.
Os três malwares mais procurados de setembro de 2019:
* As setas estão relacionadas à alteração na classificação em comparação com o mês anterior.
Em setembro, o criptominerador Jsecoin lidera a lista dos principais malwares, impactando 8% das organizações em todo o mundo. O XMRig é o segundo malware mais popular, seguido pelo AgentTesla, ambos com um impacto global de 7%.
Os três principais malwares para celulares de setembro:
Esse mês, o Lotoor é o malware móvel mais predominante, seguido pelo AndroidBauts e Hiddad.
Vulnerabilidades “mais exploradas” de setembro:
Esse mês, a vulnerabilidade de execução remota de código do MVPower DVR lidera a lista das principais vulnerabilidades exploradas, com um impacto global de 37%. A vulnerabilidade de divulgação de informações de arquivos do sistema Linux é a segunda, seguida de perto pela divulgação de informações de repositório exposto ao Git do servidor Web, com ambos impactando 35% das organizações em todo o mundo.
A seguir, a lista dos Top 10 malwares no Brasil no mês de setembro:
Malware | Impacto Global | Impacto no Brasil |
XMRig | 7.37% | 13.22% |
Jsecoin | 7.74% | 9.08% |
Cryptoloot | 4.49% | 6.66% |
Formbook | 5.62% | 6.22% |
Dealply | 1.20% | 5.36% |
Trickbot | 4.91% | 4.41% |
Dorkbot | 4.28% | 3.98% |
Ramnit | 3.93% | 3.20% |
Hawkeye | 3.03% | 2.51% |
Brontok | 0.42% | 2.33% |
O Índice de Impacto Global de Ameaças da Check Point e seu Mapa ThreatCloud são baseados na inteligência ThreatCloud da Check Point, a maior rede colaborativa para combater o cibercrime que fornece dados de ameaças e tendências de ataques de uma rede global de sensores de ameaças. O banco de dados ThreatCloud possui mais de 250 milhões de endereços analisados para descoberta de bots, mais de 11 milhões de assinaturas de malware e mais de 5,5 milhões de sites infectados e identifica milhões de tipos de malware diariamente. A lista completa das 10 principais famílias de malware em setembro pode ser encontrada no blog Check Point.
Texto: