A Check Point Research, braço de Inteligência em Ameaças da Check Point, publicou seu mais recente Índice Global de Ameaças referente ao período de dezembro de 2019. A equipe de pesquisas relatou que o Emotet era a principal ameaça de malware pelo terceiro mês consecutivo, e estava sendo espalhada usando uma série de campanhas de e-mail de spam, incluindo temas sobre “Support Greta Thunberg – Personalidade do ano de 2019” e “Festa de Natal!”
Os e-mails das duas campanhas continham um documento malicioso do Microsoft Word que, se aberto pelo destinatário, tenta baixar o Emotet no computador. O Emotet é usado principalmente como distribuidor de ransomware ou outras campanhas maliciosas.
Em dezembro, também houve um aumento significativo nas tentativas de explorar a vulnerabilidade “Injeção de comando por HTTP”, com 33% das organizações sendo segmentadas globalmente. Essa vulnerabilidade passou de 5ª mais explorada em novembro para a primeira posição no mês passado. Se explorada com sucesso, a carga útil era uma botnet DDoS: o arquivo malicioso usado no ataque também continha vários links para cargas úteis que exploravam vulnerabilidades em vários dispositivos IoT de fabricantes como D-Link, Huawei e RealTek, com o objetivo de recrutar esses dispositivos em botnets.
“Nos últimos três meses, as ameaças que afetam a maioria das organizações foram malwares versáteis e polivalentes, como o Emotet e o xHelper. Isso oferece aos cibercriminosos várias opções para monetizar ataques, já que eles podem ser usados para distribuir ransomware ou espalhar outras campanhas de spam”, diz Maya Horowitz, diretora de inteligência e pesquisa de ameaças de produtos da Check Point. “O objetivo dos criminosos é se posicionar no maior número possível de organizações e dispositivos, para que ataques subsequentes possam ser mais lucrativos e prejudiciais. Portanto, é fundamental que as organizações informem aos seus funcionários sobre os riscos de abrir anexos de e-mail, baixar recursos ou clicar em links que não provêm de uma fonte ou contato confiável.”
Os três malware mais procurados de dezembro de 2019:
* As setas estão relacionadas à alteração na classificação em comparação com o mês anterior.
Emotet impactou 13% das organizações em todo o mundo em dezembro, ante 9% em novembro. XMRig e Trickbot impactaram 7% das organizações.
Os três malwares para celular “Mais procurados” de dezembro:
O xHelper e o Guerrilla continuam ocupando as duas primeiras posições do índice de malware móvel.
Vulnerabilidades “Mais exploradas” de dezembro:
A “Injeção de comando por HTTP” foi a vulnerabilidade explorada mais comum, afetando 33% das organizações em todo o mundo. Em segundo lugar, a vulnerabilidade de execução remota de código do MVPower DVR impactou 32% das organizações e a divulgação de informações de repositório exposto ao Git do servidor Web impactou 29%.
Texto: