40% легальных и аутентичных веб-сайтов на самом деле содержат вредоносный контент:
Киберпреступник может найти бэкдор и тайно вставить вредоносный код. Это можно даже сравнить с атакой SQL Injection, но на гораздо более сложной основе. Те можно некоторую контактную информацию скопировать от поставщика и можно обнаружить вирус на своем компьютере. По статистике домашние устройства в 2 раза чаще заражаются, чем деловые устройства:
В этом году кибератака повлияла на 68% домашних устройств, в то время как в абсолютном сравнении только 32% предприятий оказали влияние на конечные точки.
Ах да, это, наверное, самый известный тип кибератаки. Хотя его можно считать одним из самых старых, есть много новых вариантов, которые становятся все более изощренными с каждым днем.
Например, фишинговые сайты используют SSL Сертификаты и протокол HTTPS, чтобы обмануть конечных пользователей в том, что они посещают реальные и аутентичные веб-сайты. Фактически, финансовые учреждения были основной целью для поддельных веб-сайтов, причем 77% из них сообщили, что стали жертвами поддельных веб-сайтов. Хотите верьте, хотите нет, но в этом отношении именно Google является наиболее олицетворенным сайтом только в этом году.
Появляются новые варианты вредоносных программ, и они находят новые места, в которых можно спрятаться:
В 2019 году сейчас наблюдается новая тенденция, которую раньше никто не прогнозировал. Эти варианты теперь находят новые места, чтобы спрятаться на вашем компьютере или беспроводном устройстве.
Например;
Почему они прячутся здесь?
Эти папки имеют полные права доступа для конечных пользователей и скрыты в ОС Windows (начиная с Vista и выше).
Также, как и предполагалось, это будет новый тренд на 2019 год, и пока он складывается таким образом. Например, общее количество нападений увеличилось в два раза только в январе и феврале этого года по сравнению с тем же периодом сентября-декабря прошлого года (2018). Coinhive по-прежнему остается наиболее широко используемой формой техники Crpytojacking, которую используют более 80% кибератакеров.
Хотя общая тенденция снижается, Ransomware имеет и будет оставаться серьезным вектором угрозы в 2019 году. Но, как упоминалось ранее, эти виды атак будут гораздо более целенаправленными, изощренными и скрытыми.
Помните, что современный киберпреступник тратит свое приятное время на изучение и анализ своих жертв, чтобы найти их слабые места. Цель здесь состоит в том, чтобы, как только они вошли, они захотели остаться в течение длительного периода времени. Также ожидается, что киберпреступник продолжит использовать протокол удаленного рабочего стола (RDP) для запуска новых вариантов Ransomware.