ИТ / Новости
сеть технологии
19.11.2019

Хакеры нашли новые способы обойти антивирус при рассылке зараженных писем

Для обхода системы защиты злоумышленники стали использовать рассылку электронных писем с вложенным в него зараженным архивом (чаще всего zip и rar). Такое письмо не распознается, как опасное и спокойно попадает в папку «входящие».

Кроме того, все также часто хакеры используют вредоносные ссылки, однако, теперь делают это более «грамотно». Об этом сообщает Lenta.ru, ссылаясь на исследование Group-IB. В нерабочее время на электронную почту отправляется письмо с зараженной ссылкой, которую делают временно недоступной. И, также, как и с архивом, письмо считается безопасным. После этого хакеры активируют ссылку, увеличивая риск заражения.

Треть (29%) вирусов поступают через ссылки в письмах, подавляющее большинство (71%) — через вложения. По данным специалистов, 18 из 19 загрузок вредоносного программного обеспечения была связана с почтовой рассылкой. Исследование проводилось на основе данных, полученных в первом полугодии 2019 года из 60 стран мира.

Изображение: pixabay.com 

Еще по теме

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО

Как искусственный интеллект меняет банковскую систему РФ

Как проходит цифровая трансформация отечественного госсектора

Процесс замены иностранного софта близится к завершению – и это вызов