1735156437
2024-12-25 19:18:00
- データ漏洩戦術はロシアのドメインに移行中
- リモート アクセス型トロイの木馬によるフィッシングメールが 59% 増加
- 悪意のあるメールは 45 秒ごとに安全なゲートウェイをバイパスするようになりました
新しい調査では、悪意のある電子メール活動が大幅に増加していることと、攻撃戦略が変化していることが判明しました。
攻撃者が被害者のシステムに不正にアクセスできるようにするリモート アクセス トロイの木馬 (RAT) の使用が急増しており、多くの場合、データの盗難やさらなる悪用につながります。
リモート アクセス トロイの木馬 (RAT) の使用量が増加
Remcos RAT はサイバー犯罪者の間で広く使用されているツールであり、RAT 攻撃の増加の主な原因となっています。これにより、感染したシステムのリモート制御が可能になり、攻撃者はデータを窃取し、追加のマルウェアを展開し、侵害されたネットワークに永続的にアクセスできるようになります。
レポートによると、その使用が 627% 増加していることが明らかになり、フィッシング キャンペーンの手法としてのオープン リダイレクトも注目を集めています。これらの攻撃は、正規の Web サイトの機能を悪用してユーザーを悪意のある URL にリダイレクトし、多くの場合、よく知られた信頼できるドメインの背後に脅威を隠します。
TikTok と Google AMP は、世界中に到達し、疑いを持たない個人によって頻繁に使用されるという利点を利用して、これらの攻撃を実行するためによく使用されます。
悪意のある Office ドキュメント、特に .docx 形式のドキュメントの使用が 600% 近く大幅に増加しました。これらの文書には、被害者を有害な Web サイトに誘導するフィッシング リンクや QR コードが含まれていることがよくあります。
Microsoft Office ドキュメントは、ビジネス環境で広く使用されているため、依然として人気のある攻撃ベクトルであり、スピア フィッシング キャンペーンを通じて組織をターゲットにするのに最適です。
さらに、.ru および .su トップレベル ドメイン (TLD) の使用が増加し、データ漏洩戦術にも大きな変化が見られます。 .ru (ロシア) と .su (ソ連) の拡張子を使用するドメインでは、それぞれ 4 倍と 12 倍を超える使用量の急増が見られ、サイバー犯罪者が検出を回避し、被害者とセキュリティを困難にするために、あまり一般的ではない地理的に関連したドメインに目を向けていることを示しています。データ盗難活動を追跡するチーム。
あなたも好きかもしれません
#ハッカーはロシアのドメインを使用して複雑なドキュメントベースのフィッシング攻撃を仕掛けています