Threats
De acordo com a Check Point, o Emotet impacto mais de 28% das empresas portuguesas durante o último mês de julho
19/08/2022
A Check Point Research (CPR) publicou o seu mais recente Índice Global de Ameaças para Julho de 2022. O CPR informa que o Emotet continua o seu reinado como o malware mais amplamente utilizado, apesar de uma redução de 50% no seu impacto global em comparação com o mês anterior Após um pico no impacto global do Emotet no mês passado, o Emotet está de volta aos seus números de impacto global e continua como o malware mais difundido. Possivelmente o pico terminou, devido às férias de Verão, como se viu no passado. No entanto, novas características e melhorias nas capacidades do Emotet são constantemente descobertas, tais como o seu mais recente módulo de roubo de cartões de crédito Julho também viu o Snake Keylogger, um ladrão de credenciais, cair do terceiro para o oitavo lugar. Em junho, o Snake Keylogger estava a ser difundido através de documentos Word maliciosos, pelo que a diminuição da sua prevalência pode dever-se em parte à recente confirmação da Microsoft de que irá bloquear macros por defeito. Substituindo-o em terceiro lugar está o XMRig, um software CPU de código aberto utilizado para minar moeda criptográfica - isto indica que os cibercriminosos estão fundamentalmente “nele pelo dinheiro” apesar de quaisquer motivações mais elevadas que possam alegar, tais como o hacktivismo. Malibot, que era novo no relatório do mês passado, continua a ser uma ameaça para os utilizadores de serviços bancários móveis, uma vez que continua a ser o terceiro malware móvel mais prevalecente a nível mundial “O Emotet continua a dominar as nossas tabelas mensais de malware de topo”, afirma Maya Horowitz, VP Research na Check Point Software. “Este botnet evolui continuamente para manter a sua persistência e evasão. Os seus últimos desenvolvimentos incluem um módulo de roubo de cartões de crédito, o que significa que as empresas e indivíduos devem ter um cuidado extra ao fazer quaisquer compras online. Além disso, com a Microsoft a confirmar agora que irá bloquear macros por defeito, esperamos para ver como os malwares, tais como o Snake Keylogger, podem mudar as suas tácticas”. O CPR também revelou este mês que o Web Server Exposed Git Repository Information Disclosure é a vulnerabilidade mais frequentemente explorada, com impacto em 42% das organizações a nível mundial, seguida de perto pelo Apache Log4j Remote Code Execution com um impacto de 41%. Web Servers Malicious URL Directory Traversal permaneceu em terceiro lugar, com um impacto global de 39%. Principais Famílias MalwareO Emotet continua a ser o malware mais difundido, com um impacto global de 7%. Segue-se Formbook, com um impacto de 3% das organizações a nível mundial, e depois XMRig, com um impacto global de 2%. Em Portugal seguiu a tendência global, contudo o impacto foi mais significativo, com 28% das organizações portuguesas afetadas pelo Emolet, contudo este valor foi ligeiramente abaixo que o valor registado em junho. Em segundo lugar, o Formbook, com um impacto de 9%. Seguiu-se o Snake Keylogger, responsável por impactar 6% das organizações nacionais
Principais indústrias atacadasA nível mundial, Educação e Investigação é o setor mais atacado, seguida pelo Governo/Militar e, a fechar o pódio, ISP/MSP, de acordo com a Check Point Research. Já a nível nacional, e segundo a mesma fonte, as indústrias mais atacadas são a Saúde, seguido das Utilities e da Educaçao/Investigação. Principais Vulnerabilidades ExploradasWeb Server Exposed Git Repository Information Disclosure é a vulnerabilidade mais frequentemente explorada, com impacto em 42% das organizações a nível mundial. É seguido de perto pelo Apache Log4j Remote Code Execution que caiu de primeiro para segundo com um impacto ligeiramente menor de 41%. Web Servers Malicious URL Directory Traversal manteve-se em terceiro lugar, com um impacto global de 39%.
Top Malwares móveisAlienBot é o malware móvel mais prevalecente, seguido por Anubis e MaliBot.
|