Аналитический центр безопасности AhnLab (ASEC) отслеживает угрозы фишинга по электронной почте с помощью автоматической системы анализа образцов (RAPIT) и приманки. В этом посте рассматриваются случаи распространения фишинговых писем в четвертом квартале 2024 года (октябрь, ноябрь и декабрь) и предоставляется статистическая информация по каждому типу. Фишинговые атаки включают попытки получить учетные данные пользователя через маскировку или подделку институций, компаний или отдельных лиц с использованием социальной инженерии. В данном отчете основное внимание уделено фишинговым атакам через электронную почту. Также будет представлена классификация различных методов атак, основанных на фишинговых письмах.
Фишинговые письма, описанные в этом отчете, содержат вложения, в то время как письма с вредоносными ссылками в теле без вложений будут исключены.
Другие типы угроз:
Этот отчет подчеркивает продолжающуюся тенденцию роста фишинговых атак с использованием вложений, и важно, чтобы пользователи были бдительны при открытии писем с неизвестных адресов, особенно если они содержат вложения.
Источник
Фишинговые письма, описанные в этом отчете, содержат вложения, в то время как письма с вредоносными ссылками в теле без вложений будут исключены.
Статистика
1. Статистика типов угроз
В четвертом квартале 2024 года наиболее распространенным типом угроз среди фишинговых вложений электронной почты была категория FakePage (74%). Злоумышленники используют этот тип для создания поддельных страниц входа, логотипов и шрифтов, чтобы заставить пользователей ввести свои учетные данные. Эта информация затем передается на C2-серверы злоумышленников или используется для перенаправления пользователей на фальшивые сайты.Другие типы угроз:
- Трояны (12%)
- Загрузчики (10%) (например, GuLoader, которые загружают дополнительные штаммы вредоносного ПО с C2)
- Infostealer (2%) — программы, которые крадут личную информацию пользователя
- Dropper (2%)
- Backdoor (<1%)
- Exploit (<1%)
2. Статистика по типам расширений вложений
Наиболее распространенным типом расширений файлов для вложений в фишинговые письма в четвертом квартале 2024 года стали сценарии веб-страниц (64%), такие как FakePage. Эти вложения выполняются в веб-браузерах и включают расширения:- HTML (46%)
- SHTML (14%)
- HTM (4%)
- RAR (6%)
- CAB (5%)
- 7Z (4%)
- ZIP (3%)
- Документы (14%)
- Изображения (1%)
- PE (0%)
- Процент скриптов с целью кражи аккаунтов (FakePages) значительно увеличился на 12%.
- Доля расширений HTML (46%) увеличилась на 16%.
- Доля расширений HTM (4%) уменьшилась на 4%.
- Доля сжатых файлов (21%) увеличилась на 2%.
- Доля расширений документов (14%) снизилась на 6%.
Этот отчет подчеркивает продолжающуюся тенденцию роста фишинговых атак с использованием вложений, и важно, чтобы пользователи были бдительны при открытии писем с неизвестных адресов, особенно если они содержат вложения.
Источник