Gå direkt till innehåll
Cyberattacker genom falska uppdateringar av webbläsaren – mest skadliga koden i Sverige under november

Pressmeddelande -

Cyberattacker genom falska uppdateringar av webbläsaren – mest skadliga koden i Sverige under november

Check Point Research (CPR) har släppt månadsrapporten för cybersäkerhetshotens utveckling under november månad 2023. I oktober dominerades topplistan för skadliga koder i Sverige av fjärrstyrda trojaner, men nu har FakeUpdates återuppstått och svept in på första plats då mer än 2 procent av alla svenska verksamheter har fallit offer för en sådan attack. FormBook delar andra plats med flera fjärrstyrda trojaner med en påverkan på 1,18 procent i Sverige.

Fakeupdates, även kallad SocGholish, är ett ramverk för att distribuera ytterligare skadliga koder till offers dator. Koden fungerar genom att lansera falska uppdateringar av användarens webbläsare och laddar paket till lagringsenheter automatiskt, utan att användaren behöver råka starta ett skadligt program. Dessa falska uppdateringar innehåller skadliga koder av flera olika slag som ger cyberkriminella tillgång till diverse information, som i sin tur kan användas för ekonomiska intressen.

FormBook infekterar olika processer för att få tillgång till tangenttryck, skärmdumpar och ännu fler funktioner. Målet med en attack av det här slaget varierar eftersom funktionaliteten är så varierande. Eftersom FormBook inte har ett inbyggt sätt att levereras till offer, skiljer även leveransen sig åt men vanligaste sättet är nätfiskemejl.

– Att utveckla cybersäkerhetslösningar handlar om att vara på tårna och hänga med i förändringarna, säger Mats Ekdahl, säkerhetsexpert på Check Point Software. Cyberkriminella modifierar sina strategier kontinuerligt efter säkerhetsåtgärderna de behöver jobba sig runt. För att skydda sig mot cyberattacker är det viktigt att välja en leverantör som prioriterar forskning och ser till att alltid vara steget före.

    För mer information, läs Check Point Softwares blogg: https://blog.checkpoint.com/research/november-2023s-most-wanted-malware-new-asyncrat-campaign-discovered-while-fakeupdates-re-entered-the-top-ten-after-brief-hiatus/

    Ämnen


    Check Point Software Technologies Ltd. (https://www.checkpoint.com/) är en ledande leverantör av cybersäkerhetslösningar till företag och myndigheter globalt. Check Point Infinity skyddar företag och offentlig sektor mot den femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod, ransomware och andra typer av IT-säkerhetshot. Infinity består av fyra delar som ger starkt skydd och hotförebyggande lösningar i företagsmiljöer: Check Point Harmony, för distansarbetare; Check Point CloudGuard för automatiskt skydd av molnet; Check Point Quantum, som ger skalskydd för nätverk och datacenter, allt kontrollerat av branschens mest omfattande, intuitiva och enhetliga säkerhetshantering; och Check Point Horizon, en produktportfölj med förebyggande säkerhetslösningar. Check Point Software skyddar över 100 000 verksamheter av olika storlekar.

    Följ Check Point via:

    LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

    X: https://www.twitter.com/checkpointsw

    Facebook: https://www.facebook.com/checkpointsoftware

    Blogg: https://blog.checkpoint.com

    YouTube: https://www.youtube.com/user/CPGlobal

    Kontakter

    Relaterat innehåll

    • Kryptovalutors värde manipuleras med upp till 22 000 procent

      Kryptovalutors värde manipuleras med upp till 22 000 procent

      IT-säkerhetsföretaget Check Point Research har undersökt hur cyberkriminella använder kryptovalutor för att tjäna pengar och lura andra användare på deras tillgångar. Genom att manipulera värdet på en kryptovaluta via en likviditetspool kan en bedragare få ett tokens värde att stiga med chockerande 22 000 procent.

    • Desinformation är cyberkriminellas starkaste vapen

      Desinformation är cyberkriminellas starkaste vapen

      Cybersäkerhetsföretaget Check Point Software menar att post-truth eran har nått nya höjder i takt med att AI används alltmer av cyberkriminella grupper. Med hjälp av generativa AI-verktyg kan desinformation spridas på ett mer trovärdigt sätt än tidigare, något som utnyttjas för att sprida mer sofistikerade kampanjer med skadliga hot.

    • 71 procent av världens företag har blivit utsatta för ransomwareattacker

      71 procent av världens företag har blivit utsatta för ransomwareattacker

      IT-säkerhetsföretaget Check Point Software har presenterat siffror över cybersäkerhetsåret 2023 som visar att ransomware attacker fortsätter att öka, och de blir samtidigt allt dyrare. 71 procent av världens företag har blivit utsatta för en ransomware attack och genomsnittskostnaden för en lyckad attack uppgår till 4.35 miljoner dollar, motsvarande cirka 44 miljoner kronor.

    • Raderad skadlig kod gör comeback – detta är de vanligaste skadliga koderna i december 2023

      Raderad skadlig kod gör comeback – detta är de vanligaste skadliga koderna i december 2023

      Cybersäkerhetsföretaget Check Point Software har publicerat en rapport över de vanligaste skadliga koderna under december 2023. Högst upp på listan återfinns för andra månaden i rad FakeUpdates, ett ramverk skrivet i JavaScript som används för att sprida andra skadliga koder. Men månadens stora utropstecken är Qbot, som för första gången upptäckts i en cyberkampanj sedan augusti 2023.

    • En tredjedel av alla nätfiskeattacker sker i Microsofts namn

      En tredjedel av alla nätfiskeattacker sker i Microsofts namn

      Check Point Research (CPR) presenterar nu sin Brand Phishing Report, som visar vilka varumärken som använts mest för nätfiskeattacker under det fjärde kvartalet 2023. Dessa attacker används ofta i syftet att komma åt personlig information eller bankuppgifter genom att uppge sig vara någon annan person eller organisation.