Cyberprzestępczość. Połowa załączników HTML złośliwa

Zastanów się dwa razy przed kliknięciem czegoś w mailu / shutterstock

Według raportu, w maju 2022 r. prawie jeden na pięć zbadanych załączników HTML (21%) był złośliwy. Dziś ta liczba się podwoiła i sięgnęła aż 45,7%. Jak firmy powinny bronić się przed takim zagrożeniem?

Uwaga na maile – kliknięcie w link może drogo kosztować 

Cyberprzestępcy powszechnie wykorzystują  złośliwe pliki HTML w komunikacji e-mailowej. Aby oszukać użytkowników, intruzi perfekcyjnie opracowują wiadomości e-mail, preparują fałszywe witryny oraz tworzą złośliwe załączniki plików HTML. Wszystko po to, aby zdobyć cenne dane uwierzytelniające, które służyć mogą do dalszych nadużyć.

Złośliwy HTML – uniwersalna sztuczka hakerów 

Ataki z użyciem złośliwych plików HTML to nic innego jak phishing. Cyberprzestępcy wykorzystują w nich inżynierię społeczną, czyli technikę polegającą na oszukaniu użytkowników i skłonieniu ich do podjęcia konkretnych działań.

– Jeśli odbiorca otworzy plik HTML, wielokrotne przekierowania za pośrednictwem bibliotek JavaScript hostowanych w innym miejscu przeniosą go na stronę phishingową lub inną złośliwą zawartość kontrolowaną przez osoby atakujące. Nieświadomy zagrożenia pracownik albo pobierze złośliwy plik, albo poda na fałszywej stronie WWW swoje loginy i hasła – mówi Mateusz Ossowski, CEE Channel Manager, Barracuda Networks. 

W niektórych przypadkach jednak to właśnie sam plik HTML zawierał złośliwe oprogramowanie. Miał wbudowany kompletny złośliwy kod, w tym potężne skrypty i pliki wykonywalne. To właśnie ta technika ataków jest obserwowana coraz powszechniej i częściej stosowana niż ta wykorzystująca zewnętrzne pliki JavaScript. 

– Właśnie z tego powodu tak istotne jest, żeby objąć ochroną całą wiadomość e-mail zawierającą plik HTML, łącznie ze wszystkimi przekierowaniami i analizą treści pod kątem potencjalnych oszustw – dodaje Mateusz Ossowski.

Analiza danych, obejmująca czas od stycznia do marca 2023 r., pokazała dwa znaczące szczyty ataków – 7 i 23 marca. 7 marca zanotowano łącznie 672 145 złośliwych plików HTML, składających się z 181 176 różnych elementów. Oznacza to, że około jedna czwarta (27%) z nich była unikalna, a reszta to powtórzenia lub masowe wdrożenia tych samych plików.

Jednak 23 marca prawie dziewięć na dziesięć (405 438 – 85%) z łącznej liczby 475 938 złośliwych artefaktów HTML było unikalnych – co oznacza, że prawie każdy atak był inny.

Ograniczone zaufanie: uwaga na załączniki, linki 

Biorąc pod uwagę liczbę i różnorodność ataków z wykorzystaniem złośliwych plików HTML, najlepiej być ostrożnym wobec wszystkich załączników przesyłanych w e-mailu, a już szczególnie tych pochodzących z nieznanych wcześniej źródeł

Przedsiębiorstwa, które chcą się zabezpieczyć przed tego typu atakami, muszą wdrożyć rozwiązania zapewniające skuteczną ochronę poczty elektronicznej, w tym identyfikowanie i blokowanie złośliwych załączników HTML. Najlepsze rozwiązania tego typu wykorzystują uczenie maszynowe i stateczną analizę kodu, dzięki którym oceniają zawartość całej wiadomości e-mail, a nie tylko jej załącznik.

Źródło: Barracuda Networks

oprac. Paweł Kula
rozwiń więcej
Moja firma
Twórcy i wykonawcy utworów audiowizualnych dostaną tantiemy za udostępnianie ich dzieł w Internecie. Czy coś się zmieni dla osób korzystających z internetu?
16 maja 2024

Rada Ministrów 14 maja 2024 r. przyjęła projekt nowelizacji ustawy o prawie autorskim i prawach pokrewnych. Na mocy tych przepisów twórcy i wykonawcy utworów audiowizualnych oraz wykonawcy utworów muzycznych (i słowno-muzycznych) będą mieli prawo do tantiem z tytułu eksploatacji ich dzieł w internecie.

Firma prosi klienta o dane by spersonalizować ofertę, jak reaguje polski konsument
16 maja 2024

Firmy chcą wiedzieć coraz więcej o swoich klientach po to by łatwiej konkurować z innymi, dostarczając na rynek produkty lepiej dostosowane do oczekiwań i potrzeb nabywców. Konsumenci z kolei są gotowi przekazać więcej danych o sobie, ale nie za darmo – wiedzą już, że takie dane to towar, który ma swoją cenę oczekują więc w zamian dla siebie korzyści. Jakich?

Czy własny bank pozytywnych zasobów pomaga w pracy?
14 maja 2024

Praca często generuje stres, a z nim każdy radzi sobie na swój sposób. Niejednokrotnie jest to spadek zaangażowania czy motywacji do pracy. Czym jest PsyCap? Zagadnienie analizowały badaczki Uniwersytetu SWPS.

Nowa wersja GPT-4o dostępna dla wszystkich. Asystent głosowy + rozpoznawanie i nazywanie emocji na podstawie obserwacji twarzy przez kamerę
14 maja 2024

W poniedziałek pokazano nową wersję ChataGPT - GPT-4o. Google raczej nie spadnie z tronu lidera wyszukiwarek ale nowe rozwiązania od Open AI mogą zrewolucjonizować nasze życie. Podróże bez znajomości języka będą jeszcze łatwiejsze, ale coś dla siebie dostaną też duże marki. Nowy ChatGPT będzie mógł odczytywać nasze emocje “na żywo”, a to dla reklamodawców może być wiedza bezcenna. 

Czy wkrótce już nie będzie nas stać na czekoladę?
13 maja 2024

Cena tony kakao w połowie kwietnia wynosiła na giełdach ponad 11 tys. dolarów. Eksperci są zdania, że to nie jest koniec podwyżek. Czy wkrótce nie będziemy mogli sobie pozwolić na czekoladę? 

Urlop od płacenia składek ZUS dla mikroprzedsiębiorców. Nowe rozwiązania coraz bliżej?
10 maja 2024

Sejm uchwalił ustawę o tzw. wakacjach składkowych. Nowe przepisy są skierowane do mikroprzedsiębiorców, wpisanych do CEIDG, którzy ubezpieczają do 10 osób, a ich roczny obrót nie przekracza 2 mln euro. Teraz ustawa trafi do Senatu.

Jest decyzja Rady Polityki Pieniężnej w sprawie stóp procentowych. Ile wynoszą?
09 maja 2024

Rada Polityki Pieniężnej na posiedzeniu w dn. 8-9 maja 2024 r. utrzymała wszystkie stopy procentowe NBP na niezmienionym poziomie, referencyjna wynosi nadal 5,75 proc. - podał w komunikacie bank centralny.

Polacy już nie oglądają telewizji?
09 maja 2024

Polacy coraz rzadziej oglądają telewizję, a coraz częściej wybierają platformy streamingowe. Według ekspertów to te oferujące treści sportowe będą wybierane najczęściej. 

Co to jest sztuka cyfrowa i dlaczego warto w nią inwestować
09 maja 2024

– Dzięki łączeniu sztuki i nowych technologii możemy dziś pokazać w każdym miejscu na Ziemi wybitnych polskich artystów i nasz wyjątkowy kraj. To również absolutny strzał w dziesiątkę dla branży inwestycyjnej! – mówi Tomasz Jaworski, promotor Polski na świecie, mecenas sztuki, kolekcjoner, Prezes grupy innowacyjnych projektów SMARTVerum.

Brak chętnych do pracy. Restaurator oferuje prawie 1300 zł za pomoc w znalezieniu kelnera
08 maja 2024

Sezon letni jeszcze się nie rozpoczął, a w branży gastronomicznej i hotelowej już, tak jak co roku, brakuje pracowników. Właściciel bistro w Aoście na północy Włoch oferuje bon wartości 300 euro osobie, która pomoże mu znaleźć kelnera. 

pokaż więcej
Proszę czekać...