Các chuyên gia cho biết số lượng phần mềm độc hại được phát hiện đang giảm nhưng vẫn còn quá sớm để ăn mừng.
Báo cáo bảo mật Internet của WatchGuard Technologies cho biết số lượng phát hiện phần mềm độc hại nói chung đã giảm so với mức đỉnh điểm vào nửa đầu năm 2021.
Theo báo cáo, khả năng phát hiện điểm cuối đã giảm tổng thể 20%.
Follina tàn phá
Mặc dù nhìn riêng thì đây có vẻ là một điều tốt, nhưng nó còn có nhiều điều hơn là những gì bạn thấy: “Mặc dù tổng thể các cuộc tấn công bằng phần mềm độc hại trong Quý 2 đã giảm so với mức cao nhất mọi thời đại được thấy trong các quý trước, nhưng hơn 81% số vụ phát hiện đều đến qua TLS Corey Nachreiner, Giám đốc An ninh của WatchGuard cho biết, các kết nối được mã hóa, tiếp tục xu hướng gia tăng đáng lo ngại. “Điều này có thể phản ánh các tác nhân đe dọa shiftđang sử dụng chiến thuật của họ để dựa vào phần mềm độc hại khó nắm bắt hơn.”
Hơn nữa, các nhà nghiên cứu tuyên bố đã ghi nhận sự gia tăng các mối đe dọa đối với Chrome và Microsoft Office. Sự cố hàng đầu trong quý là việc khai thác Follina Office, một lỗ hổng cho phép các tác nhân đe dọa chạy mã độc từ xa mà không cần nạn nhân chỉ cần tương tác tối thiểu. Bị cáo buộc, tất cả mọi người từ những kẻ lừa đảo đang tìm cách kiếm tiền nhanh chóng, cho đến các tác nhân quốc gia, đều đã sử dụng Follina và có thể đang sử dụng nó ngày nay để chống lại các điểm cuối không được vá.
Đồng thời, trình duyệt khai thác phần mềm độc hại tăng gần một phần tư (23%). Chrome còn tệ hơn khi tăng vọt 50%. Hầu hết các phát hiện (87%) trong quý đều là các tập lệnh độc hại.
Cuối cùng, WatchGuard tin rằng chúng ta không nên mất cảnh giác trước Emotet đáng sợ. Mặc dù khối lượng của nó giảm kể từ quý trước nhưng nó vẫn là “một trong những mối đe dọa lớn nhất đối với an ninh mạng”.
Các nhà nghiên cứu kết luận, một trong 10 phát hiện phần mềm độc hại được mã hóa tổng thể và hàng đầu trong quý là XLM.Trojan.abracadabra, một công cụ tiêm Win Code phát tán Emotet, và phát hiện này đã được “nhìn thấy rộng rãi” ở Nhật Bản.