Skip to main content

Experts predict an unprecedented cyber epidemic in 2023


Last fall, Kaspersky Lab experts discovered new BlueNoroff traps for startup employees - 70 fake domains mimicking well-known venture capital funds and banks, mostly Japanese, but also American, Vietnamese and UAE ones. In addition, attackers are now experimenting with new file types to continue embedding malware into target systems.


According to the attackers' scheme, the malware is contained in a .doc file, supposedly a contract from a client. If you open this file, the device is immediately infected with malware and attackers can track all daily transactions and plan to steal. The moment an employee of an infected company tries to transfer a large amount of cryptocurrency, the attackers interfere with the transaction process, change the recipient's address and raise the transfer limit, instantly draining the account.


Members of the BlueNoroff cyber group are actively experimenting and testing new methods of malware delivery using previously unused file types. These include Visual Basic Script, Windows Batch and executable Windows files. Attackers have learned to bypass the Mark-of-the-Web (MoTW) feature. This is a special marking that Windows puts when a user tries to open a file downloaded from the Internet. For example, Microsoft Office opens documents marked with MoTW in a special protected mode. But not all files are marked that way. To get around this blockage, many cyber groups have started to embed malware in images, in ISO files.


Experts believe that this year could see a cyber epidemic on an unprecedented scale, surpassing WannaCry. Attackers are constantly testing and analyzing new, more advanced tools. Companies need to pay special attention to improving information security.

Comments

Popular posts from this blog

Remembering the Poet

  138 years ago, on February 9, 1885 (new style), in the family of a village priest in the village of Gandza near Akhalkalaki was born an outstanding Armenian poet Vahan Teryan. In 1899 Vahan entered Lazarev Institute of Oriental Languages in Moscow. Together with his friends Teryan publishes at the institute a handwritten newspaper "Nadezhda", where he not only writes editorials and editorials, but also heads the poetry department, where he publishes his poems under the pseudonyms of Shvin, Volo and others. In August 1906 Teryan enters Moscow University, the Department of Russian Language and Literature of the Faculty of History and Philology. Under the direct influence of the 1905-1907 revolution, he wrote the cycle of poems "Crown of Thorns", in which he glorifies the revolutionary fighters. On the night of December 3, 1906 Teryan's apartment was searched, he and a friend were arrested, but on December 13 he was released from custody. During this period Terja...

Ближе к ЕС и НАТО.

Армения удачно реализует программы индивидуального партнерства с ЕС и НАТО, заявил сегодня в Ереване секретарь Совета Национальной Безопасности Армении Артур Багдасарян, выступая на открытии 73-го семинара Парламентской Ассамблеи НАТО Rose-Roth "Региональные развития на Южном Кавказе: вызовы, возможности и перспективы". По его словам, программа сотрудничества с ЕС насчитывает около 190 конкретных действий, программа сотрудничества с НАТО -122 действий по реформированию различных сфер. В процессе реализации программ активно принимают участие и эксперты из ЕС и НАТО. "Армения привержена выполнению своих международных обязательств, в частности, в рамках программы индивидуального партнерства Армения-НАТО ", заявил Багдасарян, подчеркнув, что в этом вопросе в Армении отмечен ощутимый прогресс.

Торосян пока не уходит

Председатель Национального Собрания (НС) Армении, заместитель председателя Республиканской партии Армении (РПА) Тигран Торосян отказался сегодня прокомментировать решение исполнительного органа РПА от 6 сентября о нецелесообразности его дальнейшего пребывания на посту спикера армянского парламента. Торосян сообщил журналистам, что окончательное решение по данному вопросу будет принято на заседании Совета РПА 16 сентября. По его словам, до проведения этого заседания «не имеет смысла комментировать решение исполнительного органа партии». Спикер парламента заявил, что готов подождать до решения Совета РПА и ответит на все вопросы после завершения всей внутрипартийной процедуры. Он отказался говорить о своей возможной добровольной отставке. Исполнительный орган РПА на своем заседании 6 сентября принял решение о нецелесообразности дальнейшего пребывания Тиграна Торосяна на посту спикера армянского парламента. На этом же заседании было принято решение о выдвижении на этот пост кандидатуры б...