понедельник, 14 мая 2012 г.

Киберугрозы в первом квартале 2012 года

 http://www.kabmir.org/uploads/text/kaspersky_cyber.jpg
Лаборатория Касперского опубликовала на своем портале Securelist.com отчет о киберугрозах в первом квартале 2012 года. Главными событиями этого периода стало активное развитие ботнетов, распространение вирусов для Mac и усовершенствование троянца Duqu.
В первом квартале 2012 года для построения зомби-сети киберпреступники впервые использовали "бестелесный" бот. В этот же период был обнаружен мобильный ботнет, по числу зараженных устройств не уступающий типичным Windows-ботнетам, и зомби-сеть из 700 000 компьютеров под управлением Mac OS X.
Что касается платформы Mac, то в прошлом квартале был зафиксирован обнаружен экслойт, работающий как в среде Windows, так и в Mac OS X. Этот эксплойт открывал доступ в систему троянцам, разработанным для той или иной платформы. В результате успешной атаки злоумышленники получали контроль над зараженной машиной.
"Судя по скорости появления программ для платформы Mac OS X, используемых в целевых атаках, их разработка не является очень сложной задачей для злоумышленников. Беспечность многих Mac-пользователей, помноженная на отсутствие на компьютерах средств защиты, делает Macintosh самым слабым звеном в системе безопасности организаций", – отмечает автор аналитического отчета, ведущий антивирусный эксперт "Лаборатории Касперского" Юрий Наместников.

Количество новых антивирусных записей для платформы Mac OS X,
добавленных в базы продуктов "Лаборатории Касперского"
В первом квартале 2012 года активизировалсь авторы нашумевшего троянца Duqu: был замечен новый драйвер, по функционалу совпадающий с обнаруженными ранее версиями. Отличия в коде незначительные, изменения направлены на противодействие детектированию файла. Основной модуль Duqu, связанный с этим драйвером, обнаружен не был.
"Наши предположения были правильными: когда в проект инвестировано столько средств, сколько их было инвестировано в разработку Duqu и Stuxnet, невозможно просто взять и прекратить операцию. Вместо этого киберпреступники сделали то же, что делали всегда, – изменили код так, чтобы обойти детектирование, и продолжили атаки", – заключает главный антивирусный эксперт "Лаборатории Касперского" Александр Гостев.
В прошедшем квартале не дремали не только вирусописатели, но и борцы с ними. Был совершен перехват управления ботненом Hlux (Kelihos), который состоял из более чем 110000 ботов, закрыты командные центры нескольких ZeuS-ботнетов, нацеленных на пользователей систем дистанционного банковского обслуживания, а также арестованы российские киберпреступники.
 http://www.kabmir.org/uploads/text/kaspersky_cyber.jpg
Лаборатория Касперского опубликовала на своем портале Securelist.com отчет о киберугрозах в первом квартале 2012 года. Главными событиями этого периода стало активное развитие ботнетов, распространение вирусов для Mac и усовершенствование троянца Duqu.
В первом квартале 2012 года для построения зомби-сети киберпреступники впервые использовали "бестелесный" бот. В этот же период был обнаружен мобильный ботнет, по числу зараженных устройств не уступающий типичным Windows-ботнетам, и зомби-сеть из 700 000 компьютеров под управлением Mac OS X.
Что касается платформы Mac, то в прошлом квартале был зафиксирован обнаружен экслойт, работающий как в среде Windows, так и в Mac OS X. Этот эксплойт открывал доступ в систему троянцам, разработанным для той или иной платформы. В результате успешной атаки злоумышленники получали контроль над зараженной машиной.
"Судя по скорости появления программ для платформы Mac OS X, используемых в целевых атаках, их разработка не является очень сложной задачей для злоумышленников. Беспечность многих Mac-пользователей, помноженная на отсутствие на компьютерах средств защиты, делает Macintosh самым слабым звеном в системе безопасности организаций", – отмечает автор аналитического отчета, ведущий антивирусный эксперт "Лаборатории Касперского" Юрий Наместников.

Количество новых антивирусных записей для платформы Mac OS X,
добавленных в базы продуктов "Лаборатории Касперского"
В первом квартале 2012 года активизировалсь авторы нашумевшего троянца Duqu: был замечен новый драйвер, по функционалу совпадающий с обнаруженными ранее версиями. Отличия в коде незначительные, изменения направлены на противодействие детектированию файла. Основной модуль Duqu, связанный с этим драйвером, обнаружен не был.
"Наши предположения были правильными: когда в проект инвестировано столько средств, сколько их было инвестировано в разработку Duqu и Stuxnet, невозможно просто взять и прекратить операцию. Вместо этого киберпреступники сделали то же, что делали всегда, – изменили код так, чтобы обойти детектирование, и продолжили атаки", – заключает главный антивирусный эксперт "Лаборатории Касперского" Александр Гостев.
В прошедшем квартале не дремали не только вирусописатели, но и борцы с ними. Был совершен перехват управления ботненом Hlux (Kelihos), который состоял из более чем 110000 ботов, закрыты командные центры нескольких ZeuS-ботнетов, нацеленных на пользователей систем дистанционного банковского обслуживания, а также арестованы российские киберпреступники.

вторник, 13 марта 2012 г.

Россия №1 в мире по опасности веб-серфинга

 http://itc.ua/wp-content/uploads/antivirusnaja-diagnostika-ochistka-kompjuterov.jpg
''Лаборатория Касперского'' подготовила традиционный годовой отчет по киберугрозам. Среди самых показательных цифр – степень риска заражения, которому подвергаются компьютеры при веб-серфинге в разных странах мира. Лидером стала Россия: более 55% уникальных интернет-пользователей в стране подвергались веб-атакам.


greensmm «Статистика столкновения с киберугрозами при веб-серфинге, по сути, показывает уровень агрессивности среды, в которой работает компьютер, – отмечает Юрий Наместников, автор статистического отчета в рамках Kaspersky Security Bulletin 2011. – Так, в прошедшем году этот показатель вырос в целом по миру на 2% и составил 32,3%».



Эксперты отмечают, что в 2011 году произошли значительные изменения в тройке лидеров. С третьего на первое место поднялась Россия (+2,2%). Второе место осталось за Оманом с показателем 54,8%. На третье место с пятой позиции поднялись США с 50,1%. За год значительно снизился уровень риска при веб-серфинге в Ираке — с 61,8% до 45,4%. Эта страна опустилась с первой строчки рейтинга на восьмую.

Все страны, попавшие в рейтинг, «Лаборатория Касперского» ранжирует по степени риска заражения при серфинге в интернете. К «Группе повышенного риска» с результатом 41-60% относятся 22 страны во главе с Россией.

В «Группу риска» с показателями 21-40% попали 118 стран, в том числе Италия (38,9%), ОАЭ (38,2%), Франция (37%).

К «Группе самых безопасных при серфинге в интернете стран» (0 - 20%) можно причислить 9 стран: Эфиопия (20,5%), Гаити (20,2%), Дания (19,9%), Нигер (19,9%), Того (19,6%), Бурунди (18,6%), Зимбабве (18,6%), Бенин (18,0%), Мьянма (17,8%).

Германия, Япония, Люксембург, Австрия и Норвегия, чьи показатели в 2010 году варьировали от 19% до 20%, перешли в группу риска.



За исключением Дании, группа безопасных стран почти полностью состоит из новичков рейтинга – развивающихся стран Африки и Азии. Их попадание в эту группу объясняется характером распространения файлов в этих странах: интернет там пока еще не очень хорошо развит, и для обмена файлами активно используются различные съемные носители.
 http://itc.ua/wp-content/uploads/antivirusnaja-diagnostika-ochistka-kompjuterov.jpg
''Лаборатория Касперского'' подготовила традиционный годовой отчет по киберугрозам. Среди самых показательных цифр – степень риска заражения, которому подвергаются компьютеры при веб-серфинге в разных странах мира. Лидером стала Россия: более 55% уникальных интернет-пользователей в стране подвергались веб-атакам.


greensmm «Статистика столкновения с киберугрозами при веб-серфинге, по сути, показывает уровень агрессивности среды, в которой работает компьютер, – отмечает Юрий Наместников, автор статистического отчета в рамках Kaspersky Security Bulletin 2011. – Так, в прошедшем году этот показатель вырос в целом по миру на 2% и составил 32,3%».



Эксперты отмечают, что в 2011 году произошли значительные изменения в тройке лидеров. С третьего на первое место поднялась Россия (+2,2%). Второе место осталось за Оманом с показателем 54,8%. На третье место с пятой позиции поднялись США с 50,1%. За год значительно снизился уровень риска при веб-серфинге в Ираке — с 61,8% до 45,4%. Эта страна опустилась с первой строчки рейтинга на восьмую.

Все страны, попавшие в рейтинг, «Лаборатория Касперского» ранжирует по степени риска заражения при серфинге в интернете. К «Группе повышенного риска» с результатом 41-60% относятся 22 страны во главе с Россией.

В «Группу риска» с показателями 21-40% попали 118 стран, в том числе Италия (38,9%), ОАЭ (38,2%), Франция (37%).

К «Группе самых безопасных при серфинге в интернете стран» (0 - 20%) можно причислить 9 стран: Эфиопия (20,5%), Гаити (20,2%), Дания (19,9%), Нигер (19,9%), Того (19,6%), Бурунди (18,6%), Зимбабве (18,6%), Бенин (18,0%), Мьянма (17,8%).

Германия, Япония, Люксембург, Австрия и Норвегия, чьи показатели в 2010 году варьировали от 19% до 20%, перешли в группу риска.



За исключением Дании, группа безопасных стран почти полностью состоит из новичков рейтинга – развивающихся стран Африки и Азии. Их попадание в эту группу объясняется характером распространения файлов в этих странах: интернет там пока еще не очень хорошо развит, и для обмена файлами активно используются различные съемные носители.

Последние комментарии

Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
blogger