Хакеры перешли от спама к веб-атакам
За последние 6 месяцев 2007 года интернет-злоумышленники сменили тактику, отойдя от ставшего для многих уже привычным инфицированного спама в пользу атак, основанных на использовании веб-сайтов. Такие данные содержатся в отчете о безопасности корпорации Microsoft.
По данным Microsoft Malware Protection Center, во втором полугодии прошлого года количество веб-троянов и даунлоадеров увеличилось на 300%. Джим Куо, старший специалист Microsoft Malware Protection Center говорит, что при помощи этих программ, маскирующихся под легитимный софт, злоумышленники открывают себе дорогу на компьютеры пользователей, чтобы в дальнейшем внедрять туда прочее злонамеренные разработки.
Аналитики говорят, что переключение хакеров на веб-атаки - это действие вынужденное, так как защитное программное обеспечение и системные администраторы уже почти безошибочно научились выявлять и блокировать спам и тем более вирусы в почтовом трафике. "Теперь вместо того, чтобы напрямую подселять пользователям троянов, злоумышленники присылают сообщения и любыми способами пытаются заманить пользователей на сайты, где искомые трояны им будут предложены под видом патчей для ОС, разных полезных утилит и прочего ПО", - говорит Куо.
Такая техника зачастую вынуждает администраторов полностью блокировать загрузку любых исполняемых файлов из внешних сетей.
По словам представителей Microsoft, нынешний отчет стал самым масштабным из всех сделанных на сегодня. Данные, полученные для анализа, были собраны при помощи анализа использования программного обеспечения Microsoft Malicious Software Removal Tool, которое входит в Windows и используется на 450 млн компьютеров по всему миру.
Куо говорит, что в мире существует очень большое количество инфицированных Windows-компьютеров, однако за последние полгода 2007 года их количество несколько снизилось. При помощи Microsoft Malicious Software Removal Tool в отчетном периоде злонамеренное ПО было удалено с каждого 123-го Windows-компьютера в мире. В США этот показатель был максимальным - каждый 112-й компьютер был инфицирован, а в Японии минимальным - каждый 685-й ПК.
Также в отчете указывается, что во втором полугодии 2007 года количество злонамеренного ПО, удаленного с помощью решений Microsoft, увеличилось на 55% в сравнении с данными первого полугодия. Наиболее популярным злонамеренным ПО остаются рекламные модули, во втором полугодии такие модули были обнаружены 34,3 млн раз, что на 66% больше, чем в первом полугодии. Около 80% обнаруженного спама и мошеннических писем были рассчитаны на англоязычных получателей и пользователей.
Отмечен и рост шпионского ПО, за год его количество выросло на 43%, причем в этой категории есть абсолютный лидер - Win32/Hotbar. Эта разработка в 5 раз обогнала своего ближайшего преследователя.
Что касается ошибок в программном обеспечении, то в 2007 году их было найдено меньше, чем в 2006. За год компания выпустила 69 обновлений, закрыла ровно 100 уязвимостей в своих продуктах, что ниже показателей 2006 года (142 уязвимости).
www.xakep.ru
Системы безопасности связи 23-04-2008 Бред Питт - самое опасное имя в Интернете 17-09-2008 Системы безопасности связи Словосочетание Brad Pitt стало самым опасным поисковым запросом в мире в этом году. По данным McAfee, ссылки на имя этой кинозвезды чаще, чем ссылки на имена всех прочих знаменитостей, приводят на сайты, содержащие вредоносный код.Выяснилось, что фанаты, набравшие в поисковой строке имя Brad Pitt, в каждом пятом случае будут направлены на потенциально опасный сайт. 18% результатов поисковых запросов ведут к обоям, экранным заставкам и ф...
Отказ в обслуживании в MS Windows 16-09-2008 Системы безопасности связи Программа: MS WindowsУязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему. Уязвимость существует из-за ошибки в проверке входных данных при обработке WRITE_ANDX SMB команды. Атакующий может передать специально сформированные данные, что приведет к отказу системы в обслуживании.Эксплоит
Обход ограничений безопасности в Free PHP VX Guestbook 15-09-2008 Системы безопасности связи Программа: Free PHP VX Guestbook 1.06Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных при обработке cookie. Эксплуатирование уязвимости приведет к обходу механизма аутентификации на целевой системе.Эксплоит:javascript:document.cookie = "admin_name=1; path=/"; document.cookie = "admin_pass=1; path=/";...
SQL-инъекция в Sports Clubs Web Panel 12-09-2008 Системы безопасности связи Программа: Sports Clubs Web Panel 0.0.1Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «id». Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.Эксплоит:http://site.com/[patch]/?p=draw-view&id=/**/union/**/select...
CIS предлагает новый стандарт оценки защищенности сетей 10-09-2008 Системы безопасности связи Center for Internet Security (CIS) объявил в понедельник о том, что собирается работать с сообществом профессионалов в сфере сетевой безопасности для создания стандарта из восьми правил, которые должны помочь компаниям адекватно оценивать степень защищенности своих сетей.По словам Берта Миуччио, управляющего CIS, этот проект вобрал в себя рекомендации 85 экспертов в области безопасности из правительства, промышленности и научной среды...
Мир Open Source за неделю: WIPmania.com – бесплатная геолокационная база данных IP-адресов 09-09-2008 Системы безопасности связи Запущен новый проект, представляющий собой бесплатный сервис геолокации, который содержит базу данных и онлайн API, позволяющий получить к ней доступ. Таким образом, можно точно определить местонахождение того или иного компьютера подключенного к Интернету, мобильного устройства, и вообще, любого устройства с IP-адресом. Неважно, где находится сам компьютер или устройство, которому принадлежит этот IP-адрес.В соответствии с представле...
Реализаци more-1-row SQL-injection 08-09-2008 Системы безопасности связи В этом ролике ты увидишь реализацию уязвимости more-1-row, подробно рассмотренную в статье ][ #03/2008. Автор столкнется с уязвимым сценарием для голосования и взломом MySQL 5-ой версии. В конечном итоге ему удастся раскрутить баг до заливки собственного шелла и подборка всех (ну, или почти всех) админских паролей. Тушите свет, внимание на экран! |