САМАРСКАЯ МИЛИЦИЯ ДОМА

Объявление

©

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » САМАРСКАЯ МИЛИЦИЯ ДОМА » Безопасность в интернете » Прогнозируемые угрозы


Прогнозируемые угрозы

Сообщений 1 страница 7 из 7

1

Производитель антивирусных решений, компания Symantec, опубликовала список тенденций, связанных с развитием вирусов в 2010 году.

   1. Антивируса самого по себе будет недостаточно.

Учитывая, что новые вирусы выходят значительно чаще, чем обновляются программы, следящие за безопасностью, полагаться на то, что установленный антивирус защитит от всех проблем больше нельзя.

   2. Социальная инженерия – главный вектор развития вредоносных атак.

Самым слабым звеном в цепи безопасности компьютера по-прежнему является пользователь, и именно на него будет нацеливаться все возрастающее число атак, маскирующихся под предлогом скачать поддельный антивирус или посмотреть интересную страницу.

   3. Жульничество связанное с продажами антивирусов.

Сотрудники компании Symantec уже установили несколько фактов продажи бесплатных антивирусов чужой разработки, рекламируемых как надежное ПО собственного производства.

   4. Целью атак станут сторонние приложения в социальных сетях.

С увеличением количества пользователей социальных сетей, все большее внимание злоумышленников привлекают приложения, которые участники подобных сайтов устанавливают на своих страницах и обычно открывают им доступ к своим данным. Взломав такое приложение, или написав собственное подставное ПО, злоумышленники могут получить доступ к чужим акаунтам и пользовательской информации.

   5. Больше вирусов для Windows 7.

Windows 7, взявшая отличный старт, и быстро появляющаяся на все большем количестве компьютеров без сомнения привлечет создателей вирусов в 2010 году.

   6. Скрытие зараженных сайтов за прокси-серверами.

Все чаще используется метод скрытия географического местоположения зараженного сайта с помощью пропускания трафика через постоянно меняющиеся прокси-сервера, в качестве которых используются зараженные компьютеры пользователей.

   7. Сокращение ссылок.

Поскольку пользователь часто может сориентироваться в том, что его хотят направить на подставной сайт, увидев его название в ссылке, то злоумышленники все чаще прибегают к использованию сервисов для сокращения (изменения) ссылок. Куда такие ссылки ведут, обычно можно узнать только после того, как страница уже открылась в браузере.

   8. Количество вирусов для Mac и смартфонов будет увеличиваться.

Рост популярности новых мобильных устройств и компьютеров Apple закономерно приведет к появлению большего числа вирусов для них.

   9. Больше спама.

Все большее число компаний будет незаконно продавать списки с почтовыми адресами пользователей, которые можно будет использовать для рассылки спама.

  10. Активность спамеров будет колебаться.

С 2007 года количество спама в среднем увеличивается за год приблизительно на 15%, однако это происходит не постоянно, а с определенными колебаниями, вызванными гонкой вооружений между спамерами с одной стороны и провайдерами, правительством и разработчиками ПО для безопасности, с другой.

  11. Увеличение количества специализированного вредоносного ПО.

В 2009 году были зафиксированы попытки использования специализированного вредоносного кода, предназначенного для банкоматов. В 2010 году эта тенденция сохранится. Предполагается появление вирусов эксплуатирующих возможности электронного голосования и так далее.

  12. Технология CAPTCHA будет улучшаться.

Акаунты, массово созданные на сайтах с помощью специальных ботов, часто используются для распространения рекламы. Чтобы избежать таких ситуаций требуется улучшение технологию CAPTCHA, используемой для проверки пользователя при регистрации учетной записи.

  13. Спам в сетях обмена сообщениями будет расти.

Symantec предсказывает, что в 2010 году в среднем в одном из 300 сообщений будет передаваться одна ссылка на сайт. И в среднем одна из 12 таких ссылок будет вести на ресурс, где можно заразиться вирусом.

0

2

Вирус в праздничной обертке

Наступающий год не пройдет безболезненно для пользователей персональных компьютеров. Пока они читают эту статью, в тайных лабораториях кибервирусологов изобретаются новые птичьи, свиные и козьи компьютерные гриппы.

Волна компьютерного спама с предложениями «следить за мобильными телефонами друзей», похоже, пошла на убыль (иногда такой спам несет вирусы, иногда предлагает отправить СМС на короткий, но очень дорогой номер). Однако это не значит, что компьютерные мошенники дадут пользователям спокойно встретить Новый год.

Так, по оценкам «Лаборатории Касперского», рост мошенничества в сегменте спам-рассылок продолжается. Эксперты прогнозируют, что по итогам декабря ситуация только усугубится, «поскольку приближение Нового года всегда способствует уменьшению внимания пользователей, чем, бесспорно, будут пользоваться мошенники».

«Рождество и Новый год — время активного использования электронных открыток, — предупреждает эксперт «Лаборатории Касперского» Мария Наместникова. — Весьма вероятно, что вредоносные программы снова будут рассылаться под видом поздравительных открыток».

Не будет безопасным с точки зрения спама и весь 2010 год. Как сообщила «Росбалту» Наместникова, скорее всего, следует ожидать снижения объемов именно СМС-мошенничества, поскольку данный сегмент становится все менее выгодным для жуликов. В целом же точно предсказать, что придумают мошенники в 2010 году, эксперт «Лаборатории Касперского» не берется: «Они очень изобретательны», — посетовала Наместникова.

Впрочем, компьютерные злодеи подбираются к кошельку пользователей не только с помощью спам-рассылок. Так, эксперты по компьютерной безопасности советуют с осторожностью относиться к сайтам, зарегистрированным в далеких странах. По оценкам компании McAfee, в 2009 году самым опасным оказывается домен Камеруна (.cm). Здесь доля опасных сайтов составляет 36,7%. Далее среди национальных доменов следует КНР (.cn) с долей опасных сайтов в 23,4%. При этом российский домен .su оказался в рейтинге на пятой позиции с долей заражения в 5,2%. В целом, по оценкам McAfee, из 27 млн веб-сайтов в 104 доменах верхнего уровня опасными оказались 5,8%. Наиболее опасны (13%) сайты, зарегистрированные в Азиатско-Тихоокеанском регионе.

2010 год обещает быть еще более «вирусным», чем уходящий. В опубликованном компанией Zscaler Inc прогнозе рост киберпреступности объясняется тем, что «в тяжелых экономических условиях каждый пытается заработать, как может».

Со своей стороны компания «Доктор Веб» проанализировала «зловредные» тенденции 2009 года, и, по ее оценкам, в последние месяцы наблюдается рост числа вирусов в ряде сегментов. Так, в ноябре резко активизировались авторы новых руткитов. Эти вредоносные программы скрывают свое присутствие в системе, а также позволяют работать в скрытом от глаз пользователя и большинства антивирусов режиме другим вредоносным программам, которые они загружают с интернет-сайтов.

«В ноябре 2009 года новые модификации BackDoor.Tdss распространились значительно шире, — уточняется в отчете. — Сервер статистики компании «Доктор Веб» в прошедшем месяце зафиксировал около 400 тыс. определений данной вредоносной программы на компьютерах пользователей. До этого момента данная цифра редко поднималась выше 1 тыс. определений в месяц».

Также в последние месяцы уходящего года существенно увеличилась активность распространения лжеантивирусов. Пользователь завлекается на специально подготовленный вредоносный сайт, на котором он должен приобрести якобы полную версию продукта. «После того, как пользователь заплатит деньги за якобы полную версию такого антивируса, его беды отнюдь не заканчиваются — он остается «на крючке», и в систему могут быть загружены какие-либо другие вредоносные объекты», — констатируют эксперты.

Снова активизировались блокировщики Windows — программы, которые закрывают доступ к системе, требуя отправить СМС-сообщение на короткий номер для разблокировки. Причем их последние модификации стали более агрессивными. Некоторые модификации могут даже не содержать в себе правильного кода для открытия доступа, и, соответственно, после отправки денег злоумышленникам пользователь остается ни с чем.

Наконец, растет интерес киберзлодеев к альтернативным платформам. «Судя по статистике, для таких платформ, как Mac OS, Linux, Windows CE тенденция не так очевидна, хотя в новостях часто можно услышать про вредоносные программы под эти системы, — уточняют аналитики. — А вот к таким мобильным платформам, как программная среда Java (которую поддерживают множество мобильных устройств) и Symbian интерес увеличивается с каждым месяцем».

По прогнозам экспертов, весь первый квартал 2010 года года злоумышленники будут пытаться преуспеть именно в перечисленных направлениях.

Конечно, многим пользователям волноваться нужно было еще вчера. Так, в сентябре-2009, согласно данным, опубликованным на сайте RUметрика, уровень зараженных вредоносными программами компьютеров в России достиг 68%, что почти на 10% превышает среднемировой показатель. При этом, по данным Microsoft, первое место среди «компьютерных болезней» в РФ занимают сетевые черви (33%). По 10% приходится на трояны, их загрузчики, программы для кражи паролей и на троянские программы с функциями скрытого удаленного управления (бэкдоры). Рекламное ПО и шпионские программы представляют по 5,2% угроз, 4,6% — средства слежения и 2,8% – эксплоиты (вредоносный код, эксплуатирующий уязвимости ПО).

Между тем, по оценкам экспертов Zscaler Inc, большинство ныне распространенных зловредных программ создавалось в ходе экспериментов, в следующем году их авторы уже будут думать, как заставить эти черви приносить деньги.

Специалисты «Доктора Веб» разработали список простейших рекомендаций, которые помогут существенно снизить риск заражения системы. Во-первых, необходимо настроить автоматическое обновление операционной системы и другого ПО, снизив тем самым вероятность использования вредоносными программами «слабых мест» в программном обеспечении. Во-вторых, необходимо настроить автоматическое обновление антивируса для того, чтобы существенно снизить вероятность заражения системы. В-третьих, необходимо настроить параметры учетной записи пользователя, под которой осуществляется работа в Интернете, таким образом, чтобы ограничить ее возможности по управлению основными настройками системы. Также рекомендуется отключить автоматический запуск программ с внешних дисков.

Если соблюдать элементарные правила компьютерной безопасности, можно и не подцепить компьютерный вирус. Хотя, учитывая разнообразие вредоносных программ, шансов сохранить здоровье своим ПК у россиян с каждым годом становится все меньше.

+1

3

Adobe станет главной мишенью хакеров в 2010 году

Компания McAfee предупреждает конечных пользователей и профессионалов в области компьютерной безопасности о том, что программные продукты Adobe в будущем году станут для киберпреступников целью номер один.

В своем новом отчете McAfee прогнозирует, что по числу атакованных копий программ на компьютерах пользователей Adobe в 2010 году впервые превзойдет Microsoft.

Кроме того, в этом же отчете эксперты компании предостерегают от безответственного поведения в социальных сетях, поскольку они в последующие 12 месяцев будут становиться средством проведения все более изощренных атак. Нападая через сайты социальных сетей, злоумышленники эксплуатируют то доверие, которое интернет-пользователи испытывают к своим виртуальным друзьям и присылаемым ими ссылкам.

Отмечают специалисты и положительные моменты. Так, авторы отчета приходят к выводу, что все те меры, которые предпринимаются правоохранительными органами разных государств по консолидации усилий в борьбе против киберпреступности, наконец начинают давать результат. По мнению аналитиков, в уходящем году злоумышленники со всей очевидностью поняли, что вовлечение в противоправную деятельность на просторах Сети грозит им заключением под стражу, вне зависимости от страны пребывания.

+1

4

В России Trojan.Winlock заразил миллионы компьютеров
Компания «Доктор Веб» предупреждает о том, что эпидемия троянцев семейства Trojan.Winlock набирает обороты. В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows  отправить платное SMS-сообщение, составило несколько миллионов. Предположительные потери составляют сотни миллионов рублей.

Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в Безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы троянца, была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении c 300-600 рублями).

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. Троянцы уже не удаляются автоматически из системы в прошествии некоторого времени, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы).

Вредоносные программы семейства Trojan.Winlock распространяются через уязвимости в Windows (в частности, Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (владельцы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).

Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.

В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.

Для помощи пострадавшим компания «Доктор Веб» в специальном разделе своего официального сайта собрала всю актуальную информацию об этих троянцах. В частности, форму разблокировки, которая помогает бесплатно найти необходимый код.

Источник

ЗЫ
Будьте бдительны. В свете последних событий могу сказать что Касперский не всегда помогает от этой беды. Поэтому на антивирь надейтесь, а сами не плошайте. Не заходите по непонятным ссылкам, не скачивайте и тем более не запускайте неизвестные файлы, имейте ввиду если друг вам прислал ссылку, сначала переспросите его что это, чтобы быть уверенным что у него не взломали аккаунт и не рассылают спам и вирусы от его имени.

+1

5

Недавно намотал такую штуку...
Точно знал, отправка SMS не поможет, только трата денег...
Попробовал полную проверку KIS2010, и, вуаля, ничего больше нет!!

(За подлов вируса большое "спасибо" сыну)

+1

6

Microsoft попросила не нажимать F1
Корпорация Microsoft 1 марта попросила пользователей Windows XP не нажимать кнопку F1 («Помощь»), когда об этом просит сайт. Как передает Lenta.Ru, это действие несет риск заражения в том случае, если используется браузер Internet Explorer версий 7 или 8.
Продолжение ТУТ

+1

7

Хакеры нашли универсальный ключ к защищенным сетям

Все средства защиты данных в сети уязвимы перед новым видом онлайн-атак, сообщил финский поставщик решений в области информационной безопасности Stonesoft.

Stonesoft называет угрозой новой категории атаки AETs (advanced evasion techniques) — проникновения в сети сразу на нескольких уровнях, не видимые для программ информационной безопасности.

В то время как в обычных программах, используемых хакерами для взлома систем информационной безопасности, нет ничего нового, технология AETs объединяет их таким образом, чтобы этот пакет программ мог незаметно преодолеть большинство межсетевых экранов (firewall), систем обнаружения (IDS) и систем предотвращения вторжений (IPS).

«С точки зрения хакеров, AETs работают как универсальный ключ для всех дверей, — сказал Клаус Мажевски из Stonesoft. — Существующие системы защиты данных неэффективны против взламывающих программ, построенных по технологии AETs. Это что-то новое, и средств для защиты от подобных атак пока не существует».

Эксперты в области информационной безопасности из Verizon Communications Inc протестировали новый вид программ, обходящих информационную защиту, и пришли к выводу, что угроза вполне реальна.

По мнению экспертов, главная проблема заключается в том, что AETs-программы это не просто новый вид атак, а технология, позволяющая генерировать миллионы комбинаций основной программы-взломщика из нескольких десятков простых программ по обходу средств информационной защиты.

Новость на сайте «Газеты.Ru»

+2


Вы здесь » САМАРСКАЯ МИЛИЦИЯ ДОМА » Безопасность в интернете » Прогнозируемые угрозы