22 октября 2010 г.
Trend Micro: Европа лидирует по росту объемов спама, а Северная Америка – по ссылкам на вредоносные сайты
ID--26702
~ID--26702
TIMESTAMP_X--26.10.2013 23:10:07
~TIMESTAMP_X--26.10.2013 23:10:07
TIMESTAMP_X_UNIX--1382814607
~TIMESTAMP_X_UNIX--1382814607
MODIFIED_BY--1
~MODIFIED_BY--1
DATE_CREATE--26.10.2013 23:10:07
~DATE_CREATE--26.10.2013 23:10:07
DATE_CREATE_UNIX--1382814607
~DATE_CREATE_UNIX--1382814607
CREATED_BY--196
~CREATED_BY--196
IBLOCK_ID--81
~IBLOCK_ID--81
IBLOCK_SECTION_ID--
~IBLOCK_SECTION_ID--
ACTIVE--Y
~ACTIVE--Y
ACTIVE_FROM--22.10.2010
~ACTIVE_FROM--22.10.2010
ACTIVE_TO--
~ACTIVE_TO--
DATE_ACTIVE_FROM--22.10.2010
~DATE_ACTIVE_FROM--22.10.2010
DATE_ACTIVE_TO--
~DATE_ACTIVE_TO--
SORT--500
~SORT--500
NAME--Trend Micro: Европа лидирует по росту объемов спама, а Северная Америка – по ссылкам на вредоносные сайты
~NAME--Trend Micro: Европа лидирует по росту объемов спама, а Северная Америка – по ссылкам на вредоносные сайты
PREVIEW_PICTURE--
~PREVIEW_PICTURE--
PREVIEW_TEXT--По данным исследовательского центра компании Trend Micro, за первую половину 2010 г. Европа ускорила темпы создания и распространения спам-сообщений и обошла по этому показателю Северную и Южную Америку и страны Азиатско-Тихоокеанского региона …
~PREVIEW_TEXT--По данным исследовательского центра компании Trend Micro, за первую половину 2010 г. Европа ускорила темпы создания и распространения спам-сообщений и обошла по этому показателю Северную и Южную Америку и страны Азиатско-Тихоокеанского региона …
PREVIEW_TEXT_TYPE--text
~PREVIEW_TEXT_TYPE--text
DETAIL_PICTURE--
~DETAIL_PICTURE--
DETAIL_TEXT--
По данным исследовательского центра компании Trend Micro, за первую половину 2010 г. Европа ускорила темпы создания и распространения спам-сообщений и обошла по этому показателю Северную и Южную Америку и страны Азиатско-Тихоокеанского региона, получив звание «Основной производитель спама». На основе отчета компании о глобальных угрозах в первую половину 2010 г., с января по июнь, с небольшим затишьем в апреле, объемы спама продолжали расти. Несмотря на распространенную точку зрения, сообщения порнографического характера составили лишь 4% от общего объема спама. До 65% спама, создаваемого в мире, было посвящено рекламе, мошенничеству и медицинским услугам, а самой излюбленной технологией спамеров стала HTML-рассылка.
Количество ссылок на вредоносные сайты возросло с 1,5 млрд в январе до более 3,5 млрд в июне. Источником наиболее опасных ссылок на такие сайты стала Северная Америка, в то время как жертвами вредоносного заражения, в основном, становились страны Азиатско-Тихоокеанского региона.
По оценкам Trend Micro TrendLabs, количество новых уникальных образцов вредоносного ПО сейчас превышает 60000 в день. Приблизительно 60% новых файлов сигнатур или программ выявления вирусов, созданных TrendLabs, приходится на долю Троянов. В июне их количество составило 53% от общего количества образцов выявленного вредоносного ПО. Вирусы типа Backdoor и шпионы-Трояны (часто называемые вирусами, созданными с преступными целями, или вредоносным программным обеспечением для кражи данных) занимают, соответственно, второе и третье место. Большинство троянов загружают вредоносное программное обеспечение для кражи данных.
Самые зараженные компьютеры зарегистрированы в Индии и Бразилии, где они являются инструментами киберпреступников, создающих бот-сети для распространения вредоносного ПО, совершения атак и рассылки спама. Владельцы бот-сетей — киберпреступники, стоящие за их созданием, зарабатывают миллионы долларов, воруя деньги с персональных компьютеров наивных пользователей.
Если рассматривать степень заражения вредоносным ПО согласно отраслевой принадлежности, то нужно отметить, что в первой половине 2010 г. ведущие позиции занимало образование — почти 50% всех случаев заражения произошли в школах и университетах, где сотрудники информационного отдела и службы безопасности сталкивались с необходимостью обеспечить защиту комплексной, распределенной и разнообразной инфраструктуры, состоящей из огромного количества студентов, не соблюдающих меры безопасности. Затем идут сферы государственной службы и технологий, на каждую из которых приходится по 10%.
Наибольший урон в рассматриваемый период нанесли ZeuS- и KOOBFACE-атаки. ZeuS — это набор преступных программ, созданный восточно-европейской организованной криминальной структурой и разработанный для кражи данных онлайн-доступа к банковским счетам пользователей и другую личную информацию. Воры акцентировали свое внимание на предприятиях малого бизнеса и обслуживающих банках. Бот-сеть KOOBFACE стала известна как самая значительная угроза для социальных сетей на сегодняшний день, причем преступная группа KOOBFACE постоянно обновляет свою бот-сеть: меняет архитектуру, вводит новые двоичные компоненты и сводит функции бот-сети с другими двоичными составляющими. Также группа начала шифровать свои управляющие центры (C&C), чтобы избежать отслеживания и уничтожения аналитиками служб безопасности и правоохранительными органами.
Уязвимости приложений всегда были частью общей проблемы обеспечения безопасности. Для конечных пользователей уязвимости повышают риск скрытых атак (drive-by), когда для заражения компьютера вредоносным ПО необходимо лишь посетить взломанный веб-сайт. Серверы также подвергаются атакам, в рамках которых преступники используют неисправленные уязвимости. Хотя этот процесс более сложен, нежели взлом системы конкретного пользователя, потенциальная награда кибер-преступников выше.
~DETAIL_TEXT--
По данным исследовательского центра компании Trend Micro, за первую половину 2010 г. Европа ускорила темпы создания и распространения спам-сообщений и обошла по этому показателю Северную и Южную Америку и страны Азиатско-Тихоокеанского региона, получив звание «Основной производитель спама». На основе отчета компании о глобальных угрозах в первую половину 2010 г., с января по июнь, с небольшим затишьем в апреле, объемы спама продолжали расти. Несмотря на распространенную точку зрения, сообщения порнографического характера составили лишь 4% от общего объема спама. До 65% спама, создаваемого в мире, было посвящено рекламе, мошенничеству и медицинским услугам, а самой излюбленной технологией спамеров стала HTML-рассылка.
Количество ссылок на вредоносные сайты возросло с 1,5 млрд в январе до более 3,5 млрд в июне. Источником наиболее опасных ссылок на такие сайты стала Северная Америка, в то время как жертвами вредоносного заражения, в основном, становились страны Азиатско-Тихоокеанского региона.
По оценкам Trend Micro TrendLabs, количество новых уникальных образцов вредоносного ПО сейчас превышает 60000 в день. Приблизительно 60% новых файлов сигнатур или программ выявления вирусов, созданных TrendLabs, приходится на долю Троянов. В июне их количество составило 53% от общего количества образцов выявленного вредоносного ПО. Вирусы типа Backdoor и шпионы-Трояны (часто называемые вирусами, созданными с преступными целями, или вредоносным программным обеспечением для кражи данных) занимают, соответственно, второе и третье место. Большинство троянов загружают вредоносное программное обеспечение для кражи данных.
Самые зараженные компьютеры зарегистрированы в Индии и Бразилии, где они являются инструментами киберпреступников, создающих бот-сети для распространения вредоносного ПО, совершения атак и рассылки спама. Владельцы бот-сетей — киберпреступники, стоящие за их созданием, зарабатывают миллионы долларов, воруя деньги с персональных компьютеров наивных пользователей.
Если рассматривать степень заражения вредоносным ПО согласно отраслевой принадлежности, то нужно отметить, что в первой половине 2010 г. ведущие позиции занимало образование — почти 50% всех случаев заражения произошли в школах и университетах, где сотрудники информационного отдела и службы безопасности сталкивались с необходимостью обеспечить защиту комплексной, распределенной и разнообразной инфраструктуры, состоящей из огромного количества студентов, не соблюдающих меры безопасности. Затем идут сферы государственной службы и технологий, на каждую из которых приходится по 10%.
Наибольший урон в рассматриваемый период нанесли ZeuS- и KOOBFACE-атаки. ZeuS — это набор преступных программ, созданный восточно-европейской организованной криминальной структурой и разработанный для кражи данных онлайн-доступа к банковским счетам пользователей и другую личную информацию. Воры акцентировали свое внимание на предприятиях малого бизнеса и обслуживающих банках. Бот-сеть KOOBFACE стала известна как самая значительная угроза для социальных сетей на сегодняшний день, причем преступная группа KOOBFACE постоянно обновляет свою бот-сеть: меняет архитектуру, вводит новые двоичные компоненты и сводит функции бот-сети с другими двоичными составляющими. Также группа начала шифровать свои управляющие центры (C&C), чтобы избежать отслеживания и уничтожения аналитиками служб безопасности и правоохранительными органами.
Уязвимости приложений всегда были частью общей проблемы обеспечения безопасности. Для конечных пользователей уязвимости повышают риск скрытых атак (drive-by), когда для заражения компьютера вредоносным ПО необходимо лишь посетить взломанный веб-сайт. Серверы также подвергаются атакам, в рамках которых преступники используют неисправленные уязвимости. Хотя этот процесс более сложен, нежели взлом системы конкретного пользователя, потенциальная награда кибер-преступников выше.
DETAIL_TEXT_TYPE--html
~DETAIL_TEXT_TYPE--html
SEARCHABLE_CONTENT--TREND MICRO: ЕВРОПА ЛИДИРУЕТ ПО РОСТУ ОБЪЕМОВ СПАМА, А СЕВЕРНАЯ АМЕРИКА – ПО ССЫЛКАМ НА ВРЕДОНОСНЫЕ САЙТЫ
ПО ДАННЫМ ИССЛЕДОВАТЕЛЬСКОГО ЦЕНТРА КОМПАНИИ TREND MICRO, ЗА ПЕРВУЮ ПОЛОВИНУ 2010 Г. ЕВРОПА УСКОРИЛА ТЕМПЫ СОЗДАНИЯ И РАСПРОСТРАНЕНИЯ СПАМ-СООБЩЕНИЙ И ОБОШЛА ПО ЭТОМУ ПОКАЗАТЕЛЮ СЕВЕРНУЮ И ЮЖНУЮ АМЕРИКУ И СТРАНЫ АЗИАТСКО-ТИХООКЕАНСКОГО РЕГИОНА …
ПО ДАННЫМ ИССЛЕДОВАТЕЛЬСКОГО ЦЕНТРА КОМПАНИИ TREND MICRO, ЗА ПЕРВУЮ ПОЛОВИНУ
2010 Г. ЕВРОПА УСКОРИЛА ТЕМПЫ СОЗДАНИЯ И РАСПРОСТРАНЕНИЯ СПАМ-СООБЩЕНИЙ
И ОБОШЛА ПО ЭТОМУ ПОКАЗАТЕЛЮ СЕВЕРНУЮ И ЮЖНУЮ АМЕРИКУ И СТРАНЫ АЗИАТСКО-ТИХООКЕАНСКОГО
РЕГИОНА, ПОЛУЧИВ ЗВАНИЕ «ОСНОВНОЙ ПРОИЗВОДИТЕЛЬ СПАМА». НА ОСНОВЕ ОТЧЕТА
КОМПАНИИ О ГЛОБАЛЬНЫХ УГРОЗАХ В ПЕРВУЮ ПОЛОВИНУ 2010 Г., С ЯНВАРЯ ПО ИЮНЬ,
С НЕБОЛЬШИМ ЗАТИШЬЕМ В АПРЕЛЕ, ОБЪЕМЫ СПАМА ПРОДОЛЖАЛИ РАСТИ. НЕСМОТРЯ НА
РАСПРОСТРАНЕННУЮ ТОЧКУ ЗРЕНИЯ, СООБЩЕНИЯ ПОРНОГРАФИЧЕСКОГО ХАРАКТЕРА СОСТАВИЛИ
ЛИШЬ 4% ОТ ОБЩЕГО ОБЪЕМА СПАМА. ДО 65% СПАМА, СОЗДАВАЕМОГО В МИРЕ, БЫЛО
ПОСВЯЩЕНО РЕКЛАМЕ, МОШЕННИЧЕСТВУ И МЕДИЦИНСКИМ УСЛУГАМ, А САМОЙ ИЗЛЮБЛЕННОЙ
ТЕХНОЛОГИЕЙ СПАМЕРОВ СТАЛА HTML-РАССЫЛКА.
КОЛИЧЕСТВО ССЫЛОК НА ВРЕДОНОСНЫЕ САЙТЫ ВОЗРОСЛО С 1,5 МЛРД В ЯНВАРЕ ДО
БОЛЕЕ 3,5 МЛРД В ИЮНЕ. ИСТОЧНИКОМ НАИБОЛЕЕ ОПАСНЫХ ССЫЛОК НА ТАКИЕ САЙТЫ
СТАЛА СЕВЕРНАЯ АМЕРИКА, В ТО ВРЕМЯ КАК ЖЕРТВАМИ ВРЕДОНОСНОГО ЗАРАЖЕНИЯ,
В ОСНОВНОМ, СТАНОВИЛИСЬ СТРАНЫ АЗИАТСКО-ТИХООКЕАНСКОГО РЕГИОНА.
ПО ОЦЕНКАМ TREND MICRO TRENDLABS, КОЛИЧЕСТВО НОВЫХ УНИКАЛЬНЫХ ОБРАЗЦОВ
ВРЕДОНОСНОГО ПО СЕЙЧАС ПРЕВЫШАЕТ 60000 В ДЕНЬ. ПРИБЛИЗИТЕЛЬНО 60% НОВЫХ
ФАЙЛОВ СИГНАТУР ИЛИ ПРОГРАММ ВЫЯВЛЕНИЯ ВИРУСОВ, СОЗДАННЫХ TRENDLABS, ПРИХОДИТСЯ
НА ДОЛЮ ТРОЯНОВ. В ИЮНЕ ИХ КОЛИЧЕСТВО СОСТАВИЛО 53% ОТ ОБЩЕГО КОЛИЧЕСТВА
ОБРАЗЦОВ ВЫЯВЛЕННОГО ВРЕДОНОСНОГО ПО. ВИРУСЫ ТИПА BACKDOOR И ШПИОНЫ-ТРОЯНЫ
(ЧАСТО НАЗЫВАЕМЫЕ ВИРУСАМИ, СОЗДАННЫМИ С ПРЕСТУПНЫМИ ЦЕЛЯМИ, ИЛИ ВРЕДОНОСНЫМ
ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ДЛЯ КРАЖИ ДАННЫХ) ЗАНИМАЮТ, СООТВЕТСТВЕННО, ВТОРОЕ
И ТРЕТЬЕ МЕСТО. БОЛЬШИНСТВО ТРОЯНОВ ЗАГРУЖАЮТ ВРЕДОНОСНОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ
ДЛЯ КРАЖИ ДАННЫХ.
САМЫЕ ЗАРАЖЕННЫЕ КОМПЬЮТЕРЫ ЗАРЕГИСТРИРОВАНЫ В ИНДИИ И БРАЗИЛИИ, ГДЕ ОНИ
ЯВЛЯЮТСЯ ИНСТРУМЕНТАМИ КИБЕРПРЕСТУПНИКОВ, СОЗДАЮЩИХ БОТ-СЕТИ ДЛЯ РАСПРОСТРАНЕНИЯ
ВРЕДОНОСНОГО ПО, СОВЕРШЕНИЯ АТАК И РАССЫЛКИ СПАМА. ВЛАДЕЛЬЦЫ БОТ-СЕТЕЙ —
КИБЕРПРЕСТУПНИКИ, СТОЯЩИЕ ЗА ИХ СОЗДАНИЕМ, ЗАРАБАТЫВАЮТ МИЛЛИОНЫ ДОЛЛАРОВ,
ВОРУЯ ДЕНЬГИ С ПЕРСОНАЛЬНЫХ КОМПЬЮТЕРОВ НАИВНЫХ ПОЛЬЗОВАТЕЛЕЙ.
ЕСЛИ РАССМАТРИВАТЬ СТЕПЕНЬ ЗАРАЖЕНИЯ ВРЕДОНОСНЫМ ПО СОГЛАСНО ОТРАСЛЕВОЙ
ПРИНАДЛЕЖНОСТИ, ТО НУЖНО ОТМЕТИТЬ, ЧТО В ПЕРВОЙ ПОЛОВИНЕ 2010 Г. ВЕДУЩИЕ
ПОЗИЦИИ ЗАНИМАЛО ОБРАЗОВАНИЕ — ПОЧТИ 50% ВСЕХ СЛУЧАЕВ ЗАРАЖЕНИЯ ПРОИЗОШЛИ
В ШКОЛАХ И УНИВЕРСИТЕТАХ, ГДЕ СОТРУДНИКИ ИНФОРМАЦИОННОГО ОТДЕЛА И СЛУЖБЫ
БЕЗОПАСНОСТИ СТАЛКИВАЛИСЬ С НЕОБХОДИМОСТЬЮ ОБЕСПЕЧИТЬ ЗАЩИТУ КОМПЛЕКСНОЙ,
РАСПРЕДЕЛЕННОЙ И РАЗНООБРАЗНОЙ ИНФРАСТРУКТУРЫ, СОСТОЯЩЕЙ ИЗ ОГРОМНОГО КОЛИЧЕСТВА
СТУДЕНТОВ, НЕ СОБЛЮДАЮЩИХ МЕРЫ БЕЗОПАСНОСТИ. ЗАТЕМ ИДУТ СФЕРЫ ГОСУДАРСТВЕННОЙ
СЛУЖБЫ И ТЕХНОЛОГИЙ, НА КАЖДУЮ ИЗ КОТОРЫХ ПРИХОДИТСЯ ПО 10%.
НАИБОЛЬШИЙ УРОН В РАССМАТРИВАЕМЫЙ ПЕРИОД НАНЕСЛИ ZEUS- И KOOBFACE-АТАКИ.
ZEUS — ЭТО НАБОР ПРЕСТУПНЫХ ПРОГРАММ, СОЗДАННЫЙ ВОСТОЧНО-ЕВРОПЕЙСКОЙ ОРГАНИЗОВАННОЙ
КРИМИНАЛЬНОЙ СТРУКТУРОЙ И РАЗРАБОТАННЫЙ ДЛЯ КРАЖИ ДАННЫХ ОНЛАЙН-ДОСТУПА
К БАНКОВСКИМ СЧЕТАМ ПОЛЬЗОВАТЕЛЕЙ И ДРУГУЮ ЛИЧНУЮ ИНФОРМАЦИЮ. ВОРЫ АКЦЕНТИРОВАЛИ
СВОЕ ВНИМАНИЕ НА ПРЕДПРИЯТИЯХ МАЛОГО БИЗНЕСА И ОБСЛУЖИВАЮЩИХ БАНКАХ. БОТ-СЕТЬ
KOOBFACE СТАЛА ИЗВЕСТНА КАК САМАЯ ЗНАЧИТЕЛЬНАЯ УГРОЗА ДЛЯ СОЦИАЛЬНЫХ СЕТЕЙ
НА СЕГОДНЯШНИЙ ДЕНЬ, ПРИЧЕМ ПРЕСТУПНАЯ ГРУППА KOOBFACE ПОСТОЯННО ОБНОВЛЯЕТ
СВОЮ БОТ-СЕТЬ: МЕНЯЕТ АРХИТЕКТУРУ, ВВОДИТ НОВЫЕ ДВОИЧНЫЕ КОМПОНЕНТЫ И СВОДИТ
ФУНКЦИИ БОТ-СЕТИ С ДРУГИМИ ДВОИЧНЫМИ СОСТАВЛЯЮЩИМИ. ТАКЖЕ ГРУППА НАЧАЛА
ШИФРОВАТЬ СВОИ УПРАВЛЯЮЩИЕ ЦЕНТРЫ (C&C), ЧТОБЫ ИЗБЕЖАТЬ ОТСЛЕЖИВАНИЯ И УНИЧТОЖЕНИЯ
АНАЛИТИКАМИ СЛУЖБ БЕЗОПАСНОСТИ И ПРАВООХРАНИТЕЛЬНЫМИ ОРГАНАМИ.
УЯЗВИМОСТИ ПРИЛОЖЕНИЙ ВСЕГДА БЫЛИ ЧАСТЬЮ ОБЩЕЙ ПРОБЛЕМЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ.
ДЛЯ КОНЕЧНЫХ ПОЛЬЗОВАТЕЛЕЙ УЯЗВИМОСТИ ПОВЫШАЮТ РИСК СКРЫТЫХ АТАК (DRIVE-BY),
КОГДА ДЛЯ ЗАРАЖЕНИЯ КОМПЬЮТЕРА ВРЕДОНОСНЫМ ПО НЕОБХОДИМО ЛИШЬ ПОСЕТИТЬ ВЗЛОМАННЫЙ
ВЕБ-САЙТ. СЕРВЕРЫ ТАКЖЕ ПОДВЕРГАЮТСЯ АТАКАМ, В РАМКАХ КОТОРЫХ ПРЕСТУПНИКИ
ИСПОЛЬЗУЮТ НЕИСПРАВЛЕННЫЕ УЯЗВИМОСТИ. ХОТЯ ЭТОТ ПРОЦЕСС БОЛЕЕ СЛОЖЕН, НЕЖЕЛИ
ВЗЛОМ СИСТЕМЫ КОНКРЕТНОГО ПОЛЬЗОВАТЕЛЯ, ПОТЕНЦИАЛЬНАЯ НАГРАДА КИБЕР-ПРЕСТУПНИКОВ
ВЫШЕ.
~SEARCHABLE_CONTENT--TREND MICRO: ЕВРОПА ЛИДИРУЕТ ПО РОСТУ ОБЪЕМОВ СПАМА, А СЕВЕРНАЯ АМЕРИКА – ПО ССЫЛКАМ НА ВРЕДОНОСНЫЕ САЙТЫ
ПО ДАННЫМ ИССЛЕДОВАТЕЛЬСКОГО ЦЕНТРА КОМПАНИИ TREND MICRO, ЗА ПЕРВУЮ ПОЛОВИНУ 2010 Г. ЕВРОПА УСКОРИЛА ТЕМПЫ СОЗДАНИЯ И РАСПРОСТРАНЕНИЯ СПАМ-СООБЩЕНИЙ И ОБОШЛА ПО ЭТОМУ ПОКАЗАТЕЛЮ СЕВЕРНУЮ И ЮЖНУЮ АМЕРИКУ И СТРАНЫ АЗИАТСКО-ТИХООКЕАНСКОГО РЕГИОНА …
ПО ДАННЫМ ИССЛЕДОВАТЕЛЬСКОГО ЦЕНТРА КОМПАНИИ TREND MICRO, ЗА ПЕРВУЮ ПОЛОВИНУ
2010 Г. ЕВРОПА УСКОРИЛА ТЕМПЫ СОЗДАНИЯ И РАСПРОСТРАНЕНИЯ СПАМ-СООБЩЕНИЙ
И ОБОШЛА ПО ЭТОМУ ПОКАЗАТЕЛЮ СЕВЕРНУЮ И ЮЖНУЮ АМЕРИКУ И СТРАНЫ АЗИАТСКО-ТИХООКЕАНСКОГО
РЕГИОНА, ПОЛУЧИВ ЗВАНИЕ «ОСНОВНОЙ ПРОИЗВОДИТЕЛЬ СПАМА». НА ОСНОВЕ ОТЧЕТА
КОМПАНИИ О ГЛОБАЛЬНЫХ УГРОЗАХ В ПЕРВУЮ ПОЛОВИНУ 2010 Г., С ЯНВАРЯ ПО ИЮНЬ,
С НЕБОЛЬШИМ ЗАТИШЬЕМ В АПРЕЛЕ, ОБЪЕМЫ СПАМА ПРОДОЛЖАЛИ РАСТИ. НЕСМОТРЯ НА
РАСПРОСТРАНЕННУЮ ТОЧКУ ЗРЕНИЯ, СООБЩЕНИЯ ПОРНОГРАФИЧЕСКОГО ХАРАКТЕРА СОСТАВИЛИ
ЛИШЬ 4% ОТ ОБЩЕГО ОБЪЕМА СПАМА. ДО 65% СПАМА, СОЗДАВАЕМОГО В МИРЕ, БЫЛО
ПОСВЯЩЕНО РЕКЛАМЕ, МОШЕННИЧЕСТВУ И МЕДИЦИНСКИМ УСЛУГАМ, А САМОЙ ИЗЛЮБЛЕННОЙ
ТЕХНОЛОГИЕЙ СПАМЕРОВ СТАЛА HTML-РАССЫЛКА.
КОЛИЧЕСТВО ССЫЛОК НА ВРЕДОНОСНЫЕ САЙТЫ ВОЗРОСЛО С 1,5 МЛРД В ЯНВАРЕ ДО
БОЛЕЕ 3,5 МЛРД В ИЮНЕ. ИСТОЧНИКОМ НАИБОЛЕЕ ОПАСНЫХ ССЫЛОК НА ТАКИЕ САЙТЫ
СТАЛА СЕВЕРНАЯ АМЕРИКА, В ТО ВРЕМЯ КАК ЖЕРТВАМИ ВРЕДОНОСНОГО ЗАРАЖЕНИЯ,
В ОСНОВНОМ, СТАНОВИЛИСЬ СТРАНЫ АЗИАТСКО-ТИХООКЕАНСКОГО РЕГИОНА.
ПО ОЦЕНКАМ TREND MICRO TRENDLABS, КОЛИЧЕСТВО НОВЫХ УНИКАЛЬНЫХ ОБРАЗЦОВ
ВРЕДОНОСНОГО ПО СЕЙЧАС ПРЕВЫШАЕТ 60000 В ДЕНЬ. ПРИБЛИЗИТЕЛЬНО 60% НОВЫХ
ФАЙЛОВ СИГНАТУР ИЛИ ПРОГРАММ ВЫЯВЛЕНИЯ ВИРУСОВ, СОЗДАННЫХ TRENDLABS, ПРИХОДИТСЯ
НА ДОЛЮ ТРОЯНОВ. В ИЮНЕ ИХ КОЛИЧЕСТВО СОСТАВИЛО 53% ОТ ОБЩЕГО КОЛИЧЕСТВА
ОБРАЗЦОВ ВЫЯВЛЕННОГО ВРЕДОНОСНОГО ПО. ВИРУСЫ ТИПА BACKDOOR И ШПИОНЫ-ТРОЯНЫ
(ЧАСТО НАЗЫВАЕМЫЕ ВИРУСАМИ, СОЗДАННЫМИ С ПРЕСТУПНЫМИ ЦЕЛЯМИ, ИЛИ ВРЕДОНОСНЫМ
ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ДЛЯ КРАЖИ ДАННЫХ) ЗАНИМАЮТ, СООТВЕТСТВЕННО, ВТОРОЕ
И ТРЕТЬЕ МЕСТО. БОЛЬШИНСТВО ТРОЯНОВ ЗАГРУЖАЮТ ВРЕДОНОСНОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ
ДЛЯ КРАЖИ ДАННЫХ.
САМЫЕ ЗАРАЖЕННЫЕ КОМПЬЮТЕРЫ ЗАРЕГИСТРИРОВАНЫ В ИНДИИ И БРАЗИЛИИ, ГДЕ ОНИ
ЯВЛЯЮТСЯ ИНСТРУМЕНТАМИ КИБЕРПРЕСТУПНИКОВ, СОЗДАЮЩИХ БОТ-СЕТИ ДЛЯ РАСПРОСТРАНЕНИЯ
ВРЕДОНОСНОГО ПО, СОВЕРШЕНИЯ АТАК И РАССЫЛКИ СПАМА. ВЛАДЕЛЬЦЫ БОТ-СЕТЕЙ —
КИБЕРПРЕСТУПНИКИ, СТОЯЩИЕ ЗА ИХ СОЗДАНИЕМ, ЗАРАБАТЫВАЮТ МИЛЛИОНЫ ДОЛЛАРОВ,
ВОРУЯ ДЕНЬГИ С ПЕРСОНАЛЬНЫХ КОМПЬЮТЕРОВ НАИВНЫХ ПОЛЬЗОВАТЕЛЕЙ.
ЕСЛИ РАССМАТРИВАТЬ СТЕПЕНЬ ЗАРАЖЕНИЯ ВРЕДОНОСНЫМ ПО СОГЛАСНО ОТРАСЛЕВОЙ
ПРИНАДЛЕЖНОСТИ, ТО НУЖНО ОТМЕТИТЬ, ЧТО В ПЕРВОЙ ПОЛОВИНЕ 2010 Г. ВЕДУЩИЕ
ПОЗИЦИИ ЗАНИМАЛО ОБРАЗОВАНИЕ — ПОЧТИ 50% ВСЕХ СЛУЧАЕВ ЗАРАЖЕНИЯ ПРОИЗОШЛИ
В ШКОЛАХ И УНИВЕРСИТЕТАХ, ГДЕ СОТРУДНИКИ ИНФОРМАЦИОННОГО ОТДЕЛА И СЛУЖБЫ
БЕЗОПАСНОСТИ СТАЛКИВАЛИСЬ С НЕОБХОДИМОСТЬЮ ОБЕСПЕЧИТЬ ЗАЩИТУ КОМПЛЕКСНОЙ,
РАСПРЕДЕЛЕННОЙ И РАЗНООБРАЗНОЙ ИНФРАСТРУКТУРЫ, СОСТОЯЩЕЙ ИЗ ОГРОМНОГО КОЛИЧЕСТВА
СТУДЕНТОВ, НЕ СОБЛЮДАЮЩИХ МЕРЫ БЕЗОПАСНОСТИ. ЗАТЕМ ИДУТ СФЕРЫ ГОСУДАРСТВЕННОЙ
СЛУЖБЫ И ТЕХНОЛОГИЙ, НА КАЖДУЮ ИЗ КОТОРЫХ ПРИХОДИТСЯ ПО 10%.
НАИБОЛЬШИЙ УРОН В РАССМАТРИВАЕМЫЙ ПЕРИОД НАНЕСЛИ ZEUS- И KOOBFACE-АТАКИ.
ZEUS — ЭТО НАБОР ПРЕСТУПНЫХ ПРОГРАММ, СОЗДАННЫЙ ВОСТОЧНО-ЕВРОПЕЙСКОЙ ОРГАНИЗОВАННОЙ
КРИМИНАЛЬНОЙ СТРУКТУРОЙ И РАЗРАБОТАННЫЙ ДЛЯ КРАЖИ ДАННЫХ ОНЛАЙН-ДОСТУПА
К БАНКОВСКИМ СЧЕТАМ ПОЛЬЗОВАТЕЛЕЙ И ДРУГУЮ ЛИЧНУЮ ИНФОРМАЦИЮ. ВОРЫ АКЦЕНТИРОВАЛИ
СВОЕ ВНИМАНИЕ НА ПРЕДПРИЯТИЯХ МАЛОГО БИЗНЕСА И ОБСЛУЖИВАЮЩИХ БАНКАХ. БОТ-СЕТЬ
KOOBFACE СТАЛА ИЗВЕСТНА КАК САМАЯ ЗНАЧИТЕЛЬНАЯ УГРОЗА ДЛЯ СОЦИАЛЬНЫХ СЕТЕЙ
НА СЕГОДНЯШНИЙ ДЕНЬ, ПРИЧЕМ ПРЕСТУПНАЯ ГРУППА KOOBFACE ПОСТОЯННО ОБНОВЛЯЕТ
СВОЮ БОТ-СЕТЬ: МЕНЯЕТ АРХИТЕКТУРУ, ВВОДИТ НОВЫЕ ДВОИЧНЫЕ КОМПОНЕНТЫ И СВОДИТ
ФУНКЦИИ БОТ-СЕТИ С ДРУГИМИ ДВОИЧНЫМИ СОСТАВЛЯЮЩИМИ. ТАКЖЕ ГРУППА НАЧАЛА
ШИФРОВАТЬ СВОИ УПРАВЛЯЮЩИЕ ЦЕНТРЫ (C&C), ЧТОБЫ ИЗБЕЖАТЬ ОТСЛЕЖИВАНИЯ И УНИЧТОЖЕНИЯ
АНАЛИТИКАМИ СЛУЖБ БЕЗОПАСНОСТИ И ПРАВООХРАНИТЕЛЬНЫМИ ОРГАНАМИ.
УЯЗВИМОСТИ ПРИЛОЖЕНИЙ ВСЕГДА БЫЛИ ЧАСТЬЮ ОБЩЕЙ ПРОБЛЕМЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ.
ДЛЯ КОНЕЧНЫХ ПОЛЬЗОВАТЕЛЕЙ УЯЗВИМОСТИ ПОВЫШАЮТ РИСК СКРЫТЫХ АТАК (DRIVE-BY),
КОГДА ДЛЯ ЗАРАЖЕНИЯ КОМПЬЮТЕРА ВРЕДОНОСНЫМ ПО НЕОБХОДИМО ЛИШЬ ПОСЕТИТЬ ВЗЛОМАННЫЙ
ВЕБ-САЙТ. СЕРВЕРЫ ТАКЖЕ ПОДВЕРГАЮТСЯ АТАКАМ, В РАМКАХ КОТОРЫХ ПРЕСТУПНИКИ
ИСПОЛЬЗУЮТ НЕИСПРАВЛЕННЫЕ УЯЗВИМОСТИ. ХОТЯ ЭТОТ ПРОЦЕСС БОЛЕЕ СЛОЖЕН, НЕЖЕЛИ
ВЗЛОМ СИСТЕМЫ КОНКРЕТНОГО ПОЛЬЗОВАТЕЛЯ, ПОТЕНЦИАЛЬНАЯ НАГРАДА КИБЕР-ПРЕСТУПНИКОВ
ВЫШЕ.
WF_STATUS_ID--1
~WF_STATUS_ID--1
WF_PARENT_ELEMENT_ID--
~WF_PARENT_ELEMENT_ID--
WF_LAST_HISTORY_ID--
~WF_LAST_HISTORY_ID--
WF_NEW--
~WF_NEW--
LOCK_STATUS--green
~LOCK_STATUS--green
WF_LOCKED_BY--
~WF_LOCKED_BY--
WF_DATE_LOCK--
~WF_DATE_LOCK--
WF_COMMENTS--
~WF_COMMENTS--
IN_SECTIONS--N
~IN_SECTIONS--N
SHOW_COUNTER--1850
~SHOW_COUNTER--1850
SHOW_COUNTER_START--2014-03-15 03:43:23
~SHOW_COUNTER_START--2014-03-15 03:43:23
CODE--
~CODE--
TAGS--
~TAGS--
XML_ID--26702
~XML_ID--26702
EXTERNAL_ID--26702
~EXTERNAL_ID--26702
TMP_ID--
~TMP_ID--
USER_NAME--(adminka) Владислав Вовк
~USER_NAME--(adminka) Владислав Вовк
LOCKED_USER_NAME--
~LOCKED_USER_NAME--
CREATED_USER_NAME--
~CREATED_USER_NAME--
LANG_DIR--/
~LANG_DIR--/
LID--ru
~LID--ru
IBLOCK_TYPE_ID--news
~IBLOCK_TYPE_ID--news
IBLOCK_CODE--
~IBLOCK_CODE--
IBLOCK_NAME--Архив новостей
~IBLOCK_NAME--Архив новостей
IBLOCK_EXTERNAL_ID--
~IBLOCK_EXTERNAL_ID--
DETAIL_PAGE_URL--/news/detail.php?ID=26702
~DETAIL_PAGE_URL--/news/detail.php?ID=26702
LIST_PAGE_URL--/arhive/index.php?ID=81
~LIST_PAGE_URL--/arhive/index.php?ID=81
CREATED_DATE--2013.10.26
~CREATED_DATE--2013.10.26
BP_PUBLISHED--Y
~BP_PUBLISHED--Y
По данным исследовательского центра компании Trend Micro, за первую половину 2010 г. Европа ускорила темпы создания и распространения спам-сообщений и обошла по этому показателю Северную и Южную Америку и страны Азиатско-Тихоокеанского региона, получив звание «Основной производитель спама». На основе отчета компании о глобальных угрозах в первую половину 2010 г., с января по июнь, с небольшим затишьем в апреле, объемы спама продолжали расти. Несмотря на распространенную точку зрения, сообщения порнографического характера составили лишь 4% от общего объема спама. До 65% спама, создаваемого в мире, было посвящено рекламе, мошенничеству и медицинским услугам, а самой излюбленной технологией спамеров стала HTML-рассылка.
Количество ссылок на вредоносные сайты возросло с 1,5 млрд в январе до более 3,5 млрд в июне. Источником наиболее опасных ссылок на такие сайты стала Северная Америка, в то время как жертвами вредоносного заражения, в основном, становились страны Азиатско-Тихоокеанского региона.
По оценкам Trend Micro TrendLabs, количество новых уникальных образцов вредоносного ПО сейчас превышает 60000 в день. Приблизительно 60% новых файлов сигнатур или программ выявления вирусов, созданных TrendLabs, приходится на долю Троянов. В июне их количество составило 53% от общего количества образцов выявленного вредоносного ПО. Вирусы типа Backdoor и шпионы-Трояны (часто называемые вирусами, созданными с преступными целями, или вредоносным программным обеспечением для кражи данных) занимают, соответственно, второе и третье место. Большинство троянов загружают вредоносное программное обеспечение для кражи данных.
Самые зараженные компьютеры зарегистрированы в Индии и Бразилии, где они являются инструментами киберпреступников, создающих бот-сети для распространения вредоносного ПО, совершения атак и рассылки спама. Владельцы бот-сетей — киберпреступники, стоящие за их созданием, зарабатывают миллионы долларов, воруя деньги с персональных компьютеров наивных пользователей.
Если рассматривать степень заражения вредоносным ПО согласно отраслевой принадлежности, то нужно отметить, что в первой половине 2010 г. ведущие позиции занимало образование — почти 50% всех случаев заражения произошли в школах и университетах, где сотрудники информационного отдела и службы безопасности сталкивались с необходимостью обеспечить защиту комплексной, распределенной и разнообразной инфраструктуры, состоящей из огромного количества студентов, не соблюдающих меры безопасности. Затем идут сферы государственной службы и технологий, на каждую из которых приходится по 10%.
Наибольший урон в рассматриваемый период нанесли ZeuS- и KOOBFACE-атаки. ZeuS — это набор преступных программ, созданный восточно-европейской организованной криминальной структурой и разработанный для кражи данных онлайн-доступа к банковским счетам пользователей и другую личную информацию. Воры акцентировали свое внимание на предприятиях малого бизнеса и обслуживающих банках. Бот-сеть KOOBFACE стала известна как самая значительная угроза для социальных сетей на сегодняшний день, причем преступная группа KOOBFACE постоянно обновляет свою бот-сеть: меняет архитектуру, вводит новые двоичные компоненты и сводит функции бот-сети с другими двоичными составляющими. Также группа начала шифровать свои управляющие центры (C&C), чтобы избежать отслеживания и уничтожения аналитиками служб безопасности и правоохранительными органами.
Уязвимости приложений всегда были частью общей проблемы обеспечения безопасности. Для конечных пользователей уязвимости повышают риск скрытых атак (drive-by), когда для заражения компьютера вредоносным ПО необходимо лишь посетить взломанный веб-сайт. Серверы также подвергаются атакам, в рамках которых преступники используют неисправленные уязвимости. Хотя этот процесс более сложен, нежели взлом системы конкретного пользователя, потенциальная награда кибер-преступников выше.
Другие материалы из этой рубрики