Перейти к содержанию

Вредоносное ПО мигрировало с китайских серверов


Рекомендуемые сообщения

Вредоносное ПО мигрировало с китайских серверов

 

Согласно аналитическому отчету «Лаборатории Касперского» за первый квартал 2010 года, Китай уступил США и России первенство по числу серверов, на которых размещаются вредоносные программы.

 

Всего за отчётный период было выявлено более 119 миллионов вредоносных хостингов, из которых 27,57% располагались на территории США, 22,59% — России и только 12,84% — Китая. В конце 2009 г. ситуация была иной: 32,8% серверов с вредоносными программами размещались в Китае, 25,03% — США, 11,73% — Нидерландах и 7,97% — России.

 

Первый квартал 2010 г.	   Четвёртый квартал 2009 г.
1 США 27,57% 				1 Китай 32,8%
2 Россия 22,59% 			2 США 25,03%
3 Китай 12,84% 			3 Нидерланды 11,73%
4 Нидерланды 8,28% 		 4 Россия 7,97%

 

Географическое распределение серверов с вредоносным кодом

 

Китай в последние годы стал фабрикой вредоносного кода, и, естественно, продукты этой «фабрики» часто размещались на серверах, расположенных в Поднебесной. Именно этот факт в течение долгого времени приводил к лидерству Китая по количеству серверов со зловредами.

 

Причина уменьшения доли китайских вредоносных хостингов заключается в том, что власти Китая усложнили процедуры регистрации интернет-адресов в национальной доменной зоне .CN. Администратор национальной зоны, государственная организация CNNIC, ввела новые, более жёсткие правила, согласно которым для регистрации или продления регистрации домена требуется предъявлять паспортные данные и заполнять обширные анкеты.

 

Однако это не привело к остановке киберкриминального бизнеса. Произошла миграция вредоносных программ из Китая на серверы, расположенные в других странах. В основном, вредоносные программы отправились в две страны — в Россию и в США, и в первую очередь именно в Россию. Видимо, киберпреступников привлекло достаточно мягкое российское законодательство.

 

Остаётся надеяться, что введённые с 1 апреля 2010 г. правила регистрации в национальной зоне .RU только по идентификационным документам приведут к похожему результату и вредоносное ПО мигрирует с российских серверов.

 

Полная версия отчёта «Развитие информационных угроз в первом квартале 2010 года» доступна по адресу www.securelist.com/ru.

 

 

Источник

Изменено пользователем Black Angel
Ссылка на комментарий
Поделиться на другие сайты

и вредоносное ПО мигрирует с российских серверов

На мой взгляд, надо делать так, чтобы оно не мигрировало, а прекращало вообще существовать. А то получается сначала Китай перекинул это "одеяло" на Россию, а теперь мы перекинем его дальше?

Конечно, я понимаю, что в настоящее время сложно что-то сделать, чтобы искоренить вообще подобные вещи, но надо разрабатывать какие-то законопроекты и тп.

 

власти Китая усложнили процедуры регистрации интернет-адресов в национальной доменной зоне .CN.

Надо делать тоже самое во ВСЕХ странах. А покуда этого не будет будут переезжать в другие страны.

Ссылка на комментарий
Поделиться на другие сайты

Избавится вряд ли получится, но противодейтсвовать можно. Хотя в Росии за киберпреступностью должным образом не следят

Ссылка на комментарий
Поделиться на другие сайты

Для меня, как пользователя ПК, абсолютно не важно, где расположены эти серверы, мне важно чтобы их не было.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Остаётся надеяться, что введённые с 1 апреля 2010 г. правила регистрации в национальной зоне .RU только по идентификационным документам приведут к похожему результату и вредоносное ПО мигрирует с российских серверов
надеяться то надо,но и сам не плашай..нужно быть бительным..
Ссылка на комментарий
Поделиться на другие сайты

Надо делать тоже самое во ВСЕХ странах.

врядли это будет скоро, а даже если и будет, то найдут способы как обойти и это...

Ссылка на комментарий
Поделиться на другие сайты

Что можно сказать, работают люди, значит это кому-нибудь нужно. Наверное, в Китае до них тяжелее просто добраться. :)

Ссылка на комментарий
Поделиться на другие сайты

Наверное, в Китае до них тяжелее просто добраться. huh.gif

В Китае правительство как раз строго за этим следит... Поэтому и такое "падение"...

Ссылка на комментарий
Поделиться на другие сайты

Надо делать тоже самое во ВСЕХ странах.

 

В какой-то мере я согласен, НО,ужесточение контроля приведёт конечно же к платности хостингов ---> создать сайт можно будет только за деньги + если всё будет делаться по документам удостоверяющим личность,то сохранится принцип как и во всех сферах жизни - тебе не 18 - жди 18,тогда и сможешь что-нибудь сделать. А большинство хакеров и создателей вредоносного ПО в возрасте от 20 до 40 лет.

Ссылка на комментарий
Поделиться на другие сайты

Нам бы в России по жестче сделать законы относительно "чёрных" хакеров и их преступной деятельности...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      От foroven
      Добрый день. Столкнулись с шифровальщиком. Заражение по-видимому произошло ещё в субботу 22.02.2025 около 19 часов вечера. Зашифрованы документы и базы. 
      Mega.7z
    • Valeriy_Chirchik
      От Valeriy_Chirchik
      В понедельник, 17.02.2025, все файлы на сервере зашифрованы.
      Прилагаю файлы сканирования и требование оплаты дешифрования...
      Очень надеюсь на Вашу помощь!!!
      Спасибо!!!Virus.rarFRST.txtAddition.txt
    • luzifi
      От luzifi
      windows server 2019 standart 1809  зашифровано все. помогите с решением проблемы
       
      log.rar innok.rar
    • Андрей.а.а
      От Андрей.а.а
      Прошу прощения, за дублирование темы. Решения не нашел. Нашел похожу тему, но она не сработала.
        В общем повторю еще раз, на виртуальном сервере отображается только истекающая лицензию на машины, новой не видно. На основном сервере лицензия добавлена, отображается и ей активирована основная часть машин. При попытке создания задачи распространения ключа через файл ключа на виртуальном сервере, на клиенте возникает ошибка "Нарушено Лицензионное соглашение" и активация удаляется. Нормально активировать можно только тем ключем, который виден в хранилище и никак иначе. Если отозвать лицензию у клиента принудительно, то активация "не прилетает" от вышестоящего сервера. При попытке добавить ключ активации на вирт сервер выдает сообщение, что данная лицензия уже присутствует в хранилище.
        Официальная поддержка пока молчит через корп кабинет. Сегодня истекает срок действия текущего ключа.
       
    • Кристина1983
      От Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
×
×
  • Создать...