Перейти к содержанию

Главные онлайн-угрозы ноября


Рекомендуемые сообщения

В ноябре наибольшую опасность для пользователей представляли так называемые drive-by атаки, в результате которых с зараженных веб-сайтов загружаются вредоносные программы.

 

Напомним схему заражения системы: пользователь попадает на сайт с программой-редиректором, которая выполняет переход на скриптовый загрузчик. Он, в свою очередь, запускает эксплойт – зловред, использующий уязвимости в ОС и популярных приложениях. Через эти бреши на компьютер проникает вредоносный исполняемый файл – чаще всего это бэкдор или троянец, которые в случае успешного завершения загрузки предоставляют злоумышленнику полный контроль над зараженной системой. Поскольку вся drive-by атака происходит в скрытом режиме, пользователь может даже не подозревать об опасности.

top20_november2010_pic01_ru.png

С редиректоров начинается вся цепочка заражения при drive-by загрузках.

Стоит отметить, что редиректоры все чаще размещаются не только на сайтах злоумышленников, но и на взломанных легальных ресурсах – таким образом, от заражения можно застраховаться, лишь регулярно обновляя операционную систему и используемое ПО.

 

По итогам ноября в двадцатку наиболее распространенных зловредов попало девять эксплойтов, три редиректора и один скриптовый загрузчик, которые используются при drive-by атаках.

 

Еще одной заметной угрозой месяца стало распространение поддельных архивов – вид интернет-мошенничества, до сих пор не теряющий актуальности. Его суть проста: пользователь скачивает из сети архив, для распаковки которого предлагается отправить платное SMS. Однако, даже послав сообщение, пользователь не получит нужной информации: вскрытый архив в лучшем случае окажется пустым или «поврежденным», а в худшем – будет содержать вредоносную программу.

top20_november2010_pic06.png

Поддельные архивы распространяются довольно эффективно – при вводе некого запроса в поисковую систему (например, «видео скачать без регистрации»), происходит автоматическая генерация страниц с баннерами, якобы предлагающими нужный файл.

 

«Лаборатория Касперского» детектирует фальшивые архивы преимущественно в странах СНГ.

 

Подробнее об этих и других онлайн-угрозах, подстерегавших пользователей в ноябре 2010 года, можно узнать по адресу

www.securelist.com/ru/.

Ссылка на комментарий
Поделиться на другие сайты

Фальшивые архивы

Про них можно было и раньше сообщить :D Я уже больше чем месяц назад их отлавливал.Не верите? - могу поделиться образцами исключительно в целях изучения :)

Детектируются фальшивки дятлами ЛК как Hoax.Win32.ArchSMS.***

Если вы обнаружили подобного кота в мешке - отсылайте в Вирусную Лабораторию файл-обманку

(см. Куда отсылать подозрительные объекты)

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

Сколько же варезных сайтов с такими ссылками как на скриншоте уже. Не заботятся они о своей репутации.

Ссылка на комментарий
Поделиться на другие сайты

Сколько же варезных сайтов с такими ссылками как на скриншоте уже. Не заботятся они о своей репутации.

А зачем им репутация?Незачем

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

А зачем им репутация?Незачем

Это обычные сайты с программами. Раньше на них такого бреда не было, а сейчас появилось. Хотя сайты известные давно и имеют своё имя.

А репутация нужна также как и другим сайтам: увеличение посещаемости, постоянные посетители, получение прибыли...

Ссылка на комментарий
Поделиться на другие сайты

"Попадался" я на таких - вот "бесплатных" архивах. Абидно, да... :D

Собственно, сайт, с которого скачивается такой архив, трудно обвинить в обмане.

Ведь сам архив действительно скачивается бесплатно. А вот чтобы увидеть

его содержимое... :)

Сейчас стараюсь хотя-бы программы качать не архивами, а ЕХЕ-файлами. :P

Ссылка на комментарий
Поделиться на другие сайты

Сейчас стараюсь хотя-бы программы качать не архивами, а ЕХЕ-файлами. :)

Увы,exe-файлы тоже обманки.Точнее архивы-обманки представляют собой exe-файлы.Просто берется exe-файл-обманка и пишется двойное расширение.Чтобы не попадаться на вредоносы,распространяющиеся под видом архивов,картинок и видео,нужно в настройках ОС включить показ расширений,тогда сразу будет видно двойное расширение.

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за совет! Если прийдется что-нить серьезное скачать, обязательно перенастрою систему.

Просто в последнее время я особо активно скачиванием файлов, кроме Mp3, не занимаюсь,

а в процессе моей работы очень часто приходится переименовывать файлы, а включенное

расширение всё-же создает некоторое неудобство при необходимости быстрой переименовки.

Ссылка на комментарий
Поделиться на другие сайты

exe фалы с рисунком rar архива? Куча таких попадалось. При запуске "распаковываются" наполовину, далее требуют СМС. Естессна сразу удаляю это

Ссылка на комментарий
Поделиться на другие сайты

exe фалы с рисунком rar архива? Куча таких попадалось. При запуске "распаковываются" наполовину, далее требуют СМС. Естессна сразу удаляю это

Мне кажется, что такие архивы представляют огромную опасность для пользователя,

поскольку такой архив как-бы запароленный, а КИС такие архивы при скачке не проверяет.

Возможно попадание в систему неизвестного ранее зловреда или баннера-блокера

при такой полураспаковке. :)

Изменено пользователем Yustas
Ссылка на комментарий
Поделиться на другие сайты

Мне кажется, что такие архивы представляют огромную опасность для пользователя,

поскольку такой архив как-бы запароленный, а КИС такие архивы при скачке не проверяет.

Возможно попадание в систему неизвестного ранее зловреда или баннера-блокера

при такой полураспаковке. :)

При распаковке и записи на винчестер проверится. Или же при запуске.

Ссылка на комментарий
Поделиться на другие сайты

В доменной зоне .рф появляются поддельные торрент-трекеры

Вслед за началом рассылки спама, исходящего с почтовых серверов, расположенных в доменной зоне .рф, здесь начали появляться поддельные торрент-трекеры. В "Лаборатории Касперского" сообщили об обнаружении поддельного торрент-трекера, принимающего платные SMS-сообщения и рассылающего поддельные архивы.

"По оформлению сайта сразу можно понять, что здесь распространяется что-то не очень хорошее. Я попробовал скачать несколько разных «фильмов», но в результате получал мало отличающиеся друг от друга архивы одинакового размера. Запустив один из них, я получил окно с весьма ожидаемым предложением отправить sms. Так как скачанный архив занимает около 24МБ, то очевидно, что фильм внутри отсутствует. Следовательно, там, скорее всего, содержится торрент-файл", - говорит эксперт "Лаборатории Касперского" Вячеслав Закоржевский.

Строгое предупреждение от модератора Mark D. Pearlstone
Предупреждение в ЦП за нарушение пункта 11 правил форума. Вредоносная ссылка удалена.
Ссылка на комментарий
Поделиться на другие сайты

Мда - факты фактами, а становится грустно.... ИМХО снова под новый год жпидемии будут в 2 размере. Все вспоминаю сдохшую ось под новый год 2 года назад :)

Про них можно было и раньше сообщить Я уже больше чем месяц назад их отлавливал.Не верите? - могу поделиться образцами исключительно в целях изучения

Детектируются фальшивки дятлами ЛК как Hoax.Win32.ArchSMS.***

Если вы обнаружили подобного кота в мешке - отсылайте в Вирусную Лабораторию файл-обманку

(см. Куда отсылать подозрительные объекты)

О - тоннами - просто ранее сносил - даже не знал, что теперь их вирьем считают - буду отсылать......

 

В доменной зоне .рф появляются поддельные торрент-трекеры

Вслед за началом рассылки спама, исходящего с почтовых серверов, расположенных в доменной зоне .рф, здесь начали появляться поддельные торрент-трекеры. В "Лаборатории Касперского" сообщили об обнаружении поддельного торрент-трекера, принимающего платные SMS-сообщения и рассылающего поддельные архивы.

"По оформлению сайта сразу можно понять, что здесь распространяется что-то не очень хорошее. Я попробовал скачать несколько разных «фильмов», но в результате получал мало отличающиеся друг от друга архивы одинакового размера. Запустив один из них, я получил окно с весьма ожидаемым предложением отправить sms. Так как скачанный архив занимает около 24МБ, то очевидно, что фильм внутри отсутствует. Следовательно, там, скорее всего, содержится торрент-файл", - говорит эксперт "Лаборатории Касперского" Вячеслав Закоржевский.

источник

Худший удар по себялюбию :(

Сообщение от модератора Mark D. Pearlstone
Поправил цитату.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • cringemachine
      Автор cringemachine
      Добрый день.
       
      Существует ли функциональная возможность ограничить права главного сервера в отношении подчиненного? Например, чтобы администратор безопасности при подключении к подчиненному серверу из консоли главного сервера мог просматривать только вкладку Управляемые устройства и Лицензии Лаборатории Касперского?
       
      Поделитесь знаниями, пожалуйста.
    • KL FC Bot
      Автор KL FC Bot
      При знакомстве с рейтингом CVSS (Common Vulnerability Scoring System) многим кажется, что он прекрасно подходит для сортировки уязвимостей и их приоритизации: если больше цифра рейтинга, значит уязвимость важнее. На практике этот подход не срабатывает. Уязвимостей с высоким рейтингом каждый год становится все больше, закрывать их все команды ИБ не успевают, при этом львиная доля этих дефектов никогда не эксплуатируется в реальных атаках. В то же время злоумышленники то и дело используют менее броские уязвимости с невысоким рейтингом. Есть и другие подводные камни — от чисто технических (конфликтующие оценки CVSS) до концептуальных (отсутствие бизнес-контекста).
      Считать это недостатками самого рейтинга CVSS нельзя, нужно просто применять этот инструмент правильно: в рамках более сложного и комплексного процесса управления уязвимостями.
      Разночтения CVSS
      Иногда одна и та же уязвимость получает разную оценку критичности в доступных источниках: у исследователя ИБ, который ее нашел; у производителя уязвимого ПО; в национальном реестре уязвимостей. Кроме банальных ошибок у этих разночтений может быть и более серьезная причина — разные эксперты могут расходиться в оценках контекста эксплуатации: например, о том, с какими привилегиями выполняется уязвимое приложение, доступно ли оно из Интернета, и так далее. Производитель может ориентироваться здесь на свои рекомендации лучших практик, а исследователь ИБ — на то, как приложения настроены в реальных организациях. Один исследователь может оценить сложность эксплуатации как высокую, а другой — как низкую. Все это далеко не редкость. В исследовании VulnCheck, проведенном в 2023 году, подсчитали, что 20% уязвимостей из NVD содержат два рейтинга CVSS3 из разных источников и 56% этих парных оценок конфликтуют между собой.
       
      View the full article
    • Elly
      Автор Elly
      Друзья!
       
      В мессенджере Telegram имеется множество каналов, которые прямо или косвенно связаны с «Лабораторией Касперского». Мы предлагаем вам поучаствовать в викторине о главном телеграмм-канале «Лаборатории Касперского» и узнать почему этот канал называется главным, что происходило на канале, изучить интересные публикации на канале. 
      Для прохождения викторины необходимо зарегистрироваться в Telegram, т. к. иначе ответить на ряд вопросов будет затруднительно.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 700 баллов Две ошибки — 500 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 22:00 4 июня 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak (пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • KL FC Bot
      Автор KL FC Bot
      По данным исследовательской компании Juniper Research, оборот электронной торговли в 2024 году превысил 7 триллионов долларов и, по прогнозам, вырастет в полтора раза за следующие пять лет. Но интерес злоумышленников к этой сфере растет еще быстрее. В прошлом году потери от мошенничества превысили $44 млрд, а за пять лет вырастут до $107 млрд.
      Онлайн-площадка любого размера, работающая в любой сфере, может стать жертвой — будь это маркетплейс контента, магазин стройматериалов, бюро путешествий или сайт аквапарка. Если вы принимаете платежи, ведете программу лояльности, поддерживаете личный кабинет клиента — к вам обязательно придут мошенники. Какие схемы атаки наиболее популярны, что за потери несет бизнес и как все это прекратить?
      Кража аккаунтов
      Благодаря инфостилерам и различным утечкам баз данных у злоумышленников на руках есть миллиарды пар e-mail+пароль. Их можно по очереди пробовать на любых сайтах с личным кабинетом, небезосновательно надеясь, что жертва атаки везде использует один и тот же пароль. Эта атака называется credential stuffing, и, если она будет успешна, злоумышленники смогут от имени клиента оплачивать заказы привязанной к аккаунту кредитной картой или использовать баллы лояльности. Также мошенники могут использовать аккаунт для махинаций с покупкой товаров и оплатой сторонними банковскими картами.
       
      View the full article
    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
×
×
  • Создать...