Перейти к содержанию

Развитие киберугроз в августе 2011 года:


Рекомендуемые сообщения

Развитие киберугроз в августе 2011 года: корпоративные сети под давлением хакеров

 

«Лаборатория Касперского» проанализировала развитие киберугроз в августе 2011 года. Ключевыми событиями минувшего месяца стали атаки на корпоративные сети, активность нового троянца для Android и клона нашумевшей шпионской программы ZeuS.

 

Август принес плохие новости для пользователей онлайн-банкинга. В минувшем месяце широкое распространение получил новый клон известного троянца ZeuS, который давно считается наиболее опасной угрозой для тех, кто пользуется банковскими услугами в Интернете. Очередное детище вирусописателей получило авторское название Ice IX, и приобрести его можно за 600-1800 долларов США. Как и в истории самого Зевса, здесь также можно говорить о результатах труда русскоязычных киберпреступников. Появление Ice IX, который обладает значительным функционалом и существенно снижает цены на подобных троянцев, в ближайшей перспективе приведет к появлению новых «внебрачных сыновей» Зевса и еще большему числу атак на пользователей систем онлайн-банкинга.

 

Не сидят сложа руки и создатели вредоносного кода для мобильных платформ. Сегодня 99% всех подобных зловредов, обнаруживаемых «Лабораторией Касперского», создаются злоумышленниками для получения нелегального дохода прямым или косвенным путем. В августе особенно ярко проявил себя троянец Nickspy. Он способен записывать все разговоры владельца зараженного устройства и загружать их на удаленный сервер злоумышленника. Одна из последних модификаций данного троянца маскируется под приложение социальной сети Google+. Он дает возможность злоумышленникам слышать все, что происходит вблизи зараженного устройства – в том числе разговоры его хозяина. Полученную таким образом информацию преступники в дальнейшем могут продать на «черном рынке» заинтересованным лицам.

 

Отдельного внимания заслуживает способ получения нелегальных доходов при помощи виртуальных инструментов. Этим летом в центре внимания киберпреступников оказалась система генерации электронных денег Bitcoin, основанная на использовании вычислительных мощностей компьютеров. Еще в июне эксперты «Лаборатория Касперского» обнаружили первый троянец Trojan.NSIS.Miner.a, который скрытно от пользователя зараженной машины генерировал «монеты». В августе киберпреступники стали использовать для этих целей Twitter, P2P-сетей и прокси. Всего за прошедший месяц эксперты «Лаборатории Касперского» обнаружили 35 различных вредоносных программ, так или иначе нацеленных на работу с системой Bitcoin.

 

Несмотря на традиционный в летние месяцы спад деловой активности, август оказался богат инцидентами, связанными с атаками на компании и государственные структуры по всему миру. Многие из них были совершены хакерскими группами, такими как AntiSec/Anonimous. Жертвами «хактивистов» стали итальянская киберполиция, ряд сотрудничающих с правоохранительными органами компаний в США, а также военный подрядчик Vanguard, занимающийся системами коммуникации по заказу американского министерства обороны. В публичный доступ попали гигабайты приватной информации, причем в ситуации с итальянской киберполицией были обнародованы документы, вероятней всего принадлежавшие индийскому посольству в России. Эти и другие случаи наглядно демонстрируют, что корпоративные сети остаются довольно уязвимыми и испытывают растущее давление со стороны киберпреступников.

 

Более подробно о развитии киберугроз в августе 2011 года можно узнать, ознакомившись с полной версией отчета на сайте www.securelist.com/ru.

Ссылка на комментарий
Поделиться на другие сайты

Одна из последних модификаций данного троянца маскируется под приложение социальной сети Google+.

интересно, но это походу можно найти только на неофф. (китайских) маркетах, на офф маркете почему бы не скачать ?

корпоративные сети остаются довольно уязвимыми и испытывают растущее давление со стороны киберпреступников.

ставьте продукцию ЛК :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MiStr
      От MiStr
      Здесь принимаются заявки на участие и проходит обсуждение программы «Развитие сообществ клуба в мессенджерах».
    • Ig0r
      От Ig0r
      Сегодня свой День рождения празднует Евгений Касперский - антивирусный гуру, основатель и генеральный директор всемирно известной компании "Лаборатория Касперского"!
       

       
      С Днем рождения!
    • TorinoS
      От TorinoS
      Привет!
      Я - старший Java/Kotlin разработчик с 6 годами опыта в backend и исследую направления для развития моих навыков. Рассматриваю различные пути: например,
      - углубить фронтенд, изучить React и стать fullstack-разработчиком,
      - расширить мои скилы в бэкенд, освоив такие языки как Rust.
      - облачные технологии (AWS, Azure),
      - углубление DevOps навыков (Docker, Kubernetes) для управления инфраструктурой.
      - ML
      - безопасность

      Интересует, какое из этих (и не только этих) направлений более перспективно на ближайшие 5 лет.
      Какие конкретные технологии или фреймворки стоит выбрать для каждого пути?
      Какие реальные преимущества и с какими сложностями сталкиваются разработчики при переходе в фуллстек и другие направления?
      Есть ли другие направления, которые стоит учитывать для роста в текущих условиях рынка?
      Спасибо!
    • MiStr
      От MiStr
      Мессенджеры стали неотъемлемой частью жизни и потеснили привычный формат социальных сетей. Клуб «Лаборатории Касперского» не остался в стороне от мировых тенденций – в Telegram создан канал клуба. Администрацией клуба принято решение об усилении развития сообществ клуба в мессенджерах, поэтому мы объявляем о запуске программы с одноименным названием – «Развитие сообществ клуба "Лаборатории Касперского" в мессенджерах».
       
      Суть программы
      Программа «Развитие сообществ клуба в мессенджерах» входит в рейтинговую систему мотивации участников клуба. Целью программы является увеличение активности в сообществах (каналах, группах и т. п.) клуба «Лаборатории Касперского» в мессенджерах за счет повышения качества и увеличения количества публикаций, а также проведения конкурсов и викторин.
       
      На какие сообщества распространяется
      Программа распространяется на канал клуба «Лаборатории Касперского» в Telegram.
       
      Как готовить публикации
      Участнику программы необходимо на регулярной основе готовить публикации в текстовом и (или) графическом виде на заданные тематики. Публикации готовятся по заданию администрации клуба или по собственной инициативе участника программы, предварительно согласованной с администрацией клуба. Материал публикации, подготовка которого не была согласована администрацией клуба, к рассмотрению не принимается, вознаграждение за него не начисляется.
       
      В общем виде сценарий подготовки публикации может выглядеть следующим образом: получение задания на публикацию (согласование публикации) => подготовка материала в текстовом и (или) графическом виде => передача материала администрации клуба => внесение корректировок в материал по предложениям и замечаниям администрации клуба.
       
      Как готовить конкурсы и викторины
      Сценарий подготовки конкурсов и викторин аналогичен сценарию подготовки публикаций.
       
      Как участвовать
      Участниками программы могут стать пользователи, зарегистрированные на forum.kasperskyclub.ru. Подать заявку на участие в программе можно в этой теме. Количество участников программы ограничено. Администрация клуба по своему усмотрению может одобрить заявку на участие в программе или отклонить ее, а также исключить участника из участия в программе.
       
      Вознаграждение
      Участнику программы начисляются клабы в соответствии с правилами рейтинговой системы мотивации участников клуба. Для начисления клабов участнику необходимо с 1 по 10 число каждого месяца (но не реже раза в квартал) вносить данные о своей активности за предшествующий месяц в именную вкладку в онлайн таблице.
       
      Правовые положения
      Администрация клуба оставляет за собой право без предварительного уведомления в любой момент прекратить проведение программы, внести изменения в настоящие правила, а также отказать участнику в получении вознаграждения или исключить его из участия в программе в случае выявления фактов нарушения настоящих правил, недобросовестного участия в программе, а также нарушения Правил форума.
       
      Участие в программе означает безоговорочное согласие с ее правилами.
    • KL FC Bot
      От KL FC Bot
      На момент написания этого материала Павлу Дурову предъявлено обвинение во Франции, но он еще не предстал перед судом. Юридические перспективы дела очень неочевидны, но интересом и паникой вокруг Telegram уже пользуются жулики, а по соцсетям ходят сомнительные советы о том, что делать с приложением и перепиской в нем. Пользователям Telegram нужно сохранять спокойствие и действовать, основываясь на своей специфике использования мессенджера и доступной фактической информации. Вот что можно порекомендовать уже сегодня.
      Конфиденциальность переписки и «ключи от Telegram»
      Если очень коротко, то большую часть переписки в Telegram нельзя считать конфиденциальной, и так было всегда. Если вы вели в Telegram конфиденциальную переписку без использования секретных чатов, считайте ее давно скомпрометированной, а также переместите дальнейшие приватные коммуникации в другой мессенджер, например, следуя этим рекомендациям.
      Многие новостные каналы предполагают, что основная претензия к Дурову и Telegram — отказ сотрудничать с властями Франции и предоставить им «ключи от Telegram». Якобы у Дурова есть какие-то криптографические ключи, без которых невозможно читать переписку пользователей, а при наличии этих ключей — станет возможно. На практике мало кто знает, как устроена серверная часть Telegram, но из доступной информации известно, что основная часть переписки хранится на серверах в минимально зашифрованном виде, то есть ключи для расшифровки хранятся в той же инфраструктуре Telegram. Создатели заявляют, что чаты хранятся в одной стране, а ключи их расшифровки — в другой, но насколько серьезно это препятствие на практике, учитывая, что все серверы постоянно коммуницируют друг с другом, — не очевидно. Эта мера поможет против конфискации серверов одной страной, но и только. Стандартное для других мессенджеров (WhatsApp, Signal, даже Viber) сквозное шифрование называется в Telegram «секретным чатом», его довольно трудно найти в глубинах интерфейса, и оно доступно только для ручной активации в индивидуальной переписке.
       
      View the full article
×
×
  • Создать...