Symantec: В 2010 году количество спама побило все рекорды

Компания Symantec представила аналитический отчет MessageLabs Intelligence: 2010 Annual Security Report. Согласно представленным данным, 89,1% всех посланных в последние 12 месяцев электронных писем были спамом. Таким образом, несмотря на усилия специалистов в области информационной безопасности, за год количество таких посланий выросло на 1,4%.



В отчете также говорится, что пик активности ботнетов пришелся на август уходящего года, когда доля спама, поступающего в ящики интернет- пользователей, составила 92,2% от общего числа писем. Всего в глобальной сети насчитывается от 3,5 до 5,4 млн ботнетов, значительная часть которых существует за счет ПК, владельцы которых даже не подозревают, что их компьютер занимается "захламлением" Интернета.

За отчетный период в заблокированных сообщениях электронной почты было обнаружено 339 различных разновидностей вредоносных ПО, их количество возросло почти в сто раз по сравнению с 2009 годом. Число ежедневно блокируемых опасных сайтов увеличилось почти на четверть, от 2465 (в 2009 году) до 3066 (в 2010 году). Большинство идентифицированных вредоносных сайтов размещались на скомпрометированных легальных доменах.

Основываясь на этой информации, старший аналитик Symantec Hosted Services Пол Вуд предполагает, что киберпреступники в скором времени смогут преодолеть одну из главных технических уязвимостей ботнетов – слабую защищенность механизмов контроля и управления.

По прогнозам экспертов, в следующие годы злоумышленники начнут более активно осваивать такую популярную методику секретной передачи информации, как стеганография. Эта методика предполагает передачу данных внутри внешне безобидных контейнеров, например, аудио-файлов и изображений и сделает вредоносный контент практически невидимым для существующих систем обнаружения вторжений.

Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники бэкдорили пользователей через апдейты антивируса eScan

На протяжении пяти лет киберпреступники использовали антивирус eScan для заражения пользователей сложной вредоносной программой. Проблема заключалась в том, что eScan доставлял обновления по HTTP.

На интересную киберкампанию обратили внимание специалисты чешского антивирусного гиганта Avast. Как уточнили исследователи, киберпреступники устанавливали в системы жертв сложный бэкдор.

По сути, атакующие провернули классическую схему «человек посередине» (man-in-the-middle, MiitM), подменив легитимные обновления антивирусного движка eScan вредоносным файлом.

Интересно, что разработчики защитного продукта использовали HTTP для доставки обновлений как минимум с 2019 года. Это дало возможность злоумышленникам подсовывать людям бэкдор GuptiMiner.

Специалисты Avast уведомили как команду eScan, так и Индийскую компьютерную группу реагирования на чрезвычайные ситуации (CERT). 31 июля 2023 года представители eScan отчитались в устранении проблемы.

Что касается операторов GuptiMiner, они сначала использовали метод перехвата DLL и кастомный DNS-сервер, который позволял использовать имена легитимных доменов. Чуть позже злоумышленники переключились на технику маскировки IP-адреса.

В некоторых случаях вредоносный код прятался в графических изображениях (стеганография), чтобы затруднить его детектирование. Ряд вариантов бэкдора устанавливал кастомный корневой TLS-сертификат. Иногда через обновления eScan к пользователям попадал майнер XMRig.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru