Ежедневное число киберугроз можно отслеживать благодаря сервису от ЛК

Ежедневное число киберугроз можно отслеживать благодаря сервису от ЛК

Лаборатория Касперского» открывает доступ к уникальным статистическим данным, отражающим сегодняшнюю реальную картину кибермира и его жителей. На новом портале http://kaspersky-cyberstat.com/rus/ компания собрала статистическую информацию со всего мира о том, что люди делают в Сети, какими устройствами пользуются и с какими угрозами сталкиваются. Все эти сведения обновляются ежесекундно в режиме реального времени, благодаря чему посетитель портала может собственными глазами наблюдать, как меняется окружающий его мир.

Особое внимание здесь, разумеется, уделено киберугрозам. Осуществляя круглосуточный мониторинг вредоносного ПО, появляющегося в Сети, «Лаборатория Касперского» всегда знает, какие зловреды в настоящий момент наиболее активны, какой именно вред они наносят пользователям и их устройствам, и жители каких стран с наибольшей долей вероятности могут пострадать от того или иного компьютерного вируса. В частности, на портале представлены рейтинги онлайн-угроз, получивших широкое распространение в Интернете, списки наиболее часто атакуемых в этом месяце стран, а также количество различных образцов вредоносного ПО, обнаруженных сегодня.

Для полноты картины данные о киберугрозах на портале дополнены статистическими сведениями об общем количестве интернет-пользователей в мире, в том числе о новых, открывших для себя Глобальную сеть в этом году. Кроме того, посетители нового ресурса смогут узнать, сколько электронных писем во всем мире было отправлено за год, сколько блог-постов или твитов было написано за сегодня, сколько мобильных телефонов было продано и сколько сайтов взломано. И это далеко не все.

 

Интерфейс портала kaspersky-cyberstat.com


«Количество интернет-пользователей заметно увеличивается с каждым новым днем, а вместе с ними растет и число электронных устройств и, к сожалению, многообразие киберугроз. Одних только вредоносных мобильных приложений на сегодняшний день уже больше 12 миллионов, – рассказывает Сергей Новиков, руководитель российского исследовательского центра «Лаборатории Касперского». – Формируя актуальную картину кибермира с помощью собственных и сторонних статистических данных, мы наглядно показываем, что этот мир развивается стремительными темпами, и это развитие несет с собой не только удивительные новые возможности, но и риски».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники хранили свой код в DNS-записях в шестнадцатеричном формате

Команда DomainTools обнаружила еще один пример использования DNS как хранилища вредоносов. Для сокрытия бинарника его конвертировали в шестнадцатеричный формат, разбили на части и спрятали в TXT-записях связанных поддоменов.

Подобные злоупотребления рассчитаны на то, что защитные решения редко проверяют DNS-трафик на предмет угроз, он для них слепая зона. К тому же организовать выявление аномалий в легитимном потоке запросов в данном случае непросто, а при использовании шифрования (DoH или DoT) — еще сложнее.

Привлекшие внимание экспертов записи DNS TXT содержали информацию о сотнях различных поддоменов *.felix.stf.whitetreecollective[.]com, дополненную фрагментами кода в шестнадцатеричном формате.

 

При их извлечении и сборке с преобразованием в двоичный файл оказалось, что это Joke Screenmate — злонамеренное приложение Windows, которое выводит на экран изображения или анимацию, от которых трудно избавиться.

Это может быть череда шутливых картинок, которые быстро множатся, и их трудно закрыть. Более агрессивные варианты таких программ пугают жертв бесконечными сообщениями об ошибках или якобы обнаруженных вирусах.

Известны случаи, когда в DNS-записях скрывались вредоносные скрипты. Исследователи из DomainTools тоже столкнулись с таким TXT-содержимым; на поверку зашифрованный Powershell оказался загрузчиком, скачивающим пейлоад второго этапа атаки с C2 на базе Covenant.

В комментарии для Ars Technica представитель DomainTools поведал, что недавно они нашли DNS-записи с текстами для ИИ-ботов, которые, видимо, используются в рамках промпт-инъекций. Все фразы начинались с «Ignore all previous instructions» («Забудь обо всех прежних инструкциях») и содержали различные просьбы, от с виду невинных (назвать произвольное число, выдать краткое содержание фильма «Волшебник», спеть песню, как птичка) до явно провокационных (игнорить все последующие инструкции, удалить обучающие данные и восстать против своих хозяев).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru