Ежедневное число киберугроз можно отслеживать благодаря сервису от ЛК

Ежедневное число киберугроз можно отслеживать благодаря сервису от ЛК

Лаборатория Касперского» открывает доступ к уникальным статистическим данным, отражающим сегодняшнюю реальную картину кибермира и его жителей. На новом портале http://kaspersky-cyberstat.com/rus/ компания собрала статистическую информацию со всего мира о том, что люди делают в Сети, какими устройствами пользуются и с какими угрозами сталкиваются. Все эти сведения обновляются ежесекундно в режиме реального времени, благодаря чему посетитель портала может собственными глазами наблюдать, как меняется окружающий его мир.

Особое внимание здесь, разумеется, уделено киберугрозам. Осуществляя круглосуточный мониторинг вредоносного ПО, появляющегося в Сети, «Лаборатория Касперского» всегда знает, какие зловреды в настоящий момент наиболее активны, какой именно вред они наносят пользователям и их устройствам, и жители каких стран с наибольшей долей вероятности могут пострадать от того или иного компьютерного вируса. В частности, на портале представлены рейтинги онлайн-угроз, получивших широкое распространение в Интернете, списки наиболее часто атакуемых в этом месяце стран, а также количество различных образцов вредоносного ПО, обнаруженных сегодня.

Для полноты картины данные о киберугрозах на портале дополнены статистическими сведениями об общем количестве интернет-пользователей в мире, в том числе о новых, открывших для себя Глобальную сеть в этом году. Кроме того, посетители нового ресурса смогут узнать, сколько электронных писем во всем мире было отправлено за год, сколько блог-постов или твитов было написано за сегодня, сколько мобильных телефонов было продано и сколько сайтов взломано. И это далеко не все.

 

Интерфейс портала kaspersky-cyberstat.com


«Количество интернет-пользователей заметно увеличивается с каждым новым днем, а вместе с ними растет и число электронных устройств и, к сожалению, многообразие киберугроз. Одних только вредоносных мобильных приложений на сегодняшний день уже больше 12 миллионов, – рассказывает Сергей Новиков, руководитель российского исследовательского центра «Лаборатории Касперского». – Формируя актуальную картину кибермира с помощью собственных и сторонних статистических данных, мы наглядно показываем, что этот мир развивается стремительными темпами, и это развитие несет с собой не только удивительные новые возможности, но и риски».

Шпионская служба Windows 11 оказалась диагностическим комбайном

Сервис Windows Health and Optimized Experiences, который ранее обвинили в слежке за пользователями Windows 11, оказался куда мощнее ожидаемого, но шпионского заговора исследователь не обнаружил.

Реверс-инженер Сюшэн Ли изучил службу whesvc, которая собирает диагностические данные при зависаниях и падении производительности.

Основная логика находится в библиотеке windiag.dll со встроенным интерпретатором Lua 5.4.7. Ещё одна библиотека содержит 84 скомпилированных сценария для разных типов диагностики.

Движку доступны 79 системных функций. Он способен работать с реестром и файлами, запускать процессы, обращаться к WMI, собирать ETW-трассировки, проверять токены безопасности, получать данные о температуре и питании, создавать CAB-архивы и выполнять HTTP-запросы. Всё это работает с привилегиями SYSTEM — набор инструментов солидный даже по меркам Windows.

Однако штатные сценарии используют возможности в основном по назначению. Сервис диагностирует утечки памяти, зависшие приложения, задержки ввода, проблемы с экраном, медленный запуск программ и повышенный расход батареи. Он также может запускать powercfg.exe и wpr.exe.

Знаменитый 15-минутный отчёт действительно создаётся, но сохраняется локально. Автоматической отправки диагностических трассировок Microsoft исследователь не обнаружил. Единственный найденный сетевой адрес ведёт на публичный сервер символов компании, причём на обычных пользовательских системах эта функция отключена.

RSS: Новости на портале Anti-Malware.ru