Перейти к содержанию
Danilka

Более 30 миллионов уязвимостей на компьютерах пользователей

Recommended Posts

Danilka

«Лаборатория Касперского» сообщает о публикации аналитической статьи старшего вирусного аналитика Вячеслава Закоржевского «Лазутчики киберкриминала», посвященной вредоносным программам, проникающим на компьютеры через уязвимости в установленном ПО.

По итогам третьего квартала 2010 года, на персональных ПК было обнаружено более 31,4 млн уязвимых приложений и файлов. При этом в десятку самых распространенных вошли уязвимости, которые были закрыты производителями еще в 2007-2009 годах.

Нельзя забывать, что киберпреступники используют недоработки в программном коде для получения доступа к информации и ресурсам атакуемого компьютера. Вредоносные программы, которые нацелены на определенные уязвимости (так называемые «эксплойты»), распространены очень широко.

В ежемесячных рейтингах зловредов, составляемых экспертами «Лаборатории Касперского», эксплойты лидируют по числу занимаемых позиций. Ярким примером их популярности у кибепреступников может служить червь Stuxnet, эксплуатирующий целых четыре Windows-уязвимости.

«Если раньше киберпреступники использовали, в основном, уязвимости MS Windows, то последние несколько лет их внимание привлекают популярные продукты компании Adobe, такие как Flash Player и Reader, — отмечает в статье Вячеслав Закоржевский. — В результате был выпущен новый продукт, Adobe Updater, который по своему функционалу схож с Windows Update — он автоматически загружает и устанавливает ”заплатки” для программ Adobe, установленных на ПК. В настоящее время компания Sun, Java-движок которой имеет ”бреши”, используемые эксплойтами, также пытается наладить выпуск обновлений для уязвимостей».

Однако, даже при наличии множества критических патчей, большинство пользователи годами не обновляют используемые программы. Это приводит к тому, что даже эксплойты для старых, давно закрытых производителями уязвимостей по-прежнему оказываются в рейтингах наиболее распространенных на компьютерах вредоносным программ.

Чтобы предотвратить заражение через уязвимое ПО, Вячеслав Закоржевский настоятельно рекомендует пользователям следить за регулярным обновлением установленных программ, не открывать сомнительные письма, а также не переходить по неизвестным ссылкам. Использование браузера со встроенными фильтрами, блокирующими фишинговые и вредоносные сайты (например, Chrome, Firefox и Internet Explorer) также поможет снизить риск заражения.

Полная версия статьи «Лазутчики киберкриминала» доступна по адресу: http://www.securelist.com/ru/analysis/2080..._kiberkriminala

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Отлично, опередили своих ОЕМ-партнеров - Secunia, правда, только полугодовые отчеты формирует.

А какое отличие ситуации от предыдущих полугода, в статье толком и не сказали.

Конечно, лучшим средством против вредоносных программ остается надежный, комплексный антивирусный продукт.

Кстати, этого текста нет в тексте статьи. Спам засчитан.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Кстати, этого текста нет в тексте статьи. Спам засчитан.

Конечно нету. Потому что текст не от статьи. :) Модераторы, можете убрать это предложение. А то оно тут не нужно действительно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Готово.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • EduardoTaw
      Всем привет! Класный у вас сайт!
      Что скажете по поводу этих новостей?: Владимир Путин прокомментировал идею включить Донбасс в состав России http://inosmip.ru/news/13818-vladimir-putin-prokommentiroval-ideyu-vklyuchit-donbass-v-sostav-rossii.html
      http://inosmip.ru/chelovek/36425-htc-gotovit-k-zapusku-byudzhetnyy-smartfon-s-6gb-ozu.html
      Ещё много интересного по теме нашел тут: денис пушилин днр биография сводки новороссии 25 11 2014
      новости года лента новостей
    • SQx
    • SQx
      Спасибо,  как раз появился новый случай.
        DhcpDomain REG_SZ domain.name DhcpNameServer REG_SZ 192.168.1.1  
    • demkd
      ---------------------------------------------------------
       4.11.9
      ---------------------------------------------------------
       o Твик #39 теперь дополнительно включает отслеживание командных строк завершенных процессов, командные строки отображаются в окне информации.
         Только для Windows 8.1/Windows Server 2012 R2 и старше.  o WLBSCTRL.DLL теперь автоматически получает статус подозрительного файла.  o В окне информации сетевого адаптера (в разделе DNS) теперь отображается поле DHCP Domain при его наличии.  
    • PR55.RP55
      https://habr.com/ru/post/214953/ На подобное событие антивирус также может реагировать - если сервер будет в чёрном списке. Да и уязвимости...  
×