Европа лидирует по росту объемов спама

Европа лидирует по росту объемов спама

Согласно отчету о глобальных угрозах, подготовленному исследовательским центром Trend Micro TrendLabs, за первую половину 2010 г. Европа ускорила темпы создания и распространения спам-сообщений и обошла по этому показателю Северную и Южную Америку и страны Азиатско-Тихоокеанского региона, получив звание «Основной производитель спама». В целом с января по июнь, с небольшим затишьем в апреле, объемы спама продолжали расти.



Сообщения порнографического характера составили лишь 4% от общего объема спама. При этом до 65% спама, создаваемого в мире, было посвящено рекламе, мошенничеству и медицинским услугам, а самой излюбленной технологией спамеров стала HTML-рассылка, говорится в отчете TrendLabs.

Количество ссылок на вредоносные сайты возросло в первой половине 2010 г. с 1,5 млрд в январе до более 3,5 млрд в июне. Источником наиболее опасных ссылок на такие сайты стала Северная Америка, в то время как жертвами вредоносного заражения, в основном, становились страны Азиатско-Тихоокеанского региона. Ключевыми URL-адресами, заблокированными Trend Micro, стали веб-сайты для взрослых, а также сайты, на которых размещалось вредоносное программное обеспечение, например, код Iframe, Troj_Agent и JS_Dloadr.atf.

По оценкам TrendLabs, количество новых уникальных образцов вредоносного ПО превышает 60 тыс. в день. Приблизительно 60% новых файлов сигнатур или программ выявления вирусов, созданных TrendLabs, приходится на долю троянов. В июне их количество составило 53% от общего количества образцов выявленного вредоносного ПО. Вирусы типа Backdoor и трояны-шпионы занимают, соответственно, второе и третье место. Большинство троянов загружают вредоносное ПО для кражи данных.

По степени заражения вредоносным программным обеспечением согласно отраслевой принадлежности в первой половине 2010 г. ведущие позиции занимало образование — почти 50% всех случаев заражения произошли в школах и университетах. Затем идут сферы государственной службы и технологий, на каждую из которых приходится по 10%.

По данным TrendLabs, в первой половине 2010 г. наибольший урон нанесли Zeus- и Koobface-атаки. Zeus — это набор преступных программ, созданный восточно-европейской организованной криминальной структурой для кражи данных онлайн-доступа к банковским счетам пользователей и другой личной информации. Воры акцентировали свое внимание на предприятиях малого бизнеса и обслуживающих банках. Каждый день Trend Micro сталкивается с сотнями новых модификаций Zeus, причем маловероятно, что ситуация изменится в ближайшем будущем, считают в компании.

В свою очередь, бот-сеть Koobface представляет угрозу для социальных сетей. В начале года эксперты TrendLabs отмечали, что преступная группа Koobface постоянно обновляет свою бот-сеть: меняет архитектуру, вводит новые двоичные компоненты и сводит функции бот-сети с другими двоичными составляющими. Также группа начала шифровать свои управляющие центры (C&C), чтобы избежать отслеживания и уничтожения аналитиками служб безопасности и правоохранительными органами.

Источник

Инженер превратил Game Boy Advance в самый медленный взломщик паролей

Исследователь в области кибербезопасности под ником solstICE перенёс утилиту для взлома паролей Hashcat на Game Boy Advance. Зачем? Судя по всему, потому что мог. Проект получил название gba-hashcat и работает на оригинальной портативной консоли Nintendo.

GBA перебирает хеши SHA-256 со скоростью 727 попыток в секунду. По подсчётам разработчика, целый год такой работы примерно равен одной секунде вычислений современной системы с мощной видеокартой. Медленно? Зато никакого дефицита Nvidia B200.

Под капотом Game Boy Advance находится 32-битный процессор ARM7TDMI с частотой 16,8 МГц. Консоль получила всего 288 КБ оперативной и 98 КБ видеопамяти, даже калькулятор уже начал смотреть на неё свысока.

Для ускорения перебора паролей обычно применяют заранее подготовленные словари. Но картриджи GBA вмещают не более 32 МБ, поэтому разработчику пришлось ограничиться списком ignis-1M из миллиона слов. Он занимает около 8 МБ.

 

Само приложение получилось максимально аскетичным. На экране отображаются заставка, статистика выполнения и пароль, который консоль проверяет в данный момент. Программу написали на C++ с использованием движка Butano, предназначенного для разработки игр под GBA.

Автор назвал gba-hashcat своим самым глупым приложением всех времён. Пользователи в ответ предложили добавить сетевой режим и собрать кластер из Game Boy — возможно, единственную ферму для взлома паролей, на которой ещё и в Pokémon поиграть можно.

Практической пользы у проекта немного, но простые пароли консоль всё-таки подобрать способна. Если защита держится на комбинации 123, то дорогая видеокарта действительно будет лишней. Достаточно приставки из 2001 года и немного терпения.

RSS: Новости на портале Anti-Malware.ru