С начала года по ноябрь было создано 20 миллионов новых видов вредоносного ПО

С начала года по ноябрь было создано 20 миллионов новых видов вредоносного ПО

По данным лаборатории PandaLabs, за первые десять месяцев 2010 года число созданных и распространённых угроз составило одну треть от всех уже существующих. Автоматическая база данных Коллективного разума на данный момент содержит 134 миллиона файлов, 60 миллионов из которых являются вредоносными (вирусы, черви, трояны и другие виды угроз). Коллективный разум – это собственная технология компании Panda Security, которая автоматически распознаёт, анализирует и классифицирует полученные угрозы.



С начала года по ноябрь было создано 20 миллионов новых видов вредоносного ПО (включая новые угрозы и варианты уже существующих семейств). Это число равно количеству угроз, появившихся в течение всего 2009 года. Среднее число новых угроз, обнаруживаемых ежедневно, выросло с 55 000 до 63 000.

Всё это говорит о том, что рынок кибер-мошенничества сейчас не в лучшей форме. Отчасти это связано с тем, что увеличилось число кибер-преступников с ограниченными техническими знаниями, которые также взялись за дело.

Отметим, что количество создаваемых вредоносных программ растёт, но продолжительность их жизни становится меньше. 54% образцов вредоносного ПО активны в течение всего лишь суток, а в предыдущие годы подобные угрозы могли быть активными до 7 месяцев. Сейчас они инфицируют только несколько систем и затем исчезают. Так как антивирусные решения способны обнаруживать новые угрозы, хакеры модифицируют существующие образцы и создают на их основе новые, чтобы обойти систему обнаружения. Именно поэтому так важно существование таких технологий защиты, как Коллективный разум, который способен быстро нейтрализовать новое вредоносное ПО и снизить риск, которому подвержены пользователи в первые 24 часа существования новой угрозы.

Несмотря на эти впечатляющие цифры, скорость появления новых угроз снизилась по сравнению с показателями 2009 года. Луис Корронс, Технический директор PandaLabs, отмечает: «Темпы роста количества новых угроз составляли 100% и более. Однако в 2010 году этот показатель составляет примерно 50%».

«Это не значит, что сейчас меньше угроз или что рынок кибер-мошенничества сокращает свои объёмы. Скорее наоборот, он продолжает расширяться, и к концу 2010 года в базу данных Коллективного разума добавится больше образцов, чем в 2009 году. И всё же мы думаем, что хакеры опираются на количество, а не на качество. Они повторно используют существующие вредоносные коды и делают упор на распространение уже существующих угроз, а не на создание новых», - добавил Корронс.

Источник

Подпишитесь на новости

ГК Солар и F6 научили веб-шлюз кормить песочницу подозрительными файлами

ГК «Солар» и F6 подтвердили совместимость системы управления веб-доступом Solar webProxy с платформой динамического анализа файлов F6 Malware Detonation Platform. Интеграция должна быстрее выявлять неизвестные угрозы и не забивать песочницу безопасными шрифтами, иконками и прочим веб-мусором.

Как сообщили компании, Solar webProxy предварительно фильтрует поступающие через веб-канал объекты и по протоколу ICAP отправляет подозрительные файлы в F6 MDP.

Там их проверяют по репутации, статическим правилам и при необходимости запускают в изолированной виртуальной среде для анализа поведения.

Администраторы смогут сами выбрать степень паранойи: отправлять в песочницу больше файлов либо настроить точный предварительный отбор. Во втором случае вычислительные ресурсы не тратятся на заведомо служебные объекты, а очередь из действительно опасных файлов разбирается быстрее.

Проблема не теоретическая. По данным команды Solar webProxy, в 2025 году на архивы пришлось в среднем 37% веб-угроз. Вредоносную нагрузку удобно прятать внутри ZIP, RAR и 7Z, маскируя под документы, установщики и другие вполне приличные на вид файлы.

F6 Malware Detonation Platform умеет принудительно вскрывать и проверять файлы и ссылки в виртуальной среде, выявляя стилеры, кейлоггеры, шифровальщики и другую малварь.

Solar webProxy, в свою очередь, контролирует веб-трафик и решает, какие объекты действительно заслужили поездку в эту цифровую камеру допросов.

Интеграция ориентирована прежде всего на средние и крупные организации из финансового сектора, промышленности и госсектора, где через веб-шлюзы ежедневно проходят внушительные объёмы данных.

RSS: Новости на портале Anti-Malware.ru