"Лаборатория Касперского" представила результаты работы "зловредов" в марте

"Лаборатория Касперского" представила результаты работы "зловредов" в марте

"Лаборатория Касперского" подвела итоги вирусной активности в марте 2011 года. Одной из особенностей прошедшего месяца стало использование злоумышленниками для распространения вредоносного кода ссылок на сообщения о землетрясении и цунами в Японии, а также о кончине актрисы Элизабет Тейлор.



Во всех этих случаях киберпреступники прибегали к приемам социальной инженерии. Так, вирусописатели распространяли ссылки на "горячие" новости, проходя по которым пользователь попадал на зараженный сайт и подвергался drive-by атаке с последующей загрузкой эксплойтов. Наиболее "быстрые" злоумышленники активно использовали для этих целей Twitter: вредоносные ссылки на новости о смерти Элизабет Тейлор появились там уже на следующий день после того, как стало известно о кончине великой актрисы. Проявили свою активность и мошенники, которые рассылали письма с просьбой оказать помощь пострадавшим от цунами, перечислив деньги на счет отправителей, сообщает информационная служба "Лаборатории Касперского".

В марте же злоумышленникам впервые удалось массово распространить вредоносные программы под видом легальных приложений на Android Market. Они содержали эксплойты, позволяющие зловреду получить полный доступ к операционной системе смартфона, собирать личные данные пользователей и скрыто передавать их преступникам.

Кроме того, в минувшем месяце был нанесен новый удар по распространителям спама. Благодаря совместной операции, проведенной компанией Microsoft и американскими правоохранительными органами, удалось закрыть ботнет Rustock, который насчитывал несколько сотен тысяч зараженных компьютеров. По данным

"Лаборатории Касперского", последние экземпляры Rustock загружались на компьютеры пользователей с командных серверов ботнета 16 марта, а команда на рассылку спама последний раз была отдана 17 марта.

Яндекс Браузер для организаций научился сам отбиваться от кибератак

Яндекс продолжает превращать корпоративный браузер из обычного инструмента для работы в полноценный элемент защиты компании. В новой версии Яндекс Браузера для организаций появилась система активной защиты, которая умеет не просто обнаруживать подозрительные действия, а сразу реагировать на них.

Теперь браузер в режиме реального времени анализирует происходящее и, если замечает признаки потенциальной атаки или утечки данных, автоматически выполняет сценарий, заданный администраторами.

Например, если на компьютере сотрудника внезапно запускается программа для удалённого доступа — типичный инструмент, который любят использовать мошенники и злоумышленники, — браузер может мгновенно закрыть доступ к корпоративным веб-ресурсам, очистить локальные браузерные данные и одновременно отправить уведомление специалистам по информационной безопасности. Все это происходит без участия пользователя.

ИТ-администраторы сами определяют, какие события считать подозрительными и какую реакцию запускать. Для каждого триггера можно настроить собственный сценарий — от простой блокировки страницы до автоматического уведомления службы ИБ.

Еще одно нововведение — проверка не только URL, но и IP-адреса сайта. Если сервер, на котором расположен ресурс, замечен в распространении вредоносных программ или другой подозрительной активности, браузер заблокирует загрузку страницы еще до того, как пользователь успеет взаимодействовать с ней. Одновременно информация об инциденте поступит специалистам по безопасности.

По сути, Яндекс делает ставку на проактивную защиту. Вместо того чтобы ждать сигнала от SIEM, антивируса или SOC, браузер сам становится сенсором и способен первым заметить подозрительную активность на рабочем месте сотрудника.

Новые функции уже доступны в расширенной версии Яндекс Браузера для организаций и работают при наличии действующей лицензии.

RSS: Новости на портале Anti-Malware.ru