Эксплуатация уязвимостей в платформе Java

Эксплуатация уязвимостей в платформе Java

Эксплуатация уязвимостей в операционных системах и приложениях является одним из самых популярных методов киберпреступников на сегодняшний день. С целью повысить вероятность заражения вирусописатели создают и продают наборы эксплойтов - пакеты вредоносных программ, нацеленные сразу на несколько слабых мест в системе. Со временем новые эксплойты добавляются в уже существующие и распространенные наборы, что позволяет киберпреступникам успешно использовать на непропатченных машинах разные по времени обнаружения лазейки в защите системы и экономить свои ресурсы. Подобные наборы продаются на черном рынке по ценам от нескольких сот до тысячи с лишним долларов.

Эксперт "Лаборатории Касперского" Висенте Диаз отмечает, что новой тенденцией на рынке эксплойтов стало активное использование уязвимостей платформы Java. В 2010 году 40% новых эксплойтов, входящих в пятерку наиболее распространенных наборов, были нацелены именно на эту платформу. Только за прошлый год Java-уязвимости поднялись на третье место по частоте использования в пакетах вредоносных программ, уступая приложениям Internet Explorer и Adobe Reader. По информации Microsoft Malware Protection Center, 2010 год стал рекордным по количеству попыток эксплуатации уязвимостей в Java.

В первой половине 2011 года этот тренд сохранился. Первые два набора из пятерки самых распространенных пакетов эксплойтов за 2011- BlackHole, NeoSploit, Phoenix, Incoginto и Eleonore - практически наполовину состоят из вредоносных программ для Java. Платформа Java популярна среди вирусописателей, потому что представляет собой наиболее легкий способ обойти защиту операционной системы.

"Киберпреступники придают огромное значение возврату вложенных средств: они прилагают ровно столько усилий, сколько нужно, чтобы оставаться на шаг впереди механизмов защиты. А эффективность всей системы безопасности, как известно, определяется ее самым слабым элементом, которым в данном случае является Java", - резюмирует Висенте Диаз, ведущий антивирусный эксперт "Лаборатории Касперского".

Эксплуатация уязвимостей в операционных системах и приложениях является одним из самых популярных методов киберпреступников на сегодняшний день. С целью повысить вероятность заражения вирусописатели создают и продают наборы эксплойтов - пакеты вредоносных программ, нацеленные сразу на несколько слабых мест в системе. Со временем новые эксплойты добавляются в уже существующие и распространенные наборы, что позволяет киберпреступникам успешно использовать на непропатченных машинах разные по времени обнаружения лазейки в защите системы и экономить свои ресурсы. Подобные наборы продаются на черном рынке по ценам от нескольких сот до тысячи с лишним долларов." />

App Store забарахлил у россиян, Роскомнадзор заявил, что ни при чём

Российские пользователи пожаловались на сбои в работе App Store. С начала суток сервис «Сбой.рф» получил 251 сообщение о неполадках. Чаще всего жалобы поступали из Москвы — на столицу пришлось 20% обращений.

Следом идут Санкт-Петербург с 13%, а также Удмуртия, Курская, Ростовская и Брянская области и Ставропольский край — по 5%.

Пользователи сообщают о проблемах с самим приложением магазина, а также с загрузкой игр и программ. У одних App Store работает нестабильно, у других отказывается скачивать нужный софт. В общем, кнопка «Загрузить» есть, а загрузки — как повезёт.

 

На фоне сообщений о сбое Роскомнадзор поспешил уточнить, что не ограничивает доступ к магазину Apple. В ведомстве заявили предельно коротко: «Роскомнадзор не ограничивает доступ к App Store».

Причина неполадок пока неизвестна. Apple ситуацию не комментировала. Масштабным падение сервиса назвать сложно: речь идёт о нескольких сотнях сообщений, а проблемы наблюдаются не у всех пользователей.

Пока остаётся классический набор действий: проверить подключение, перезапустить App Store и немного подождать.

RSS: Новости на портале Anti-Malware.ru