Эксплуатация уязвимостей в платформе Java

Эксплуатация уязвимостей в платформе Java

Эксплуатация уязвимостей в операционных системах и приложениях является одним из самых популярных методов киберпреступников на сегодняшний день. С целью повысить вероятность заражения вирусописатели создают и продают наборы эксплойтов - пакеты вредоносных программ, нацеленные сразу на несколько слабых мест в системе. Со временем новые эксплойты добавляются в уже существующие и распространенные наборы, что позволяет киберпреступникам успешно использовать на непропатченных машинах разные по времени обнаружения лазейки в защите системы и экономить свои ресурсы. Подобные наборы продаются на черном рынке по ценам от нескольких сот до тысячи с лишним долларов.

Эксперт "Лаборатории Касперского" Висенте Диаз отмечает, что новой тенденцией на рынке эксплойтов стало активное использование уязвимостей платформы Java. В 2010 году 40% новых эксплойтов, входящих в пятерку наиболее распространенных наборов, были нацелены именно на эту платформу. Только за прошлый год Java-уязвимости поднялись на третье место по частоте использования в пакетах вредоносных программ, уступая приложениям Internet Explorer и Adobe Reader. По информации Microsoft Malware Protection Center, 2010 год стал рекордным по количеству попыток эксплуатации уязвимостей в Java.

В первой половине 2011 года этот тренд сохранился. Первые два набора из пятерки самых распространенных пакетов эксплойтов за 2011- BlackHole, NeoSploit, Phoenix, Incoginto и Eleonore - практически наполовину состоят из вредоносных программ для Java. Платформа Java популярна среди вирусописателей, потому что представляет собой наиболее легкий способ обойти защиту операционной системы.

"Киберпреступники придают огромное значение возврату вложенных средств: они прилагают ровно столько усилий, сколько нужно, чтобы оставаться на шаг впереди механизмов защиты. А эффективность всей системы безопасности, как известно, определяется ее самым слабым элементом, которым в данном случае является Java", - резюмирует Висенте Диаз, ведущий антивирусный эксперт "Лаборатории Касперского".

Эксплуатация уязвимостей в операционных системах и приложениях является одним из самых популярных методов киберпреступников на сегодняшний день. С целью повысить вероятность заражения вирусописатели создают и продают наборы эксплойтов - пакеты вредоносных программ, нацеленные сразу на несколько слабых мест в системе. Со временем новые эксплойты добавляются в уже существующие и распространенные наборы, что позволяет киберпреступникам успешно использовать на непропатченных машинах разные по времени обнаружения лазейки в защите системы и экономить свои ресурсы. Подобные наборы продаются на черном рынке по ценам от нескольких сот до тысячи с лишним долларов." />

Почта Mail: 13% заблокированных писем содержали запароленные архивы

Команда антиспама Почты Mail остановила новую волну фишинговых рассылок с запароленными RAR-архивами. За последний месяц на такие сообщения пришлось 13% заблокированных писем. Схема рассчитана на тех, кто привык получать документы быстрее, чем успевает проверить отправителя.

Мошенники рассылают контракты, запросы на подписание бумаг и уведомления о неких обстоятельствах.

Для солидности добавляют ссылки на федеральные законы, выдерживают деловой тон и требуют срочно изучить вложение.

Пароль от архива заботливо указывают прямо в письме. Выглядит почти как дополнительная защита, но работает наоборот: внутри спрятана вредоносная программа.

После запуска она может похитить учётные данные, открыть доступ к устройству или помочь злоумышленникам добраться до персональной и корпоративной информации.

Момент для атаки выбран не случайно. Во время сдачи налоговой и квартальной отчётности растёт поток писем, связанных с НДС, НДФЛ, УСН и другими обязательными документами. В такой почтовой суете очередной архив с грозным названием выглядит безобидно, на это и рассчитывают мошенники.

В Почте Mail каждое сообщение проверяют более 30 ML-моделей и антиспам-фильтров. Система анализирует признаки фишинга, проверяет отправителей и отмечает подтверждённые организации зелёным щитом.

Пользователям советуют не поддаваться на требования открыть немедленно, внимательно проверять адрес отправителя и не запускать исполняемые файлы из неожиданных вложений. Пароль рядом с архивом — не знак надёжности.

RSS: Новости на портале Anti-Malware.ru