Хакеры наседают на корпоративные сети

Хакеры наседают на корпоративные сети

«Лаборатория Касперского» проанализировала развитие киберугроз в августе 2011 года. Ключевыми событиями минувшего месяца стали атаки на корпоративные сети, активность нового троянца для Android и клона нашумевшей шпионской программы ZeuS.



Август принес плохие новости для пользователей онлайн-банкинга. В минувшем месяце широкое распространение получил новый клон известного троянца ZeuS, который давно считается наиболее опасной угрозой для тех, кто пользуется банковскими услугами в Интернете. Очередное детище вирусописателей получило авторское название Ice IX, и приобрести его можно за 600-1800 долларов США. Как и в истории самого Зевса, здесь также можно говорить о результатах труда русскоязычных киберпреступников. Появление Ice IX, который обладает значительным функционалом и существенно снижает цены на подобных троянцев, в ближайшей перспективе приведет к появлению новых «внебрачных сыновей» Зевса и еще большему числу атак на пользователей систем онлайн-банкинга.

Не сидят, сложа руки, и создатели вредоносного кода для мобильных платформ. Сегодня 99% всех подобных зловредов, обнаруживаемых «Лабораторией Касперского», создаются злоумышленниками для получения нелегального дохода прямым или косвенным путем. В августе особенно ярко проявил себя троянец Nickspy. Он способен записывать все разговоры владельца зараженного устройства и загружать их на удаленный сервер злоумышленника. Одна из последних модификаций данного троянца маскируется под приложение социальной сети Google+. Он дает возможность злоумышленникам слышать все, что происходит вблизи зараженного устройства – в том числе разговоры его хозяина. Полученную таким образом информацию преступники в дальнейшем могут продать на «черном рынке» заинтересованным лицам.

Отдельного внимания заслуживает способ получения нелегальных доходов при помощи виртуальных инструментов. Этим летом в центре внимания киберпреступников оказалась система генерации электронных денег Bitcoin, основанная на использовании вычислительных мощностей компьютеров. Еще в июне эксперты «Лаборатория Касперского» обнаружили первый троянец Trojan.NSIS.Miner.a, который скрытно от пользователя зараженной машины генерировал «монеты». В августе киберпреступники стали использовать для этих целей Twitter, P2P-сетей и прокси. Всего за прошедший месяц эксперты «Лаборатории Касперского» обнаружили 35 различных вредоносных программ, так или иначе нацеленных на работу с системой Bitcoin.

Несмотря на традиционный в летние месяцы спад деловой активности, август оказался богат инцидентами, связанными с атаками на компании и государственные структуры по всему миру. Многие из них были совершены хакерскими группами, такими как AntiSec/Anonimous. Жертвами «хактивистов» стали итальянская киберполиция, ряд сотрудничающих с правоохранительными органами компаний в США, а также военный подрядчик Vanguard, занимающийся системами коммуникации по заказу американского министерства обороны. В публичный доступ попали гигабайты приватной информации, причем в ситуации с итальянской киберполицией были обнародованы документы, вероятней всего принадлежавшие индийскому посольству в России. Эти и другие случаи наглядно демонстрируют, что корпоративные сети остаются довольно уязвимыми и испытывают растущее давление со стороны киберпреступников.

В Сеть утекли ROM-ключи PlayStation 5, возможен взлом загрузчика консоли

У PlayStation 5, похоже, намечаются новые проблемы с безопасностью. В Сети появилась информация об утечке ROM-ключей консоли, которые используются на самом раннем этапе загрузки системы — ещё до запуска основного загрузчика.

Как сообщает The Cybersec Guru, речь идёт о шестнадцатеричных ключах, «зашитых» непосредственно в APU PS5.

Эти ключи применяются для проверки подлинности загрузчика (bootloader) при включении консоли. Если утечка подлинная, исследователи и энтузиасты получили возможность расшифровывать и анализировать официальный загрузчик, что значительно упрощает изучение архитектуры защиты приставки.

Главная проблема для Sony в том, что такие ключи невозможно заменить программным обновлением. Они записываются на аппаратном уровне при производстве чипа. Это означает, что все уже выпущенные консоли потенциально уязвимы, а закрыть проблему можно только в будущих ревизиях «железа» — например, при смене APU в новых партиях устройств.

Впрочем, поводов для паники пока нет. Утечка ROM-ключей не означает мгновенный джейлбрейк PS5. У консоли остаётся ещё несколько уровней защиты, которые злоумышленникам предстоит обойти.

Однако эксперты сходятся во мнении: один из самых важных барьеров безопасности, скорее всего, уже скомпрометирован. Это может ускорить разработку кастомных прошивок и альтернативных операционных систем для PS5 в будущем.

Официальных комментариев от Sony пока не было. Теоретически компания может выпустить обновлённую аппаратную версию консоли, но вариант с отзывом уже проданных PS5 выглядит маловероятным — слишком дорого и вряд ли понравится пользователям.

RSS: Новости на портале Anti-Malware.ru