В этом году появились более опасные APT атаки и вирусы для Android

В этом году появились более опасные APT атаки и вирусы для Android

Наиболее знаковые события первого квартала 2012 года - «успехи» Джереми Лина, кончина Уитни Хьюстон и политическая неразбериха в некоторых странах мира - дали киберпреступникам новый «материал для работы». Как и прежде, атаки часто начинаются с отправки письма, содержащего опасную ссылку или вредоносное приложение.

Хакерская деятельность сегодня ведется «на широкую ногу». В отчете Trend Micro отмечается, что современные авторы APT кампаний внимательно отслеживают «результаты своей работы»: жертве присваивается уникальный идентификатор, чтобы потом легче было сопоставить каждую отдельную атаку с атакованной сетью. Одна из APT-кампаний, получившая название Luckycat, имела большой круг жертв и использовала широкий арсенал хакерских приемов, некоторые из которых позволили связать ее с другими инцидентами кибершпионажа.

«Хакеры внимательно анализируют то, что может быть интересно потенциальной жертве. Это могут быть новости, информация о новых платформах, таких как Pinterest или новых моделях смартфонов, - говорит Рик Фергюсон (Rik Ferguson), руководитель департамента исследований и коммуникаций Trend Micro EMEA. - Результаты наших исследований таких атак как Luckycat и других APT кампаний однозначно говорят в пользу того, что это были тщательно спланированные и хорошо структурированные хакерские вылазки, а не разовые провокации хакеров-одиночек. Уровень киберпреступности продолжает расти. В этой связи отчет Trend Micro служит всем нам напоминанием о том, что хакеры «не спят», а внимательно следят за потенциальными жертвами и непрерывно совершенствуют методы своей работы».

Другие итоги 1 квартала 2012 г.:

  • киберпреступники стремятся «поживиться» за счет растущей популярности платформы Android - в 1 квартале 2012 г. специалисты Trend Micro выявили около 5000 новых вредоносных приложений для Android
  • платформа Apple заняла первое место по количеству обнаруженных уязвимостей (91), тем самым опередив Oracle (78), Google (73) и Microsoft (43); Apple также заняла первое место по числу выпущенных исправлений в марте
  • новая социальная сеть Pinterest снискала себе и дурную славу: логотип Starbucks  вместо желанной подарочной карты привел к вирусу
  • почетная четверка стран-лидеров по спам-активности: Индия (20%), Индонезия (13%), Южная Корея (12%) и Россия (10%)
  • наконец, за 1 квартал 2012 г. облачная инфраструктура Trend Micro™ Smart Protection Network™ отфильтровала 15,3 млрд. спам-сообщений, 338400 экземпляров вредоносного ПО и 1,3 млрд. вредоносных URL-ссылок
 

Однотонные обои заставляли Windows 7 тормозить при входе

Казалось бы, что может быть проще для компьютера, чем показать рабочий стол, залитый одним цветом? Но ранняя Windows 7 умудрялась превратить даже эту задачу в 30-секундную медитацию на экране «Добро пожаловать». Проблема возникала, если пользователь выбирал вместо картинки однотонные синие, зелёные, чёрные или другие обои.

После ввода пароля Windows могла держать экран приветствия ровно полминуты, хотя система уже была практически готова к работе.

Дело оказалось не в том, что Windows надрывалась, рисуя синий фон. Как объяснил инженер Microsoft Рэймонд Чен, при входе операционная система ждала от компонентов рабочего стола подтверждения готовности. Код, отвечавший за обои, отправлял такой сигнал только после загрузки изображения.

Если пользователь выбирал сплошной цвет, картинка не загружалась — а значит, нужная ветка кода вообще не запускалась. Сигнал WallpaperReady бесследно пропадал, и система ждала его до срабатывания 30-секундного тайм-аута. После этого Windows махала рукой и наконец показывала рабочий стол.

Похожий фокус возникал при одновременном включении групповых политик Normal Wallpaper и Hide all icons on Desktop. Инициализация значков отключалась, но сообщение о её завершении также не отправлялось. Снова ожидание, снова 30 секунд созерцания экрана приветствия.

Microsoft официально подтвердила баг для Windows 7 и Windows Server 2008 R2 и подготовила исправление в ноябре 2009 года. До установки патча пользователям предлагали гениальный по простоте костыль: создать крошечную картинку нужного цвета и поставить её на фон.

Визуально ничего не менялось, зато Windows видела изображение, получала долгожданный сигнал и переставала задумываться при каждом входе.

RSS: Новости на портале Anti-Malware.ru