У хакеров по прежнему наиболее популярны атаки на банковские счета

У хакеров по прежнему наиболее популярны атаки на банковские счета

Компания ESET, сообщает о самом распространенном вредоносном ПО, выявленном специалистами Вирусной лаборатории ESET с помощью интеллектуальной облачной технологии ESET Live Grid в июне 2012 года. В прошлом месяце российскую десятку вредоносного ПО возглавило семейство троянских угроз Win32/TrojanDownloader.Carberp, направленных на кражу финансовых средств со счетов через систему дистанционного банковского обслуживания (ДБО).

Процент проникновения данных злонамеренных программ в нашем регионе составил 6,06%. На сегодняшний день Carberp является одной из самых сложных угроз для банков и других платежных систем на территории России и стран СНГ.

На втором месте рейтинга расположилось семейство HTML/ScrInject.B.Gen, которое с помощью технологии JavaScript перенаправляет пользователя на опасные ресурсы, что позволяет киберпреступникам совершать атаки на компьютер. Присутствие угрозы в нашем регионе увеличилось более чем на 1% и достигло 5,59% от общего количества вредоносного ПО.

Замыкает тройку лидеров злонамеренная программа Win32/Spy.Ursnif.A, которая крадет персональную информацию и учетные записи с зараженного компьютера, а затем отправляет их на удаленный сервер мошенников. В июне процент проникновения данной угрозы составил 4,49%.

Новичком российского рейтинга стала троянская программа Win32/SpyVoltar.A, загружающая на компьютер пользователя различное вредоносное ПО. Особенностью SpyVoltar стало наличие функционала, который противодействует обнаружению данного трояна в процессе анализа в так называемой «песочнице». Угроза расположилась на девятой строчке с показателем распространения в 1,11%.

Доля России от общего количества обнаруженного в мире вредоносного ПО в июне составила 9,58%. При этом процент уникальных угроз, которые приходятся на регион, достиг показателя в 33,64%.

«Несмотря на большое количество арестов киберпреступников, причастных к развитию ботнета на основе троянской программы Carberp, объем обнаружений этого троянца не снижается, – комментирует Александр Матросов, директор Центра вирусных исследований и аналитики ESET. – В этом месяце он занимает первое место по детектированию нашими антивирусными продуктами. И это может быть связано с перестройкой или формированием нового ботнета для атак на распространенные системы ДБО».

В мировом масштабе самой распространенной угрозой стало семейство угроз, передающихся на сменных носителях – INF/Autorun (процент распространения - 6,28%). На второй строчке рейтинга – Win32/Conficker (3,65%). Третье место занимает HTML/ScrInject.B (3,57%).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В MAX заработала система оповещения о попытках входа на Госуслуги

В мессенджере MAX появилась система оповещений о попытках посторонних получить доступ к учётной записи на портале Госуслуги. Сервис отслеживает попытки авторизации, показывает предупреждения и требует подтверждающие действия, напоминая не сообщать коды.

Интеграция MAX и Госуслуг была протестирована ещё в начале августа. Авторизация выполняется через Единую систему идентификации и аутентификации (ЕСИА) с использованием протокола OpenID Connect.

Как обратили внимание в РИА Новости, при попытке получить код для входа на Госуслуги пользователю MAX предлагают ответить на несколько вопросов: переписывается ли он с незнакомцами, просят ли его назвать код из СМС, разговаривает ли он с кем-то незнакомым по телефону. Для ответа требуется не просто нажатие кнопки, а свайп по экрану.

Если пользователь подтверждает хоть один из признаков — появляется предупреждение о возможной попытке посторонних получить доступ к аккаунту Госуслуг. Кроме того, при любом обращении к Госуслугам выводится напоминание о том, что полученные коды нельзя сообщать третьим лицам.

Также обсуждались предложения предоставить возможность восстановления доступа к Госуслугам через MAX. Эксперты отнеслись к этой идее с осторожностью: интеграция повышает удобство, но одновременно увеличивает риск подмены или компрометации учётной записи в мессенджере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru