В 2013 году в 1,5 раза выросло число вирусов появляющихся каждый день

В 2013 году в 1,5 раза выросло число вирусов появляющихся каждый день

Специалисты «Лаборатории Касперского» проанализировали развитие компьютерных угроз за 2013 год, зафиксировав увеличение основных статистических показателей состояния информационной безопасности в мире. Так, по сравнению с прошлым годом число вредоносных объектов, ежедневно обрабатываемых «Лабораторией Касперского», увеличилось в 1,5 раза и составило 315 тысяч в день.

В среднем в 2013 году продукты «Лаборатории Касперского» отражали более 4,5 миллионов интернет-атак каждый день. Хотя бы раз в течение года жертвами подобных атак стали 41,6% пользователей во всем мире. Что касается локальных угроз, за прошедшие 12 месяцев было предотвращено почти 3 миллиарда заражений – при этом решения «Лаборатории Касперского» выявили 1,8 миллиона потенциально опасных программ.

Главными источниками веб-угроз признаны Россия и США – 45% интернет-атак в 2013 году проводились с использованием вредоносных ресурсов, расположенных на территории этих государств.

Эксперты «Лаборатории Касперского» также выделили страны с самым высоким риском заражения во время серфинга в Сети. Верхние строчки рейтинга заняли страны бывшего СНГ, включая Россию, расположившуюся на 4-й позиции – более половины (54,5%) российских пользователей подвергались веб-атакам в течение последних 12 месяцев.

Среди атак, использовавших уязвимости в ПО, 90,52% были нацелены на Java. Причем уязвимости этого продукта Oracle активно используются в веб-атаках – эксплойты для них теперь присутствуют во множестве специализированных наборов вредоносного ПО.

В 2013 году возросло не только количество мобильных зловредов, они также стали сложнее и опаснее. Только за октябрь было обнаружено почти 20 тысяч новых экземпляров, а это половина всех образцов, найденных в 2012 году. Всего в уходящем году было выявлено более 104 тысяч новых модификаций мобильных зловредных программ, что на 125% больше прошлогоднего показателя, и самые серьезные из них были нацелены на кражу денег и конфиденциальной информации. При этом платформа Android по-прежнему остается главной целью злоумышленников – на нее направлено 98,05% всех мобильных угроз.

Самой опасной вредоносной программой специалисты «Лаборатории Касперского» на этот раз признали мобильный вредонос Obad, распространяемый множеством способов – в частности, с помощью предварительно сформированных мобильных ботнетов. По своей функциональности Obad можно сравнить со швейцарским ножом: он включает в себя три эксплойта, бэкдор, механизмы работы в ботнете и целый ряд других возможностей.

«Тенденция усложнения мобильных вредоносных программ, которую мы наблюдали в 2013 году, вне всякого сомнения, продолжится в 2014-м. Как и прежде, злоумышленники будут стремиться с помощью мобильных троянцев добраться до денег пользователей. Продолжится развитие мобильного фишинга, банковских троянцев и других средств, с помощью которых можно получить доступ к банковским аккаунтам владельцев мобильных устройств, – прокомментировал Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского». – Что касается распространения зловредов, уязвимости в платформе Android по-прежнему будут активно использоваться при заражении мобильных устройств. Также мы прогнозируем начало торговли мобильными ботнетами для последующего распространения с их помощью сторонних вредоносных приложений».

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru