Сотрудники Trend Micro рассказали о самом уязвимом софте 2014 года

Самые уязвимые программы 2014 года

Представители компании Trend Micro поделились информацией о самых эксплуатируемых брешах уходящего года. По словам сотрудников фирмы, чаще всего киберпреступники пользовались уязвимостью браузера Internet Explorer, уязвимостями в Adobe Flash Player и браузерном плагине Silverlight.

Во многих случаях эксплуатация брешей стала возможна из-за того, что владельцы софта не спешили выпускать обновления. В 2014 году самыми свежими были проблемы с Adobe Flash Player. В случае с Silverlight и Internet Explorer, бреши были обнаружены ещё в 2013. Примечательно, что в списке Trend Micro нет ошибок в Java. Они больше не представляют интерес для взломщиков.

В компании Trend Micro установили уязвимость Internet Explorer, которая на данный момент присутствует во всех уязвимостях. Речь идёт о бреши CVE-2014-2551 в 6-10 версиях браузера. С её помощью хакеры могут дистанционно выполнять команды на зараженном устройстве. Для этого используется вебсайт, который активирует доступ к удалённому объекту. Данная уязвимость применяется в Angler, Fiesta, FlashPack, Magnitude, Nuclear, RIG, Styx и Sweet Orange

Две бреши Adobe Flash Player (CVE-2014-0515 и CVE-2014-0569) добавлены в шесть из восьми вредоносных программ, которые проанализировали специалисты. Они угрожают пользователям OS X и Windows. С их помощью хакеры могут удаленно выполнять команды на компьютерах. Ошибка Silverlight присутствует в пяти эксплоит-китах.

Специалисты Trend Micro также отметили, что злоумышленники улучшили свои инструменты для получения максимальных результатов. Софт научили определять платформу браузера, а также установленные плагины. Список не только показал эксплойты и программы, которые киберпреступники используют в атаках, но и указал на важность своевременного обновления ПО. Эксперты компании советуют скачивать обновления, как только они появляются в Сети.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru