Злоумышленники используют новые уязвимости Flash Player

Злоумышленники используют новые уязвимости Flash Player

Международная антивирусная компания ESET представляет отчет о наиболее активных киберугрозах января 2014 года. В прошлом месяце рост активности продемонстрировали практически все вредоносные программы, входящие в глобальный рейтинг угроз. Исключение составил троян Win32/Bundpil, файловый вирус Win32/Virut, вредоносные элементы веб-страниц JS/Kryptik.I и автозапуска INF/Autorun.

Стоит особо отметить впервые вошедший в рейтинг загрузчик Win32/TrojanDownloader.Elenoocka.A, с помощью которого злоумышленники устанавливают на компьютер пользователя другие вредоносные программы, включая троян-шифратор СТВ- Locker.

Российский рейтинг киберугроз по-прежнему возглавляет HTML/Refresh – под этим названием ESET NOD32 детектирует различные фрагменты вредоносного HTML-кода. Они используются злоумышленниками для перенаправления пользователей на установку вредоносного ПО. В «десятку» угроз вошел также сложный банковский троян Win32/Corkow, который специализируется на краже денежных средств пользователей онлайн-банкинга.

В январе было обнаружено несколько 0day уязвимостей Adobe Flash Player. Одна из них – CVE-2015-0311 – использовалась для проведения атак drive-by download, в том числе, на пользователей Windows 8.1 с Internet Explorer 11. Антивирусные продукты ESET NOD32 детектируют эксплойт для этой уязвимости как SWF/Exploit.CVE-2015-0311.A. Еще одна уязвимость – CVE-2015-0310 – используется злоумышленниками для обхода ASLR в современных версиях Windows.

В прошлом месяце компания Apple исправила ряд уязвимостей в операционных системах Apple OS X и iOS. В OS X было закрыто 54 уязвимостей, включая CVE-2014-4498, присутствовавшую в прошивке таких моделей как MacBook Pro Retina, MacBook Air, iMac, Mac Pro. Эта уязвимость позволяла компрометировать загрузку OS X и передавать управление на вредоносный код. Apple также выпустила iOS 8.1.3, в которой была исправлена уязвимость Masque. Она позволяла устанавливать в iOS одно приложение поверх другого, причем новое ПО получало доступ ко всем конфиденциальным данным предыдущего. 

В январе доля России в мировом объеме вредоносного ПО составила 8,01%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Резких шагов по отключению карт Visa и Mastercard не будет

Резких мер по отключению карт систем Visa и Mastercard не планируется. Банк России и кредитные организации совместно будут постепенно замещать карты ушедших из страны международных платёжных систем. Об этом сообщила глава департамента национальной платёжной системы Банка России Алла Бакина на форуме «Финополис-2025».

«Все карты работают. Когда международные платёжные системы ушли, мы сделали всё, чтобы они продолжали работать, и наши граждане этого не почувствовали. Мы нашли решение, чтобы карты не блокировались. Никаких резких шагов, которые могли бы вызвать неудобства у клиентов, не будет», — заявила представитель регулятора.

По словам Аллы Бакиной, Центробанк совместно с банками уделяет особое внимание вопросам безопасности, особенно на фоне опасений, связанных с истечением сроков действия сертификатов безопасности чипов, установленных на картах Visa и Mastercard.

«После июльских заявлений Банка России о возможном ограничении срока действия карт Visa и Mastercard прошло некоторое время, и сейчас важно прояснить ситуацию. Регулятор учитывает позицию рынка и стремится сделать процесс максимально удобным для держателей карт. Главное — никаких резких действий не планируется», — отметила доцент кафедры мировых финансовых рынков и финтеха РЭУ им. Г. В. Плеханова Татьяна Белянчикова.

По мнению эксперта, истечение срока действия сертификатов означает, что Visa и Mastercard снимают с себя ответственность за безопасность транзакций и данных. При этом безопасность полностью обеспечивается российскими банками и Национальной системой платёжных карт, которая отвечает за процессинг операций.

«Если регулятор всё же решит ограничить срок действия карт Visa и Mastercard, об этом предупредят заранее. Обмен карт пройдёт спокойно и в плановом режиме. Даже если старая карта будет отключена до получения новой, средства на счёте никуда не исчезнут: ими можно будет воспользоваться, сняв наличные или переведя деньги на другие счета через интернет-банк», — добавила Белянчикова.

Как напомнил начальник аналитического отдела инвесткомпании «Риком-Траст» Олег Абелев, выпуск новых карт Visa и Mastercard в России прекращён с 2022 года. Действующие карты продолжат работу до окончания срока действия, после чего будут заменены на карты «Мир».

«Что делать держателям карт Visa и Mastercard сейчас? Прежде всего — не паниковать. Карты работают и будут действовать до конца срока. Проверьте срок действия и оцените свои потребности. Если вы не путешествуете за границу и не совершаете покупки на зарубежных сайтах, карты "Мир" будет вполне достаточно», — отметил Абелев.

Генеральный директор платёжного сервиса Vepay Георгий Никонов добавил, что принудительная замена карт может негативно сказаться на лояльности клиентов. По его словам, банки заинтересованы в её сохранении и не планируют прибегать к подобным мерам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru