Eset составила Топ-20 майский интернет-угроз

Компания Eset составила рейтинг наиболее распространенных интернет-угроз в мае 2009 года. В российском рейтинге угроз вариации знаменитого червя Win32/Conficker.AA и Win32/Conficker.AE заняли первое и второе место с результатом 9,76% и 6,11% соответственно.

Как сообщает сайт Cybersecurity.ru, общий процент заражения российских ПК вирусом Conficker составил 21,26%.

«Успех червя Conficker на российских просторах объясняет тем, что в нашей стране очень высок уровень пиратства. Между тем, во всем мире общее число зараженных Conficker машин начало снижаться, - комментирует технический директор ESET Григорий Васильев. – Основным способом распространения червя является эксплуатация уязвимости ОС MS Windows. Несмотря на то, что Microsoft еще в октябре 2008 года выпустила патч, закрывающий эту «дыру», Conficker, тем не менее, уже не первый месяц занимают лидирующую строчку рейтинга вредоносных программ в России».  

В мировом рейтинге наиболее распространенной угрозой стали программы, эксплуатирующие файл Autorun.inf – 10,9%. Conficker удерживает вторую строчку. В совокупности на вредоносный ПО этого семейства приходится около 9,98% заражений. 

Новой тенденцией в мае стало сокращение численности троянских программ типа Win32/PSW.OnLineGames, которые направлены на кражу паролей к аккаунтам многопользовательских online-игр. Распространенность этих программ снижается уже не первый месяц. Сейчас в мире на вредоносный ПО семейства Win32/PSW.OnLineGames приходится порядка 6,01% угроз.

1. Win32/Conficker.AA - 9.76 %
2. Win32/Conficker.AE - 6.11 %
3. INF/Autorun - 5.43 %
4. Win32/Agent - 3.73 %
5. INF/Conficker - 3.46 %
6. Win32/Conficker.Gen - 3.10 %
7. Win32/Tifaut.C - 2.35 %
8. INF/Autorun.gen - 2.08 %
9. Win32/Conficker.X - 1.71 %
10. Win32/Genetik - 1.46 %
11. Win32/Conficker.Gen~alg - 1.39 %
12. Win32/Conficker.AB - 1.30 %
13. Win32/Conficker.AL - 1.07 %
14. Win32/Packed.Autoit.Gen - 0.96 %
15. Win32/TrojanDownloader.Wigon.BS - 0.95 %
16. PDF/Exploit.Pidief.OJS.Gen - 0.88 %
17. Win32/AutoRun.KS - 0.87 %
18. Win32/AutoRun.FakeAlert.M - 0.86 %
19. Win32/Packed.Themida - 0.80 %
20. Win32/VB.NUB - 0.76 %

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Android-троян Brokewell ворует данные и отворяет дверь незваным гостям

Анализ нового трояна для Android показал, что это типичный современный банкер, вооруженный всевозможными средствами кражи данных и обеспечения удаленного контроля над устройством. В ThreatFabric находке присвоили имя Brokewell.

В настоящее время зловред раздается под видом обновления Google Chrome. Поддельная страница браузера похожа на оригинал, но только на первый взгляд; по состоянию на 25 апреля угрозу распознают 20 антивирусов из 66 на VirusTotal.

 

В ходе исследования были также найдены образцы Brokewell, замаскированные под приложение шведского сервиса Klarna (покупки в рассрочку) и софт для аутентификации ID Austria.

Основные функции трояна связаны с кражей данных и возможностью перехвата контроля над зараженным устройством.

Кража данных и шпионаж:

  • сбор информации об устройстве;
  • определение местоположения;
  • оверлейные атаки (наложение фишинговых окон поверх страниц входа в приложения);
  • перехват сессионных куки с использованием WebView;
  • регистрация событий в рамках взаимодействия жертвы с устройством (нажатия, свайпы, текстовый ввод и т. п.);
  • копирование журнала звонков;
  • прослушка через микрофон.

Выполнение команд оператора:

  • включение экрана;
  • действия в соответствии с жестами (касания, свайпы, прокрутка, клики по элементам экрана);
  • ввод текста в указанные поля;
  • имитация нажатия системных кнопок («Назад», «Домой», «Недавние»);
  • трансляция контента с экрана устройства в реальном времени (скрин-стриминг);
  • имитация вибрации;
  • сброс яркости и громкости до нуля.

Вредоносная программа пока находится в стадии активной разработки. Не исключено, что со временем Brokewell станут продавать на подпольных форумах как услугу (Malware-as-a-Service, MaaS) — подобно похожему Hook и другим многофункциональным зловредам.

Примечательно, что создатель трояна (некто Baron Samedit) пару лет назад торговал инструментами валидации краденых учетных данных. На одном из C2-серверов Brokewell исследователи обнаружили еще одно творение «барона» — Brokewell Android Loader. Загрузчик активно используется с целью обхода ограничений на доступ к AccessibilityService API для сторонних приложений (Restricted Settings, введены Google с выпуском Android 13).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru