Вирусописатели пострадали от кризиса

...

Специалисты по кибербезопасности из компании G Data высказали гипотезу о том, что финансовый кризис, наконец, ударил и по врагам рода человеческого — вирусописателям. Гипотеза немецких экспертов основывается на анализе статистики новых вредоносов.

Так, если в мае количество новых сигнатур в базе данных G Data перевалило за 123 с половиной тысячи, то в июне их было всего 83 тысячи с маленьким хвостиком. Вообще говоря, подобное снижение числа вирусов, троянов, червей и прочего вредоносного ПО традиционно для начала лета, поры отпусков. Однако в данном случае это снижение составило более 30% и, как считает Ральф Бенцмюллер (Ralf Benzmüller) из G Data Security Labs, не может объясняться одним лишь сезонным фактором.

Скорее всего, вирусописатели начали страдать от всемирного экономического кризиса, полагает Бенцмюллер. Ведь "чёрный рынок" действует по тем же законам, и если вложить меньше денег в разработку зловредов, то и на выходе будет не так густо, как раньше.

Начиная с этого месяца в G Data ожидают стагнацию в индустрии вредоносного ПО. Радоваться, впрочем, пока не стоит: киберпреступники всё время выдумывают что-то новое, пускай это будет и в меньших количествах.

Между прочим, G Data приводит также аналогичную статистику за апрель, который ознаменовался появлением без малого 94 тысяч новых вирусов. И если в компании сумели объяснить падение количества вредоносов в июне, то довольно резкий рост в мае они даже не попытались прокомментировать. В сравнении же с апрелем июньское снижение числа вирусов выглядит далеко не таким значительным.

 

Источник 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google Project Zero в 2020 году нашёл 11 эксплуатируемых в атаках 0-day

Команда Google Project Zero собрала статистику уязвимостей за первое полугодие 2020 года. В особенности специалисты обратили внимание сообщества на 0-day, которые злоумышленники используют в реальных атаках.

Внутренняя статистика Google, отражающая ситуацию с эксплуатируемыми 0-day уязвимостями, находится в специальной таблице. Самые ранние записи там датируются 2014 годом, когда исследователи впервые начали фиксировать подобные кибератаки.

Итак, в общей сложности за первое полугодие 2020 года специалисты Google Zero Project выявили 11 уязвимостей нулевого дня, которые киберпреступники использовали в своих кампаниях. Приведём их все ниже.

1. Дыра в Firefox (CVE-2019-17026). Её эксплуатация проходила в связке с другими брешами. Разработчики устранили эту проблему в Firefox 72.0.1.

2. Internet Explorer (CVE-2020-0674). Эта уязвимость фигурировала в атаках правительственной группировки DarkHotel. На устройства жертв устанавливался троян Gh0st. Microsoft пропатчила CVE-2020-0674 с февральским набором Patch Tuesday.

3. Chrome (CVE-2020-6418). Атаки с использованием этой 0-day обнаружила команда Google Threat Analysis Group. Примечательно, что никаких подробностей исследователи не предоставили по сей день. Устранена с выходом Chrome 80.0.3987.122.

4 и 5. Trend Micro OfficeScan (CVE-2020-8467 и CVE-2020-8468). На эти уязвимости сотрудники Trend Micro наткнулись во время внутреннего расследования. Патч доступен здесь.

6 и 7. Firefox (CVE-2020-6819 и CVE-2020-6820). Подробности атак, в которых эксплуатировались эти две бреши, также пока не опубликованы. Эксперты полагают, что они могут быть лишь частью более крупной цепочки эксплойтов. Разработчики разобрались с дырами в Firefox 74.0.1.

8, 9 и 10. CVE-2020-0938, CVE-2020-1020 и CVE-2020-1027 — уязвимости в продуктах Microsoft, о которых техногиганту сообщили исследователи Google TAG. Подробностей на сегодняшний день нет. Патчи доступны здесь, здесь и здесь.

11. Sophos XG Firewall (CVE 2020-12271). Эта проблема безопасности создавала возможность для SQL-инъекции в панели управления фаерволом. С её помощью хакеры пытались распространять программу-вымогатель Ragnarok. Патч доступен по этой ссылке.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru