PandaLabs предупреждает о рождественских вирусах

PandaLabs предупреждает о рождественских вирусах

Рождество – один из самых активных сезонов для хакеров. Ежегодно новым вирусам удается обмануть множество пользователей, используя этот праздник в качестве приманки. Часто заражение происходит через социальные сети.

Facebook для хакеров – любимое место охоты. Огромное число пользователей этой популярной социальной сети, а также простота, с которой взламываются аккаунты, сделали её чрезвычайно привлекательным каналом для распространения вредоносных кодов. Так произошло и с последним вариантом хорошо известного червя: Koobface.GK. Приманка заключается в размещении видеозаписи с рождественским поздравлением на странице YouTube. При просмотре видео или переходе по ссылке пользователи загружают и устанавливают червя.

После установки вируса на дисплее появляется окно с просьбой ввести
"captcha" и, если пользователь этого не сделает, то вирус угрожает
через три минуты перезагрузить компьютер. Через три минуты ничего не
происходит, но компьютер становится невозможно использовать. Каждый раз
при вводе текста "captcha" червь регистрируется в новом домене, где размещает видео с целью своего дальнейшего распространения.

Луис Корронс, технический директор PandaLabs, говорит: "социальные
сети стали одним из наиболее часто используемых хакерами методов для
распространения написанных кодов, это произошло из-за ложного ощущения
безопасности, которое развилось у многих пользователей относительно
содержимого, опубликованного в таких сетях. Пользователи обычно
доверяют полученным сообщениям и контенту, следовательно хакеры
получают большой процент откликов по подобным каналам".

Интернет-пользователи часто отправляют по сети рождественские
открытки своей семье и друзьям. В это время года показатели
инфицирования всегда высокие, поскольку постоянно появляются новые
вирусы, которые пользуются повышенной активностью пользователей.

источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MITRE AADAPT: фреймворк для защиты от атак на криптоплатежи

НКО MITRE анонсировала запуск AADAPT (Adversarial Actions in Digital Asset Payment Technologies) — базы знаний о киберугрозах для систем цифровых валют, а также для транзакций с использованием таких активов.

Фреймворк AADAPT, построенный по образу и подобию MITRE ATT&CK, призван помочь разработчикам, финансистам, госорганам в выявлении, оценке и смягчении киберрисков, связанных с использованием цифровых валют, в том числе крипты.

Новая матрица содержит описания техник и тактик, которые в ходе атак на профильные финансовые системы и сервисы зафиксировали более 150 источников — научные сообщества, правительственные организации, представители отрасли.

Рост популярности криптовалюты породил новые киберугрозы. Наиболее уязвимыми оказались небольшие организации и органы местного самоуправления, которым зачастую не хватает ресурсов для достойного противостояния.

Миссия AADAPT — восполнить эту недостачу, предоставив плейбук TTP, практическое руководство и инструменты, позволяющие обеспечить адекватную защиту и своевременно выявить атаку на инфраструктуру, а в перспективе — укрепить доверие к экосистеме услуг и сервисов, построенных на базе технологий цифровых валют.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru