Количество хакерских атак в мире достигло 100 нападений в секунду

Количество хакерских атак в мире достигло 100 нападений в секунду

...

Специалисты компании Symantec подсчитали, что количество хакерских атак в мире достигло 100 нападений в секунду, это на 71% больше, чем в прошлом году. Помимо атак, растёт и количество вирусов, так за год их зарегистрировано 3 млн. В последнее время ловить злоумышленников стало все труднее, так как написать вирус с помощью спецпрограмм сейчас может и школьник.



Количество злоупотреблений во Всемирной паутине в 2009 году выросло на 71% по сравнению с предыдущим годом. Подавляющее большинство случаев хакерского вмешательства безобидны, но каждые 4,5 секунды одно из них приносит реальный вред какому-то компьютеру. В прошлом году эксперты Symantec зарегистрировали 2,9 млн. вирусов, «троянов» и других вредных программ. Из них новых — 51%.

В 2009 году уровня глобальных эпидемий смогли достичь не только TDSS, Clampi и Sinowal, но и еще целый ряд опасных вредоносных программ. Эпидемией года стал червь Kido, поразивший свыше 7 млн. компьютеров по всему миру.

По данным Symantec, все чаще компьютерные преступники создают специальные бот-сети из так называемых компьютеров-зомби, которыми можно управлять дистанционно и без ведома их владельцев. Такие компьютеры частенько используются для рассылки спама или кражи персональных данных.

Эксперт Symantec Тони Осборн отмечает, что стремительный рост компьютерной преступности подстегивает появление большого числа простых в обращении пакетов программного обеспечения, с помощью которых вирусы могут создавать даже начинающие хакеры. Самые примитивные из них можно скачать в Интернете бесплатно. Более сложные в среднем стоят от $10 до $500 — в зависимости от их функциональности и способности обходить антивирусные программы. С помощью них строятся бот-сети, которые потом используются для рассылки спама, DDOS-атак и других видов нелегальной активности, которая приносит злоумышленникам ощутимый доход. Один из самых известных «помощников вирусописателя» Zeus обойдется покупателю в $700.

В 2010 году эксперты Лаборатории Касперского ожидают постепенное смещение вектора усилий хакеров от атак через веб-сайты и приложения в сторону атак через файлообменные сети. Эксперты уверены, что вырастет и число зловредных программ, ориентированных на iPhone и мобильные устройства под управлением ОС Android.

Источник

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru