M86 Security: вредоносная активность в январе-июне 2010

M86 Security: вредоносная активность в январе-июне 2010

M86 Security опубликовала полугодовой отчет по спаму и интернет-угрозам, в котором особое внимание уделила новым защитным трюкам вирусописателей, массовым способам распространения инфекции и уязвимостям, послужившим основой для кибератак.



В целом эксперты отметили, что потоки спама в корпоративной почте и количество сетевых угроз продолжают возрастать. По мере совершенствования средств безопасности злоумышленники изобретают все новые уловки, чтобы повысить эффективность своих эскапад и избежать обнаружения. В частности, для обфускации кода, внедренного в html-страницу с Flash-роликом, они стали разделять его на два фрагмента: один написан на JavaScript, другой – на ActionScript (язык интерактивной обработки данных Flash-приложениями). Поскольку ActionScript поддерживает обмен с контейнером для Flash-плеера через внешний API-интерфейс (ExternalInterface), из него можно вызывать любую функцию JavaScript с html-страницы – из проигрываемого в плеере swf-файла. И наоборот, из JavaScript можно вызвать любую функцию ActionScript во Flash-плеере. Вирусописатель, сделавший ставку на эту особенность, может создать редирект, эксплойт или даже бэкдор, которые способны обмануть средства проактивной защиты, так как для корректного анализа кода потребуется выявить оба фрагмента.

M86 Security также обнаружила модификацию Phoenix Exploit Kit (комплекта для проведения кибератак), снабженную защитной опцией проверки домена по популярным черным спискам. Если злоумышленник обнаружит, что домен появился в базе Google Safe Browsing, MalwareURL, Spamhaus, Spamcop или ZeuS Tracker, он может зарегистрировать новый и долгое время оставаться в тени.

Эксперты отметили, что источниками заражения в Сети все чаще становятся легальные веб-сайты. Нередки случаи, когда их взлом производится автоматизированными методами. В июне активизировался спамерский ботнет Asprox, который расширяет свои владения посредством SQL-инъекций. Для поиска уязвимых сайтов на базе IIS/ASP боты Asprox используют поисковик Google. По свидетельству M86 Security, за три дня они смогли внедрить iframe-редиректы на 10 тыс. сайтов. В том же месяце исследователи наблюдали напряженную работу ботов Gootkit (в ЛК детектируются как Backdoor.Win32.Gootkit), которые действуют по команде из управляющего центра и внедряют iframe на ftp-серверы. За сутки с момента обнаружения этого зловреда число взломанных им сайтов увеличилось с 2 до 13 тысяч.

Согласно статистике M86 Security, страной-лидером по числу зараженных хостов являются США, на территории которых замечено 43,3% детектируемых вредоносных объектов. Второе место занимает Китай (14,1%), третье – Россия (4,1%). Что касается уязвимостей, рейтинг, составленный компанией по итогам полугодия, возглавляют бреши в продуктах Microsoft и Adobe. Из 15 наиболее атакуемых уязвимостей 4 связаны с Adobe Reader и 5 – с Internet Explorer. Как отмечают эксперты, все они известны более года и даже пропатчены. Видимо, устанавливать «заплатки» пользователи не торопятся. Вместе с тем увеличивается число эксплойтов, ориентированных на Java-приложения, и они в высшей степени эффективны. Большую популярность у злоумышленников снискали CVE-2010-0842, CVE-2009-3867, CVE-2008-5353 и CVE-2010-1423.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Прокуратура Москвы рассказала о новом скрипте мошенников

Мошенники начали использовать новый сценарий обмана, представляясь сотрудниками службы по защите прав потребителей. Под предлогом «спасения сбережений» от якобы кражи, злоумышленники убеждают жертв передать наличные деньги курьерам. Один из последних случаев закончился хищением 5 млн рублей у пожилой пары в Москве.

О появлении новой схемы сообщил ТАСС со ссылкой на прокуратуру Москвы. По данным ведомства, мошенники действовали под видом представителей службы по защите прав потребителей и выманили крупную сумму у 78-летнего москвича и его супруги.

«Новая "маска" телефонных мошенников — теперь они представляются службой защиты прав потребителей. Именно из этой "службы" позвонил 78-летнему москвичу "ведущий сотрудник". Некий мужчина, представившийся Алексеем Федоровичем, сообщил, что деньги пенсионера похищены, но можно их вернуть. Для этого необходимо выполнять все указания и придумать кодовое слово для дальнейшего общения», — приводит ТАСС выдержку из сообщения надзорного ведомства.

По легенде мошенников, на счет одного из супругов должна была поступить компенсация, которую требовалось передать «специалистам» службы через курьеров. Пенсионеры несколько раз снимали крупные суммы со своих счетов и передавали деньги людям, называвшим согласованное кодовое слово. В итоге они лишились около 5 млн рублей.

«Кодовое слово — верный признак мошенничества. Как только по телефону просят передать сбережения курьеру — прекратите общение, положите трубку. Остались сомнения — самостоятельно проверьте информацию, позвонив в тот орган или организацию, от имени которых якобы поступил звонок», — предупредили в прокуратуре Москвы.

Ранее аферисты уже использовали похожие схемы, включая случаи, когда жертв просили не передавать деньги лично, а оставлять их в почтовых ящиках. При этом структура сценариев и легенд остаётся неизменной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru