PandaLabs: большая часть вредоносных программ, зарегистрированных во втором квартале, являются троянскими

PandaLabs: большая часть вредоносных программ, зарегистрированных во втором квартале, являются троянскими

Компания Panda Security опубликовала второй ежеквартальный отчет за 2008 год о распространении злонамеренных программ в интернете.

По результатам исследования, 63 % вредоносного кода, зарегистрированного за отчетный период, составляют троянские программы. На втором месте по распространенности находится скрытая реклама. Специалисты PandaLabs также отмечают возросшую активность "червей", которые составляют 13,5 % всего инородного кода за второй квартал.

PandaLabs предупреждает пользователей об особо опасных троянских программах, известных под именем "банковский троян".

Этот тип троянских программ причиняет серьезный ущерб пользователям по всему миру. В связи с возросшим спросом на онлайновые банковские услуги расширились и возможности для мошенников, поясняет технический директор PandaLabs Луис Корронс.

Наиболее активными семействами банковских троянов являются Sinowal, Banbra и Bancos. Кроме того, в отчете PandaLabs указывается, что наивысшая активность распространения вредоносного софта наблюдается в России.

Подпишитесь на новости

Заблокировали по ошибке: как Монета добилась исправления правил ТСПУ

Когда клиенты перестали подключаться к серверам «Монеты», проверка собственной инфраструктуры не объяснила проблему. Одновременно стали недоступны сайты клиентов, а уведомления о платежах перестали доходить на Pay URL. Причину пришлось искать за пределами серверной.

DevOps-инженер компании Евгений описал на Хабре случай ошибочной фильтрации на технических средствах противодействия угрозам — ТСПУ.

Доступ удалось вернуть после диагностики и корректировки правил специалистами ДЦОА. Менять хостинг и IP-адрес не потребовалось.

Однако путь оказался длиннее стандартного «напишите в поддержку». Сначала команда проверила межсетевые экраны, собрала трассировки и исследовала, на каком участке перестаёт проходить трафик. Автор подчёркивает: тайм-аут или звёздочки в трассировке сами по себе ещё не доказывают вмешательство ТСПУ.

Следующий этап — заявка через личный кабинет взаимодействия с техническими средствами. Но даже статус «Частично принята» не гарантирует восстановления доступа.

Для дальнейшей проверки потребовался номер площадки ТСПУ. Попытки получить помощь через операторов связи результата не дали; нужный идентификатор удалось запросить напрямую через ЦМУ ССОП.

При диагностике специалистам также нужны конкретные адреса, порты и воспроизводимый трафик. В описанном случае после проверки правила исправили, и сетевой доступ восстановился.

Кейс показывает неприятную сторону сетевых ограничений: сервер может исправно работать, а бизнес — терять связь с клиентами. И для решения нужны технические доказательства плюс настойчивость в переписке.

RSS: Новости на портале Anti-Malware.ru