«Лаборатория Касперского» сообщает об обнаружении атаки на пользователей популярных социальных сетей MySpace и Facebook

«Лаборатория Касперского» сообщает об обнаружении атаки на пользователей популярных социальных сетей MySpace и Facebook

В настоящее время активность обнаруженных сетевых червей ограничена заражением максимального количества пользователей социальных сетей Facebook и MySpace. Однако эксперты «Лаборатории Касперского» предупреждают, что вирусописатели предусмотрели возможность неограниченного расширения функционала этих червей за счет загрузки дополнительных вредоносных модулей из Сети.

Таким образом, вполне вероятно, что после первоначального этапа заражения как можно большего количества пользователей черви Net-Worm.Win32.Koobface.a и Net-Worm.Win32.Koobface.b изменят свое поведение и будут выполнять совершенно другие функции, заложенные киберпреступниками в дополнительные модули.

Распространение червей происходит следующим образом. Войдя на сайт MySpace.com, червь Net-Worm.Win32.Koobface.a создает различные комментарии к профилям друзей пользователя. Червь Net-Worm.Win32.Koobface.b, атакующий пользователей Facebook.com, создает спамовые сообщения и отправляет его друзьям зараженного пользователя через собственный интерфейс этой социальной сети. Сообщения и комментарии содержат такие тексты как:

«Paris Hilton Tosses Dwarf On The Street»,
«Examiners Caught Downloading Grades From The Internet»,
«Hello; You must see it!!! LOL. My friend catched you on hidden cam»,
«Is it really celebrity? Funny Moments and many others».

Сообщения и комментарии на сайтах MySpace и Facebook сопровождаются ссылками на сайт youtube.o7.pl, при переходе по которым происходит переадресация пользователя на поддельный сайт http://youtube.zx6.ru. На этом сайте якобы размещен видеоролик, для просмотра которого пользователю предлагается установить новую версию Flash Player. Однако вместо этого на компьютер загружается файл codesetup.exe, содержащий еще одного сетевого червя. Пользователям, пришедшим с сайта Facebook, устанавливается версия червя для социальной сети MySpace, а пользователям, пришедшим с сайта MySpace, устанавливается червь для социальной сети Facebook.

«Важно отметить, что пользователи с большим доверием относятся к сообщениям, полученным от своих друзей по социальной сети, поэтому вероятность перехода по присланным червями ссылкам весьма велика, - говорит ведущий вирусный аналитик «Лаборатории Касперского» Александр Гостев. – Еще в самом начале 2008 года мы прогнозировали рост интереса киберпреступников к Facebook, MySpace и другим подобным ресурсам, и теперь, к сожалению, наши прогнозы начинают сбываться. Я уверен, что данная атака является лишь пробным камнем, и вирусописатели будут только увеличивать интенсивность атак против пользователей социальных сетей».

Сигнатуры угроз вредоносных программ Net-Worm.Win32.Koobface.a и Net-Worm.Win32.Koobface.b были добавлены в антивирусные базы «Лаборатории Касперского» 31 июля 2008 года.

Российские дата-центры могут передать под временное управление государства

Крупные российские ЦОДы могут попасть под действие президентского указа № 604, разрешающего вводить временное государственное управление на объектах критической инфраструктуры с недостаточной защитой. По умолчанию роль управляющего получит Росимущество.

Такую меру, по данным «Коммерсанта», смогут применять, если владелец не выполняет требования безопасности, создаёт угрозу стабильной работе объекта, плохо защищает его от атак беспилотников или слишком медленно восстанавливает после удара.

Указ охватывает связь, энергетику, транспорт, промышленность, коммунальную инфраструктуру и другие критические отрасли. Участники рынка считают, что в эту категорию однозначно входят крупные коммерческие и ведомственные дата-центры, обслуживающие государственные органы, банки и федеральных операторов.

С киберзащитой у ЦОДов уровня Tier III и выше обычно всё неплохо, поэтому главным источником новых расходов станет физическая безопасность. Операторам придётся защищать генераторы, системы охлаждения, узлы связи и другое внешнее инженерное оборудование от воздушных угроз.

Проблема особенно заметна в европейской части России: здесь, прежде всего в Москве и Санкт-Петербурге, сосредоточено около 80–90% мощностей коммерческих ЦОДов. При этом защита от БПЛА до недавнего времени не входила в стандартный проект дата-центра.

Некоторые компании уже модернизируют инфраструктуру. В РТК-ЦОД заявили, что постоянно пересматривают меры безопасности, а в RUVDS подтвердили работы по защите внешнего оборудования. Рынок ожидает появления подробных отраслевых требований, привязанных к категории и критичности объекта.

Одними бетонными козырьками дело не ограничится. Эксперты также называют резервные каналы связи, DDoS-защиту, управление уязвимостями и ускоренное восстановление.

Дополнительная защита потребует серьёзных капитальных затрат, которые в итоге могут попасть в счета клиентов. Особенно заметно цены способны вырасти в государственном, финансовом и телекоммуникационном сегментах.

Ранее первый вице-премьер Денис Мантуров заверил, что массовой кампании и национализации не намечается: решения будут принимать точечно и на самом высоком уровне.

RSS: Новости на портале Anti-Malware.ru