BitDefender: Обзор интернет-угроз за первое полугодие 2008г.

BitDefender: Обзор интернет-угроз за первое полугодие 2008г.

Российское издательство BitDefender, международного разработчика антивирусных решений и ПО в области защиты информации, представило обзор интернет-угроз за первое полугодие 2008 г. Согласно отчету Bitdefender Lab, 80% вредоносных кодов, распространяемых по всему миру через интернет, составляют троянские программы. При этом 1/3 часть вредоносных программ использует уязвимости в операционных системах и приложениях.

Десятка самых распространенных в мире вредоносных программ в первом полугодии выглядит следующим образом (с первого по десятое место):

1. Trojan.Clicker.CM

2. Trojan.Downloader.WMA.Wimad.N

3. Trojan.Qhost.AQR

4. Trojan.FakeAlert.PP

5. Trojan.HTML.Zlob.AA

6. Trojan.HTML.Zlob.W

7. Trojan.Autorun.EU

8. Packer.Malware.NSAnti.AD

9. Trojan.Downloader.JS.Agent.OL

10. Exploit.Win32.MS05-002.Gen

По данным BitDefender, в первом полугодии 2008 г. создатели вредоносных программ стремились найти уязвимости в операционных системах, используя при этом образы легитимных программ.

По итогам исследования Bitdefender Lab также составлена десятка наиболее распространенных способов распространения вредоносных программ в первом полугодии 2008 г., которыми стали (начиная с самого популярного): эксплойты, загрузчики, вредоносная реклама, прикладные программы, популярные социальные сети, новостные сайты, автозагрузчики, файловые вирусы, спам по электронной почте, P2P-сети.

Из общего количества нежелательных писем 70% составляет текстовый спам, а число графического спама продолжает падать. Одной из наиболее распространенных тем нежелательной почты продолжает оставаться продажа лекарственных средств. Жертвами фишинг-атак в первом полугодии 2008 г. преимущественно стали финансовые организации США – на них приходится 50% всех фишинг-преступлений, в результате которых произошла кража идентификационных данных. Кроме того, выявилось, что большая часть обманутых мошенниками людей проживает в странах ЕС.

Киберпротект выпустил Кибер Бэкап 18.5. Упор на рост производительности

Вышла новая версия системы резервного копирования и восстановления «Кибер Бэкап» 18.5. Это функциональный релиз, в который разработчик традиционно включил большое количество нововведений. В этой версии «Киберпротект» сосредоточился на повышении производительности, защите виртуальных и контейнерных сред, а также интеграции с системами мониторинга.

Кроме того, появились неизменяемые копии с повышенной защитой от вайперов и шифровальщиков. Как сообщил вендор, ключевым изменением релиза стало многопоточное резервное копирование.

Эта функция должна дать наибольший эффект при работе с файловыми хранилищами и базами данных, прежде всего PostgreSQL и его производными, включая российские решения.

Система может обрабатывать до 24 потоков одновременно, что позволяет как минимум втрое увеличить скорость резервного копирования и восстановления в таких сценариях. Пока многопоточность настраивается через редактирование конфигурационного файла, однако в одной из следующих версий эту возможность планируют вынести в графический интерфейс.

В текущем релизе также добавлена поддержка российской системы виртуализации «Горизонт-ВС», в том числе на уровне гипервизора в безагентском режиме. Таким образом, общее число поддерживаемых платформ виртуализации достигло 20, из них 14 — российские. Кроме того, появилась возможность работы с аппаратными моментальными снимками СХД Yadro Tatlin.Unified для виртуальных машин под управлением zVirt. Улучшена и поддержка некоторых функций Kubernetes — в частности, меток в веб-консоли, что упрощает гранулярное восстановление.

В состав релиза вошли инструменты, упрощающие нативную интеграцию с системами мониторинга Prometheus и Loki. Также разработана базовая контрольная панель для Grafana с возможностью гибкой кастомизации и использования пользовательских метрик. В одной из ближайших версий разработчик обещает добавить полноценную интеграцию с Zabbix и другими решениями для мониторинга ИТ-инфраструктуры.

Кроме того, появилась поддержка защищённого протокола LDAPS для всех служб каталогов, с которыми работает «Кибер Бэкап». Для Linux-агентов теперь доступны отдельные установочные пакеты. Работу по разделению единого инсталлятора разработчик планирует продолжить и в дальнейшем.

«Кибер Бэкап 18.5 — это шаг в сторону корпоративных заказчиков с крупной, сложной и растущей инфраструктурой, которым важны эффективная защита данных и технологическая независимость. Мы кратно увеличили производительность системы за счёт реализации файловой многопоточности и одновременно проработали ключевые сценарии защиты нагруженных виртуальных сред в полностью отечественном стеке. Интеграция с системами мониторинга, расширенный API и безопасная работа со службами каталогов делают «Кибер Бэкап» удобным, предсказуемым и масштабируемым инструментом для ИТ-команд любого размера», — прокомментировал выход релиза Дмитрий Антонов, директор направления систем резервного копирования «Киберпротекта».

RSS: Новости на портале Anti-Malware.ru