Эксплуатация уязвимостей для заражения компьютеров стала приоритетом для кибер-преступников

Эксплуатация уязвимостей для заражения компьютеров стала приоритетом для кибер-преступников

В течение последних нескольких месяцев наблюдается значительное увеличение числа программ, использующих бреши безопасности в наиболее популярных программах, что позволяет осуществлять удаленные атаки со стороны кибер-мошенников. Данная ситуация соответствует новой динамике развития вредоносного ПО, в которой главной целью стала финансовая нажива.

Интернет-преступники концентрируют свои усилия на обнаружении и эксплуатации брешей безопасности, позволяющих им собирать как можно больше конфиденциальных данных пользователей. Эти данные затем используются для онлайнового мошенничества и кражи персональных данных.

В частности, преступники постоянно находятся в поиске уязвимостей в приложениях, установленных на миллионах компьютеров. Например, на прошлой неделе Microsoft выпустила заплатки MS06-052, MS06-053 и MS06-054 для исправления брешей безопасности в Internet Explorer и Microsoft Office.

По словам Луиса Корронса, директора лаборатории PandaLabs: "Когда речь заходит об эксплуатации новых уязвимостей, можно заметить, что кибер-мошенники сейчас намного активнее, чем когда-либо. Однако, поскольку эта активность не вызывает крупномасштабных эпидемий, привлекающих внимание СМИ, пользователи в основной массе не информированы о серьезности проблемы. Это упрощает жизнь преступникам"

Заслуживающим внимания примером новой динамики развития вредоносного ПО является уязвимость MS06-040, вероятно, одна из наиболее серьезных за последнее время. До того как появился червь Oscarbot.KD, эксплуатирующий ее, прошло лишь несколько часов. Данный червь не ставил перед собой цель распространиться на миллионы компьютеров в течение несколько минут, вместо этого он позволял злоумышленнику выполнять ряд действий на зараженных компьютерах.

“Многие из обнаруженных уязвимостей эксплуатируются целевыми атаками, т.е. атаками против одного или нескольких определенных пользователей. Они часто включают в себя использование персонализированных методик социальной инженерии для того, чтобы обманом заставить пользователя запустить зараженный файл”, - добавляет Корронс.

Целевые атаки – лишь одна из проблем в текущей панораме Интернет-угроз. Поскольку в этих атаках часто используются специально созданные уникальные вредоносные коды, отсылаемые ограниченному количеству потенциальных жертв, пользователи в основной массе не осведомлены об их существовании, а поскольку они маскируют свое присутствие в системах, антивирусные компании также не осознают их существования, и поэтому не могут создать для них соответствующие вакцины.

“В настоящее время жизненно важным компонентом безопасности компьютеров являются предупреждающие технологии, способные обнаруживать угрозы, не требуя обновлений. Также исключительно важным является посещение время от времени сайтов разработчиков программного обеспечения, чтобы убедиться в наличии обновлений для приложений, установленных на вашем компьютере”, - объясняет Корронс.

Источник 

Мошенники взламывают роутеры и отправляют россиян на поддельные Госуслуги

Злоумышленники начали активнее атаковать домашние и корпоративные роутеры, чтобы перенаправлять пользователей на фишинговые копии Госуслуг, социальных сетей и облачных сервисов. Программы-роботы сканируют сети в поисках доступных из интернета панелей управления роутерами.

Затем атакующие пробуют стандартные и популярные пароли. Если вход удался, они меняют адрес DNS-сервера — своеобразного интернет-навигатора, который указывает устройству дорогу к нужному сайту. Об этом сообщают «Известия» со ссылкой на экспертов по кибербезопасности.

После подмены пользователь может самостоятельно набрать привычный адрес, но попасть на фишинговую страницу. Там его попросят ввести логин, пароль и код из СМС. Получив данные, мошенники захватывают аккаунт и могут выставить доступ на продажу.

Браузер способен заметить проблемы с сертификатом и показать предупреждение. На этот случай атакующие приготовили легенду: якобы всему виной технические неполадки, а для продолжения работы нужно установить некий сертификат Минцифры. На деле предлагается чужой корневой сертификат, который помогает скрывать подмену сайтов.

Заподозрить взлом можно по неожиданным перенаправлениям, ошибкам сертификатов, странной рекламе и повторным запросам пароля. Особенно тревожный сигнал — одинаковые проблемы сразу на нескольких устройствах одной сети Wi-Fi.

Для защиты эксперты советуют отключить удалённое управление роутером, сменить стандартный пароль администратора, обновить прошивку и проверить DNS-настройки. При подозрении на компрометацию устройство лучше сбросить, настроить заново и завершить активные сеансы в важных аккаунтах.

Предупреждения браузера при открытии банка, почты или «Госуслуг» игнорировать нельзя.

RSS: Новости на портале Anti-Malware.ru