В следующем году могут появиться мобильные ботнеты

В следующем году могут появиться мобильные ботнеты

Эксперты в области информационной безопасности считают, что уже в течение ближайшего года злоумышленники могут попытаться сформировать мобильные ботнеты с целью проведения различного рода атак при помощи портативных устройств.

Традиционный ботнет представляет собой сеть зомбированных компьютеров, владельцы которых могут даже не подозревать, что их машины контролируются киберпреступниками. Ботнеты могут использоваться с целью организации массовых рассылок, проведения DoS-атак на неугодные ресурсы и пр. Согласно статистике, на сегодняшний день порядка 15 процентов всех ПК, подключенных к Интернету, входят в бот-сети. Для сравнения год назад данный показатель составлял 10 процентов. По оценкам Panda Labs, во втором квартале текущего года спам и вредоносное ПО ежедневно распространяли десять миллионов зомбированных компьютеров.

Как сообщает CNET News со ссылкой на заявления Патрика Трэйнора, доцента школы компьютерных наук Технологического института Джорджии, ожидать появления первых мобильных ботнетов можно уже в следующем году. Такие ботнеты, по мнению Трэйнора, злоумышленники теоретически смогут использовать для рассылки спама абонентам сотовых операторов или для организации атак на беспроводные сервисы.

Впрочем, отмечает Трэйнор, высокие темпы развития телекоммуникационной отрасли помогут исследователям разработать более эффективные средства обеспечения безопасности. Трейнор отмечает, что большинство людей меняют мобильник в среднем раз в два года, тогда как продолжительность использования персонального компьютера с установленной на нём операционной системой может достигать десяти лет. Таким образом, полагает Трейнор, относительно небольшой жизненный цикл портативных устройств даёт специалистам возможность лучше понять, какой механизм защиты целесообразнее использовать для противодействия киберпреступникам.

Microsoft усилила защиту Windows 11 от заражения системных файлов

Microsoft выпустила предварительное обновление KB5074105 для Windows 11 версий 24H2 и 25H2 (сборки 26100.7705 и 26200.7705). Формально это не патч, но по факту обновление серьёзно усиливает защиту системы от несанкционированного доступа к критически важным файлам и каталогам. Главное нововведение — усиленная защита системных файлов.

В Windows появились более жёсткие механизмы проверки прав доступа, которые не позволяют непривилегированным пользователям и вредоносным процессам читать или изменять содержимое защищённых директорий.

Именно такие атаки — через прямые манипуляции с файловой системой — всё чаще используются для повышения привилегий и установки бэкдоров, особенно в корпоративных средах.

Теперь Windows проверяет права доступа на нескольких уровнях сразу и гарантирует, что взаимодействовать с критическими системными файлами могут только легитимные системные процессы. За счёт этого существенно сокращается поверхность атаки для эксплойтов, нацеленных на повышение прав.

Вместе с KB5074105 Microsoft также выпустила обновление обслуживающего стека KB5074104 (версия 26100.7704). Это базовый компонент Windows, отвечающий за корректную установку обновлений. Его доработка должна повысить надёжность и безопасность установки будущих патчей, что особенно важно для компаний с большими парками устройств.

Отдельный блок изменений касается ИИ-компонентов Windows 11. Обновление затронуло сразу несколько модулей — Image Search, Content Extraction, Semantic Analysis и Settings Model. Все они обновлены до версии 1.2601.1268.0. По заявлению Microsoft, это улучшает безопасность и производительность локальной обработки данных, не затрагивая вопросы конфиденциальности.

RSS: Новости на портале Anti-Malware.ru