PandaLabs в честь Хэллоуина составила список самого страшного вредоносного ПО

PandaLabs в честь Хэллоуина составила список самого страшного вредоносного ПО

Хэллоуин – это ночь костюмов, ведьм и монстров, но прежде всего, это ночь страха. Пользователи компьютеров больше всего боятся одного - ВИРУСОВ.

Поэтому PandaLabs составила список наиболее страшных образцов вредоносного ПО, которые ни под каким предлогом не стоит приглашать на вечеринку… или в Ваш компьютер:

- Tixcet.A: Маскируясь под файл Microsoft Word, этот червь попытается превратить Хэллоуин в ночной кошмар, удаляя файлы с определенными расширениями (.DOC, .MP3, .MOV, .ZIP, .JPG и др.). Участники вечеринки будут в шоке, обнаружив отсутствие фотографий, видеозаписей, песен и документов.

- Antivirus2008pro: Это один из самых умных вредоносных кодов; он маскируется под бесплатный антивирус. Многие пользователи покупаются на обман, но вскоре их дома оглашаются криками ужаса, поскольку вирус начинает выбрасывать сообщения о ложных заражениях до тех пор, пока пользователь не согласится заплатить за антивирус. Это определенно Ваш вариант, если Вы мечтаете о действительно ужасном Хэллоуине!

- Goldun.TB: Этот мелкий воришка маскируется под почтовое приложение, сообщающее, что интернет- обслуживание жертвы будет приостановлено. Попав на компьютер, он крадет пароли и информацию об онлайновых платежах. Это не то, чем Вы захотели бы обзавестись для вечеринки на Хэллоуин, так как он может оставить Вас без денег, независимо от того, как надежно припрятаны ваши сбережения.

- Baker.LGC: Этот троян, также известный как лживая история о Фернандо Алонсо, проникает на пользовательские компьютеры, фальшиво анонсируя несчастный случай с участием испанского гонщика Формулы 1. Таким образом, Banker.LGC пытается усыпить бдительность пользователей, похитить их банковские данные и завладеть деньгами.

- Turkojan.I: Этот троян владеет одной из самых привлекательных маскировок: он выдает себя за новый эпизод “Симпсонов”, которые имежют огромное количество поклонников, готовых поверить в обман. Однако суть трояна более пугающая – этот вредоносный код действительно может повредить пользовательские компьютеры.

- Banbra.FXT: По случаю Хэллоуина этот троян замаскировался под бразильского государственного служащего. Выдавая себя за почтовое сообщение от бразильского федерального министерства, он очищает банковские счета поверивших в розыгрыш пользователей.

- AutoKitty.A: Благодаря обаятельной иконке Hello Kitty, многие люди могут позволить этому вредоносному коду проникнуть в свой ПК. Однако за невинным обликом скрывается червь, вносящий многочисленные модификации в системный реестр Windows, мешающие компьютеру корректно выполнять свою работу. Многих пользователей приведет в оцепенение вид своего компьютера, не работающего по вине этого вредоносного кода.

- PHilto.A: Пэрис Хилтон на вашей Хеллоуин-пати? Нет! Под маской видео о Пэрис Хилтон скрывается троян, разработанный для загрузки на Ваш компьютер рекламного кода NaviPromo.

- MeteorBot.A: Это птица? Самолет? Или, может, Супермэн? Нет! Это глубоко законспирированный троян, который проникает в компьютеры под видом Супермэна. Но это совсем не супергерой, а суперзлодей, созданный для кражи информации о ПК (IP-адрес, имя компьютера, оперативной системы).


- PGPCoder.E: Один из лучших способов провалить Хэллоуин-пати – пригласить этот троян, который мигом оставит вечеринку без музыки, видео, фото… Его цель - зашифровать находящиеся на компьютере файлы (музыку, видео, текст, фотографии и т.д.). Маскировка откровенно удалась не очень: код напрямую предупреждает пользователей, что их файлы не зашифрованы и просит зашифровать их. Однако результаты происходящего делают этот код одним из самых зловещих гостей на вашей Хэллоуин-пати.

Чтобы защититься от этих страшных вредоносных кодов, пользователи могут сами замаскироваться от них с помощью Panda Security. Это можно сделать бесплатно сроком на 1 месяц: http://www.viruslab.ru/download/software/demo_pis.php

34% систем управления ЦОД работает на устаревших прошивках

Треть систем управления инженерной инфраструктурой ЦОД работает на устаревших прошивках. Специалисты «Информзащиты» изучили 66 395 BMS и выяснили, что неактуальное программное обеспечение установлено на 34% устройств. Но старая версия — лишь начало: 84% систем обмениваются данными по небезопасным протоколам, а 800 содержат известные эксплуатируемые уязвимости из каталога KEV.

Хуже всего обстоят дела с системами мониторинга электропитания: устаревшие прошивки обнаружены на 59% устройств. У OT-систем показатель составляет 48%, у BMS — 40%, у IoT-оборудования и интеллектуальных датчиков — 37%, у источников бесперебойного питания — 23%.

Обновлять такие системы сложнее, чем офисные компьютеры. Новую прошивку необходимо проверить на совместимость с контроллерами, датчиками, шлюзами и диспетчерским ПО.

Ошибка может нарушить охлаждение, энергоснабжение, работу генераторов или пожарной автоматики. Поэтому патч переносят до следующего окна обслуживания, затем ещё раз.

Свежая прошивка тоже не волшебная таблетка. Около 84% BMS используют протоколы без достаточной аутентификации и шифрования, включая BACnet и MODBUS. Устройство может одновременно иметь старое ПО, известную уязвимость и принимать команды, толком не проверяя отправителя.

Напрямую из интернета доступны лишь 369 исследованных BMS — менее 1%. Однако закрытый внешний периметр не спасает: 14% систем в инфраструктуре ЦОД находились всего в одном сетевом переходе от связанного с интернетом узла. У PDU эта доля достигает 41%. Злоумышленнику достаточно взломать соседнюю ИТ-, IoT- или сетевую систему, а затем переместиться в технологический сегмент.

Эксперты рекомендуют провести инвентаризацию инженерных устройств, закрыть уязвимости KEV, изолировать BMS, контролировать подрядчиков и следить за командами в технологических протоколах. Потому что резервный контроллер с той же дырявой прошивкой — это не киберзащита, а второй шанс наступить на те же грабли.

RSS: Новости на портале Anti-Malware.ru