За 8 мес 2008 года вредоносного софта появилось больше, чем за предыдущие 17 лет

За 8 мес 2008 года вредоносного софта появилось больше, чем за предыдущие 17 лет

В 2008 году PandaLabs, лаборатория компании Panda Security по исследованию вредоносных кодов, ежедневно выявляла в среднем 35 000 экземпляров вредоносных программ, 22 000 из которых оказывались новыми инфекциями. К концу года общее количество вредоносных угроз, обнаруженных испанским производителем, превысило 15 миллионов. Такой результат превысил первоначальные ожидания на 5 миллионов. В результате этого за первые восемь месяцев 2008 года PandaLabs обнаружила больше вредоносного ПО, чем за предыдущие 17 лет вместе взятые.

99% новых угроз были автоматически выявлены с помощью технологии коллективного разума от Panda Security, которая производит анализ и обнаружение «в облаке».

Абсолютное большинство новых вредоносных кодов (67,7%) было классифицировано как трояны, предназначение которых заключается в краже конфиденциальной информации, например, номеров банковских счетов, паролей и др.

"Пользователи часто недооценивают угрозу, которую представляют собой вредоносные программы. Поэтому во многих случаях они практически не заботятся или очень мало заботятся о безопасности своих компьютеров. А реальность такова: за последние несколько лет количество вредоносного ПО невероятно возросло, а ложное ощущение безопасности помогает кибер-преступникам заражать больше компьютеров, оставаясь при этом неизвестными", - объясняет Луис Корронс, технический директор PandaLabs.

В 70,1% всех обнаружений виновниками инфекции являлись трояны, за ними идут рекламные программы с 19,9% и черви с 4,22%. В совокупности эти три вида составили большинство вредоносных программ, насчитывающее 94%.

Относительно угроз, вызвавших наибольшее количество заражений в 2008 году, в годовом отчете PandaLabs особо выделены фальшивые антивирусные программы. Фальшивые антивирусные программы – это особый вид рекламного ПО, который убеждает пользователя в том, что он заражен различными опасными кодами и предлагает приобрести решение для того, чтобы якобы удалить эти инфекции. Такие программы стоят около $70 и ежемесячно по оценкам PandaLabs приносят своим создателям 13,65 миллионов долларов США.

Банковские трояны: угроза сохраняется

В 2008 году трояны были одной из наиболее распространенных угроз. Главная их цель – кража банковских данных жертвы с целью доступа к её банковскому счету.

Обычно трояны тайком запускаются в памяти компьютера и активируются только тогда, когда жертвы заходят на веб-сайт определенного банка.

"Для кибер-преступников довольно просто получить доступ к вредоносным программам, поскольку в Интернете существуют целые рынки для продажи специальных средств, позволяющих осуществлять создание Троянов, которые предлагают не только развитый функционал, но и возможность удаленного контроля и получения инструкций", - объясняет Луис Корронс.

Из обнаруженных лабораторией PandaLabs активных банковских троянов большинство из них принадлежат к трем семействам:

Бразильские банковские трояны (Banbra, Bancos): Предназначены главным образом для кражи паролей к бразильским и португальским банкам, хотя иногда под удар попадают и испанские банки. Полученную информацию они передают по FTP или электронной почте.

Русские банковские трояны 1.0 (Cimuz, Goldun…): Эти трояны в последнее время встречаются все реже, поскольку отсутствие новых функций облегчает их обнаружение. Тем не менее, в обращении до сих пор находятся многие подобные варианты.

Русские банковские трояны 2.0 (Sinowal, Torpig, Bankolimb): Были созданы в качестве наследников своих предшественников, варианты данного семейства постоянно изменяются и обновляются, что затрудняет их обнаружение. Все они имеют общую черту: список целевых банков и организаций содержится в конфигурационном файле, который либо распространяется вместе с трояном, либо пересылается с сервера, контролируемого кибер-преступниками, поэтому для добавления нового целевого банка не требуется вносить изменения в сам троян.

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Подготовка зарубежных кадров поможет продвижению российских ИБ продуктов

На SOC Forum участники дискуссии о перспективах экспорта российских ИБ-продуктов и сервисов пришли к выводу: одним из ключевых факторов успеха за рубежом станет подготовка иностранных специалистов. О том, что российский рынок ограничен по объёму, говорится уже давно.

Поэтому для отечественных компаний выход на международные площадки становится необходимым условием дальнейшего развития.

Как напомнил директор по клиентской работе «Российского экспортного центра» Алексей Мудраков во время дискуссии «Конкуренция на уровне идей: экспортный потенциал российских технологических решений», внутренний ИТ-рынок России составляет лишь около 0,5% мирового. Доля российского рынка информационной безопасности немного выше, но даже по оптимистичным оценкам не превышает 2% от глобального объёма.

С другой стороны, модератор обсуждения, исполнительный директор Института экономики роста им. П. А. Столыпина Алексей Свириденко отметил, что глобальный спрос на ИТ- и ИБ-решения смещается в сторону стран «глобального юга».

По прогнозам зарубежных аналитических агентств, уже к началу 2030-х годов продажи ИТ- и ИБ-решений в Латинской Америке, Южной и Юго-Восточной Азии превысят объёмы, формируемые традиционными рынками Северной Америки и Европы.

Эти регионы пока недостаточно освоены крупными игроками, и российские компании уже пытаются там закрепиться — нередко вполне успешно. Кроме того, ИТ и ИБ становятся важной частью так называемой «мягкой силы».

Директор Департамента международной информационной безопасности МИД России, специальный представитель президента по вопросам международного сотрудничества в сфере ИБ Артур Люкманов подчеркнул, что одной из важнейших задач является подготовка зарубежных кадров.

Эта работа, по его словам, не должна ограничиваться университетами. Компании также должны открывать учебные центры — как в России, так и в целевых странах присутствия. Подготовленные специалисты впоследствии становятся проводниками российских технологий и подходов.

Управляющий директор по развитию экспорта фонда «Сайберус» Сергей Войнов сравнил развитие специалистов с формированием целой экосистемы. Именно сочетание гибкости и способности выстраивать такие экосистемы, по его мнению, отличает российскую отрасль ИБ от американской, израильской и китайской.

Директор международных продаж ГК «Солар» Артём Падейский также отметил, что подготовка зарубежных специалистов является критически важной задачей. По его словам, необходимо формировать сообщества таких экспертов: в дальнейшем они становятся проводниками российских технологий на своих национальных рынках. Опыт показал, что дистанционный формат работы не обеспечивает необходимых результатов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru