Вирусные сайты-однодневки нервируют киберзащитников

Вирусные сайты-однодневки нервируют киберзащитников

Эксперты антивирусной компании AVG Technologies отмечают резкое увеличение вредоносных сайтов-однодневок. Созданные злоумышленниками сайты, которые живут очень короткое время, обладают иммунитетом к традиционным защитным технологиям, основанным на сигнатурах и регулярном сканировании Интернета, полагают они. Согласно статистике компании, за последние три месяца среднее количество новых вредоносных сайтов выросло со 100-200 тысяч в день до 200-300 тысяч, и этот рост продолжается.

Значительную часть среди этих сайтов занимают сайты с очень маленьким временем жизни. Потенциальные жертвы заманиваются на них различными способами — например, через рекламные сети. Также киберпреступники для "продвижения" своих сайтов активно используют набравшие популярность социальные сети. Сервисы вроде Facebook и MySpace для них — буквально плодородные земли, уверяют в AVG. Сообщения от "френдов" со ссылками на вредоносные сайты или аудио- и видеоролики, которые требуют загрузки неких мультимедийных программ, часто вводят в заблуждение наивных интернет-пользователей, которых в настоящее время существенно больше, нежели продвинутых юзеров. В компании отмечают три ключевых фактора, которые затрудняют борьбу с подобными угрозами.

Во-первых, обнаружение угроз, распространяющихся случайным образом через тысячи различных веб-страниц, занимает длительное время.

Во-вторых, эти угрозы очень кратковременные — а при подобном способе распространения длительный срок существования и не нужен.

И в-третьих, Интернет настолько огромен, что сканировать каждую страницу в поисках угрозы, которая может существовать несколько часов или дней, попросту нереально.

"Признак современных веб-угроз — сегодня есть, завтра нет, — говорит глава компании Джей Ар Смит (J R Smith). — Любой защитный продукт, в основе которого лежит присвоение рейтингов безопасности путём посещения и сканирования сайтов, должен ежедневно посещать каждый из сотен миллионов сайтов, чтобы обеспечить защиту от этих угроз. Это технически невозможно даже для современных суперкомпьютеров".

В AVG считают, что, хотя традиционные методы защиты всё ещё сохраняют свою важность, необходимо широко использовать защиту в реальном времени. Это означает, что защитный софт должен сканировать веб-страницы в момент их посещения и при этом полагаться не на сигнатуры, а на "поведение" программного кода. Разумеется, такой софт у AVG "совершенно случайно" имеется — не так давно компания приобрела технологию поведенческого анализа от Sana Security.

Ростелеком опроверг использование белых списков для домашнего интернета

Информация об ограничении доступа в интернет для пользователей фиксированного доступа в «Ростелекоме» назвали не соответствующей действительности. В компании подчеркнули, что подобные меры могут быть оправданы только в отношении мобильного интернета.

С таким заявлением оператор выступил в комментарии для «Радио РБК». Как отметили в пресс-службе «Ростелекома», такие ограничения вводятся лишь при угрозе атак дронов.

Это объясняется тем, что мобильный интернет может использоваться для наведения боевых беспилотников на потенциальные цели. Введение аналогичных ограничений для фиксированного доступа в сеть в компании назвали лишённым смысла.

Телеграм-канал «Код Дурова», который ранее распространил информацию о том, что в Ростове некоторые пользователи фиксированного интернета столкнулись с доступом только к ресурсам из «белого списка», позже также признал, что у абонентов крупных провайдеров такой проблемы нет. По данным авторов канала, о сбоях уже несколько дней сообщают пользователи соцсетей, однако в основном речь идёт о клиентах небольших операторов.

«Источник «Кода Дурова» на телеком-рынке подтверждает, что провайдеры могут быть не причастны к ситуации, когда у пользователей открываются только российские сайты, так как ограничения могут вводиться на ТСПУ, контролируемых Роскомнадзором», — именно такую версию канал считает наиболее вероятной причиной ограничений доступа.

Как уточнили в самом операторе, о котором шла речь в новости об ограничениях, в тот момент он находился под DDoS-атакой. При этом передача данных продолжалась по каналам, которые эта атака не затронула.

RSS: Новости на портале Anti-Malware.ru