Показаны сообщения с ярлыком Вирусы. Показать все сообщения
Показаны сообщения с ярлыком Вирусы. Показать все сообщения

понедельник, 11 апреля 2011 г.

Злоумышленники для распространения вредоносного кода использовали сообщения о землетрясении в Японии и о кончине актрисы Элизабет Тейлор

   В марте вирусописатели распространяли ссылки на горячие новости. Наиболее "быстрые" злоумышленники активно использовали для этих целей Twitter: вредоносные ссылки на новости о смерти Элизабет Тейлор появились там уже на следующий день после того, как стало известно о кончине великой актрисы. Проявили свою активность и мошенники, которые рассылали письма с просьбой оказать помощь пострадавшим от цунами, перечислив деньги на счет отправителей.
   В марте же злоумышленникам впервые удалось массово распространить вредоносные программы под видом легальных приложений на Android Market.
   Кроме того, в минувшем месяце был нанесен новый удар по распространителям спама. Благодаря совместной операции, проведенной компанией Microsoft и американскими правоохранительными органами, удалось закрыть ботнет Rustock, который насчитывал несколько сотен тысяч зараженных компьютеров.

Источник: Dp.ru

вторник, 28 сентября 2010 г.

Компьютеры Бушерской АЭС были поражены вирусом "Stuxnet"


   Компьютеры Бушерской АЭС были поражены вирусом "Stuxnet", который уже атаковал объекты инфраструктуры по всему миру. Пострадали, прежде всего, персональные компьютеры сотрудников, но основная операционная система Бушерской АЭС не понесла потерь.
     Об этом сообщает Би-би-си, ссылаясь на высокопоставленного иранского чиновника. По его словам, новый вирус не помешает пуску станции в октябре.
     Эксперты полагают, что новый вирус был создан специально для срыва работы реальных объектов инфраструктуры, таких как электростанции, водоочистные сооружения и промышленные предприятия. Вирус обнаружили в июне этого года, и с тех пор он стал объектом пристального изучения.
     Сообщается, что «червь» уже побывал в Индонезии, Индии и США. Однако больше всего случаев нападения было зафиксировано в Иране. Точное количество пораженных объектов там до сих пор не известно. Станция в Бушере одной из первых подверглась нападению хакеров.

Источник: crime-research.ru

среда, 17 марта 2010 г.

Сетевые кошмары


  Исследователи из Группы информационной безопасности Лондонского университета решили изучить общественное мнение по поводу безопасности и конфиденциальности работы в Интернете. Опросив более тысячи пользователей, исследователи выяснили, что больше всего опасений вызывает вероятность кражи личных данных и последующего использования конфиденциальной информации без ведома хозяина. 
  Матрица нового исследования была разработана путем адаптации существующих моделей определения степени и важности конфиденциальности, которые ранее использовались для измерения приватности межличностных отношений. Опрос проводился через онлайн-платформу ConfirmIT, а участники были набраны из аудитории исследовательской панели UK Online, известной под названием myopinion. 
  Из 1048 респондентов 49,8% (523) составляли мужчины и 50,2% (525) — женщины. Возрастной диапазон испытуемых колебался от 18 до 82 лет. 
  Хотя значительная часть опрошенных интернет-пользователей не сталкивалась с вторжением в их частную жизнь, но неоднократно слышала и читала о злоупотреблениях данными людей, нелегально добытыми в Сети. При этом 45% указали, что слышали или читали о таких инцидентах «довольно часто», 31% — «не слишком часто», 16% — «очень часто» и только 4% не слышали о подобных происшествиях вовсе. 
  В первую очередь респонденты страшатся кражи информации, связанной с их финансовым благополучием, — номеров счетов и кредиток, паролей от интернет-кошельков и т.п. Не меньшее беспокойство вызывает хищение персональной информации (фотографий и переписки), которая может использоваться хакерами для шантажа или дискредитации пользователя в глазах близких, друзей и коллег. 
  Еще один страх связан с возможностью отслеживания сайтов, на которые заходит человек. Ее сочли неизбежным злом 43,1% опрошенных, 39,7% посчитали, что это имеет как отрицательную, так и положительную сторону. И лишь немногие расценивают данную возможность только положительно. 
  «Полученные сведения являются важными ступеньками в понимании взаимозависимости онлайн-конфиденциальности и поведенческих установок пользователей», — комментирует полученные результаты руководитель исследования Лиззи Коулс-Кемп. А ее соавтор, профессор Питер Уайлд, убежден, что добавление социальных аспектов к пониманию безопасности поможет создать системы защиты конфиденциальности, которые станут наилучшим образом отвечать запросам пользователей.

Источник: rbcdaily.ru

понедельник, 8 марта 2010 г.

2009: число уязвимостей снизилось на 11%, количество вредоносных ссылок выросло на 345%


  Согласно ежегодному отчету IBM X-Force о тенденциях и рисках информационной безопасности по итогам 2009 г., всего в прошедшем году была выявлена 6601 уязвимость, что на 11% меньше, чем в 2008 г. При этом зафиксировано значительное снижение числа опасных и критических уязвимостей (в веб-браузерах и программах просмотра/редактирования документов), не устраненных с помощью патчей. Тем не менее, в 2009 г. было обнаружено более чем на 50% больше уязвимостей в программах просмотра/редактирования документов (особенно формата PDF) и мультимедийных приложениях, чем в 2008 г. 
  По данным IBM X-Force, по всему миру стремительно растет и число новых вредоносных веб-ссылок. За период с 2008 по 2009 гг. их количество увеличилось на 345%. Эта тенденция служит еще одним доказательством того, что злоумышленники вполне успешны в хостинге вредоносных веб-страниц, а также того, что уязвимости, связанные с веб-браузерами, и их эксплуатация приносят, по всей видимости, серьезный доход. 
  Уязвимости веб-приложений продолжают оставаться крупнейшей категорией обнаруживаемых угроз безопасности. Так, 49% всех уязвимостей связаны с веб-приложениями, причем по числу обнаруженных уязвимостей технология взлома Cross-Site Scripting (также известная как XSS-атака, когда атакующий пытается внедрить клиентский скрипт, который будет в дальнейшем выполнять нужные для злоумышленника действия) опережает SQL-инъекции (SQL injection – когда злоумышленники внедряют вредоносный код в программы легитимных веб-сайтов) и имеет все шансы занять первую строчку этого своеобразного антирейтинга. По состоянию на конец 2009 г. не были устранены 67% уязвимостей веб-приложений. 

Источник: cnews.ru

четверг, 16 апреля 2009 г.

Бренд Ford, как распространитель вредоносного ПО


   Резкое падение продаж не является теперь единственной проблемой компании Ford, хакеры додумались использовать бренд компании для распространения вредоносного программного обеспечения. Автомобилестроитель был вынужден выпустить предупреждение об опасности, которые появилось в сети еще во вторник.
   По информации издания Detroit Free Press, около 1.2 миллионов интернет-запросов использовали название Ford и были перенаправлены на вредоносную веб-страницу. На этой странице пользователя просят загрузить версию антивируса, который в дальнейшем и управляет компьютером пользователя как ему удобно. Существует и продолжение, второй вариант запрашивает ЛИЧНУЮ ИНФОРМАЦИЮ пользователя и предлагает купить антивирус для устранения возникших проблем. Если пользователь отказывается приобрести антивирус, то программа продолжает препятствовать нормальной работе компьютера.
   В настоящее время Ford тесно сотрудничает с Google и другими поисковыми системами, с целью исправления возникшей проблемы. Теперь следует больше внимания уделять ссылкам с надписью Ford.
Источник: News.infocar.com.ua