Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender 675: новый шутер от Valve, Stellar Blade на ПК и ускоренный ИИ на GeForce RTX

Gamesblender № 674: новые боссы PlayStation, опасная стратегия Microsoft и ассасины в Японии

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Gamesblender № 657: дата выхода S.T.A.L.K.E.R. 2, «Индиана Джонс» от авторов Wolfenstein, закрытие Piranha Bytes, Larian против подписок

Gamesblender № 656: ремастер Half-Life 2, сиквел Cyberpunk 2077 и новый конкурент Steam Deck

Gamesblender № 654: главные события 2023 года в игровой индустрии

Как озвучивали Star Wars Battlefront

Во что поиграть на этой неделе — 17 августа + Лучшие скидки на игры

Игромания! Игровые новости, 18 июля (Pokémon GO, Pokémon GO, Pokémon Gооо!!!!)

Во что поиграть на этой неделе — 19 октября + Лучшие скидки на игры

Игромания! Игровые новости, 15 августа (QuakeCon, The Elder Scrolls, Halo, League Of Legends)

Во что поиграть на этой неделе — 4 августа (Tacoma, The Long Dark, Redeemer)

Игромания! Игровые новости, 9 мая (Watch Dogs 2, Dishonored 2, Uncharted 4, The Oregon Trail)

Игромания! Игровые новости, 30 ноября (Blizzard, Codemasters, Oculus Rift, Xbox 360.)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1513
Видео: 220
Каталог файлов: 95
Каталог статей: 6797
Фотоальбом: 1236
Форум: 1152/8419
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1724
Сегодня: 0
Вчера: 0
За неделю: 1
За месяц: 6

Из них:
Пользователи: 1649
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1295
Девушек 427


ON-Line всего: 29
Гостей: 29
Пользователей: 0

Сейчас на сайте:


Кто был?
R_A_M_M_A_N, picturecollection, maikerufaragor, lime-line-design,
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Новости » Новости: Общие

Обзор вирусной обстановки за июнь 2009 года от компании «Доктор Веб»

Компания «Доктор Веб» представила обзор вирусной активности в июне 2009 года. Прошедший месяц снова напомнил о том, что электронная почта до сих пор является очень удобным каналом для быстрого и широкого распространения вредоносных программ. Кроме того, в июне служба вирусного мониторинга «Доктор Веб» отметила резкое увеличение фишинг-рассылок, направленных на пользователей онлайновых банковских систем, а также систем электронных платежей. Злоумышленники также проявляют интерес к одновременной атаке сразу нескольких программных платформ.

Почтовые вирусы напомнили о себе с самых первых чисел июня. Без преувеличения можно сказать, что июнь по распространению почтовых рассылок, содержащих вредоносное ПО или ссылки на зараженные сайты, стал лидером за последний год. На протяжении всего месяца использовались различные схемы усыпления бдительности пользователей и привлечения их внимания к присылаемым письмам. Почтовые сообщения в основном состояли из простого текста, реже можно было встретить оформление, присущее письмам, отправляемым якобы известными организациями, например, Microsoft.

Вредоносные файлы передавались либо в виде приложений к письмам, либо в виде ссылок на вредоносные файлы – в этом случае открывался браузер, и сразу начиналась загрузка вируса. Лишь немногие вирусописатели в июне тратили силы на создание дизайна вредоносных сайтов.

Тематика таких почтовых сообщений отличалась некоторым разнообразием. Больше всего вредоносных файлов распространялось под видом электронных открыток – на сегодняшний день это наиболее популярная маскировка. Немного реже использовалось распространение троянцев в качестве якобы обновлений для почтовых клиентов (Microsoft Outlook, Ritlabs The Bat!) и в качестве кодеков для порнороликов. Отдельные сообщения были посвящены якобы оплаченным пользователем заказам в интернет-магазине, другие – якобы внесённым изменениям в параметрах счёта пользователя (без указания конкретной банковской или другой онлайн-системы).

В течение прошедшего месяца посредством электронной почты распространялись самые разнообразные вредоносные программы. Лидером рассылок стал троянец Trojan.PWS.Panda.122, скрытый с помощью различных упаковщиков. Также рассылались такие вредоносные программы как Trojan.Siggen.2447, Trojan.DownLoad.29459, Trojan.DownLoad.38602, лже-антивирус Trojan.Fakealert.4471 и другие.

Особо интересной была русскоязычная рассылка писем с пустым телом сообщения, темой «Главному бухгалтеру!!!» и приложенным файлом «Сверка за 1-й квартал.scr» размером около 1,2 Мб, что по современным меркам достаточно много. Данный файл оказался самораспаковывающимся архивом, внутри которого находится исполняемый файл, который устанавливается в систему автоматически сразу после запуска scr-файла и определяется Dr.Web как Trojan.Packed.2524. После запуска вредоносная программа устанавливает в систему ещё два файла – один из них определяется Dr.Web как Trojan.KeyLogger.3534. Данная вредоносная программа собирает информацию о названиях открытых пользователем окон и о введённой через клавиатуру информации, а затем отправляет ее злоумышленникам. Другим устанавливаемым компонентом является легальная программа TeamViewer, которая по замыслу авторов служит для удалённого управления компьютерами с разрешения пользователя (например, в целях помощи по работе в системе), но в контексте данной вредоносной программы этот компонент позволяет следить за действиями пользователя и управлять его компьютером через Интернет с меркантильными целями.

В конце июня были замечены рассылки писем, в теле которых содержались ссылки на сайты, рекламирующие медицинские препараты. Разнообразие функционала рассылаемых вредоносных программ и информации посредством схожих по внешнему виду рассылок может говорить о том, что в настоящее время созданием и рассылкой вредоносных программ занимаются различные группы киберпреступников. В последние месяцы вирусописатели продолжают проявлять интерес к вредоносным программам и методам их распространения, позволяющим одновременно атаковать несколько различных программных платформ, будь то браузеры или операционные системы. И если раньше реализаций подобных задумок было не так много (можно отметить только несколько попыток создания вирусов, работающих одновременно в ОС Windows и Linux) то сегодня мы видим всё больше разнообразных реализаций подобных идей.

В июне же под прицел злоумышленников попали пользователи системы микроблоггинга Twitter. Она имеет многомиллионную аудиторию по всему миру, а микроблоги различных пользователей связаны между собой. Поэтому, написав сообщение со ссылкой на вредоносный файл в одном из популярных микроблогов в Twitter, злоумышленники могут распространить данное сообщение между многими тысячами других владельцев блогов.

Поскольку сообщения в системе Twitter имеют жёсткие ограничения по количеству знаков, злоумышленники часто пользуются сервисами, позволяющими публиковать короткие адреса, с которых при посещении идёт перенаправление на вредоносный сайт, адрес которого может быть достаточно длинным. Кроме сокращения длины такие адреса отличаются обезличенностью - пользователи с большей вероятностью переходят по таким ссылкам, что значительно повышает эффективность атак. И, хотя некоторые из этих сервисов отслеживают их применение для перенаправления на вредоносные сайты, они всё же являются хорошим подспорьем для злоумышленников.

В конце июня в системе Twitter также прошло ещё одно массовое распространение ссылок на вредоносный сайт, якобы содержащий видеоролик. Под данным предлогом распространялся файловый вирус Win32.Virut.56.

Социальные сети в последнее время продолжают стремительно набирать популярность, и эту популярность эксплуатируют злоумышленники для претворения своих замыслов в жизнь. Наиболее популярными в июне вредоносными программами, связанными с социальными сетями, оказались такие типы троянцев как Trojan.Hosts и Trojan.Facebook.

Trojan.Hosts после установки в систему изменяет системный файл hosts таким образом, что пользователь, который собирается зайти на определённую страницу, перенаправляется на специально созданный сайт, требующий пройти платную регистрацию в социальной сети посредством отправки SMS-сообщения. В функционал Trojan.Facebook входит распространение с заражённого компьютера по контактам пользователя в социальной сети ссылок на якобы видеоролик, для просмотра которого требуется установить кодек, который является той же самой вредоносной программой. После установки цикл повторяется.

Следует заметить, что методы распространения вредоносных программ через сообщения в социальных сетях и подобных каналах передачи данных (например, ICQ, электронная почта и пр.) не меняются довольно продолжительное время. Обычно для этого предлагается пройти по ссылке на вредоносный файл или запустить приложенный файл.

Соответственно, те пользователи, которые однажды столкнулись с такими методами злоумышленников, в будущем с лёгкостью могут определить их уловки «невооруженным взглядом». Поэтому вирусописатели рассчитывают только на новых пользователей социальных сетей, а это говорит о том, что в каждый момент времени подобным атакам подвергаются только новички. Правда, каждый день к социальным сетям их подключается очень много.

Но, несмотря на популярность социальных сетей и множество новых пользователей, количество подобных угроз на общем фоне на данный момент ничтожно. Они занимают лишь малую долю в общем числе вредоносных программ. Тот факт, что пользователи больше знают именно об угрозах в социальных сетях, чем, например, о вредоносных программах, распространяемых через съёмные USB-устройства, является следствием того, что социальные сети всегда являются актуальной темой для средств массовой информации.

Спамеры довольно оперативно начинают использовать горячие новости в своих спам-рассылках. Так, уже через несколько часов после известия о смерти Майкла Джексона они использовали эту новость в спам-сообщениях как в электронной почте, так и в социальных сетях. До этого спамеры активно эксплуатировали иранскую тему.

В июне был отмечен всплеск активности фишинг-рассылок. Возросло как общее количество рассылок, так и число банковских и электронных платёжных систем, на пользователей которых они были ориентированы. Рассылки были нацелены на пользователей американских (Bank of America, JPMorgan Chase Bank, Community State Bank) и австралийских (St. George Bank) банков, а также платёжной системы PayPal, интернет-аукциона eBay и интернет-магазина Amazon.


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Обзор вирусной обстановки за июнь 2009 года от компании «Доктор Веб» ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Суперкорпус Thermalright Box One с шестью 140-мм "пропеллерами"
Плата ASRock P55 Deluxe с картой расширения под USB 3.0
Новый флагманский Blu-ray плеер от Pioneer
Второй трейлер экранизации игры Max Payne
Microsoft анонсировала экшен Ninja Blade
"Windows 7" выйдет в 2010 году
SATA 3.0 близок к готовности
Два новых компактных "цифровика" Voigtlaender серии Virtus
HP готовит собственную ОС для замены Windows Vista?
Самые продаваемые игры 2009 года по платформам
Office 2010 рекламируется как голливудский блокбастер
Microsoft готовит 3 новых сервис-пака для Office 2010, SharePoint 2010 и Office 2011
DynDNS Или "Статический сайт - на динамическом IP"
Прекращение поддержки дистрибутива openSUSE 11.2
«Тетрису» исполнилось 25 лет
Игра по фильму Heat заморожена
Computex 2009: 5 ГГц на воздухе для Lynnfield не проблема
Выпуск Dungeons & Dragons откладывается
ВАНГА
Мощный 18,4" ноутбук ASUS для Full HD-развлечений

Если вам понравился материал "Обзор вирусной обстановки за июнь 2009 года от компании «Доктор Веб»", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Новости: Общие | Добавил: Фокусник (03.07.2009)
Просмотров: 1734

Ниже вы можете добавить комментарии к материалу " Обзор вирусной обстановки за июнь 2009 года от компании «Доктор Веб» "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.


Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Дорогой, где ты был? (Мат 18+)
Дорогой, где ты был? (Мат 18+)
Король Лев 2019 [Обзор] / [Трейлер на русском]
Король Лев 2019 [Обзор] / [Трейлер на русском]
50-Star Citizen - Русский Новостной Дайджест Стар Ситизен
50-Star Citizen - Русский Новостной Дайджест Стар Ситизен
Офисный беспредел — Русский трейлер (2018)
Офисный беспредел — Русский трейлер (2018)
Безупречная жизнь — Русский трейлер (2018)
Безупречная жизнь — Русский трейлер (2018)
День независимости 3 [Обзор] / [Трейлер на русском]
День независимости 3 [Обзор] / [Трейлер на русском]
Star Citizen - 3.14
Star Citizen - 3.14
22 крутых телефонных лайфхака, которые нельзя не попробовать
22 крутых телефонных лайфхака, которые нельзя не попробовать
Гоголь. Страшная месть — Первый официальный тизер фильма (2018)
Гоголь. Страшная месть — Первый официальный тизер фильма (2018)
23 необычных применения повседневных вещей
23 необычных применения повседневных вещей

Модники и модницы на улицах Токио (19 фото)
Модники и модницы на улицах Токио (19 фото)
СМС-переписка, которая вас развеселит (22 фото)
СМС-переписка, которая вас развеселит (22 фото)
Субботний пост приколов (21 шт)
Субботний пост приколов (21 шт)
Оказалось, показалось что - то делают не то … (23 фото)
Оказалось, показалось что - то делают не то … (23 фото)
Свежие прикольные фотомемы (18 шт)
Свежие прикольные фотомемы (18 шт)
Демотиваторы для хорошего настроения (19 шт)
Демотиваторы для хорошего настроения (19 шт)
Города мира тогда и сейчас
Города мира тогда и сейчас
Детские фотографии знаменитостей - 14 шт
Детские фотографии знаменитостей - 14 шт
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2024, Alex LTD and System PervertedХостинг от uCoz