Сегодня суббота, 22.03.2025, 15:50, ньюсмейкеров: 44599, сайтов: 1204, публикаций: 3521416, просмотров за сутки: 424441
22.04.2007 00:00
Новости.
Просмотров всего: 3900; сегодня: 1.

Trend Micro представила обзор угроз за первый квартал 2007 года

Компания Trend Micro Incorporated, мировой лидер в области сетевых антивирусных программ, ПО и услуг для защиты контента, представила краткий отчет о ландшафте угроз за первый квартал 2007 года.

Основными тенденциями, характерными для первого квартала 2007 года, специалисты Trend Micro называют рост общего числа угроз и значительное увеличение популярности адресных атак (ранее лидерство в общем объеме угроз принадлежало сетевым червям).

Как раз процесс смещения с первого места сетевых червей и воцарения на вершине пьедестала адресных атак послужил причиной временного сокращения темпов роста общего количества угроз. До наступления

«эры популярности» адресных атак всплески количества угроз были вызваны, в основном, активизацией одного или нескольких семейств вредоносного ПО для организации массовых атак. В первом же квартале 2007 года возросло число менее значительных по масштабам, но не менее вредоносных адресных атак, специально предназначенных для достижения их создателями определенных криминальных целей.

Социотехнические приемы набирают обороты. Значительная часть современных атак вредоносного ПО основана на использовании приемов социотехники для обмана пользователей. Так, большинство вредоносных программ, обнаруженных в 2006 году, не могли бы причинить никакого вреда, если бы пользователи сами не запускали их. Для того, чтобы привлечь внимание к вредоносной программе и заставить запустить ее, злоумышленники используют насущные, наиболее интересные для пользователей темы и тексты почтовых сообщений, в которых содержится вредоносное ПО. Причиной роста популярности социотехнических приемов является изменение характера угроз: если раньше атаки были массовыми, то сейчас они предназначены для определенных целей (как правило, получение финансовой выгоды) и направлены на определенные группы пользователей, а, значит, и тщательно спланированы.

Наиболее значительные угрозы первого квартала 2007 года

Высокая активность в первом квартале таких угроз, как WORM_NYXEM.E, TROJ_SMALL.EDW и WORM_NUWAR.CQ является примером использования социотехнических приемов.

Топ-20 угроз. В первом квартале 2007 года по количеству отчетов лидировал червь WORM_NYXEM.E, который распространялся в письмах, где в темах и текстах почтовых сообщений обещался доступ к видеороликам и изображениям сексуального характера. Атаки более старых червей, таких как NETSKY и BAGLE, хотя и удачно предотвращаются, однако по-прежнему наносят значительный вред большому количеству пользователей, по сей день не уделяющих должного внимания защитному ПО.

В начале 2007 года большую популярность имела рассылка писем с заголовками о текущих событиях местного и общемирового значения. Так, TROJ_SMALL.EDW, первая значительная угроза года, рассылался в письмах, заголовки которых обещали более подробную информацию о зимнем урагане, который в то время будоражил Европу.

Комбинированные угрозы по-прежнему лидируют. Фактически, большинство современных атак являются смешанными и используют несколько разновидностей вредоносных программ. Примером такого вида угроз служит WORM_NUWAR.CQ и его соучастник TROJ_SMALL.EDW. Червь WORM_NUWAR.CQ принадлежит к вредоносному семейству, известному благодаря массовым рассылкам электронных писем с темой «ядерная война». Когда пользователь открывал зараженное письмо, в исполнение приводился файл, который внедрял на компьютер компонент-загрузчик и копии модуля массовой рассылки электронной почты, после чего загружал еще четыре компонента, включая новый загрузчик (позволявший скрытно импортировать новые модули) и руткит, скрывавший присутствие всей этой армии вредоносных программ в системе. Результатом этих атак стало создание совокупности компьютеров, превращенных в генераторы спама и писем с вирусами.

Уже отмечены случаи распространения модификаций червя NUWAR, рассылаемого в письмах, темой которых становятся самые читаемые новости с сайта CNN.com. >br>

Веб-угрозы наступают. Специалисты Trend Micro также сообщают о том, что число веб-угроз растет быстрее, чем предсказывалось ранее. Одним из наиболее ярких примеров служит комбинированная атака на сайт стадиона Miami Dolphins перед Супер Кубком по американскому футболу, когда вместе с трояном SMALL использовался червь TROJ_ZLOB. В начале 2007 года Южную Америку потрясли атаки двух семейств шпионского ПО: TSPY_BANKER и TSPY_BANCOS. В Азии наблюдалось увеличение количества шпионского ПО, нацеленного на онлайновых геймеров.

Фишинг на продажу. По сравнению с первым кварталом 2006 года, за этот же период 2007 года удвоилось количество сайтов фишинга. Такое увеличение отчасти связано с появлением готовых фишинг-инструментов, которые помогают хакерам создавать фальшивые сайты «в один клик».

Расцвет спама в Азии. По-прежнему наиболее распространенными видами спама остается коммерческий и финансовый спам. Большая доля неанглоязычного спама пришлась на китайский и японские языки, опередив лидеров прошлого года – русский и испанский. Ужесточение норм против нежелательной почты в США и Европе повлекло за собой рост объема спама в азиатских странах.

О компании Trend Micro, Inc.

Компания Trend Micro, Inc. является одним из лидеров на рынке программного обеспечения и услуг в области антивирусной защиты сетей и Интернет-контента. В состав корпорации, базирующейся в Токио, входят бизнес-подразделения, находящиеся в различных странах мира. Продукты Trend Micro продаются через корпоративные каналы и торговых посредников, а также через поставщиков управляемых услуг.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Импорт, Информтехнологии, связь, Интернет
Сайты стран: Соединенные Штаты Америки, Япония
Сайты столиц стран: Япония - Токио
Сайты регионов мира: Америка Северная
Сайты объединений стран: АТЭС - Азиатско-Тихоокеанское экономическое сотрудничество

Ньюсмейкер: Trend Micro — 100 публикаций
Поделиться:

Интересно:

Русский антиквар первым наладил дистанционную торговлю в XIX веке
22.03.2025 10:03 Аналитика
Русский антиквар первым наладил дистанционную торговлю в XIX веке
В "Московском журнале" вышла статья сотрудника Российского государственного архива литературы и искусства (РГАЛИ) Юлии Масловой, в которой рассказывается о московских антикварах и книготорговцах XIX-XX века Большаковых. В числе прочего отмечается, что один из видных представителей этой династии нашел способ сделать свою фирму известной по всей стране. Как пишет Юлия Маслова, родоначальником династии являлся Тихон Большаков (1794-1863). В РГАЛИ сохранилось его письмо, написанное в 1812 году. В нем юноша рассказывает родным о своем возвращении в Москву после пожара. "Так я уведомляю вас, что у меня в погребе не осталось ни на один пятак. По приходу моему в Москву жил я недели две безо всякого дела, потому что товаров купить негде. Наконец я стал понемногу покупать, и накупил я товару всякого разбора…", - писал он. Юлия Маслова отмечает, что в Москве, казалось, не было ни одного собирателя русской старины, который не пользовался бы...
История и боевой путь 6 дивизии народного ополчения Москвы
21.03.2025 15:10 Аналитика
История и боевой путь 6 дивизии народного ополчения Москвы
Краткая история 6 дивизии народного ополчения Дзержинского района г. Москвы - 160 стрелковой Брестской Краснознаменной дивизии (II формирования) в 1941 – 1945 гг.   Формирование дивизии  3-7 июля 1941 г. – проходило формирование дивизии. Основным центром формирования дивизии был Институт инженеров железнодорожного транспорта им. Ф.Э. Дзержинского, где располагался штаб дивизии. Формирование частей дивизии проводилось в нескольких учебных заведениях Дзержинского района. Основными местами формирования дивизии были предприятия и учреждения района: заводы «Борец», «Станколит», Московский комбинат твердых сплавов, «Красный штамповщик», фабрики имени Ногина, «Детская книга», а также Московский институт инженеров железнодорожного транспорта, наркоматы внутренних и иностранных дел СССР, танковой промышленности и др. Более 170 предприятий и учреждений Дзержинского района направили своих работников и служащих в народное...
Зачем корабли Первой мировой окрашивали в "зебру", объяснили эксперты
21.03.2025 12:03 Аналитика
Зачем корабли Первой мировой окрашивали в "зебру", объяснили эксперты
Команда исследователей из Университета Астона под руководством профессора Тима Мизома и доктора Саманты Стронг проанализировала необычную маскировку, которую активно применяли для линкоров во времена Первой мировой войны. Целью такого камуфляжа было введение противника в заблуждение. Результаты исследования опубликованы в журнале i-Perception, а коротко о нем рассказывает Phys.org. Исследователи пишут, что во время Первой мировой войны военно-морские силы разных стран активно экспериментировали с окраской кораблей в так называемый ослепляющий камуфляж. Особую популярность тогда получили геометрические фигуры и полосы, которые превращали военные суда в своего рода "зебры". Цель такого камуфляжа - сбить с толку противника, особенно капитанов подводных лодок. Считалось, что такой камуфляж вводит врага в заблуждение относительно скорости и направления движения кораблей. Это явление получило свое название - "эффект...
Что такое Чёрная Русь и где она располагалась?
21.03.2025 11:03 Аналитика
Что такое Чёрная Русь и где она располагалась?
Найти точные, документально подтверждённые сведения о Чёрной Руси не представляется возможным, хотя Чёрная Русь обозначена на некоторых старинных картах и упоминается в средневековых документах. Скупые сведения источников по-разному интерпретируются различными авторами. В данной ситуации для исследования истории Чёрной Руси необходимо познакомиться с разными точками зрения и выявить преобладающие мнения. Изучая Чёрную Русь, невозможно не коснуться вопроса о других «цветных» территориях средневековой Руси. Как объясняется колористическое обозначение некоторых территорий Руси в средние века? Согласно средневековым источникам, в средние века существовали Чёрная, Белая и Червонная (Красная) Русь. Почему для обозначения территорий использовали цвета? Согласно одной из гипотез, цветные названия отражали древнюю традицию красками обозначать стороны света: чёрный цвет соответствовал обозначению северных территорий, красный – южных, белый ...
Белая Русь: Что означало и где располагалась
20.03.2025 11:06 Аналитика
Белая Русь: Что означало и где располагалась
Историко-географический термин «Белая Русь» находится в одном ряду с другими «цветными» обозначениями Руси – «Чёрная Русь» и «Червонная (Красная) Русь» и является столь же неопределённым понятием с перемещающимся географическим расположением и неоднозначным смысловым наполнением. Что известно о Белой Руси? Об изучении вопроса о Белой Руси Неясность определения названия «Белая Русь» лежит не столько в плоскости недостатка источников, сколько в их вольной интерпретации, зависящей от глубины исторических знаний исследователя. Более того, учёные выяснили, что в литературе, в том числе научной, в угоду собственным политическим и идеологическим взглядам, авторы допускают искажение цитат из письменных источников и ссылаются на несуществующие документы и факты. К примеру, в ряде современных работ сообщается, что Николай I запретил использование названия «Белоруссия», истоком которого являлся термин «Белая Русь» – на самом деле был не запрет, а...