Сегодня суббота, 08.11.2025, 21:36, ньюсмейкеров: 44881, сайтов: 1203, публикаций: 3564275, просмотров за сутки: 181985
08.07.2008 00:00
Новости.
Просмотров всего: 3765; сегодня: 1.

Доклад Trend Micro: Киберпреступники изобретают новые способы атак

Компания Trend Micro Incorporated (TSE: 4704), мировой лидер в области защиты от веб-угроз, распространила сегодня свое аналитическое исследование развития угроз за первое полугодие 2008 года (Trend Micro Threat Roundup and Forecast 1H 2008). В нем отмечается, что киберпреступники сегодня не только внедряют новые технологии, но и применяют особые формы социальной инженерии, ловко заманивая в ловушку как домашних пользователей, так и целые фирмы. В результате за последние полгода количество веб-угроз резко возросло, в то время как использование рекламного и шпионского ПО постепенно сокращается: эти программы считаются устаревшими и уже не могут противостоять передовым решениям защиты данных.

Социотехники и фишинг – игра на человеческих слабостях

В течение уже более чем десятка лет Интернет наводнен

«нигерийскими» фишинговыми письмами и «посланиями испанского заключенного». Это типичные – и постоянно совершенствующиеся и адаптирующиеся под конкретную ситуацию – социотехники, помогающие киберпреступникам совершать свои мошеннические деяния. Очередной золотой жилой для мошенников стали интерактивные инструменты и технологии, используемые в популярных социальных сетях. По данным Trend Micro, только в марте этого года удалось обнаружить более 400 фишинговых структур, созданных с конкретной целью — имитации ведущих социальных сайтов (созданные для поиска старых знакомых, одноклассников, обмена фотографиями, видео и VoIP), а также сайты популярных бесплатных серверов электронной почты, банков и онлайн-магазинов.

Недавно появились даже фишинговые письма, якобы предупреждающие пользователей об угрозе фишинга – и, обеспечив таким образом их доверие, советующие им перейти по ссылке, ведущей на сайт мошенников. Спамеры также активно пересматривают старые приемы работы. В феврале Trend Micro раскрыла попытку голосового фишинга (известного также как вишинг). Сообщение звучало очень убедительно, и даже ссылки, содержащиеся в нем, вели на настоящие сайты – однако в нем содержался телефонный номер, по которому получателю следовало звонить для повторной активации якобы заблокированного счета. Позвонив на этот номер, пользователь по просьбе оператора сообщал номер и PIN-код своей банковской карты – данными немедленно пользовались мошенники.

Вредоносные программы для смешанных видов атак

Ранее каждый вид вредоносного программного обеспечения рассматривался как отдельная атака мошенников. Сегодня веб-угрозы с целью наживы объединяют в единую комбинацию компоненты самых разных вредоносных программ. Пример: киберпреступник отправляет электронное спам-сообщение со ссылкой на ложный сайт. Жертва атаки переходит по ссылке и попадает на веб-сайт, с которого на ее компьютер автоматически загружается троян. Далее этот троян загружает дополнительный файл (шпионскую программу), собирающий с компьютера конфиденциальную информацию о пользователе (например, номера банковских счетов, пароли) – это уже шпионский фишинг. Подобным смешанным атакам значительно труднее противостоять – и они намного опаснее для пользователя.

Разработка новых технологий

Еще одним примером применения мошенниками новейших технологических разработок может служить fast-flux. Fast-flux – это механизм коммутации сервера доменного имени (DNS), сочетающий в себе одноранговые сетевые подключения, распределенные команды и управление, распределение нагрузки онлайн и перенаправление прокси-серверов для сокрытия ресурсов накопления данных, полученных от фишинга. Fast-flux помогает фишинговым сайтам работать дольше и наносить больше ущерба. Например, специалистам очень сложно обнаруживать вредоносные домены Storm: их разработчики используют технологии fast-flux и затрудняют поиск.

Рекламы стало меньше, а угроз — больше

Компания Trend Micro обнаружила, что за первое полугодие 2008 г. число веб-угроз значительно возросло. В декабре 2007 г. их было порядка 12 млн, а в марте стало уже около 50 млн.

В то же время рекламное, отслеживающее деятельность пользователя он-и оффлайн и загрузочное программное обеспечение используется все реже. Если в марте 2007 года Trend Micro выявила зараженность рекламным ПО у 45% ПК; к апрелю 2008 года этот показатель упал до 35%. В мае 2007 года около 20% компьютеров были заражены программами для отслеживания посещения веб-сайтов – к апрелю 2008 года их было менее 5%. Программы для отслеживания всей деятельности пользователя также показали небольшой спад – в сентябре прошлого года их было более 5%, сейчас - менее 5%.

«Мы видим, как активно развивается индустрия кибермошенничества – они отходят от устаревших или теряющих популярность технологий и сосредотачиваются на перспективных и приносящих максимальный доход», – поясняет Рэймунд Гинес (Raimund Genes), директор Trend Micro по IT.

Другие важные выводы отчета:

Массированной атаке подверглись популярные веб-сайты. В самом начале года тысячи веб-страниц, принадлежащих корпорациям из списка Fortune 500, а также госучреждениям и вузам, подверглись атакам SQL-injection.

Мобильные угрозы в новой ситуации продолжают играть незначительную роль. В январе Trend Micro выявила вредоносную программу, «прикидывающейся» файлом мультимедиа и заражающую старые модели Nokia.

Киберпреступники все чаще нацеливаются на влиятельных пользователей –менеджеров высшего звена, имеющих доступ к крупным банковским счетам, данные для входа на сервер или электронные адреса целой организации.

В начале года на какое-то время упали объемы спама – вероятно, спаммеры ушли на каникулы. В марте объемы достигли пика, в апреле слегка снизились. Каждый раз когда интенсивность спама снижается для экспертов TrendLabs – это повод насторожиться: это обычно означает, что спаммеры либо перегруппировывают свои силы для новой атаки, либо испытывают новые технологии.

Количество зараженных компьютеров возросло с 1,5 миллионов в январе до более чем 3 млн. в феврале. В марте, однако, последовал значительный спад.

Прогноз на второе полугодие

Согласно данным исследований и наблюдений за атаками с начала года, Trend Micro предполагает, что в течение следующих шести месяцев будут иметь место следующие тенденции:

Использование социальной инженерии останется основным составлющим атак. Trend Micro предполагает, что мошенники используют как информационный повод Летние Олимпийские игры, подготовку к новому учебному году, выборы президента США, чемпионаты по футболу (в т.ч. американскому) и новогодние каникулы.

Киберпреступники продолжат атаки на вновь выявляемые уязвимые места таких программ, как QuickTime, RealPlayer, Adobe Flash и др.

Вредоносное ПО, основанное на устаревающих методах (программы-звонилки и мониторящие деятельность пользователя ПК), продолжит постепенно уходить в прошлое. Программы, отслеживающие деятельность пользователя в Интернете, и взломщики браузеров также постепенно будут терять популярность, ведь для нынешнего масштаба деятельности преступников они недостаточно масштабируемы.

Объем спама продолжит расти в геометрической прогрессии, его ежедневный объем, вероятно, увеличится до 30-50 млрд сообщений. Количество спама и фишинга особенно вырастет в августе в связи с началом учебного года и Олимпиадой. Сезонный пик ожидается в ноябре, в связи с началом рождественских каникул. В этот период может быть 170-180 млрд сообщений в день.

Как и сейчас, и спам, и фишинг будут играть важную роль в смешанных атаках. Сегодня около 0,2% (или каждый пятисотый) веб-запрос приводит на зараженный сайт. Эта тенденция продолжится.

Зараженные компьютеры и сети все так же будут играть важную роль в цепи угроз (спам, кража информации, целевые атаки и масштабные мошеннические кампании).

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Информтехнологии, связь, Интернет, Преступления, криминал
Сайты стран: Соединенные Штаты Америки
Сайты регионов мира: Америка Северная
Сайты объединений стран: АТЭС - Азиатско-Тихоокеанское экономическое сотрудничество

Ньюсмейкер: Trend Micro — 100 публикаций
Поделиться:

Интересно:

Международный Муниципальный Форум БРИКС стартовал в Санкт-Петербурге
01.11.2025 11:49 Новости
Международный Муниципальный Форум БРИКС стартовал в Санкт-Петербурге
Международный Муниципальный Форум БРИКС (ММФ БРИКС) начался в Санкт-Петербурге 29 октября. Генеральным партнером мероприятия выступает Правительство Москвы. В организации и работе мероприятия активное участие принимает Департамент внешнеэкономических и международных связей города Москвы (ДВМС) и Московский Центр Международного Сотрудничества. В ходе пленарной сессии «Стратегии развития умных городов: управление инфраструктурой» выступили руководитель ДВМС Сергей Черёмин, заместитель Министра иностранных дел России Сергей Рябков, председатель Московской городской Думы Алексей Шапошников, управляющий член совета директоров международной инвестиционной компании «Хуамин» (КНР) Ли Чжэн, Губернатор Гаваны Янет Эрнандес Перез и другие официальные лица. Они обсудили модели устойчивого развития муниципалитетов, эффективные «умные» технологии и цифровые решения, эффективные форматы обмена опытом. Руководитель ДВМС в своем выступлении...
История рекламы в России
30.10.2025 19:02 Аналитика
История рекламы в России
В Средние века на Руси, чтобы привлечь покупателей, коробейники и зазывалы устраивали театрализованные представления со стихами и музыкой. О том, как на смену такой рекламе пришли газетные объявления, плакаты и телевизионные ролики - читайте в материале. Первая реклама: выкрики, прибаутки и лубки Первая реклама на Руси появилась на рубеже X и XI веков. Тогда купцы стали нанимать коробейников и зазывал, которые придумывали про товары небольшие стишки. В то же время на ярмарках были распространены выкрики и прибаутки. В них продавцы описывали товары, сообщали об их цене. Чтобы завлечь покупателей, зазывалы придумывали шутки. Выступления часто сопровождались театральными представлениями и музыкой. Возникла в это время и первая антиреклама — остроумные ответы на выкрики зазывал: Меж долами, меж горами...
Вечный источник тока: загадка "багдадской батарейки", которой 2000 лет
29.10.2025 19:03 Новости
Вечный источник тока: загадка "багдадской батарейки", которой 2000 лет
В 1936 году недалеко от Багдада нашли странный древний артефакт. Казалось бы, обычная керамика возрастом две тысячи лет. Но когда специалисты изучили находку, ахнули: конструкция способна производить электрический ток. Могли ли древние цивилизации знать об электричестве? Или это величайшая археологическая ошибка, которую до сих пор не хотят признавать? Уникальная находка, которую никто не искал История началась в местечке Худжут-Рабу, неподалеку от древнего Ктесифона — столицы Парфянской империи. Рабочие копали траншею для железнодорожных путей и обнаружили развалины древнего поселения. Среди руин нашли необычный глиняный сосуд. Находкой заинтересовался Вильгельм Кениг — немецкий археолог, работавший в Национальном музее Ирака. Впрочем, как именно артефакт попал к нему, доподлинно не известно. Одни источники утверждают, что Кениг сам участвовал в раскопках 1936 года. Другие — что он обнаружил предмет в музейных запасниках в...
Как родные: история обрусевших вещей
29.10.2025 13:10 Аналитика
Как родные: история обрусевших вещей
Многие изобретения древних народов сегодня были бы знакомы лишь историкам, если бы не получили второе рождение в России. Кто помнит, что предок кокошника родом из Древней Греции, а валенки пришли к нам от иранских племен, кочевавших в Центральной Азии? О самых известных русских «брендах» с нерусскими корнями - читайте в материале. Купола церквей После принятия христианства на Руси началось строительство храмов по византийскому крестово-купольному образцу. При этом древнерусские церкви не были их точной копией. Они отличались большими внутренними объемами и особой устремленностью ввысь. Византийские культовые сооружения строились из камня, а русские — в основном из дерева, хотя до наших дней сохранились именно каменные сооружения. Отличались русские храмы и количеством куполов: на одном здании их могло быть три, пять...
Они взяли Берлин. Через 30 лет...
27.10.2025 19:01 Аналитика
Они взяли Берлин. Через 30 лет
Шесть полных кавалеров Георгиевского креста стали Героями Советского Союза. Георгиевский крест считался самой почетной солдатской наградой в русской армии эпохи Первой мировой. Награда имела четыре степени. И счет полных кавалеров Георгиевского креста шел на тысячи. А воинов, ставших еще и Героями Советского Союза, можно пересчитать по пальцам. Иван Тюленев (1892 - 1978) Происхождение. Сын солдата. Чин, место службы. Драгун, младший унтер-офицер 5-го драгунского Каргопольского полка. Заслуги. Крест IV степени - за отличие в бою 11 сентября 1914 года, когда, "будучи в разъезде у д. Холупки-Сечки окруженным противником, прорвался через неприятельские цепи и присоединился к эскадрону, дав ценные сведения о противнике и его тыле"1. Крест III степени - за лихую разведку на реке Бзуре 15 марта 1915 года2. Крест III степени, замененный крестом II степени, - за то, что 14 июля 1915 года вместе с двумя сослуживцами атаковали...