Отчет McAfee об угрозах: теперь цель вредоносного ПО — различные секторы экономики

Киберпреступники выходят на новый уровень: среди наиболее популярных угроз — атаки на загрузочный сектор диска, «сертифицированное» вредоносное ПО; ботнеты отходят на второй план в распространении вирусов — их место заняли ссылки на вредоносный контент.

 

Логотип McAfee

 

Москва, 5 апреля 2013 г. — Компания McAfee, один из ведущих разработчиков антивирусной отрасли, сегодня опубликовала отчет об угрозах за 4 квартал 2012 года. По данным отчета, фокус сложных атак сместился: ранее под угрозой была финансовая индустрия, теперь же мошенники начинают все активнее интересоваться другими важными сферами экономической деятельности. При этом в атаках используется целый ряд новых тактик и технологий, которые позволяют обойти стандарты безопасности, принятые в индустрии. Отчет также показывает, что троянцы и комплексные угрозы — такие, как операция High Roller или проект «Блицкриг» — продолжают свое победное шествие. Сфера деятельности злоумышленников, которые применяют такие комплексные атаки, расширилась: теперь в поле зрения мошенников попали государственные организации, производства и инфраструктура компаний, которые занимаются коммерческими транзакциями.

«Мы наблюдаем смещение фокуса атак — теперь под прицелом находится целый ряд новых сфер деятельности. Это и предприятия, и корпорации, и государственные структуры, и инфраструктура, которая их связывает, — говорит Винсент Вифер (Vincent Weafer), старший вице-президент McAfee Labs. — Мы наблюдаем зарождение нового этапа киберугроз. Создание вредоносных инструментов вместе с возможностью получения незаконной прибыли из привлекательного для мошенников финансового сектора — факторы, которые сформировали новый растущий „черный рынок“. Сейчас спросом пользуется кибероружие и новые креативные подходы, которые позволяют обмануть средства безопасности в различных сферах бизнеса».

Команда McAfee Labs состоит из 500 исследователей в более чем 30 странах. Данные из глобальной сети исследований угроз McAfee позволяют экспертам обрабатывать информацию о всех существующих угрозах в реальном времени, находить уязвимости в приложениях, анализировать риски и предоставлять немедленную защиту как компаниям различного масштаба, так и конечным пользователям. В 4 квартале 2012 года эксперты McAfee выделили следующие направления вредоносной деятельности:

 

Новые мишени, новые угрозы, доступные троянцы

Рост в группе троянского вредоносного ПО составил 72% за квартал. Самый «лакомый кусочек» конфиденциальных данных пользователей для мошенников в данный момент — это пользовательские логины и пароли. Именно поэтому троянские программы стали весьма доступны, и в данный момент либо появляются в составе как специально разработанных комплексов, так и готовых угроз. Информация о трояне Citadel, которая стала известна в 4 квартале, позволяет предположить, что возможности вредоносного ПО в сфере кражи информации используются в том числе вне финансового сектора.

 

Веб-угрозы: от ботнетов к ссылкам

Специалисты McAfee в 4 квартале продолжили наблюдать за развитием тенденции ссылок с вредоносным контентом. Ботнеты в качестве метода распространения вредоносного ПО сейчас используются реже, нежели ссылки, и эта тенденция сохраняется. Анализ веб-угроз показал, что количество новых ссылок с «подозрительным» контентом в 4 квартале увеличилось на 70%. Количество новых ссылок такого характера составило 4,6 млн. в месяц — это почти в два раза больше, нежели 2,7 млн. в месяц в двух предыдущих кварталах. При этом ссылки в 95% случаев содержали вредоносный код, программное обеспечение или эксплойты. В то же время количество зараженных компьютеров, находящихся под контролем бот-сетей, снизилось. Частично это связано с усилиями властей по ликвидации ботнетов, но, скорее всего, основная причина кроется в снижении популярности бот-сетей как бизнес-модели злоумышленников.

 

Увеличение заражений загрузочных секторов дисков

Вредоносное ПО, цель которого — загрузочный сектор диска, поставило новый квартальный рекорд: в 4 квартале 2012 года объем таких угроз вырос на 27%. ПО этого класса способно обосноваться там, где его не смогут детектировать стандартные антивирусные решения — в загрузочных секторах дисков. После этого такое ПО крадет данные, загружает другое вредоносное ПО либо использует зараженный компьютер для атак на другие компьютеры или сети. Несмотря на то, что в данный момент эта сфера деятельности злоумышленников имеет сравнительно небольшой объем, в McAfee Labs ожидают, что такие атаки станут одной из основных тенденций 2013 года.

 

Подписанные программы — ключ к защищенным системам

Количество образцов вредоносных программ, подписанных действующими сертификатами, выросло вдвое за 4 квартал. Тенденция в этом случае прослеживается очень четко: злоумышленники осознают, что подписанное вредоносное ПО — один из лучших методов для того, чтобы обойти стандартные меры безопасности.

 

Мобильное вредоносное ПО становится сложнее, а его количество растет

В 2012 году эксперты McAfee Labs обнаружили в 44 раза больше образцов вредоносного ПО для мобильных устройств, нежели в 2011. Это означает, что 95% всех существующих мобильных вредоносных программ появилось в прошедшем году. Киберпреступники прикладывают больше всего усилий к тому, чтобы атаковать устройства на базе Android: только в 4 квартале 2012 года количество нового вредоносного ПО для этой платформы выросло на 85%. Привлекательность мобильных угроз для злоумышленников кроется в ценности информации, которую можно найти на устройствах пользователей — пароли, адресные книги и многое другое. Кроме того, мобильные платформы открывают новые, недоступные на традиционных компьютерах возможности для «бизнеса» злоумышленников. К таковым относятся, например, троянцы, которые отправляют SMS-сообщения на платные номера без ведома пользователя.

Более подробно о мобильных угрозах можно также прочитать в отчете McAfee о тенденциях мобильной безопасности в 2012 году: //www.mcafee.com/us/resources/reports/rp-mobile-security-consumer-trends.pdf.

Дополнительная информация о вредоносной активности и новейшие данные о современных угрозах доступны в отчете об угрозах за 4 квартал 2012 года по ссылке на сайте McAfee: //www.mcafee.com/us/resources/reports/rp-quarterly-threat-q4-2012.pdf.

Оригинальная статья на btest.ru

Комментарии

Пока нет. Хотите стать первым?

Похожие статьи

Transcend представляет серию продуктов с интерфейсом Lightning для iOS-устройств
19 марта 2018
Новости

Transcend представляет серию продуктов с интерфейсом Lightning для iOS-устройств

Компания Transcend Information, Inc. (Transcend®), мировой лидер среди производителей мультимедиа и накопителей, представляет серию продуктов с интерфейсом Lightning®, которые созданны специально для использования с iPhone®, iPad® и iPod®. Среди устройств с интерфейсом Lightning, которые предлагает Transcend для устройств под управлением iOS, представлены: смарт кард-ридер RDA2, позволяющий в считанные мгновения переписывать файлы, а также флэш-накопители JetDrive Go 300 и 500, помогающие одним движением расширить объем памяти iOS-устройств. Эксклюзивные мобильные приложения помогут владельцам этих продуктов в полной мере воспользоваться всеми их возможностями и функциями.

Lenovo представляет планшет YOGA Tab 3 Pro со встроенным проектором
10 декабря 2015
Новости

Lenovo представляет планшет YOGA Tab 3 Pro со встроенным проектором

Москва — 9 декабря 2015 года: Компания Lenovo (HKSE: 992) (ADR: LNVGY) объявляет о доступности в России YOGA Tab 3 Pro, первого в мире 10,1-дюймового планшета с встроенным проектором, способным выводить изображение размером до 70 дюймов. Устройство предлагает фирменный многорежимный формат использования и лучшую в своем классе поддержку мультимедийных развлечений.

Duracell: в российских школах можно сдавать батарейки
23 октября 2019
Новости

Duracell: в российских школах можно сдавать батарейки

Компания Duracell объявила о начале акции по сбору батареек в российских школах. Своё участие в кампании уже подтвердили около 2 500 школ Белгородской, Липецкой, Московской (Химки), Самарской, Саратовской, Ярославской и Тверской областей, а также Пермского края, Татарстана и Санкт-Петербурга.

Мониторы ViewSonic позволят модернизировать настольные ПК – усовершенствовать эргономику, повысить продуктивность и улучшить экологичность
15 мая 2019
Новости

Мониторы ViewSonic позволят модернизировать настольные ПК – усовершенствовать эргономику, повысить продуктивность и улучшить экологичность

Корпорация ViewSonic, ведущий мировой поставщик продуктов для визуального представления информации, выпустила новые мониторы VP и VG-серии, отличающиеся инновационным дизайном и эргономикой, а также современными технологиями, которые повышают продуктивность работы и обеспечивают превосходный пользовательский опыт.

Zyxel Nebula поможет отелям эффективно развертывать и управлять системами IPTV
17 июня 2019
Новости

Zyxel Nebula поможет отелям эффективно развертывать и управлять системами IPTV

Компания Zyxel объявляет, что в ее решении для управления сетевой инфраструктурой предприятия Nebula теперь реализован ряд интеллектуальных функций, специально разработанных для внедрения систем IP-телевидения (IPTV). В дополнение к использованию машинного обучения для улучшения производительности сети подписчикам пакета Nebula Professional Pack предлагается расширенный набор инструментов, с помощью которого отели, курорты и другие предприятия из сферы гостеприимства смогут отслеживать и анализировать использование сервиса IPTV своими гостями.

Мастер-класс Екатерины Васягиной «Обработка фотографий: на грани реальности и творчества»
31 января 2017
Мастер-классы

Мастер-класс Екатерины Васягиной «Обработка фотографий: на грани реальности и творчества»

В ближайшую субботу, 4 февраля, в 15.00 в Галерее Классической Фотографии пройдет мастер-класс фотографа Екатерины Васягиной на тему «Обработка фотографий: на грани реальности и творчества».

Vivitek представил два новых УКФ проектора с высоким световым потоком и «долгоиграющей» лампой
3 августа 2016
Новости

Vivitek представил два новых УКФ проектора с высоким световым потоком и «долгоиграющей» лампой

Компания Vivitek объявила о начале производства новых ультракороткофокусных проекторов для образования DH759USTi и D756USTi. Новинки отличаются от предшественников улучшенным интерактивным функционалом, широким набором портов подключения и беспрецедентной простотой использования.

Asus представляет гарнитуру для геймеров Strix 7.1
23 декабря 2014
Новости

Asus представляет гарнитуру для геймеров Strix 7.1

26 ноября компания Asus представила гарнитуру для геймеров с многоканальным звучанием Strix 7.1. Старшая модель в линейке геймерских гарнитур отличается премиальным дизайном. Она получила десять отдельных динамических головок, которые обеспечивают объемное звучание и точное звуковое позиционирование, что позволяет полностью погрузиться в атмосферу виртуального мира.

Зимние каникулы пройдут не зря. Новые планшеты KREZ с клавиатурой и портом USB
17 декабря 2015
Новости

Зимние каникулы пройдут не зря. Новые планшеты KREZ с клавиатурой и портом USB

Москва, 17 декабря 2015 г. — Компания KREZ, производитель потребительской электроники и компьютерных аксессуаров, представляет в России два новых планшета на базе Windows 10 — TM1004B32 3G GPS и TM1004B16 3G. У новинок яркие экраны с диагональю 10,1”, производительные 4-ядерные процессоры Intel® Atom® и съемные клавиатуры, превращающие гаджеты в полноценные ноутбуки. Основные отличия моделей в объемах оперативной и встроенной памяти, а также в наличие модуля GPS.

UC Browser будет предустанавливаться на Android-устройствах Wexler
27 августа 2015
Новости

UC Browser будет предустанавливаться на Android-устройствах Wexler

Москва, 27 августа 2015 г. — Компания UCWeb, лидирующий разработчик программного обеспечения для мобильного интернета, входящий в группу компании Alibaba (по данным StatCounter рыночная доля в мире составляет 14,53%) и компания WEXLER, ведущая разработки в области высоких технологий для повседневной жизни, объявляют о подписании партнерского соглашения, в рамках которого браузер UC Browser будет предустанавливаться на всех новых смартфонах и планшетах WEXLER под управлением OC Android. Благодаря сотрудничеству, UCWeb планирует нарастить свое присутствие на данной платформе и увеличить количество пользователей в России.