Отчет McAfee об угрозах: теперь цель вредоносного ПО — различные секторы экономики

Киберпреступники выходят на новый уровень: среди наиболее популярных угроз — атаки на загрузочный сектор диска, «сертифицированное» вредоносное ПО; ботнеты отходят на второй план в распространении вирусов — их место заняли ссылки на вредоносный контент.

 

Логотип McAfee

 

Москва, 5 апреля 2013 г. — Компания McAfee, один из ведущих разработчиков антивирусной отрасли, сегодня опубликовала отчет об угрозах за 4 квартал 2012 года. По данным отчета, фокус сложных атак сместился: ранее под угрозой была финансовая индустрия, теперь же мошенники начинают все активнее интересоваться другими важными сферами экономической деятельности. При этом в атаках используется целый ряд новых тактик и технологий, которые позволяют обойти стандарты безопасности, принятые в индустрии. Отчет также показывает, что троянцы и комплексные угрозы — такие, как операция High Roller или проект «Блицкриг» — продолжают свое победное шествие. Сфера деятельности злоумышленников, которые применяют такие комплексные атаки, расширилась: теперь в поле зрения мошенников попали государственные организации, производства и инфраструктура компаний, которые занимаются коммерческими транзакциями.

«Мы наблюдаем смещение фокуса атак — теперь под прицелом находится целый ряд новых сфер деятельности. Это и предприятия, и корпорации, и государственные структуры, и инфраструктура, которая их связывает, — говорит Винсент Вифер (Vincent Weafer), старший вице-президент McAfee Labs. — Мы наблюдаем зарождение нового этапа киберугроз. Создание вредоносных инструментов вместе с возможностью получения незаконной прибыли из привлекательного для мошенников финансового сектора — факторы, которые сформировали новый растущий „черный рынок“. Сейчас спросом пользуется кибероружие и новые креативные подходы, которые позволяют обмануть средства безопасности в различных сферах бизнеса».

Команда McAfee Labs состоит из 500 исследователей в более чем 30 странах. Данные из глобальной сети исследований угроз McAfee позволяют экспертам обрабатывать информацию о всех существующих угрозах в реальном времени, находить уязвимости в приложениях, анализировать риски и предоставлять немедленную защиту как компаниям различного масштаба, так и конечным пользователям. В 4 квартале 2012 года эксперты McAfee выделили следующие направления вредоносной деятельности:

 

Новые мишени, новые угрозы, доступные троянцы

Рост в группе троянского вредоносного ПО составил 72% за квартал. Самый «лакомый кусочек» конфиденциальных данных пользователей для мошенников в данный момент — это пользовательские логины и пароли. Именно поэтому троянские программы стали весьма доступны, и в данный момент либо появляются в составе как специально разработанных комплексов, так и готовых угроз. Информация о трояне Citadel, которая стала известна в 4 квартале, позволяет предположить, что возможности вредоносного ПО в сфере кражи информации используются в том числе вне финансового сектора.

 

Веб-угрозы: от ботнетов к ссылкам

Специалисты McAfee в 4 квартале продолжили наблюдать за развитием тенденции ссылок с вредоносным контентом. Ботнеты в качестве метода распространения вредоносного ПО сейчас используются реже, нежели ссылки, и эта тенденция сохраняется. Анализ веб-угроз показал, что количество новых ссылок с «подозрительным» контентом в 4 квартале увеличилось на 70%. Количество новых ссылок такого характера составило 4,6 млн. в месяц — это почти в два раза больше, нежели 2,7 млн. в месяц в двух предыдущих кварталах. При этом ссылки в 95% случаев содержали вредоносный код, программное обеспечение или эксплойты. В то же время количество зараженных компьютеров, находящихся под контролем бот-сетей, снизилось. Частично это связано с усилиями властей по ликвидации ботнетов, но, скорее всего, основная причина кроется в снижении популярности бот-сетей как бизнес-модели злоумышленников.

 

Увеличение заражений загрузочных секторов дисков

Вредоносное ПО, цель которого — загрузочный сектор диска, поставило новый квартальный рекорд: в 4 квартале 2012 года объем таких угроз вырос на 27%. ПО этого класса способно обосноваться там, где его не смогут детектировать стандартные антивирусные решения — в загрузочных секторах дисков. После этого такое ПО крадет данные, загружает другое вредоносное ПО либо использует зараженный компьютер для атак на другие компьютеры или сети. Несмотря на то, что в данный момент эта сфера деятельности злоумышленников имеет сравнительно небольшой объем, в McAfee Labs ожидают, что такие атаки станут одной из основных тенденций 2013 года.

 

Подписанные программы — ключ к защищенным системам

Количество образцов вредоносных программ, подписанных действующими сертификатами, выросло вдвое за 4 квартал. Тенденция в этом случае прослеживается очень четко: злоумышленники осознают, что подписанное вредоносное ПО — один из лучших методов для того, чтобы обойти стандартные меры безопасности.

 

Мобильное вредоносное ПО становится сложнее, а его количество растет

В 2012 году эксперты McAfee Labs обнаружили в 44 раза больше образцов вредоносного ПО для мобильных устройств, нежели в 2011. Это означает, что 95% всех существующих мобильных вредоносных программ появилось в прошедшем году. Киберпреступники прикладывают больше всего усилий к тому, чтобы атаковать устройства на базе Android: только в 4 квартале 2012 года количество нового вредоносного ПО для этой платформы выросло на 85%. Привлекательность мобильных угроз для злоумышленников кроется в ценности информации, которую можно найти на устройствах пользователей — пароли, адресные книги и многое другое. Кроме того, мобильные платформы открывают новые, недоступные на традиционных компьютерах возможности для «бизнеса» злоумышленников. К таковым относятся, например, троянцы, которые отправляют SMS-сообщения на платные номера без ведома пользователя.

Более подробно о мобильных угрозах можно также прочитать в отчете McAfee о тенденциях мобильной безопасности в 2012 году: //www.mcafee.com/us/resources/reports/rp-mobile-security-consumer-trends.pdf.

Дополнительная информация о вредоносной активности и новейшие данные о современных угрозах доступны в отчете об угрозах за 4 квартал 2012 года по ссылке на сайте McAfee: //www.mcafee.com/us/resources/reports/rp-quarterly-threat-q4-2012.pdf.

Оригинальная статья на btest.ru

Комментарии

Пока нет. Хотите стать первым?

Похожие статьи

Компания iconBIT представляет 4-ядерный планшет с качественным 10" IPS экраном — iconBIT NetTAB THOR 3G QUAD
3 июля 2014
Новости

Компания iconBIT представляет 4-ядерный планшет с качественным 10" IPS экраном — iconBIT NetTAB THOR 3G QUAD

Москва, июль 2014 г. – компания iconBIT начинает продажи 4-ядерного планшета с качественным 10" IPS экраном, быстрым 3G/GSM, оптимизированными для российских частот, и GPS, по рекомен-дованной цене 9990 рублей

Мини-обзор мультимедийного DLP-проектора Sharp PG-LW3500
31 марта 2013
Обзоры

Мини-обзор мультимедийного DLP-проектора Sharp PG-LW3500

Sharp продолжает расширять линейку портативных проекторов LX/LW, первые образцы которой были выпущены летом 2012 года. PG-LW3500 — флагманская модель серии со световым потоком 3500 ANSI-Lm и разрешением WXGA. Проектор оснащён цветовым колесом с пятью цветофильтрами в соответствии с технологией BrilliantColor. Дополнительные сегменты колеса улучшают цветопередачу аппарата, делают краски более естественными. PG-LW3500 совместим с 3D-очками, работающими по технологии DLP Link, и может проецировать трёхмерные изображения.

Компания EIZO выпустила систему освещения для рентгеновских мониторов, снижающую усталость глаз
7 апреля 2016
Новости

Компания EIZO выпустила систему освещения для рентгеновских мониторов, снижающую усталость глаз

Россия, Москва, 7 апреля 2016 года. — Корпорация EIZO (TSE: 6737) представляет новый осветительный аксессуар RadiLight, совместимый с медицинскими мониторами RadiForce диагональю до 32 дюймов.

Мини-обзор МФУ Oki МВ461
21 марта 2013
Обзоры

Мини-обзор МФУ Oki МВ461

MB461 отличное решение для рабочих групп до десяти пользователей. Высокая скорость печати (33 стр./мин) быстрый выход первой страницы (около 5 секунд из режима готовности) обеспечат оперативную работу малого и среднего офиса.

Сколько людей - столько мнений
1 ноября 2006
Обзоры

Сколько людей - столько мнений

Ricoh Дмитрий ЗАЙЦЕВ ООО «КопиЛайн» (коммерческий директор) — Зачем нужно большое МФУ, если напечатать документы можно и на «персоналке»? — Чем больше машина, чем она дороже, тем больше в ней функций. У «персоналки» меньше и функциональность, и скорость. У нас в офисе стоит большое МФУ формата А3. Оно установлено далековато от меня, но с ним удобно работать, большой дисплей приятен, скорость высока (в том числе и благодаря двухстороннему автоподатчику), настройки гибкие.

Изогнутый монитор AOC позволит окунуться в игру с головой
19 января 2016
Новости

Изогнутый монитор AOC позволит окунуться в игру с головой

Амстердам, 19 января 2016 –компания AOC представляет изогнутый монитор с частотой обновления 160 Гц. Новый AOC C3583FQ создает эффект полного погружения в игры, стримы, фильмы и другой мультимедийный контент. Когда игровой мир окружает геймера, возникает совершенно новое восприятие происходящего на экране. Именно так работает AOC C3583FQ: дисплей с радиусом 2000 мм изогнут больше, чем другие мониторы этого класса, благодаря чему достигается немыслимый ранее уровень вовлечения в игровой процесс.

HP привезла в Россию новейшие лазерные принтеры для малого, среднего и крупного бизнеса
22 октября 2015
Новости

HP привезла в Россию новейшие лазерные принтеры для малого, среднего и крупного бизнеса

Москва, 22 октября 2015 г. — Состоялась российская премьера новых принтеров HP LaserJet корпоративного класса. Представленные устройства 400-й серии для сегмента малого и среднего бизнеса обеспечивают высочайшую скорость и экономичность печати. Новинки 500-й серии, ориентированные на крупный бизнес, отличаются также усиленной защитой от кибератак.

Объявлен победитель инновационного конкурса Electrolux Ideas Lab
30 ноября 2016
Новости

Объявлен победитель инновационного конкурса Electrolux Ideas Lab

Москва, Россия, 29 ноября, 2016.Мировой лидер по производству бытовой техники Electrolux объявил проект Watch Yourself победителем международного конкурса инноваций Electrolux Ideas Lab. Watch Yourself — гаджет на запястье, который сканирует продукты прямо с полки в супермаркете и предлагает вам варианты рецептов в виде проекции на ладони.

Cresyn C590H — гарнитура для жизни
4 сентября 2013
Новости

Cresyn C590H — гарнитура для жизни

Москва, 30 августа 2013 г. ООО «Дистрибуторская компания Графитек» — в России стартовали продажи «вечной» аудиогарнитуры для прослушивания музыки и разговоров по телефону Cresyn C590H, которая только что получила самые лестные отзывы ведущих немецких IT-изданий: MacLife и Gamezoom. Бренд эксклюзивно представлен компанией «Графитек», дистрибутором игровых компьютерных аксессуаров, периферии для ПК, консолей, потребительской электроники из Европы, Азии и США.

Acer представляет свой самый тонкий ПК формата «все-в-одном» – Aspire S24
30 августа 2017
Новости

Acer представляет свой самый тонкий ПК формата «все-в-одном» – Aspire S24

Компания Acer расширила ключевую линейку ПК Aspire и представила новую 23,8-дюймовую модель ПК формата «все-в-одном» – Aspire S24-880. Тонкий и элегантный моноблок на базе Windows 10 станет отличным решением для тех, кто ищет одновременно стильный и функциональный рабочий инструмент со множеством возможностей.