Отчет McAfee об угрозах: теперь цель вредоносного ПО — различные секторы экономики

Киберпреступники выходят на новый уровень: среди наиболее популярных угроз — атаки на загрузочный сектор диска, «сертифицированное» вредоносное ПО; ботнеты отходят на второй план в распространении вирусов — их место заняли ссылки на вредоносный контент.

 

Логотип McAfee

 

Москва, 5 апреля 2013 г. — Компания McAfee, один из ведущих разработчиков антивирусной отрасли, сегодня опубликовала отчет об угрозах за 4 квартал 2012 года. По данным отчета, фокус сложных атак сместился: ранее под угрозой была финансовая индустрия, теперь же мошенники начинают все активнее интересоваться другими важными сферами экономической деятельности. При этом в атаках используется целый ряд новых тактик и технологий, которые позволяют обойти стандарты безопасности, принятые в индустрии. Отчет также показывает, что троянцы и комплексные угрозы — такие, как операция High Roller или проект «Блицкриг» — продолжают свое победное шествие. Сфера деятельности злоумышленников, которые применяют такие комплексные атаки, расширилась: теперь в поле зрения мошенников попали государственные организации, производства и инфраструктура компаний, которые занимаются коммерческими транзакциями.

«Мы наблюдаем смещение фокуса атак — теперь под прицелом находится целый ряд новых сфер деятельности. Это и предприятия, и корпорации, и государственные структуры, и инфраструктура, которая их связывает, — говорит Винсент Вифер (Vincent Weafer), старший вице-президент McAfee Labs. — Мы наблюдаем зарождение нового этапа киберугроз. Создание вредоносных инструментов вместе с возможностью получения незаконной прибыли из привлекательного для мошенников финансового сектора — факторы, которые сформировали новый растущий „черный рынок“. Сейчас спросом пользуется кибероружие и новые креативные подходы, которые позволяют обмануть средства безопасности в различных сферах бизнеса».

Команда McAfee Labs состоит из 500 исследователей в более чем 30 странах. Данные из глобальной сети исследований угроз McAfee позволяют экспертам обрабатывать информацию о всех существующих угрозах в реальном времени, находить уязвимости в приложениях, анализировать риски и предоставлять немедленную защиту как компаниям различного масштаба, так и конечным пользователям. В 4 квартале 2012 года эксперты McAfee выделили следующие направления вредоносной деятельности:

 

Новые мишени, новые угрозы, доступные троянцы

Рост в группе троянского вредоносного ПО составил 72% за квартал. Самый «лакомый кусочек» конфиденциальных данных пользователей для мошенников в данный момент — это пользовательские логины и пароли. Именно поэтому троянские программы стали весьма доступны, и в данный момент либо появляются в составе как специально разработанных комплексов, так и готовых угроз. Информация о трояне Citadel, которая стала известна в 4 квартале, позволяет предположить, что возможности вредоносного ПО в сфере кражи информации используются в том числе вне финансового сектора.

 

Веб-угрозы: от ботнетов к ссылкам

Специалисты McAfee в 4 квартале продолжили наблюдать за развитием тенденции ссылок с вредоносным контентом. Ботнеты в качестве метода распространения вредоносного ПО сейчас используются реже, нежели ссылки, и эта тенденция сохраняется. Анализ веб-угроз показал, что количество новых ссылок с «подозрительным» контентом в 4 квартале увеличилось на 70%. Количество новых ссылок такого характера составило 4,6 млн. в месяц — это почти в два раза больше, нежели 2,7 млн. в месяц в двух предыдущих кварталах. При этом ссылки в 95% случаев содержали вредоносный код, программное обеспечение или эксплойты. В то же время количество зараженных компьютеров, находящихся под контролем бот-сетей, снизилось. Частично это связано с усилиями властей по ликвидации ботнетов, но, скорее всего, основная причина кроется в снижении популярности бот-сетей как бизнес-модели злоумышленников.

 

Увеличение заражений загрузочных секторов дисков

Вредоносное ПО, цель которого — загрузочный сектор диска, поставило новый квартальный рекорд: в 4 квартале 2012 года объем таких угроз вырос на 27%. ПО этого класса способно обосноваться там, где его не смогут детектировать стандартные антивирусные решения — в загрузочных секторах дисков. После этого такое ПО крадет данные, загружает другое вредоносное ПО либо использует зараженный компьютер для атак на другие компьютеры или сети. Несмотря на то, что в данный момент эта сфера деятельности злоумышленников имеет сравнительно небольшой объем, в McAfee Labs ожидают, что такие атаки станут одной из основных тенденций 2013 года.

 

Подписанные программы — ключ к защищенным системам

Количество образцов вредоносных программ, подписанных действующими сертификатами, выросло вдвое за 4 квартал. Тенденция в этом случае прослеживается очень четко: злоумышленники осознают, что подписанное вредоносное ПО — один из лучших методов для того, чтобы обойти стандартные меры безопасности.

 

Мобильное вредоносное ПО становится сложнее, а его количество растет

В 2012 году эксперты McAfee Labs обнаружили в 44 раза больше образцов вредоносного ПО для мобильных устройств, нежели в 2011. Это означает, что 95% всех существующих мобильных вредоносных программ появилось в прошедшем году. Киберпреступники прикладывают больше всего усилий к тому, чтобы атаковать устройства на базе Android: только в 4 квартале 2012 года количество нового вредоносного ПО для этой платформы выросло на 85%. Привлекательность мобильных угроз для злоумышленников кроется в ценности информации, которую можно найти на устройствах пользователей — пароли, адресные книги и многое другое. Кроме того, мобильные платформы открывают новые, недоступные на традиционных компьютерах возможности для «бизнеса» злоумышленников. К таковым относятся, например, троянцы, которые отправляют SMS-сообщения на платные номера без ведома пользователя.

Более подробно о мобильных угрозах можно также прочитать в отчете McAfee о тенденциях мобильной безопасности в 2012 году: //www.mcafee.com/us/resources/reports/rp-mobile-security-consumer-trends.pdf.

Дополнительная информация о вредоносной активности и новейшие данные о современных угрозах доступны в отчете об угрозах за 4 квартал 2012 года по ссылке на сайте McAfee: //www.mcafee.com/us/resources/reports/rp-quarterly-threat-q4-2012.pdf.

Оригинальная статья на btest.ru

Комментарии

Пока нет. Хотите стать первым?

Похожие статьи

Компания Epson представляет новые модели планшетных сканеров для пленки и фотографий
19 мая 2015
Новости

Компания Epson представляет новые модели планшетных сканеров для пленки и фотографий

Компания Epson объявляет о запуске двух новых моделей планшетных сканеров для пленки и фотографий — Epson Perfection V850 Pro и Epson Perfection V800 Photo. С их помощью вы сможете преобразовать коллекции снимков и пленок в цифровые архивы профессионального качества. Благодаря качественной оптике, большой области сканирования, поддержке большого количества форматов пленки и дополнительным функциям удаления пыли и царапин, новые сканеры Epson занимают лидирующие позиции в своем сегменте.

Игровые новинки Cooler Master: комплект MasterKeys Lite L Combo и гарнитура MasterPulse
19 июля 2016
Новости

Игровые новинки Cooler Master: комплект MasterKeys Lite L Combo и гарнитура MasterPulse

Москва – 19 июля 2016 г. – Cooler Master, один из мировых лидеров в разработке и производстве периферии и компонентов для ПК, объявила о выпуске комплекта MasterKeys Lite L Combo с RGB-подсветкой. В набор входят защищенная от влаги клавиатура с уникальной конструкцией клавиш и современная мышь для современных геймеров. RGB-подсветка обоих устройств может работать в нескольких режимах, включая «волны» и «рябь». Также компания выпустит внутриканальную гарнитуру MasterPulse чёрного цвета (и лимитированную белую версию) с технологией Bass FX, которая позволяет усиливать нижние частоты в нужной пользователю ситуации. Специальный переключатель на наушниках гарнитуры мгновенно включает усиленные нижние частоты для прослушивания музыки или отключает их на время разговора.

Ricoh Aficio SP100: профессионалы выпустили первую серию лазерных принтеров для дома
24 августа 2012
Новости

Ricoh Aficio SP100: профессионалы выпустили первую серию лазерных принтеров для дома

Москва, 24 августа 2012 г. - Компания Ricoh, производителm офисной печатной техники, представила свою первую линейку бюджетных лазерных принтеров для домашних пользователей Aficio SP 100. Новая серия включает три модели для монохромной печати формата А4: принтер Aficio SP 100, МФУ «3-в-1» Aficio SP 100SU с функциями принтера, копира и сканера, а также МФУ «4-в-1» Aficio SP 100SF с дополнительными возможностями факса. В дополнение к принтерам Aficio SP 100 в продаже появится оригинальный тонер Ricoh. Картриджи для новой линейки сконструированы таким образом, что их можно легко перезаправить.

Интернет уходит в облака. В 2016 году на рейсах Lufthansa появится скоростной Интернет
23 сентября 2015
Новости

Интернет уходит в облака. В 2016 году на рейсах Lufthansa появится скоростной Интернет

С начала лета 2016 года Lufthansa станет первой авиакомпанией Европы, предлагающей широкополосный доступ в Интернет на рейсах короткой и средней протяженности. Эта услуга позволит пассажирам на перелетах внутри Германии и по Европе в полной мере насладиться свободой общения и пользоваться скоростным Интернетом, пролетая над облаками. Первый авиалайнер, на котором будет установлено новое оборудование, взлетит в начале лета 2016 года.

Lenovo представила новые устройства Yoga на выставке IFA
2 сентября 2016
Новости

Lenovo представила новые устройства Yoga на выставке IFA

Берлин, Германия — 1 сентября 2016: Компания Lenovo в рамках выставки IFA 2016 объявила о расширении семейства многорежимных устройств Yoga: Lenovo Yoga 910 — самый тонкий в мире ноутбук-трансформер на базе процессора Intel® Core™i, до 12 часов автономной работы, оптимальный гаджет для самых активных; Lenovo Yoga Tab 3 Plus — планшет для мобильных пользователей-любителей кино и ТВ: замечательный 2К-дисплей, динамики JBL® для звука, как в кинотеатре, и свыше 18 часов автономной работы.

Если шпион за спиной
14 августа 2014
Новости

Если шпион за спиной

Любопытные коллеги норовят подсмотреть корпоративные или личные данные прямо с экрана монитора? Проблемой комплексной защиты от утечки информации озаботилась компания 3М, представив новый электронный «экран» – самообучающуюся программу ePrivacy Filter.

AeroCool Advanced Technologies представляет компьютерные корпуса серии GT
16 декабря 2013
Новости

AeroCool Advanced Technologies представляет компьютерные корпуса серии GT

Москва, 16 декабря 2013 г. — Компания AeroCool Advanced Technologies (AAT), один из ведущих мировых производителей корпусов, блоков питания, аксессуаров и периферии для компьютерных приложений, представляет корпуса серии GT для сборки компьютеров любой мощности. Новинки отличаются агрессивным дизайном и продуманностью конструкции при доступной цене. Корпуса одинаково понравятся любителям игр и всем тем, кому важно внимание к деталям.

«Умный» глобус Oregon Scientific Smart Globe Star SG18-11 для познания окружающего мира
21 января 2015
Новости

«Умный» глобус Oregon Scientific Smart Globe Star SG18-11 для познания окружающего мира

Москва, 21 января 2015 года. — Компания Oregon Scientific, мировой производитель обучающих и развивающих устройств, представляет на российском рынке новую модель «умного» глобуса — Oregon Scientific Smart Globe Star SG18-11, позволяющего в игровой форме познавать окружающий мир и развивающего интерес к открытию нового вокруг нас. На устройстве установлены обучающие темы, а также впервые появилась функция ночного режима, дающего возможность с комфортном узнать о 88 окружающих нас созвездиях и познакомиться с мифами о них.

Матрица: "перезагрузка"
20 октября 2005
Обзоры

Матрица: "перезагрузка"

ОДНИМ ИЗ ВАЖНЫХ «ОРГАНОВ» НОУТБУКА ЯВЛЯЕТСЯ ЖИДКОКРИСТАЛЛИЧЕСКИЙ ДИСПЛЕЙ (TFT LCD). СУЩЕСТВУЮТ СЛЕДУЮЩИЕ КЛЮЧЕВЫЕ ПАРАМЕТРЫ ЛЮБОГО ЖК-ДИСПЛЕЯ: КОНСТРУКЦИЯ, ТЕХНОЛОГИЯ ИЗГОТОВЛЕНИЯ, РАЗРЕШЕНИЕ И РАЗМЕР, ЯРКОСТЬ, КОНТРАСТНОСТЬ, АНТИБЛИКОВОЕ ПОКРЫТИЕ, УГОЛ ОБЗОРА, ЦВЕТОПЕРЕДАЧА, ВРЕМЯ ОТКЛИКА. КОНСТРУКЦИЯ Представим себе простейшую матричную ЖК-панель с подсветкой.

ONYX BOOX Prometheus 2 – первый в мире букридер с 9,7” экраном E Ink Carta
8 июня 2017
Новости

ONYX BOOX Prometheus 2 – первый в мире букридер с 9,7” экраном E Ink Carta

Компания МакЦентр, эксклюзивный дистрибьютор продукции ONYX International на территории России, Украины, Беларуси и США, представляет новую версию модели ONYX BOOX Prometheus 2, продолжающую «античную» серию устройств для чтения.Новинка первой в мире получила 9,7-дюймовый экран E Ink Carta. Вместе с этим в ней реализованы функция SNOW Field, имеющаяся во всех последних букридерах ONYX BOOX, а также поддержка формата файлов FB3.