Киберугрозы III квартала

Опубликовано: 26 октября 2012 г., пятница

Эксперты «Лаборатории Касперского» подвели итоги активности вирусописателей в июле, августе и сентябре 2012 года. По результатам квартала аналитики выявили гастрономические пристрастия зловредов относительно версий платформы Android и новые инциденты в области кибершпионажа.

Тенденция интенсивного роста количества новых мобильных зловредов для ОС Android сохранилась и в прошедшем квартале. Поэтому эксперты решили определить, пользователи каких версий платформы чаще всего становятся мишенями злоумышленников. Оказалось, что зловреды предпочитают «пряники» и «мороженое». В большинстве случаев атакам подвергались системы версий 2.3.6 «Gingerbread» («Имбирный пряник») и 4.0.4 «Ice Cream Sandwich» («Брикет мороженого»). На «пряничную» платформу пришлось 28% отраженных попыток установки вредоносных программ в течение квартала. «Хотя система не нова и была выпущена еще в сентябре 2011 года, из-за сильной сегментации рынка Android-устройств эта версия и по сей день остается одной из наиболее популярных, что в свою очередь вызывает повышенный интерес вирусописателей, – комментирует ведущий антивирусный эксперт «Лаборатории Касперского» Юрий Наместников. – Сравнивая наши данные с официальными цифрами по распределению версий Android по различным мобильным устройствам за последние 14 дней сентября, мы видим, что в 48% случаев жертвами злоумышленников стали пользователи версии Gingerbread, которая установлена на 55% устройств, и в 43% – пользователи самой свежей версии Android Ice Cream Sandwich, инсталлированной на 23,7% устройств».

Третий квартал был богат на инциденты с кибершпионажем. Наиболее значимыми стали исследования вредоносных программ Madi, Gauss и Flame. Одна из кампаний по проникновению в компьютерные системы продолжалась почти год и была нацелена на инфраструктуру инженерных фирм, правительственных организаций, банков и университетов на Ближнем Востоке. В качестве жертв выбирались причастные к этим организациям пользователи, коммуникация которых находилась под пристальным наблюдением злоумышленников. Эксперты «Лаборатории Касперского» провели подробное расследование этой операции, дав ей название «Madi».

Программа Gauss была обнаружена в ходе расследования, которое проводилось по инициативе Международного союза электросвязи (МСЭ), выдвинутой после обнаружения вредоносной программы Flame. По сути Gauss – это «банковский» троянец государственного уровня. Помимо функции кражи разнообразных данных с зараженных Windows-компьютеров, он содержит некий вредоносный функционал, код которого зашифрован, а назначение пока не выяснено.

Также экспертам удалось получить новую информацию об управляющих серверах вредоносной программы Flame. Код командного сервера поддерживает три протокола передачи данных. Он обрабатывает запросы четырех разных вредоносных программ, обозначенных авторами как SP, SPE, FL и IP. Из этих четырех вредоносных программ в данный момент известны две: Flame и SPE (miniFlame).

Интересные изменения произошли также в географии угроз. В рейтинге стран по количеству вредоносных хостингов сменился лидер: с первого места США потеснила Россия с результатом 23,3%, что на 3% больше показателя Штатов. Сейчас основная часть веб-ресурсов (86%) для распространения вредоносных программ расположена в десяти странах мира – России, США, Нидерландах, Германии, Франции, Великобритании, Украине, Китае, Виргинских островах (Великобритания) и Вьетнаме. В третьем квартале Россия наконец-то перестала возглавлять список самых опасных для веб-серфинга стран мира. Это место занял Таджикистан, где 61,1% пользователей сталкиваются со срабатыванием антивируса при работе в Интернете.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

История об IQ пользователей Internet Explorer - розыгрыш

Пользователи браузера Internet Explorer могут радоваться: они, скорее всего, не так глупы, как утверждала ApTiquant. дальше »

Создан глобальный сервис удаленного обслуживания смартфонов LG Optimus

Компания LG Electronics запустит глобальный сервис удаленного обслуживания смартфонов Optimus дальше »

Международный Платежный Альянс усовершенствовал свой онлайновый магазин

Международный Платежный Альянс (Payment Alliance International, сокращенно PAI), поставщик решений для электронного обслуживания платежей, анонсировал запуск перепроектированного сайта www.PAIWebStore.com, где компания осуществляет «складирование» запчастей для банкоматов и POS-терминалов. дальше »

Группировка Anonymous обещает регулярно ставить ФБР в неловкое положение

Хакеры из группировки Anonymous провели очередную кибератаку, похиив 400 Мб конфиденциальной информации с сайта подрядчика ФБР по кибербезопасности. дальше »

Apple отсудила права на домен ipods.com

Компания Apple отстояла права на домен ipods.com. дальше »

B2C–электронная коммерция в Западной Европе активно развивается

Согласно докладу «Western Europe B2C E–Commerce Report 2011», подготовленному немецкой компанией по изучению конъюнктуры рынка yStats.com, с 2009 г. по 2010 г. доход электронной коммерции в сфере B2C в Великобритании увеличился на 10%. дальше »

Cisco поможет создать «умное» и подключенное сообщество в Малайзии

Цель данного проекта — помочь создать городу репутацию мирового лидера в области проектирования, строительства и обеспечения деятельности интернационального «умного» города. Данная инициатива согласуется с намерениями правительства Малайзии разработать генеральный план развития цифровых технологий, который обеспечит ускоренный рост всех отраслей экономики страны. Это, в свою очередь, позволит создать благоприятный климат для инноваций, инвестиций и привлечения талантливых людей. дальше »

Разработка беспроводного стандарта IEEE 802.22 завершена

Спецификации этого стандарта уже опубликованы, что позволит производителям приступить к разработке и выпуску стандартизированных устройств, использующих пространство, высвобожденное свыше двух лет назад аналоговым телевидением в США. дальше »

Взлом стоимостью 66 млн долларов

Брешь в безопасности, целью которой являлась секретная информация, связанная с продуктом двухфакторной аутентификации RSA под названием SecurID, стоила только во втором квартале материнской компании EMC 66 млн долларов дальше »

Google обосновался в Берлине

11 июня в Берлине был официально представлен новый Научно-исследовательский институт Интернета и общества (Institut für Internet und Gesellschaft). дальше »