Обзор информационных угроз июня 2013 года

Опубликовано: 9 июля 2013 г., вторник

Компания ESET, ведущий международный разработчик антивирусного ПО и эксперт в сфере киберпреступности и защиты от компьютерных угроз, представлила отчет о наиболее активных угрозах июня 2013 года.

Июнь 2013 был отмечен сокращением активности банковского трояна Zeus, а также утечкой исходных кодов вредоносного ПО Carberp.

В первом летнем месяце эксперты ESET зафиксировали значительное снижение активности семейства Win32/Spy.Zbot, майский рейтинг которого составлял 1,36%. Под этим названием детектируются самые разные модификации троянской программы Zeus, включая Citadel и Gameover. Причиной падения активности Win32/Spy.Zbot, скорее всего, стала операция компании Microsoft, проведенная против угрозы Citadel – одной из наиболее распространенных модификаций Zeus. Таким образом, в июне рейтинг активности Zeus не поднимался выше 0,4%, тогда как в пиковый период, пришедшийся на 2 мая, уровень его распространенности достигал 4,83%.

По подсчетам Microsoft Digital Crimes Unit (подразделение компании по борьбе с киберпреступлениями), угрозой Citadel заражено более 5 млн пользователей в свыше 90 странах мира. В силу того, что боты Citadel имеют гибкую структуру настройки на новые управляющие сервера, даже такая масштабная спецоперация не способна полностью уничтожить активность этой угрозы. Однако, проведенная Microsoft операция нарушила работу более тысячи ботнетов Citadel, сделав бизнес злоумышленников более дорогостоящим и невыгодным.

Отметим, что данное вредоносное ПО в первую очередь направлено на кражу данных онлайн-банкинга и кредитных карт, с последующей отправкой этой информации на сервер злоумышленников. Microsoft отмечают, что прибыль киберпреступников от ботнетов, построенных на Citadel, на данный момент превысила полмиллиарда долларов. Первая версия Citadel появилась в 2012 году, как ответ киберпреступников на неподдерживаемую вредоносную программу Zeus. В отличие от последней, Citadel обладает более гибкими настройками и предоставляет распространителям целую социальную сеть «Citadel CRM». С помощью этой сети можно организовать коллективную разработку модификаций бота, совершенствуя его и расширяя функционал. Активность самой угрозы Zeus спала в 2012 году, когда специалисты Microsoft Digital Crimes Unit осуществили операцию по выведению из строя ботнета Zeus, а также ботнета SpyEye – другого известного представителя банковского вредоносного ПО.

Тем не менее, несколько месяцев назад активность Zeus снова возросла; антивирусная лаборатория ESET зафиксировала сильный всплеск активности его модификаций, в т. ч. Citadel и Gameover. Глобальный рейтинг угроз в июне не претерпел существенных изменений, однако активность большинства угроз в мировом масштабе несколько спала. Нужно отметить, что отрицательная динамика угроз в десятке не является абсолютным показателем ослабления вредоносного фона сети, поскольку каждый месяц появляются новые вредоносные программы, а также растет активность малоизвестных угроз. Речь скорее идет о перераспределении вредоносного ландшафта между более и менее известными угрозами, нежели об ослаблении самого фона.

В глобальном рейтинге угроз рост испытали Win32/Bundpil (3,71%), HTML/ScrInject (2,54%) и HTML/Iframe (2,32%). Троянская программа Win32/Bundpil, которая имеет механизмы распространения через съемные носители, уже не первый месяц занимает первую строку мирового рейтинга. Другим важным событием июня стала утечка архива с исходными текстами банковского вредоносного ПО Carberp. Это крупнейшая утечка за всю историю онлайн-угроз, с очень высоким потенциальным показателем опасности. Дело в том, что архив содержал реализацию ключевых RK/VX-технологий, таких как код построения буткита (Rovnix), код реализации грабберов форм и внедрения кода в браузере (Carberp, Zeus), код локального повышения привилегий (LPE-эксплойты) для установки вредоносных драйверов в систему, а также исходные тексты других буткитов и троянских программ (Zeus, Stoned bootkit, Sinowal).

Это событие может иметь значительные негативные последствия как для AV-индустрии, так и для пользователей, поскольку попадание в свободный доступ данных исходников готовит почву для появления целого ряда опасных модификаций вредоносного ПО.

В российском рейтинге в июне было отмечено повышение активности HTML/Iframe (под этим названием детектируются вредоносные элементы веб-страниц) и червя Win32/Dorkbot. Также в рейтинге появилась троянская программа Win32/TrojanDropper.Gepys. Этот троян может маскироваться под программное обеспечение Mozilla, за счет самокопирования в одноименную директорию; он также умеет внедрять свой код в запущенные процессы.

Источник: ESET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Новое программное обеспечение, используемое для банковского мошенничества, поразило три континента

Новая волна автоматизированных хакерских атак на онлайновые банковские счета привела в прошлом году к потере $78 миллионов клиентами банков в Европе, Латинской Америке и США. подробнее »

Число интернет-пользователей в Китае превысило размеры населения США

Число пользователей широкополосного интернета в Китае выросло на 10 миллионов человек и составило 93,5 миллиона человек. дальше »

Movavi выпустила программу для работы с медиаколлекциями

Российская компания Movavi представила русскоязычную версию нового программного продукта для работы с медиаколлекциями на мобильных устройствах. дальше »

Либерализация правил в домене LV

Администратор национального домена Латвии LV объявил о либерализации регистрационных правил. дальше »

Полмиллиона за разговор

В первый день июля на вторичном доменном рынке была совершена крупнейшая сделка уходящей недели. дальше »

Nokia запустила вирус телефона-терминатора

Финский гигант рынка сотовых телефонов устроил новой модели Nokia 3720 испытание пивом, бассейном, желе, пинками и клюшками для гольфа. дальше »

Космическая интернет-экспедиция

На сайте We Choose The Moon стартовала виртуальная ракета-носитель Saturn V, которая выведет космический корабль Apollo 11 к Луне. дальше »

В Латвии откроется социальная сеть для деловых людей

В ближайшее время в Латвии откроется первая социальная сеть для деловых людей — Saikne.lv. дальше »

ОБСЕ: Казахстан вводит интернет-цензуру

Президент Казахстана Нурсултан Назарбаев подписал новые директивы, касающиеся Интернета, которые Организация по безопасности и сотрудничеству в Европе (ОБСЕ) назвала репрессивными. дальше »

До весны 2010 года British Telecom подключит миллион зданий к оптоволокну

Телекоммуникационный гигант BT обнародовал обширные планы, согласно которым к марту 2010 года компания подключит к оптоволокну свыше одного миллиона зданий на территории страны. дальше »

Пираты файлообмена засекретят пользователей

Файлообменный портал The Pirate Bay («Пиратская бухта») закончил разработку программы по засекречиванию интернет-пользователей. дальше »