Прогноз развития интернет-угроз на 2008 год

Опубликовано: 12 января 2008 г., суббота

Одним из ключевых факторов этого развития станет увеличение числа известных и неизвестных вредоносных кодов. Кроме того, эксперты PandaLabs также считают, что в результате такого роста окажутся затронуты платформы, которые раньше не подвергались атакам кибер-предступников. То есть может вырасти количество угроз, нацеленных на системы Mac и сервисы VoIP.

Цели создателей угроз не изменятся, и вряд-ли будут отличаться от сегодняшних – стремление заполучить конфиденциальные данные для онлайнового мошенничества и краж. Сохранится присутствие банковских троянов и значительно увеличится число троянов, предназначенных для кражи информации у пользователей различных социальных сетей (Myspace, Facebook и др.) и онлайновых игр. В течение 2007 года кража этого вида данных в интернете фактически консолидировалась в виде новой криминальной бизнес-модели.

Л. Корронс, технический директор PandaLabs, говорит, «Атакам подвергнутся не только используемые сегодня платформы. Поскольку такие средства связи, как iphone, gphone и др. приобретают у пользователей все большую популярность, вскоре и создатели вредоносного ПО начнут использовать их для распространения своих творений и получения прибыли».

Основные средства распространения

В течение последних лет мы стали свидетелями того, как различные утилиты для установки вредоносного ПО начали всё активнее эксплуатировать уязвимости в серверах с целью редактирования веб-страниц, способных автоматически заражать компьютеры посетителей. В 2008 году количество таких утилит станет еще больше, поскольку они уже неоднократно доказали свою эффективность в виде заражения большого количества систем. Кроме того, кибер-преступники по-прежнему будут пристально наблюдать за появлением в операционных системах и приложениях новых уязвимостей, которые позволят им устанавливать на ПК вредоносный код без ведома пользователя. Кроме всего вышеперечисленного, также будут использоваться и классические технологии, такие как методы социального манипулирования, но в новых формах: от поздравительных открыток до фальшивых обновлений Windows.

В 2008 году мы, несомненно, получим возможность поближе познакомиться с новым способом распространения вредоносного ПО – так называемой «drive-by download (т.е. „загрузка между делом“)», которая заключается во вставке страницы, способной обнаруживать на целевых компьютерах уязвимости, которые можно использовать для заражения.

Более сложное вредоносное ПО

В плане новых тенденций в технологической области в 2007 году атаки становились всё сложнее, как и новые вредоносные коды. Как правило, такая сложность возникает на базе слияния нескольких видов угроз, в результате чего на свет появляется гибридное вредоносное ПО. Всё указывает на то, что в грядущем году этот феномен не исчезнет, а продолжит своё развитие.

PandaLabs также отмечает, что управление такими вредоносными кодами, как боты или трояны, можно будет осуществлять в удаленном режиме не только посредством IRC, но и через пиринговые сети и протокол HTTP. «Это способ, который кибер-преступники используют для успешности своих действий, т.к. данный вид системы позволяет производить кодирование коммуникаций, за счет чего обнаружить вредоносный код становится очень сложно», объясняет Л. Корронс.

Источник:

По материалам Panda Software Russia, citcity.ru 

Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Мошенники использовали Dropbox в хитрой схеме кражи паролей

Специалисты компании Symantec обнаружили новую схему кражи паролей. Злоумышленники рассылали жертвам письма с сообщениями о том, что для них на сервисе хранения файлов Dropbox выложен документ. дальше »

Беларусь улучшила позиции в мировом рейтинге показателей доступа в Интернет

Беларусь улучшила свои позиции в мировом рейтинге показателей доступа в Интернет Ookla Netindex, сообщили в республиканском унитарном предприятии "Белтелеком". дальше »

Еврокомиссия наложила многомиллионный штраф на Deutsche Telekom

За нарушение антимонопольного законодательства немецкому концерну и его словацкой "дочке" придется заплатить в общей сложности почти 70 миллионов евро. дальше »

Аукцион заблокированных шведских доменов

С 13 октября в национальном домене Швеции .SE проводится аукцион по 349 ранее заблокированным именам. Торги будут проходить в течение 10–13 дней на Tradera.com. дальше »

Gefen дополняет портфолио разработок 4K Ultra HD разрешения новым волоконным расширителем

Новый расширитель 4K Ultra HD для HDMI от Gefen на базе одноволоконного кабеля с коннектором SC типа способен обеспечить передачу данных на разрешении до 4K с использованием RS–232 и двунаправленного кабеля передачи/получения инфракрасного сигнала. дальше »

Неисправности общественного транспорта Хельсинки фиксируют в реальном времени

Управление общественного транспорта региона Хельсинки (HSL) улучшает качество своих транспортных средств при помощи новой электронной системы контроля Jola Web. дальше »

Всеобъемлющий Интернет: очередной глобальный переломный момент

Блог председателя совета директоров, главного исполнительного директора компании Cisco Джона Чемберса (John Chambers). дальше »

Чешские интернет-магазины идут за рубеж

Чешские интернет-магазины ожидают рекордный рост продаж и полученной прибыли. Успехи на внутреннем рынке подтолкнули некоторые компании к экспансии за рубеж, причем не только в Словакию, как раньше, а также на рынки стран ЕС, в Россию или США. дальше »

FBIQ - новый ресурс по анализу аудитории Facebook IQ

Соцсеть Facebook представила портал FBIQ (Facebook IQ) - новый ресурс, который запущен в помощь брендам и маркетологам для анализа данных и существующих трендов оценки своей аудитории. дальше »

Sednit атакует финансовые учреждения

Специалисты международной антивирусной компании ESET обнаружили новые следы активности известной киберпреступной группы Sednit. дальше »