Развитие киберугроз в сентябре 2011 года: спам в Skype и мобильные троянцы для смартфонов

Опубликовано: 17 октября 2011 г., понедельник

«Лаборатория Касперского» проанализировала развитие киберугроз в сентябре 2011 года. Внимание экспертов привлекли таргетированные атаки на бизнес, а также новые уловки вирусописателей по распространению вредоносного кода для мобильных устройств.

Одним из громких событий месяца стала очередная крупная победа над зомби-сетями. Благодаря совместным действиям «Лаборатории Касперского», Microsoft и KyrusTech удалось закрытькрупныйботнет Hlux/Kelihos, объединявший более 40 000 компьютеров. Он был способен рассылать ежедневно десятки миллионов спам-писем, проводить DDoS-атаки и загружать на компьютеры жертв различные вредоносные программы. Одновременно с этим была отключена и доменная зона cz.cc, которая напротяжении этого года представляла собой настоящий рассадник различных угроз: от поддельных антивирусов (в том числе и для MacOS), до шпионских программ. В ней же находились и центры управления нескольких десятков ботнетов.

В сентябре была отмечена новая волна инцидентов, связанных с распространением поддельных антивирусов с использованием Skype. Для начала преступники подбирали имена учетных записей пользователей, которым затем звонили незнакомцы с именем «URGENTNOTICE» и сообщали, что защита их компьютера якобы не активна. Чтобы ее активировать, надо было зайти на специальный сайт и заплатить $19,95. Избавиться от такого рода спама в Skype можно, если установить в настройках безопасности этой программы опции, позволяющие принимать звонки, видео и чат только от пользователей из списка контактов.

Количество угроз для мобильных устройств по-прежнему продолжает расти, и сентябрь в этом плане не стал исключением. Так, в минувшем месяце было обнаружено 680 модификаций вредоносных программ для мобильных платформ, из которых 559 — это зловреды для ОС Android.

В конце сентября были зафиксированы первые попытки атак с использованием QR-кодов (от англ. «quickresponse» — «быстрый отклик»).Сегодня многие пользователи ищут новые программы для своих мобильных устройств с помощью персональных компьютеров, и эта технология помогает упростить установку ПО на смартфоны, Достаточно сканировать штрих-код мобильным устройством, и начинается процесс закачки на него приложения. Злоумышленники стали использовать новую технологию для распространения вредоносного ПО. В результате в Сети появились сайты с размещенными на них QR-кодами для мобильных приложений (например, Jimm или OperaMini), в которые была зашифрована ссылка на вредоносный файл. После сканирования зараженного кода, на смартфон загружался троянец, отправляющий SMS-сообщения на короткие платные номера.

К началу октября были обнаружены QR-коды, связаные со зловредами для наиболее популярных у злоумышленников мобильных платформ Android и J2ME.

Прошедший месяц не обошелся без очередных громких атак на крупные компании и госструктуры разных стран. Жертвой одной из них стала японская корпорация Mitsubishi. Было заражено около 80 компьютеров и серверов заводов, которые занимаются производством оборудования для подводных лодок, ракет и атомной промышленности. Как выяснили эксперты «Лаборатории Касперского», атака началась еще в июле и была проведена по классическому для подобных угроз сценарию. Ряду сотрудников Mitsubishi злоумышленники направили письма, содержащие PDF-файл, который представлял собой эксплойт уязвимости в Adobe Reader. После открытия этого файла происходила установка вредоносного модуля, открывающего хакерам полный удаленный доступ к системе. Другой, еще более серьезный инцидент получил название Lurid. Он был связан со взломом и заражением полутора тысяч компьютеров, расположенных, в основном, в России, странах бывшего Советского Союза, а также Восточной Европе. Атакующих интересовали предприятия авиакосмической отрасли, научно-исследовательские институты, ряд коммерческих организаций, государственные ведомства и некоторые СМИ. Как и в случае с атакой на Mitsubishi, на первом этапе здесь также использовались письма в электронной почте.


Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Федеральная комиссия по коммуникациям США поддержала сетевой нейтралитет

В США Федеральная комиссия по связи ужесточила требования к интернет–провайдерам, чтобы обеспечить равный доступ к качественной связи для всех клиентов. дальше »

МОК не проявляет интереса к Ultra HD вещанию с Олимпиады 2016 года

Кажется, что отдел телетрансляций Международного олимпийского комитета (МОК) не разделяет планов Ассоциации бытовой электроники и многих телевещателей по развитию Ultra HD. дальше »

В Германии будет государственный интернет

Уже в текущем году Германия может приступить к созданию ведомственных сетей бесплатного беспроводного доступа в интернет. дальше »

«Баку–2015» подписал соглашение о трансляции с ирландской компанией Setanta Sports

Между Комитетом Европейских Игр «Баку–2015» и компанией Setanta Sports подписано соглашение о трансляции на территории Ирландии первых Европейских Игр. дальше »

Apple готовит смайлики с разным цветом кожи

Компания Apple разработала для пользователей iPhone новые смайлики Emoji. дальше »

Apple инвестирует 1,7 млрд евро в новые европейские дата–центры

Компания объявила об инвестициях в размере 1,7 млрд евро на строительство и запуск двух дата–центров в Европе, каждый из которых будет полностью обеспечиваться возобновляемой энергией. дальше »

Cisco: значимость корпоративных Wi-Fi сетей становится все выше

Руководитель Cisco по управлению производством Мэтт Макферсон уверен, что развитие мобильных технологий переходит на следующий уровень, где на каждого работника в среднем приходится несколько мобильных устройств. дальше »

Cisco Systems: скоро мобильный трафик вырастит в десять раз

В ближайшие пять лет передача данных мобильными гаджетами должна вырасти в десять раз. дальше »

Финляндия отстает от развития цифровой экономики

Финляндия занимает одно из последних мест в рейтинге топ–50 интернет–стран. дальше »

Заявление Ассоциации Регистратур европейских национальных доменов CENTR

Совет директоров Ассоциации регистратур национальных доменов европейских стран (CENTR) принял в Брюсселе проект заявления по поводу директивы о сетевой и информационной безопасности (NIS). дальше »