Развитие киберугроз в сентябре 2011 года: спам в Skype и мобильные троянцы для смартфонов

Опубликовано: 17 октября 2011 г., понедельник

«Лаборатория Касперского» проанализировала развитие киберугроз в сентябре 2011 года. Внимание экспертов привлекли таргетированные атаки на бизнес, а также новые уловки вирусописателей по распространению вредоносного кода для мобильных устройств.

Одним из громких событий месяца стала очередная крупная победа над зомби-сетями. Благодаря совместным действиям «Лаборатории Касперского», Microsoft и KyrusTech удалось закрытькрупныйботнет Hlux/Kelihos, объединявший более 40 000 компьютеров. Он был способен рассылать ежедневно десятки миллионов спам-писем, проводить DDoS-атаки и загружать на компьютеры жертв различные вредоносные программы. Одновременно с этим была отключена и доменная зона cz.cc, которая напротяжении этого года представляла собой настоящий рассадник различных угроз: от поддельных антивирусов (в том числе и для MacOS), до шпионских программ. В ней же находились и центры управления нескольких десятков ботнетов.

В сентябре была отмечена новая волна инцидентов, связанных с распространением поддельных антивирусов с использованием Skype. Для начала преступники подбирали имена учетных записей пользователей, которым затем звонили незнакомцы с именем «URGENTNOTICE» и сообщали, что защита их компьютера якобы не активна. Чтобы ее активировать, надо было зайти на специальный сайт и заплатить $19,95. Избавиться от такого рода спама в Skype можно, если установить в настройках безопасности этой программы опции, позволяющие принимать звонки, видео и чат только от пользователей из списка контактов.

Количество угроз для мобильных устройств по-прежнему продолжает расти, и сентябрь в этом плане не стал исключением. Так, в минувшем месяце было обнаружено 680 модификаций вредоносных программ для мобильных платформ, из которых 559 — это зловреды для ОС Android.

В конце сентября были зафиксированы первые попытки атак с использованием QR-кодов (от англ. «quickresponse» — «быстрый отклик»).Сегодня многие пользователи ищут новые программы для своих мобильных устройств с помощью персональных компьютеров, и эта технология помогает упростить установку ПО на смартфоны, Достаточно сканировать штрих-код мобильным устройством, и начинается процесс закачки на него приложения. Злоумышленники стали использовать новую технологию для распространения вредоносного ПО. В результате в Сети появились сайты с размещенными на них QR-кодами для мобильных приложений (например, Jimm или OperaMini), в которые была зашифрована ссылка на вредоносный файл. После сканирования зараженного кода, на смартфон загружался троянец, отправляющий SMS-сообщения на короткие платные номера.

К началу октября были обнаружены QR-коды, связаные со зловредами для наиболее популярных у злоумышленников мобильных платформ Android и J2ME.

Прошедший месяц не обошелся без очередных громких атак на крупные компании и госструктуры разных стран. Жертвой одной из них стала японская корпорация Mitsubishi. Было заражено около 80 компьютеров и серверов заводов, которые занимаются производством оборудования для подводных лодок, ракет и атомной промышленности. Как выяснили эксперты «Лаборатории Касперского», атака началась еще в июле и была проведена по классическому для подобных угроз сценарию. Ряду сотрудников Mitsubishi злоумышленники направили письма, содержащие PDF-файл, который представлял собой эксплойт уязвимости в Adobe Reader. После открытия этого файла происходила установка вредоносного модуля, открывающего хакерам полный удаленный доступ к системе. Другой, еще более серьезный инцидент получил название Lurid. Он был связан со взломом и заражением полутора тысяч компьютеров, расположенных, в основном, в России, странах бывшего Советского Союза, а также Восточной Европе. Атакующих интересовали предприятия авиакосмической отрасли, научно-исследовательские институты, ряд коммерческих организаций, государственные ведомства и некоторые СМИ. Как и в случае с атакой на Mitsubishi, на первом этапе здесь также использовались письма в электронной почте.


Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Стартовала конференция ICANN 52

9 Февраля в Сингапуре начала свою работу 52–я конференция корпорации ICANN с участием свыше 1200 делегатов из более чем 100 стран мира. дальше »

Разблокировать Android–устройства можно будет ещё проще

В настоящее время способов разблокировки смартфона множество. В Android 5.0 Lollipop появилась новая функция SmartLock, позволяющая с помощью Bluetooth–устройства разблокировать планшет или смартфон, например, с помощью NFC–метки или «умных» часов, просто поднеся их к смартфону. дальше »

YouTube не будет в телевизорах старше 2012 года

YouTube объявил об изменении некоторые инструментов для разработчиков, это приведет к тому, что приложение YouTube исчезнет на экранах многих «умных» телевизоров с 20 апреля 2015 года. дальше »

Пользователям Google Talk придется перейти на Hangouts

Начиная с 16 февраля компания Google прекращает поддержку мессенджера Google Talk, чтобы стимулировать его пользователей перейти на Hangouts. дальше »

Индия получает доступ к Internet.org

Проект бесплатного интернета Internet.org, который развивает соцсеть Facebook, запущен в Индии, заявил глава этой компании Марк Цукерберг. дальше »

Всеобъемлющий Интернет идет в высшую школу

Студенты и преподаватели факультетов информатики и системотехники Колумбийского университета ощущают присутствие Всеобъемлющего Интернета (Internet of Everything, IoE) повсюду. дальше »

BitFury намерен работать на рынке облачного майнинга

Один из крупнейшних производителей майнингового оборудования, компания BitFury объявила о своих планах по выходу на рынок облачного майнинга. дальше »

Агентство Reuters запустило новостной мобильный ТВ–сервис для iPhone

Агентство Reuters запустило новостной мобильный ТВ–сервис Reuters TV для iPhone, что говорит о росте того сегмента населения, которое отказывается от традиционных новостных ТВ–программ. дальше »

Китайские власти запретили анонимность пользователей соцсетей

Китайские власти решили ужесточить правила для интернет–пользователей, отменив возможность использования вымышленных имен. дальше »

Хакерская атака привела к крупнейшей утечке в медицине

Неизвестные хакеры взломали компьютерную сеть американской компании Anthem в сфере медицинского страхованием. дальше »