Архив

Безрадостная статистика

По данным компании Symantec, в первом полугодии 2005 года на долю спама приходилось 61% почтового трафика. Число рассылаемых фишинг-писем удвоилось. Ежедневно в мире появляется 10352 зомби-машины, используемых злоумышленниками в своих целях.

В течение первой половины 2005 года увеличилась интенсивность фишинг-атак. Количество фишинговых сообщений по сравнению со второй половиной 2004 г. выросло в среднем с 2,99 млн до 5,70 млн в день. Из каждых 125 электронных писем, просканированных Symantec, одно было попыткой заманить пользователей на опасные сайты и выманить у них конфиденциальную информацию или заразить шпионской программой, ворующей эту информацию.

Жизнь сетевых злоумышленников значительно упростилась. Теперь им не надо больше самостоятельно писать программы — в Интернете появилась возможность приобрести или взять в аренду ботнеты.

Symantec ежедневно регистрирует в среднем 10352 активных бот-модулей, что более чем на 140% больше аналогичного показателя прошлого полугодия, составившего 4348. Если в декабре прошлого года рост числа зомби-компьютеров составлял 5 тысяч в день, то в первом полугодии текущего года этот показатель вырос более чем вдвое и достиг 10352 в день. Количество зарегистрированных DoS-атак с января по июнь 2005 г. возросло со 119 до 927 в день.

По данным Symantec, лидирует по числу зафиксированных зомби-машин Великобритания. В этой стране находятся 32% всех известных зомби — инфицированных вирусами компьютеров, которые злоумышленники используют для рассылки спама и осуществления фишинг- и DoS-атак без ведома их хозяев. Во втором полугодии 2004 г. Великобритания также занимала первое место по числу зомбированных компьютеров: на ее долю приходилось 26% всех зомби.

Symantec отмечает, что в последнее время наблюдается тенденция к увеличению числа компьютерных атак, направленных против индивидуальных пользователей. Для получения максимального эффекта организаторы атак разрабатывают все более изощренные программы, которые способны обойти антивирусную защиту и в ряде случаев полностью отключить все средства обеспечения безопасности. Еще одна напасть — кражи персональной информации: три из четырех вредоносных программ, попавших в список 50 наиболее активных в первой половине 2005 года, крадут конфиденциальную информацию с зараженных компьютеров. В прошлом полугодии таких программ было 54%.

Безрадостная статистика

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике