Архив новостей

Dasient о массовом заражении сетевых ресурсов

По оценке Dasient — калифорнийской компании, занимающейся обеспечением корпоративной интернет-безопасности, в третьем квартале количество зараженных веб-страниц достигло 5,8 миллиона.

Инфекцией охвачены более 640 тыс. веб-сайтов, многие из которых принадлежат легальным владельцам. Эксперты обнаружили более 52 тыс. разновидностей зловредов, скрывающихся на общедоступных сетевых ресурсах. Согласно статистике Dasient, больше половины из них загружаются на машины жертв с помощью специализированного яваскрипта, 37,1% — посредством iFrame-редиректа.

Во избежание обнаружения злоумышленники прибегают к обфускации и заражают сразу несколько страниц веб-сайта, что существенно затрудняет процесс его очистки. В отчетный период вредоносным инъекциям в среднем подвергались 19% площадей многостраничных (от 10 страниц) сайтов.

Многообразие векторов поражения сайта — ненадежность ftp-паролей, уязвимости сервера и веб-приложений, партнерская реклама — также играет на руку злоумышленникам. Автоматизация взлома чужих веб-сайтов позволяет им вновь и вновь эксплуатировать типовые уязвимости, умножая число жертв с минимальными трудозатратами. По данным Dasient, в третьем квартале количество повторных заражений веб-сайтов составило 39,6%.

Dasient о массовом заражении сетевых ресурсов

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике