Архив новостей

Dasient о массовом заражении сетевых ресурсов

По оценке Dasient — калифорнийской компании, занимающейся обеспечением корпоративной интернет-безопасности, в третьем квартале количество зараженных веб-страниц достигло 5,8 миллиона.

Инфекцией охвачены более 640 тыс. веб-сайтов, многие из которых принадлежат легальным владельцам. Эксперты обнаружили более 52 тыс. разновидностей зловредов, скрывающихся на общедоступных сетевых ресурсах. Согласно статистике Dasient, больше половины из них загружаются на машины жертв с помощью специализированного яваскрипта, 37,1% — посредством iFrame-редиректа.

Во избежание обнаружения злоумышленники прибегают к обфускации и заражают сразу несколько страниц веб-сайта, что существенно затрудняет процесс его очистки. В отчетный период вредоносным инъекциям в среднем подвергались 19% площадей многостраничных (от 10 страниц) сайтов.

Многообразие векторов поражения сайта — ненадежность ftp-паролей, уязвимости сервера и веб-приложений, партнерская реклама — также играет на руку злоумышленникам. Автоматизация взлома чужих веб-сайтов позволяет им вновь и вновь эксплуатировать типовые уязвимости, умножая число жертв с минимальными трудозатратами. По данным Dasient, в третьем квартале количество повторных заражений веб-сайтов составило 39,6%.

Dasient о массовом заражении сетевых ресурсов

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

MosaicRegressor: угроза в недрах UEFI

Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике