Архив новостей

Эффект запертой двери

По данным Microsoft, за последние 4 месяца количество заражений Windows Vista и XP autorun-зловредами уменьшилось на 1,3 миллиона.

Причина очевидна: в феврале компания отключила через Windows Updater дефолтную функцию автозапуска файлов со сменных носителей ― удобство, по достоинству оцененное вирусописателями. Судя по показаниям MSRT (Malicious Software Removal Tool ― средство удаления вредоносных программ), долгожданный патч произвел ожидаемый эффект. К маю уровень инфицирования XP (число соответствующих заражений в пересчете на 1 ПК) снизился на 59%, Vista ― на 74%.

К удивлению исследователей, атаки с использованием Palevo, Kido, Magania и прочих autorun-зловредов тоже резко пошли на убыль. С января количество таких попыток, заблокированных средствами проактивной защиты, уменьшилось в 2-4 раза. К сожалению, закрытие специфической лазейки не сулит полного избавления от этой напасти: autorun-черви и троянцы, как правило, используют множественные способы проникновения в систему, в том числе файлообмен, перебор паролей, непропатченные уязвимости, ppi-сервис и социальный инжиниринг.

Эффект запертой двери

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

MosaicRegressor: угроза в недрах UEFI

Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике