Архив

Сайты станут главным источником вирусов

Для распространения вредоносных программ хакеры и вирусописатели все чаще прибегают к веб-сайтам, а не к электронной почте. К такому выводу пришли сотрудники разрабатывающей веб-фильтры компании Websense, сообщает сайт vnunet.com.

В отчете Web Security Trends Report сотрудники Websense отмечают, что онлайн-преступники нарушают работу поисковых машин и в конечном результате приводят интернет-пользователей на зараженные сайты. По сведениям докладчиков, все большее число компаний блокируют зараженные электронные письма с помощью защитных программ, в связи с чем вирусописатели заражают коды веб-страниц. Чтобы привлечь пользователей на такие сайты, вирусописатели выводят их в первые строки поисковых результатов.

«Мы полагаем, что рост числа «отравленных» поисковых результатов будет продолжаться. Согласно такому сценарию, преступники будут прилагать усилия к тому, чтобы их сайты появлялись на высоких позициях в поисковых запросах. Например, при поиске антишпионского программного обеспечения на первых позициях могут оказаться сайты со шпионскими программами», — говорится в отчете.

Две трети атак с сайтов сводятся к установке на компьютер пользователя троянской или другой вредоносной программы. Около четверти инцидентов связано с принудительной установкой домашней страницы и добавления вредоносного сайта в избранное.

Сайты станут главным источником вирусов

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике