Мобильные угрозы

Инциденты

Темная сторона нового Android Market

Выпущена новая версия Android Market, которая позволяет каждому пользователю удаленно устанавливать программы на Android-устройство непосредственно из браузера настольного компьютера. Подождите, как это удаленно устанавливать?

Спам и фишинг

SMS-троянцы — новый виток

Вчера нами была зафиксирована очередная SMS-спам рассылка, содержащая ссылку на вредоносную программу для мобильных телефонов и смартфонов: Trojan-SMS.J2ME.Smmer.f. Отправителем мог значиться обычный мобильный телефонный номер, например, +79671*****2. Текст спам-сообщения выглядел следующим образом: Poluchen MMS podarok ot «Katya» dlya abonenta <телефонный номер получателя> Posmotret: http://load***.ru/606.jar Сама вредоносная программа маскируется под виртуальную открытку: По ссылке в спам-сообщении

Публикации

Обзор вирусной активности: декабрь 2010

.color{padding: 5px 5px 5px 20px; background: #d9f9f3; border:solid 1px #05493c;} В декабре не было отмечено значимых вирусных инцидентов. Тем не менее, в течение месяца: было отражено 209064328 сетевых атак; заблокировано 67408107 попыток заражения через веб; задетектировано и обезврежено 196651049 вредоносных программ на компьютерах пользователей; отмечено 70951950 срабатываний эвристических вердиктов. Тактика, используемая злоумышленниками, осталась неизменной. По-прежнему

Архив новостей

AdaptiveMobile: мобильные устройства под прицелом

По оценке разработчика защитных решений AdaptiveMobile, скам-кампании, проводимые средствами сотовой связи, в 125 тыс. раз эффективнее традиционного фишинга, использующего каналы электронной почты. Эксперты подсчитали, что одна мошенническая SMS-рассылка может за 3 дня принести ее инициатору свыше 10 млн. долларов. Владельцы таких устройств индивидуального пользования, как мобильный телефон, смартфон или планшетный компьютер, подсознательно доверяют им больше,

Исследование

FakePlayer: история продолжается

Чуть больше месяца назад была обнаружена вторая версия SMS-троянца FakePlayer для смартфонов под управлением ОС Android. Сегодня мы задетектировали третью версию этого вредоносного приложения. Что же изменилось? Во-первых, «вернулась» иконка, которая была в самой первой версии данного троянца. Установленный Trojan-SMS.AndroidOS.FakePlayer.c Во-вторых, теперь, помимо SMS-сообщений на короткий номер 7132, троянец также посылает сообщения на короткий номер

Исследование

Мобильная игра и троянец «в подарок»

С 27 марта на различных международных сайтах, посвященных бесплатному программному обеспечению для смартофонов под управлением операционной системы Windows Mobile и позволяющих это программное обеспечение скачать, появилась новая игра «3D Antiterrorist». Внутри полуторамегабайтного архива, помимо самой игры, можно найти файл с именем reg.exe, который в действительности является троянской программой, звонящей на международные платные номера, что чревато

Исследование

Пора совершенствовать методики тестирования!

Приходилось ли вам сталкиваться с ложными срабатываниями при загрузке файлов на такие сайты, как VirusTotal? Бывает, что файл неверно определяется как вредоносный не одним сканером, а несколькими. В результате возникает абсурдная ситуация, когда каждый продукт, не детектирующий такой файл, автоматически предстает в невыгодном свете перед пользователями, не понимающими, что дело не в пропуске вредоносного файла

Kaspersky Security Bulletin

Kaspersky Security Bulletin 2009. Развитие угроз в 2009 году

2009 год стал очередной вехой как в истории вредоносных программ, так и в истории киберпреступности. В этом году были заложены основы того, что нам предстоит наблюдать в ближайшие годы.

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике