Уязвимости и эксплойты

Исследование

be_social_plugin-Twitter и Backdoor для Android OS — в чем связь?

Как я говорил в своем прошлом посте, количество вредоносного ПО для платформы Android неуклонно растёт. Причин роста много, в том числе та, что стать участником партнёрской программы и приступить к распространению вредоносного ПО может каждый и таких людей становится все больше. А те, кто в черном бизнесе уже давно, наращивают свои мощности и выдают всё

Инциденты

Новая APT-атака: разработчики эксплойтов не стоят на месте

Недавно в поле нашего зрения попала интересная целевая атака, которая успешно обходила большинство антивирусных продуктов. Это рассылка, нацеленная на различных активистов, выступающих за независимость Тибета и за права человека. Атака показываетчто на проникновение в эти целевые группы было потрачено много усилий, поскольку эксплойт имеет уникальные характеристики, не свойственные прочим многочисленным эксплойтам, использующим уязвимость CVE-2012-0158. Вот

Архив новостей

Шантажисты ответят по закону

В Токио арестованы 6 местных жителей, обвиняемых в создании и распространении Android-зловреда. Трое из них ― сотрудники разных ИТ-компаний, занимающие руководящие должности. По свидетельству полиции, данная группировка вымогала деньги у владельцев мобильных устройств с помощью вредоносной программы, написанной для платформы Android одним из участников. Для ее распространения аферисты создали порносайт и предлагали зловреда для скачивания

Мероприятия

Вторничные патчи, июнь 2012 г. — уязвимость на стороне клиента в Internet Explorer, уязвимость в RDP и 24 других уязвимости

Майкрософт выпустил блок из семи бюллетеней, в которых в общей сложности было исправлено 26 программных уязвимостей. Закрыто несколько брешей, которые делают возможным удалённое выполнение кода, но первоочередными являются обновления для Internet Explorer и Remote Desktop Protocol (RDP). Почти половина из 26 уязвимостей, закрытых в этом месяце, присутствуют в Internet Explorer 6, 7, 8 и 9

Публикации

XPAJ. Исследование буткита под Windows x64

Предисловие Тестовая нагрузка? Загрузка Функции обратного вызова А как же Patch Guard? Статистика Заключение Предисловие Количество буткитов неуклонно растет. Новые буткиты появляются разные — сложные и простые, служащие разным целям (это могут быть и руткиты, и троянцы-вымогатели). Не брезгуют вирусописатели и анализом вредоносного кода конкурентов. Сегодня мало кого из экспертов можно удивить очередным буткитом —

Архив новостей

Новые потери в фан-клубе Carberp

Российские правоохранительные органы пресекли деятельность еще одной ОПГ, грабившей клиентов систем ДБО с помощью вредоносных программ. В расследовании МВД помогали криминалисты Group-IB и сотрудники служб безопасности одной из жертв ― Сбербанка России. Похитители работали по той же схеме, что и их «коллеги по цеху», разоблаченные пару месяцев назад. Они размещали на популярных сайтах зловреда, который

Отчеты о целевых атаках (APT)

Back to Stuxnet: пропущенное звено

Две недели назад, когда мы сообщили об обнаружении шпионской программы Flame, мы говорили о том, что не усматриваем никакого совпадения в её коде или стиле программирования с платформой Tilded, на которой были основаны Stuxnet и Duqu. Flame и Tilded совершенно разные проекты, основанные на разной архитектуре, и каждая использует свои уникальные трюки. Так, например, во

Отчеты о целевых атаках (APT)

Flame: распространение через MITM-атаку и фальшивый прокси-сервер Windows Update

Вредоносная программа Flame использует для своего распространения несколько различных методов. Наиболее интересный – использование службы Microsoft Windows Update. Этот метод реализован в модулях SNACK, MUNCH и GADGET, входящих в состав Flame. Будучи составными частями Flame, эти модули легко поддаются перенастройке. Поведением этих модулей управляет глобальный реестр Flame – база данных, содержащая тысячи вариантов настроек. SNACK:

Архив новостей

Борьба с ботнетами широким фронтом

Администрация Обамы анонсировала новые инициативы, призванные повысить эффективность партнерства государственного и частного секторов в борьбе с ботнетами. Согласно оценкам экспертов, в настоящее время бот-инфекцией поражен каждый 10-й американский компьютер. При таких масштабах проблемы важно вовлечь в противостояние угрозе всех заинтересованных участников и согласовать их усилия по профилактике и идентификации заражений, а также смягчению последствий. С

Архив новостей

McAfee посчитала антивирусы у пользователей

По данным McAfee, каждый 6-й пользовательский ПК лишен элементарных средств защиты от интернет-угроз. К этому выводу эксперты пришли, проанализировав результаты работы Security Scan Plus ― бесплатного диагностического инструмента для Windows-платформ, способного успешно соседствовать с большинством защитных решений. В исследовании приняли участие добровольцы из 24 стран (без россиян), давшие согласие на использование их данных по сканам

Архив новостей

Марийской «невесте» дали рекордный срок

За соучастие в групповом мошенничестве городской суд Йошкар-Олы приговорил Леонида Крючкова, 1980 года рождения, к 7,5 годам лишения свободы. Согласно материалам дела, сей житель республики Марий Эл входил в состав крупной ОПГ, действовавшей на территории республики в 2004-2077 гг. Данная группировка специализировалась на вовлечении иностранцев в переписку с российскими «невестами», выуживая у них деньги от

Архив новостей

IC3: интернет-мошенники любят прикрываться именем ФБР

По данным американского Центра приема жалоб в отношении киберпреступлений (Internet Crime Complaint Center, IC3), наиболее распространенными видами фрода в минувшем году являлись аферы, проводимые от имени ФБР, а также противозаконное использование персональных данных жертвы (identity theft) и мошенничество с предоплатой (advance-fee fraud). За год IC3, функционирующий под эгидой ФБР, получил и обработал свыше 300 тыс.

Архив новостей

NCC: хакеры меняют плацдармы

За I квартал текущего года в ведущей десятке стран-источников хакерских атак, публикуемой NCC Group, произошли существенные изменения. В новом Топ 10 фигурирует Великобритания, которая за 3 месяца удвоила свой показатель и поднялась с 15 на 7 место (2,4% попыток несанкционированного вторжения). В 3,5 раза выросли доли России (12,4%) и Нидерландов (11,4%), при этом первая сохранила

Отчеты о вредоносном ПО

Развитие информационных угроз в первом квартале 2012 года

Цифры квартала По данным KSN, в первом квартале 2012 года продукты «Лаборатории Касперского» обнаружили и обезвредили почти 1 млрд вредоносных объектов, что на 28% больше, чем в предыдущем квартале. 50% атак — это попытки проникновения вредоносного кода через интернет. Это на 10% больше, чем в прошлом квартале Зафиксировано распространение вредоносных программ с 95 080 549

Архив новостей

MS: Conficker продолжает охоту

В IV квартале 2011 года защитные решения Microsoft обнаружили Conficker на 1,7 млн. компьютеров. Общее число атак, проведенных червем по этой базе, составило около 59 миллионов. Несмотря на ограничительные меры, принятые специализированной рабочей группой и прочими активистами, Conficker, он же Kido, до сих пор возглавляет списки самых распространенных угроз в корпоративных сетях. Согласно статистике Microsoft,

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 2

Разбираем Umbrij — новый инструмент APT-группы ToddyCat для компрометации корпоративной переписки в сервисе Gmail. Целью атак стал токен авторизации OAuth, при помощи которого злоумышленники получали доступ к сервисам Google.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике