Уязвимости и эксплойты

Исследование

Сюрприз для любителей халявы

Программы для взлома коммерческого ПО, к сожалению, пользуются определенной популярностью. Обратили на них внимание и вирусописатели, подготовив пару сюрпризов для любителей халявы. Недавно нами был обнаружен троянец-дроппер, который выдает себя за генератор ключей для продуктов «Лаборатории Касперского». Файл называется kaspersky.exe. После запуска файла на экране появляется окно генератора ключей с предложением выбрать продукт для взлома.

Публикации

Обзор вирусной активности: декабрь 2010

.color{padding: 5px 5px 5px 20px; background: #d9f9f3; border:solid 1px #05493c;} В декабре не было отмечено значимых вирусных инцидентов. Тем не менее, в течение месяца: было отражено 209064328 сетевых атак; заблокировано 67408107 попыток заражения через веб; задетектировано и обезврежено 196651049 вредоносных программ на компьютерах пользователей; отмечено 70951950 срабатываний эвристических вердиктов. Тактика, используемая злоумышленниками, осталась неизменной. По-прежнему

Архив новостей

Secunia PSI 2.0 держит систему в тонусе

Компания Secunia объявила о выходе финальной версии универсального апдейтера PSI 2.0, предназначенного для индивидуального использования. Новый бесплатный продукт ориентирован, в первую очередь, на среднестатистического неискушенного пользователя, которого заботит проблема поддержания всех компонентов системы в актуальном состоянии. Secunia PSI 2.0 автоматически отслеживает незакрытые уязвимости в типовых приложениях и плагинах, установленных под ОС Windows, — таких, как

Публикации

TDSS. TDL-4

Компоненты Заражение и загрузка MBR LDR16 LDR32/64 DRV32/64 Заключение Прошло совсем немного времени после публикации нашей аналитической статьи о рутките TDSS. Как мы и предполагали, TDSS продолжает совершенствоваться. В июле-августе появилась совершенно новая модификация данного руткита — TDL-4, — которая способна заражать не только x86 (32-х битные) операционные системы, но и x64 (64-х битные). В

Отчеты о вредоносном ПО

Развитие информационных угроз в третьем квартале 2010 года

Общий обзор ситуации Третий квартал 2010 года оказался более насыщен событиями, чем предыдущий. Всего в течение квартала было заблокировано более 600 миллионов попыток заражения компьютеров пользователей вредоносными и потенциально нежелательными программами, что на 10% больше, чем в предыдущем квартале. На вредоносные программы пришлось 534 427 690 всех задетектированных объектов. Были обнаружены вредоносные программы, которые отражают новый уровень

Архив новостей

Пособники кардеров призваны к ответу

В Лондоне судят пятерых сообщников, торговавших крадеными банковскими реквизитами на подпольном форуме GhostMarket.net. Потенциальный ущерб от их деятельности оценивается в 12 млн. фунтов стерлингов (около 19 млн. долларов). Администратором одиозного веб-сайта, насчитывающего около 8 тыс. зарегистрированных пользователей, оказался 19-летний школьник Николас Уэббер (Nicholas Webber). Обязанности модератора и оператора форума исполнял его сверстник Райан Томас (Ryan

Архив новостей

Европа крепит кибероборону

Еврокомиссия сформулировала свои предложения по координации усилий, направленных на повышение уровня безопасности общеевропейского киберпространства. Предложенные меры должны способствовать реализации тех принципов и директив, которые были намечены в рамках стратегии внутренней безопасности ЕС, принятой в начале текущего года. В ближайшие четыре года предполагается сформировать ряд структурных новообразований, которые помогут упорядочить информационный обмен по киберинцидентам на территории

Архив новостей

Adobe Reader, версия 10: дополнительный уровень защиты

Adobe Systems объявила о выпуске Reader Х — новой версии популярного продукта, в которой реализована технология «песочницы». Adobe Reader X содержит также ряд других усовершенствований и может работать под ОС Windows, OS X и Android. Однако безопасный режим доступен лишь на платформе Windows и по умолчанию включен. При создании защитного механизма разработчики руководствовались методиками Microsoft

Мнение

Американские гастроли федерального уровня

В Бруклине выдвинуты обвинения против гражданина Малайзии, воровавшего финансовую информацию посредством взлома сетевых ресурсов. Среди его жертв числятся региональный банк федеральной резервной системы США, ряд кредитных союзов федерального подчинения и контрагент министерства обороны, занимавшийся тыловым обеспечением американских вооруженных сил. Согласно обвинительному акту, Лин Мун Пу (Lin Mun Poo) получил доступ к счетам кредитных организаций, используя

Архив новостей

Ботнеты SpyEye — где и сколько

Компания Damballa опубликовала результаты 8-месячного мониторинга активности ботнетов, созданных с помощью троянского тулкита SpyEye. С 16 января по 16 октября эксперты обнаружили 173 уникальных домена и 17 IP-адресов, связанных с командной инфраструктурой этого зловреда, которого ЛК детектирует как Trojan-Spy.Win32.SpyEyes. (Будем надеяться, что на сей раз Damballa не посчитала заодно сервера-ловушки .) Как показали исследования, в

Архив новостей

Выпускник университета осужден за DDoS-атаки

Американец Митчел Фрост (Mitchell Frost) приговорен к 2,5 годам тюремного заключения за взлом чужих компьютеров и умышленное повреждение сетевых ресурсов. Согласно материалам дела, несколько лет назад осужденный, в то время студент университета в городе Акрон, штат Огайо, использовал университетскую сеть для создания трансграничного IRC-ботнета. Внедрение зловредного кода на чужие машины осуществлялось разными методами. Известно, что

Архив новостей

Coverity: качество открытого ПО оставляет желать лучшего

Почти половина дефектов, которые компания Coverity обнаружила в open-source продуктах, способны вызвать фатальный сбой или поставить под угрозу безопасность системы. Coverity уже несколько лет регулярно тестирует открытые исходники. Эти исследования проводятся в рамках проекта, запущенного по инициативе Департамента внутренней безопасности США. В текущем году эксперты проанализировали свыше 290 популярных продуктов, включая Android, Linux, Apache, Samba

Публикации

Рейтинг вредоносных программ, октябрь 2010

«Лаборатория Касперского» предлагает вниманию пользователей октябрьские рейтинги вредоносных программ. В целом месяц прошёл относительно спокойно, однако хочется обратить внимание на несколько интересных событий. В начале октября был обнаружен вирус Virus.Win32.Murofet, которым были заражены многие PE-файлы. Его основная особенность заключается в генерировании ссылок с помощью специального алгоритма, который основывается на текущих времени и дате на инфицированном

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике