Уязвимости и эксплойты

Kaspersky Security Bulletin

Kaspersky Security Bulletin. Развитие угроз в 2008 году

2008 год показал, что эпоха эпидемий осталась в прошлом. Начавшись в 2000 году, она характеризовалась большим количеством червей, вызывавших глобальные эпидемии и использовавших для своего распространения сначала электронную почту, а ближе к концу периода – сетевые атаки. Пик эпидемий пришелся на 2003-2005 годы.

Публикации

Буткит: вызов 2008

Очередной инцидент, который мы намерены осветить, наглядно демонстрирует современные способы ведения войны между вирусописателями и антивирусными компаниями и показывает важность разработки и внедрения новых технологий защиты.

Отчеты о вредоносном ПО

Рейтинг вредоносных программ, ноябрь 2008

По итогам работы Kaspersky Security Network (KSN) в ноябре 2008 года мы сформировали две вирусные двадцатки. Напомним, что первая таблица рейтинга формируется на основе данных, собранных в ходе работы нашего антивирусного продукта версии 2009. В этой таблице зафиксированы те вредоносные, рекламные и потенциально опасные программы, которые были детектированы на компьютерах пользователей. Позиция Изменение позиции Вредоносная

Отчеты о вредоносном ПО

Рейтинг вредоносных программ, октябрь 2008

По итогам работы Kaspersky Security Network (KSN) в октябре 2008 года нами были сформированы две вирусные двадцатки. Первая представляет собой рейтинг самых распространенных вредоносных, рекламных и потенциально опасных программ по числу компьютеров, на которых они были обнаружены. Позиция Изменение позиции Вредоносная программа 1 1 Trojan-Downloader.WMA.Wimad.n 2  New Packed.Win32.Krap.b 3  New Worm.Win32.AutoRun.dui 4  New Virus.Win32.Sality.aa 5

Архив

Исследователи подсчитали уязвимые редиректы на легальных сайтах

Созданный в университете штата Индиана специализированный поисковик просканировал около 2,5 миллиона веб-страниц и обнаружил 128000 открытых html-редиректов, которые могут использоваться для распространения спама и осуществления фишинговых и мошеннических схем. Полученная статистика поразила исследователей. Если принимать во внимание, что они посещали только наиболее популярные веб-сайты и не применяли изощренные технологии – такие, как яваскрипт или сложные

Архив

Троянский Нострадамус

Специалисты компании Symantec предупреждают о рассылке ложных сообщений о грядущем конце свободного пользования интернет-пространством. Злонамеренные письма под видом pdf-вложения содержат троянский файл, который при активации отключает резидентный брандмауэр Windows и загружает на машину жертвы программу-бэкдор. По данным Symantec, использованные в данной спам-рассылке броские заголовки кричат о сетевом Апокалипсисе, который якобы наступит в 2012 году, и

Исследование

Wardriving в Монтеррее (Мексика)

Мы решили начать наше исследование с Монтеррея. В этом мексиканском городе сосредоточено большое количество коммерческих предприятий, что делает его важным деловым центром страны.

Публикации

Вирусы и антивирусы: гонка вооружений

Файловые вирусы для DOS Картина угроз в 1980-е годы Сокрытие присутствия вредоносного кода в системе и полиморфизм Первые антивирусные решения Рост числа угроз и развитие методов их обнаружения Первые поведенческие блокираторы Вирусообменные сервисы и вирусные конструкторы Макро-вирусы Решения для почтовых серверов и шлюзов Появление спама Массовые рассылки вредоносного кода Почтовые черви Интернет-черви Эксплойты Реакция на

Архив новостей

Обзор вирусной активности, декабрь 2007

Позиция Изменение позиции Вредоносная программа Вердикт PDM Доля, проценты 1 Return Email-Worm.Win32.NetSky.q Trojan.generic 20,03 2 New Trojan-Downloader.Win32.Diehard.dc Hidden object 11,64 3 New Email-Worm.Win32.Warezov.xd (downloader) 9,42 4 New Trojan-Downloader.Win32.Diehard.db Hidden object 7,94 5 -5 Email-Worm.Win32.Scano.gen Trojan.generic 7,42 6 Return Email-Worm.Win32.Bagle.gt Trojan.generic 7,41 7 New Trojan-Downloader.Win32.Diehard.dd Hidden object 6,15 8 Return Email-Worm.Win32.NetSky.aa Trojan.generic 5,81 9 -5 Trojan-Spy.HTML.Fraud.ay

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике