Уязвимости и эксплойты

Публикации

Буткит: вызов 2008

Очередной инцидент, который мы намерены осветить, наглядно демонстрирует современные способы ведения войны между вирусописателями и антивирусными компаниями и показывает важность разработки и внедрения новых технологий защиты.

Архив новостей

Рейтинг вредоносных программ, ноябрь 2008

По итогам работы Kaspersky Security Network (KSN) в ноябре 2008 года мы сформировали две вирусные двадцатки. Напомним, что первая таблица рейтинга формируется на основе данных, собранных в ходе работы нашего антивирусного продукта версии 2009. В этой таблице зафиксированы те вредоносные, рекламные и потенциально опасные программы, которые были детектированы на компьютерах пользователей. Позиция Изменение позиции Вредоносная

Архив новостей

Рейтинг вредоносных программ, октябрь 2008

По итогам работы Kaspersky Security Network (KSN) в октябре 2008 года нами были сформированы две вирусные двадцатки. Первая представляет собой рейтинг самых распространенных вредоносных, рекламных и потенциально опасных программ по числу компьютеров, на которых они были обнаружены. Позиция Изменение позиции Вредоносная программа 1 1 Trojan-Downloader.WMA.Wimad.n 2  New Packed.Win32.Krap.b 3  New Worm.Win32.AutoRun.dui 4  New Virus.Win32.Sality.aa 5

Архив

Исследователи подсчитали уязвимые редиректы на легальных сайтах

Созданный в университете штата Индиана специализированный поисковик просканировал около 2,5 миллиона веб-страниц и обнаружил 128000 открытых html-редиректов, которые могут использоваться для распространения спама и осуществления фишинговых и мошеннических схем. Полученная статистика поразила исследователей. Если принимать во внимание, что они посещали только наиболее популярные веб-сайты и не применяли изощренные технологии – такие, как яваскрипт или сложные

Архив

Троянский Нострадамус

Специалисты компании Symantec предупреждают о рассылке ложных сообщений о грядущем конце свободного пользования интернет-пространством. Злонамеренные письма под видом pdf-вложения содержат троянский файл, который при активации отключает резидентный брандмауэр Windows и загружает на машину жертвы программу-бэкдор. По данным Symantec, использованные в данной спам-рассылке броские заголовки кричат о сетевом Апокалипсисе, который якобы наступит в 2012 году, и

Исследование

Wardriving в Монтеррее (Мексика)

Мы решили начать наше исследование с Монтеррея. В этом мексиканском городе сосредоточено большое количество коммерческих предприятий, что делает его важным деловым центром страны.

Публикации

Вирусы и антивирусы: гонка вооружений

Файловые вирусы для DOS Картина угроз в 1980-е годы Сокрытие присутствия вредоносного кода в системе и полиморфизм Первые антивирусные решения Рост числа угроз и развитие методов их обнаружения Первые поведенческие блокираторы Вирусообменные сервисы и вирусные конструкторы Макро-вирусы Решения для почтовых серверов и шлюзов Появление спама Массовые рассылки вредоносного кода Почтовые черви Интернет-черви Эксплойты Реакция на

Архив новостей

Обзор вирусной активности, декабрь 2007

Позиция Изменение позиции Вредоносная программа Вердикт PDM Доля, проценты 1 Return Email-Worm.Win32.NetSky.q Trojan.generic 20,03 2 New Trojan-Downloader.Win32.Diehard.dc Hidden object 11,64 3 New Email-Worm.Win32.Warezov.xd (downloader) 9,42 4 New Trojan-Downloader.Win32.Diehard.db Hidden object 7,94 5 -5 Email-Worm.Win32.Scano.gen Trojan.generic 7,42 6 Return Email-Worm.Win32.Bagle.gt Trojan.generic 7,41 7 New Trojan-Downloader.Win32.Diehard.dd Hidden object 6,15 8 Return Email-Worm.Win32.NetSky.aa Trojan.generic 5,81 9 -5 Trojan-Spy.HTML.Fraud.ay

Архив новостей

Онлайн-двадцатка, декабрь 2007

Позиция Изменение позиции Вредоносная программа Доля, проценты 1 New Trojan.Win32.Dialer.yz 1,37 2 0 Virus.Win32.Virut.av 1,33 3 0 Email-Worm.Win32.Brontok.q 1,10 4 +1 not-a-virus:PSWTool.Win32.RAS.a 1,01 5 New Trojan.Win32.BHO.abo 0,78 6 +5 Virus.Win32.Virut.q 0,73 7 New Trojan.Win32.Inject.mt 0,68 8 -8 Trojan.Win32.Dialer.qn 0,66 9 Return not-a-virus:Monitor.Win32.Perflogger.ca 0,64 10 -4 Email-Worm.Win32.Rays 0,63 11 -1 not-a-virus:AdWare.Win32.BHO.cc 0,58 12 New Trojan.Win32.VB.atg 0,56

Публикации

Ликтесты как средство оценки эффективности сетевого экрана

Сетевой экран — дополнительное средство безопасности, актуальность которого растет по мере ускорения темпов создания новых вредоносных программ. Использование сетевого экрана позволяет блокировать нежелательный сетевой трафик — как входящий, так и исходящий. Проверить надежность экрана с точки зрения контроля исходящего трафика и эффективности защиты от утечек информации с компьютера позволяют тесты на утечки — ликтесты, о

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 2

Разбираем Umbrij — новый инструмент APT-группы ToddyCat для компрометации корпоративной переписки в сервисе Gmail. Целью атак стал токен авторизации OAuth, при помощи которого злоумышленники получали доступ к сервисам Google.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике