Веб-угрозы

Исследование

DNSChanger: проблема удаления зловреда с 4 миллионов зараженных машин — продолжение

Призрак объявленной ФБР в ноябре 2011 года и надолго затянувшейся операции «Ghost Click», в рамках которой делаются попытки вылечить компьютеры, входящие в ботнет Rove Digital (мы уже писали про эту операцию), по-прежнему не дает покоя интернету и средствам массовой информации. Опубликованные на днях статьи в Forbes и Time снова вывели привидение на передний край. В

Исследование

Остерегайтесь обмана в рекламе внутри приложений

Мне ужасно нравится новое приложение под названием Draw Something, созданное OMGPOP. Я часто играю в эту игру с друзьями — возможно, даже слишком часто. Draw Something загрузили более 50 миллионов пользователей, а компанию, ее разработавшую, только что приобрела за 200 миллионов долларов Zynga. Увидев давеча внизу экрана игры рекламу приложения для оптимизации работы батареи, я

Исследование

DNSChanger: проблема удаления зловреда с 4 миллионов зараженных машин

Выдвигалось много предложений о том, как вычистить Интернет от вредоносного ПО, однако, проблемы сложны, а дежурная очистка занимает гораздо больше времени, чем ожидалось. Для примера возьмем зачистку зараженных компьютеров от троянца DNSСhanger, происходящую в настоящее время.

Описание вредоносного ПО

Уникальный «бестелесный» бот атакует посетителей новостных ресурсов

В начале марта мы получили от независимого исследователя сообщение о массовых заражениях компьютеров в корпоративной сети после посещения пользователями ряда известных российских информационных ресурсов.

Исследование

Куда делось право на тайну частной жизни?

Когда мы, допустим на Facebook, выкладываем о себе что-либо компрометирующее нас, то винить в этом можем только себя. Однако есть и другие, более хитрые способы получить информацию о нас. Так вот, несколько слов об отслеживании действий пользователей. Каждый раз, когда вы посещаете веб-страницу, вы запрашиваете HTML-код, который будет выполнен в вашем локальном браузере. Этот код

Kaspersky Security Bulletin

Kaspersky Security Bulletin. Основная статистика за 2011 год

Количество атак через браузер за год увеличилось с 580 371 937 до 946 393 693. Таким образом, при серфинге пользователей в интернете наши продукты отражали атаки вредоносного ПО в среднем 2 592 859 раз в день.

Исследование

Вредоносная реклама на веб-сайтах, посвященных IT-безопасности

Наверное, самая плохая ситуация — когда веб-сайт банка содержит вредоносную рекламу: неизвестно, какие программы и когда будут установлены на ваш компьютер, если кликнуть на рекламный баннер. Нечто похожее происходит и с веб-сайтами, посвященными IT-безопасности, на которых размещена вредоносная реклама. Предполагается, что подобные сайты предоставляют сведения о том, как защитить свой компьютер от IT-угроз. Заходя на

Спам и фишинг

Опасные скидки

Предприимчивые мошенники активно пользуются интересом покупателей к распродажам и создают поддельные онлайн-магазины, которые якобы продают зимнюю одежду топовых брендов.

Описание вредоносного ПО

Возвращение ботнета Kelihos/Hlux с новыми техниками

Прошло четыре месяца с тех пор, как Microsoft и “Лаборатория Касперского” объявили о прекращении работы ботнета Kelihos/Hlux. Использовавшийся в ходе этого отключения метод sinkhole-маршрутизатора имеет преимущества, так как с его помощью можно обезвредить ботнет достаточно быстро без взятия под контроль

Архив новостей

Новое приобретение Twitter ― залог безопасности и роста доходов

Калифорнийская компания Dasient объявила, что сворачивает самостоятельные деловые операции в связи со сменой хозяина. Специалиста по защите рекламных сетей выкупила Twitter, которая надеется, что опыт и наработки новой команды позволят расширить и обезопасить рекламный сервис, работающий на социальной платформе. Платные услуги по саморекламе появились в Twitter в 2010 году. Оценив выгодность этого предприятия, позволяющего рекламодателям

Инциденты

Взлом сайта Zappos и аутентификация с помощью текстовых паролей

После крупномасштабного взлома базы данных интернет-магазина Zappos руководство компании поступило совершенно правильно, когда быстро и ясно сообщило, к каким данным злоумышленники получили доступ, а к каким нет.

Мнение

Школа киберкриминала: как стать успешным киберпреступником

Жизнь у бразильских хакеров удалась. Из-за отсутствия специального закона, направленного против киберпреступлений, они чувствуют себя настолько неуязвимыми, что без зазрения совести сообщают о совершенных кражах и хвастаются своими криминальными доходами. Этому было посвящено несколько слайдов в нашей презентации на последней конференции Virus Bulletin. На Youtube можно найти множество роликов, где бразильские банковские мошенники и кардеры

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике