Веб-угрозы

Инциденты

Таргетированные веб-заражения — 2

Случаи заражения крупных сайтов разных тематик мы фиксировали, начиная с июня этого года. Заражения происходили редко и бессистемно. По-видимому, это были ‘тесты’ перед более серьёзными действиями: в конце октября мы обнаружили заражение сайтов сразу нескольких крупных российских СМИ: Интерфакс Вести Газета.ру Взгляд URA.RU Фрагмент заражённой страницы Interfax.ru Фрагмент заражённого рекламного блока на одной из страниц

Архив новостей

Новые цели Лиги безопасного интернета

Российская организация Лига безопасного интернета, ведущая борьбу с запрещенным контентом в интернете, решила расширить круг своих интересов и впредь будет заниматься также вопросами кибербезопасности. Лига безопасного интернета создана при поддержке Минкомсвязи РФ и реализует свои цели путем самоорганизации профессионального сообщества, представителей интернет-индустрии и рядовых пользователей. Ее участниками являются ведущие телеоператоры России (Ростелеком, МТС, Мегафон, Билайн),

Архив новостей

Рядовые британцы и киберпреступность

Согласно результатам опроса, проведенного в Великобритании по заказу правительственной службы GetSafeOnline, от действий киберпреступников пострадали больше половины британцев. Индивидуальные суммы потерь при этом в среднем составили 247 фунтов стерлингов (около 400 долл.). В опросе приняли участие свыше 3 тыс. пользователей. 17% респондентов, павших жертвой кибератак, признались, что были слишком сконфужены, чтобы поведать кому-либо об этом

Архив новостей

Дело о китайском домене и Nitol решено во внесудебном порядке

Microsoft заключила мировое соглашение с ответчиком по делу о противоправном использовании доменной зоны 3322.org. По обоюдной договоренности компания отзывает свой иск и передает контроль над вредоносными поддоменами китайской группе реагирования на компьютерные инциденты (CN-CERT). Напомним, что поводом для подачи иска послужило обнаружение командного сервера ботнета Nitol, который хостился в доменной зоне 3322.org и использовал ее

Спам и фишинг

«Точечный» банкер

Как правило, банковские троянцы нацелены сразу на несколько систем ДБО. Наиболее яркими примерами являются многофункциональные боты Zbot и Carberp. Однако недавно мы обнаружили банковского троянца, который нацелен всего лишь на одну систему онлайн-банкинга — «PSB-Retail» Промсвязьбанка. Cхема его работы представляет определенный интерес. Троянец распространяется при помощи drive-by загрузок. На зараженном компьютере эта вредоносная программа, в

Исследование

Конец DNSChanger-зловреда

Операция ФБР под названием “Operation Ghost Click”, о которой мой коллега Курт рассказывал здесь и здесь, наконец подходит к завершению. В понедельник, 9 июля в 06:00 центрально-европейского времени, будут отключены врЕменные DNS-серверы, установленные ФБР. В то же время заражёнными остаются тысячи компьютеров. Очевидный вопрос — что же будет с ними? У каждого компьютера в интернете

Архив новостей

Российский онлайн-банкинг ― находка для злоумышленников

Два последних года «Аладдин Р.Д.», специализирующаяся в области информационной безопасности, наблюдает экспоненциальный рост числа атак на российские системы ДБО. По оценке компании, в настоящее время эти кибернападения происходят с частотой около 50 в сутки, а суммы индивидуальных потерь для юрлиц в среднем составляют 300-400 тыс. руб. От хищений в системах ДБО страдают почти все российские

Инциденты

Подарок на день рождения Далай-ламы

Недавно мы писали о том, что Далай-лама часто пользуется компьютерами Mac. Но хотя Его Святейшество использует компьютеры Apple, пока еще не все его сторонники перешли на Маки. Вы спросите, какое это имеет значение? Дело в том, что 6 июля Его Святейшеству исполняется 77 лет. Круглое число, в каком-то смысле. Неудивительно, что уже вовсю идут атаки,

Публикации

Обзор вирусной активности — апрель 2012

Апрель в цифрах В течение месяца на компьютерах пользователей продуктов «Лаборатории Касперского»: обнаружено и обезврежено 280 млн вредоносных программ; заблокировано 134 млн попыток заражения через Web (48% от общего числа угроз); обнаружено свыше 24 млн вредоносных URL. Киберугрозы и актуальные темы Mac OS X: Массовая эксплуатация и APT Необыкновенно высокая активность вредоносного ПО для Mac

Исследование

DNSChanger: проблема удаления зловреда с 4 миллионов зараженных машин — продолжение

Призрак объявленной ФБР в ноябре 2011 года и надолго затянувшейся операции «Ghost Click», в рамках которой делаются попытки вылечить компьютеры, входящие в ботнет Rove Digital (мы уже писали про эту операцию), по-прежнему не дает покоя интернету и средствам массовой информации. Опубликованные на днях статьи в Forbes и Time снова вывели привидение на передний край. В

Исследование

Остерегайтесь обмана в рекламе внутри приложений

Мне ужасно нравится новое приложение под названием Draw Something, созданное OMGPOP. Я часто играю в эту игру с друзьями — возможно, даже слишком часто. Draw Something загрузили более 50 миллионов пользователей, а компанию, ее разработавшую, только что приобрела за 200 миллионов долларов Zynga. Увидев давеча внизу экрана игры рекламу приложения для оптимизации работы батареи, я

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.