Веб-угрозы

Архив новостей

Carberp вымогает деньги за доступ к Facebook

Эксперты Trusteer обнаружили новую разновидность Carberp, нацеленную на кражу электронной валюты у пользователей Facebook. Зловред на лету подменяет любую страницу этого социального сайта, выводя пользователю поддельное уведомление о временной блокировке его аккаунта. Чтобы устранить «проблему», жертве предлагается пройти проверку на аутентичность, введя в веб-форму свое имя, дату рождения, адрес почты, пароль и номер ваучера Ukash

Отчеты о вредоносном ПО

Обзор вирусной активности — ноябрь 2011

Ноябрь в цифрах В течение месяца на компьютерах пользователей продуктов «Лаборатории Касперского»: отражено 204 595 286 сетевых атак; заблокировано 89 001 505 попыток заражения через Web; обнаружено и обезврежено 238 045 358 вредоносных программ (попытки локального заражения); отмечено 98 047 245 срабатываний эвристических вердиктов. Ноябрь оказался относительно спокойным месяцем в отношении традиционных угроз. Авторы вредоносных

Исследование

Головы Гидры. Вредоносное ПО для сетевых устройств

Сетевые устройства, такие как маршрутизаторы, точки доступа и DSL-модемы, часто плохо настроены и имеют уязвимости, что делает их легкой мишенью для сетевых атак и позволяет киберпреступникам быстро и легко получить контроль над сетью.

Публикации

Теневой бизнес понес тяжелую утрату

В США выдвинуты обвинения против шестерых эстонцев и россиянина, практиковавших мошеннические методы получения прибыли средствами интернета. Обезврежен также крупный ботнет, с помощью которого подельники искусственно вздували трафик на сайтах рекламодателей и заработали на этой схеме не менее 14 млн. долл.. Согласно материалам следствия, Владимир Цацин, Тимур Герасименко, Дмитрий Егоров, Валерий Алексеев, Константин Полтев, Антон Иванов

Архив новостей

«Постмастер» ― проект для плодовитых рекламодателей

Почтовая служба Mail.Ru запустила новый веб-сервис, предназначенный для повышения качества и эффективности коммерческих рассылок. Постмастер@Mail.Ru позиционируется как инструмент, позволяющий крупным отправителям писем отслеживать реакцию аудитории и вносить соответствующие коррективы в рекламные кампании. Не секрет, что многие получатели коммерческих бюллетеней отправляют их в корзину или спам-карантин только потому, что им просто не интересна присланная информация или

Архив новостей

Damballa ― Тор 10 TLD, используемых для управления ботнетами

Компания Damballa проанализировала, каким доменам верхнего уровня ботоводы отдавали предпочтение в минувшем полугодии. При составлении рейтинга учитывались лишь активные адреса командных серверов, контролируемые злоумышленниками. Заблокированные, аннулированные и перехваченные наблюдателями домены из итоговой статистики были изъяты, как и имена, созданные зловредами по алгоритму и зарегистрированные исследователями для сбора статистики по заражениям. Как и следовало ожидать, наиболее

Архив новостей

Ложные обвинения ― вымогательство ― троянский

Компания Bitdefender обнаружила нового троянца, который наглухо блокирует систему и на русском языке требует уплатить штраф за хранение видеоматериалов с детским порно, якобы найденных на компьютере жертвы. Trojan.Agent.ARVP, как его окрестили исследователи, распространяется через зловредные ссылки, выложенные в социальных сетях и на других общедоступных ресурсах. После заражения он выводит сообщение о блокировке, которое занимает почти

Исследование

Гугли осторожно: компьютерные и консольные игры

Ни для кого не секрет, что по незнакомой ссылке в выдаче поисковика можно попасть на зараженный сайт. От этого никто не застрахован: даже сайт с вполне приличным названием и репутацией может оказаться зараженным — взлом легитимных ресурсов, к несчастью, никто еще не отменял. Мы решили проверить, какие тематические поисковые запросы чаще всего приводят пользователей на

Отчеты о DDoS-атаках

Обзор DDoS-атак во втором квартале 2011 года

Максимальная мощность отраженной Kaspersky DDoS Prevention атаки в Q2 — 500 Мбит/с. Самая протяженная DDoS-атака, зафиксированная за Q2, продолжалась 60 дней 01 час 21 минуту 09 секунд и была нацелена на сайт категории «блоги и форумы».

Архив новостей

Новая сеть Shnakule использует малвертайзинг

Эксперты по сетевой безопасности сообщают о появлении крупной вредоносной сети Shnakule. Ее особенность в том, что сеть использует для заражения компьютеров пользователей одновременно поддельные рекламные баннеры и фальшивые оповещения систем безопасности. По словам специалистов из компании Blue Coat, вредоносный код внедрен в рекламные баннеры. Они перенаправляют пользователя на сторонний сайт, с которого запускаются атаки поддельного

Исследование

Что происходит с безопасностью DNS?

Не так давно стало известно, что компания Google внесла в списки запрещенных целые группы субдоменов, например, домены co.cc, которые широко используются для размещения вредоносных сайтов. Примерно в это же время я начал изучать новые способы выявления доменов, связанных с вредоносным контентом, с помощью анализа данных DNS. В процессе исследования я просто посылал AXFR-запросы DNS-серверам доменов,

Архив новостей

Поисковик предупреждает об инфекции

Некоторые пользователи Microsoft Windows начали получать результаты поисковой выдачи Google в сопровождении броского и необычного уведомления, размещенного вверху страницы. Оно гласит, что подключившийся компьютер, по всей видимости, заражен зловредом, перехватывающим результаты поиска, и для исправления ситуации можно воспользоваться указанной ссылкой. Компания отважилась на этот беспрецедентный шаг после того, как обнаружила, что вредоносный перехватчик поразил порядка

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике