Веб-угрозы

Архив новостей

Обмен линками в твитах стал проще и безопасней

В Twitter появилась новая служба сокращения ссылок, которая попутно проверяет благонадежность URL, распространяемых по сети. Отныне участники сети могут вставлять в свои сообщения ссылки любой длины ― они будут автоматически укорочены до 19 знаков с сохранением имени целевого ресурса. В процессе обработки URL система производит поиск по списку потенциально опасных веб-сайтов. При наличии совпадений пользователю

Архив новостей

Управление «К»: в Рунете плодятся мошенники

По оценке МВД России, в текущем году количество случаев интернет-мошенничества увеличилось вдвое по сравнению с январем-маем прошлого года. Большинство жалоб, поступающих в Управление «К» в отношении сетевых афер, касаются недоставки оплаченного товара, который был заказан в интернет-магазине либо предложен участником социальной сети. С апреля заметно выросло число заявлений, поданных обманутыми автомобилистами: пришла пора менять зимнюю

Инциденты

Опасные краски

Новые методы внедрения обманным способом вредоносного кода на вебсайты — прекрасный способ сбить с толку и пользователей, и защитные программы. Недавно я обнаружила интересную атаку на платформу для онлайн-шоппинга, при которой вредоносный скрипт внедрялся в PHP-файлы, эксплуатируя уязвимость Remote File Inclusion в программном обеспечении osCommerce. Данный PHP-скрипт инициирует заражение и используется для добавления следующего кода

Архив новостей

Новый глобальный альянс в интересах кибербезопасности

Международный союз по электросвязи (МСЭ) и Управление Организации Объединенных Наций по наркотикам и преступности (УНП ООН)подписали [PDF 197 Кб] меморандум о взаимопонимании, в рамках которого эти организации будут совместно оказывать помощь государствам в борьбе с киберугрозами и киберпреступностью. В условиях криминализации интернет-пространства укрепление сотрудничества экспертов по телекоммуникациям и опытных юристов, работающих в системе ООН, отвечает

Архив новостей

BitBox ― защита для экстремалов

Немецкая компания Sirrix, выполняя госзаказ, реализовала концепцию безопасного веб-браузера, работающего в виртуальной среде автономно от базовой операционной системы. Browser in the Box («браузер в коробке», сокращенно BitBox) использует Firefox 4.0.1, который запускается на отдельной виртуальной машине Oracle VirtualBox под собственной ОС ― сокращенным вариантом дистрибутива Debian 6 Linux. В отличие от «песочницы», такой способ изоляции

Архив новостей

Juniper о рисках мобильного доступа к Сети

Новое исследование, проведенное Juniper Networks, показало, что за последние полтора года количество угроз безопасности мобильных устройств достигло рекордных показателей. 17% заражений, зафиксированных в этот период, приходилось на SMS-троянцев, которые осуществляют звонки на премиум-номера. Число кибератак с применением зловредов, работающих на платформе Android, с прошлого лета выросло впятеро. Увеличилось также количество целевых атак с перехватом Wi-Fi

Архив новостей

Никто не застрахован

KrebsOnSecurity.com сообщает о появлении версии троянца SpyEye, способной перехватывать информацию, которую пользователи вводят в веб-формы через Google Chrome или Opera. Эти дополнительные возможности реализованы в версии 1.3.34 в виде опций. Аналогичные модули для ZeuS и SpyEye уже имеют хождение на подпольном рынке, но все они совместимы или с IE, или с Firefox. Без них троянец

Архив новостей

Koobface раздружился с Facebook?

По свидетельству FireEye, сетевой червь Koobface уже два месяца не публиковал зловредных сообщений в социальной сети, пристрастие к которой одарило его столь причудливым именем (Koobface — анаграмма от Facebook). Последняя спам-рассылка на Facebook, инициированная Koobface в целях самораспространения, была замечена в середине февраля. Между тем, как показывают наблюдения, командные центры одноименного ботнета и не думают

Описание вредоносного ПО

«Рекламный» ботнет

Ботнет Artro известен как минимум с 2008 года. Однако до сих пор отсутствует полное описание его функционала. Чтобы восполнить этот пробел, мы решили представить вниманию читателей результаты проведенного исследования.

Инциденты

LiveJournal под атакой

У меня нет учетной записи на ЖЖ, но я его иногда читаю в перерывах между работой. 4 апреля провести послеобеденное время за чтением постов не получилось — ЖЖ был недоступен из-за DDoS-атаки, о которой официально сообщил руководитель LiveJournal Russia. Это уже вторая массовая DDoS-атака на ЖЖ за последние несколько дней, и в средствах массовой информации

Инциденты

Ошибка на одну позицию 2.0

Уязвимость «off-by-one» (завышение/занижение на единицу) – это достаточно старая проблема. Вот перевод описания из английской версии Википедии: Ошибка off-by-one (off-by-one error, OBOE) это логическая ошибка, возникающая при использовании дискретного эквивалента граничных условий. Подобные ошибки нередки в компьютерном программировании, когда цикл итерации повторяется на один раз больше или меньше, чем следует. Как правило, проблема возникает, если

Отчеты о вредоносном ПО

Обзор вирусной активности: февраль 2011

В течение месяца на компьютерах пользователей продуктов «Лаборатории Касперского» было заблокировано 70 465 949 попыток заражения через веб, обнаружено и обезврежено 252 187 961 вредоносных программ.

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.