Веб-угрозы

Архив новостей

По следам алгоритма

Американские исследователи разработали новую методику отслеживания участников fast-flux сетей, основанную на анализе DNS-трафика в реальном времени. Операторы ботнетов нередко используют технологию динамической перерегистрации доменов/IP-адресов (fast-flux), чтобы повысить жизнестойкость командной инфраструктуры. Реализовать ее помогают специальные алгоритмы, которые с заданной частотой воспроизводят длинные списки доменных имен, сгенерированных на основе случайной выборки. Пытаясь связаться с центром управления, бот

Архив новостей

Damballa: «пастухи» ботнетов предпочитают американский хостинг

По оценке Damballa, в первом полугодии 23,9% центров управления глобальной армии ботнетов были размещены в доменной зоне .us, около 17,9% — в .de, 8,6% в .fr. Почти три четверти таких C&C серверов хостились на территории десяти стран, в число которых вошла и Россия (4,2%). Судя по статистике, представленной Damballa, злоумышленники питают особую привязанность к ресурсам

Публикации

Интернет для взрослых и детей

Глобальная сеть — польза или вред для развития? Для большинства пользователей персональных компьютеров интернет — это явление вполне обыденное. Многие используют его постоянно, на работе и дома и уже не представляют себе иного положения вещей. И это неудивительно, ведь современный интернет представляет собой почти неисчерпаемый информационный ресурс, — объем данных в нем уже превысил 500

Исследование

Любопытные детки: каждый час совершается 180 000 попыток зайти на порносайты

Система родительского контроля, реализованная в персональных продуктах «Лаборатории Касперского», срабатывает в категории «порнография» более 4 000 000 раз в сутки. Это означает, что каждую минуту с компьютеров, за которыми сидят дети, совершается около 3000 попыток зайти на порносайты. Об этом говорят данные, собранные по всему миру с помощью технологии Kaspersky Security Network. Как видно из

Инциденты

Новый XSS-эксплойт для Twitter

Мы обнаружили новый XSS-эксплойт для Twitter, только что взятый на вооружение киберпреступниками. Распространяемый ими вредоносный код на JavaScript достаточно прост и использует уязвимость XSS («межсайтовый скриптинг» — Cross-Site Scripting), чтобы украсть у пользователя социальной сети Twitter файл cookie, который затем передается на два сервера. В результате оказывается взломанной любая учетная запись, пользователь которой кликнул по

Отчеты о вредоносном ПО

Рейтинг вредоносных программ, август 2010

Прошедший месяц запомнился ростом количества случаев эксплуатации уязвимости CVE-2010-2568. Она используется как нашумевшим сетевым червем Worm.Win32.Stuxnet, так и троянцем-дроппером, устанавливающим на зараженный компьютер последнюю модификацию вируса Sality.

Инциденты

Панели инструментов YouTube

9 июня я первый раз в жизни разместил на YouTube HD-ролик. Закончив, я сразу же получил электронное сообщение от YouTube, содержащее поздравление с загрузкой моего первого ролика, а также советы и идеи, призванные помочь мне добиться наилучшего результата. Всего пару часов спустя я получил второе письмо: «Hello, Have you tryed YouTube Toolbar?». Тема письма («Привет,

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике