Веб-угрозы

Инциденты

ЕГЭ — как способ обмана пользователей и обогащения злоумышленников

Сегодня я наткнулся на группу с интригующим для выпускников школ и абитуриентов названием – «ЕГЭ 2010. У Вас есть отличная возможность поступить в ВУЗ на бюджетной основе». Оно показалось подозрительным, и я решил проверить содержимое группы лично.

Инциденты

Google Sniffing Beta ™

В прошлом году, переехав в мой нынешний дом, я обнаружил незащищенную сеть WiFi под именем «Константин». Такое частенько случается практически в любой стране мира, но мне показалось смешным, когда всего лишь через несколько дней название сети изменилось на «Купи себе свою сеть». Подозреваю, что господин Константин устал от соседей, использующих его интернет-подключение, и пытался оставить

Архив новостей

ALWIL: в Рунете заражено более 20 тыс. веб-сайтов

В первом квартале исследователи чешской компании ALWIL Software насчитали в Сети свыше 2-х млн. зараженных страниц и 252,6 тыс. зараженных доменов, из которых 20,6 тыс. были привязаны к зоне .ru. Общее число посещений на незаблокированных зараженных сайтах составило около 11,9 млн., а заблокированные ресурсы насчитывают до 3-х млн. хитов в сутки. В список российских зараженных

Описание вредоносного ПО

Теракты в Москве и вирусная атака в Twitter

Чтобы привлечь внимание пользователей к вредоносным ссылкам, киберпреступники используют горячие новости. Если еще недавно самой популярной у злоумышленников была тема землетрясения на Гаити, то сегодня это теракты в Москве. Какова бы ни была приманка, цель все та же — заразить вредоносными программами как можно больше пользователей. Самыми популярными поисковыми запросами в Twitter 29 марта были:

Мнение

Как залатать человеческие уязвимости?

Очень легко прийти к подходу, при котором проблема киберпреступности и пути ее решения рассматриваются исключительно с технологической точки зрения. Я же считаю, что необходимо разбираться и с человеческим аспектом киберпреступности.

Инциденты

За двое суток количество командных серверов червя Koobface выросло в два раза, после чего стало уменьшаться

Две недели назад эксперты ЛК зафиксировали всплеск активности червя Koobface, активно заражающего сайты социальных сетей. После десятого марта число командных серверов стало уменьшаться в среднем на 5 в день.

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике