Веб-угрозы

Kaspersky Security Bulletin

Kaspersky Security Bulletin 2009. Развитие угроз в 2009 году

2009 год стал очередной вехой как в истории вредоносных программ, так и в истории киберпреступности. В этом году были заложены основы того, что нам предстоит наблюдать в ближайшие годы.

Публикации

Экосистема ботнетов

Ботнеты являются основой киберкриминального бизнеса, связующим звеном между его различными частями. Деловое общение киберпреступников происходит в Сети, и многое можно понять, посетив сайты, на которых это общение происходит.

Архив новостей

Германия запускает проект по борьбе с ботнетами

Федеральное ведомство по обеспечению информационной безопасности Германии (Bundesamt fur Sicherheit in der Informationstechnik, BSI) совместно с Ассоциацией немецких интернет-коммерсантов разработала проект по очистке национальных сетей от инфекции. По замыслу авторов проекта, интернет-провайдеры будут отслеживать подозрительный трафик и оповещать пользователей о наличии заражения. Для устранения возникших проблем планируется создать бесплатный веб-сайт. В особо тяжелых случаях пользователи

Исследование

Gumblar: вредонос наступает

К настоящему времени мы проанализировали более 600 МБ данных, касающихся вредоноса Gumblar, который опять начал активно действовать. Мы обнаружили более 2000 хостов – разносчиков инфекции, на которых оказались размещены вредоносные php-файлы и основная исполняемая часть вредоноса (payload), а также более 76 100 хостов-«редиректоров» (со ссылками на вредоносные сайты). Большинство хостов – разносчиков инфекции также по

Исследование

Symantec: итоги-2009, прогноз-2010 (вредоносные программы)

Оглядываясь на год уходящий, эксперты Symantec отмечают, что постановка производства криминального инструментария на коммерческую основу ускорила обновление вредоносных программ и значительно упростила проведение кибератак. Время жизни продуктов, созданных на основе готовых компонентов, подчас составляет не более суток, а наличие готовых комплектов для проведения атак, таких как Zbot, позволяет заниматься криминальной деятельностью без особых трудозатрат и

Исследование

Распространение вредоносного ПО через веб-сайты

Последнее время основным источником распространения вредоносных программ стала Сеть. Вредоносные программы размещают на веб-сайтах, а затем либо пользователей обманным путем заставляют вручную запускать их.

Исследование

FF pwn3d

FF – это легенда игровой индустрии, история, ставшая культовой не для одного поколения геймеров. И всё бы хорошо, если бы один из самых больших и старых порталов, посвященный данной игровой вселенной, не попал в поле зрения вирусных аналитиков: Так, вредоносный скрипт вызывается с заглавной страницы с помощью стандартного кода авторизации: В файле vbulletin_md5.js после расшифровки

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике