Веб-угрозы

Отчеты о вредоносном ПО

Второй квартал 2009: поле битвы Web 2.0

Второй квартал этого года наглядно показал все большую привлекательность социальных сетей для атак хакеров. В этом нет ничего удивительного — онлайн-сообщества растут, процент доверия «друзьям по сети» очень велик, так что вредоносное ПО можно очень быстро и, главное, эффективно распространить по большому числу компьютеров. При этом в результате легко спровоцировать, например, крупномасштабную утечку личной информации.

Инциденты

Скомпрометированы данные десятков тысяч пользователей «ВКонтакте»

Сегодня в свободный доступ попали данные учетных записей более чем 130 тысяч пользователей популярной российской социальной сети «ВКонтакте». Информация была опубликована на одном из хакерских сайтов. Наши эксперты проанализировали эти данные и подтверждают факт компрометации. Согласно нашей информации инцидент выглядит следующим образом: Сайт, указанный в сообщении (83.133.120.252), известен «Лаборатории Касперского» как фишинговый и блокируется при

Публикации

Экономика ботнетов

Ботнеты за последние 10 лет прошли эволюцию от небольших сетей до сложных распределенных систем с децентрализованным управлением. Для чего же создаются эти огромные зомби-сети? Если быть краткими, то можно все уместить в одном слове — деньги.

Инциденты

Поле битвы — Twitter

Судя по всему, эта неделя стала значительным событием в мире Web 2.0 — популярная социальная сеть Twitter практически стала полем битвы — подвергнувшись целому ряду атак со стороны вирусописателей. Во вторник, мой коллега Роул описал историю с очередным «червем» в Twitter, который приводил к заражению компьютеров поддельным антивирусом «System Security». На следующий день, аналитики компании

Исследование

Наблюдения за P2P-сетью Kido/Conficker

Анализ поведения сети Kido позволил нам создать утилиту, с помощью которой мы смогли заглянуть внутрь использовавшихся всю прошлую неделю для «обновления» зараженных машин механизмов файлообменных процессов червя.

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике