Веб-угрозы

Kaspersky Security Bulletin

Kaspersky Security Bulletin. Развитие угроз в 2008 году

2008 год показал, что эпоха эпидемий осталась в прошлом. Начавшись в 2000 году, она характеризовалась большим количеством червей, вызывавших глобальные эпидемии и использовавших для своего распространения сначала электронную почту, а ближе к концу периода – сетевые атаки. Пик эпидемий пришелся на 2003-2005 годы.

Публикации

Буткит: вызов 2008

Очередной инцидент, который мы намерены осветить, наглядно демонстрирует современные способы ведения войны между вирусописателями и антивирусными компаниями и показывает важность разработки и внедрения новых технологий защиты.

Инциденты

Полиция блокирует ботнеты

На прошлой неделе полиция Нидерландов арестовала 19-летнего голландца за попытку продать ботнет покупателю из Бразилии, который тоже был арестован. В состав ботнета Shadow входили около 100’000 зараженных машин. Однако арестом история не закончилась. Голландская полиция пытается помочь пользователям зараженных компьютеров. Полицейские рекомендуют пострадавшим пользователям посетить сайты «Лаборатории Касперского», где опубликованы инструкции по удалению вредоносного ПО,

Архив новостей

Онлайн-двадцатка, июнь 2008

Позиция Изменение позиции Вредоносная программа Доля, проценты 1. +5 Email-Worm.Win32.Brontok.q 1,50 2. +4 not-a-virus:PSWTool.Win32.RAS.a 1,31 3. New! Trojan.Mac.Dnscha.d 2,09 4. -2 Virus.Win32.Virut.n 1,13 5. New! not-a-virus:Monitor.Win32.ActMon.511 0,88 6. New! Trojan.Mac.Dnscha.e 0,76 7. +3 Virus.Win32.Virut.q 0,66 8. +7 Worm.Win32.AutoIt.i 0,61 9. New! Trojan.SymbOS.Skuller.gen 0,58 10. Return not-a-virus:RiskTool.Win32.HideWindows 0,57 11. New! Email-Worm.Win32.Runouce.b 0,57 12. -1 Worm.Win32.Mabezat.b 0,57

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.