Архив

Вирусы заражают незащищенный компьютер в течение 20 минут

Компьютер с несвоевременно обновленной операционной системой и антивирусной базой заражается вредоносными программами в первые 20 минут с момента его подключения к глобальной сети. К такому выводу пришли аналитики института SANS.

В 2003 году среднее время заражения «чистой», не защищенной машины составляло около 40 минут. В этом году период «выживания» снизился до 20 минут, в то время как компьютеры пользователей выделенных линий и плохо защищенных локальных сетей заражаются вредоносными программами в течение первых 10 минут после подключения к сети.

«Главная проблема заключается в том, что время загрузки и установки критических обновлений операционной системы превышает время, в течение которого вирусы проникают в компьютер», — отмечают исследователи.

Производители антивирусного программного обеспечения дают еще более пессимистичные оценки. По мнению сотрудников компании Symantec, в скором будущем заражение незащищенного компьютера будет занимать секунды, а не минуты.

«Червь MSBlast (Worm.Win32.Lovesan) по-прежнему является самым серьезным источником такого рода атак. Ситуация похожа на загрязнение космоса. Все, что мы когда запустили на орбиту, до сих остается там. Атаки MSBlast продолжаются, потому что в мире существует огромное количество компьютеров с необновленными операционными системами. И так будет всегда», — заявил ведущий специалист Symantec в области безопасности Тони Винсент (Tony Vincent).

Для изучения ситуации с распространением вредоносных программ Symantec специально эксплуатирует слабо защищенную сеть. Эксперты компании зафиксировали случаи заражения этой сети вирусами трех-четырехлетней давности.

Игорь Громов

Вирусы заражают незащищенный компьютер в течение 20 минут

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике