Архив

За 10 дней Nimda заразил более миллиона компьютеров

Предсказания экспертов о том, что сетевой червь Nimda войдет в число самых разрушительных вредоносных программ, кажется, начинают сбываться. По сообщениям информационного агентства Reuters, за 10 дней, прошедших с начала появления вируса 18 сентября, более миллиона компьютеров по всему миру оказались зараженными этой вредоносной программой.

По данным, приводимым Computer Economics на 22 сентября, материальный ущерб, нанесенный действиями Nimda, уже составил $530 млн. Однако, вполне вероятно, что вскоре он превысит отметку в 2,4 млрд. долларов, — именно такая сумма потребовалась на нейтрализацию разрушений, нанесенных в июле и августе этого года другим высокоактивным червем — Соde Red.

Стремительное «расползание» червя Nimda вызвано, прежде всего, тем, что он может атаковать компьютеры сразу несколькими способами: через распространяющиеся по сети Интернет сообщения электронной почты, по ресурсам локальных сетей, а также, используя бреши в системе безопасности и проникая на незащищенные Microsoft Internet Information Server (IIS) серверы.

Подробнее о способах распространения Nimda смотрите здесь.

За 10 дней Nimda заразил более миллиона компьютеров

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Техники, тактики и процедуры атак на промышленные компании

В 2022 году мы расследовали серию атак на промышленные компании в Восточной Европе. В ходе кампаний атакующие стремились организовать постоянно действующий канал для вывода украденных данных, включая данные, размещенные на физически изолированных (air-gapped) системах.

Операция Триангуляция: ранее неизвестная целевая атака на iOS-устройства

В процессе мониторинга собственной корпоративной Wi-Fi сети, мы обнаружили подозрительную активность нескольких iOS-устройств. В результате анализа были обнаружены следы ранее неизвестной вредоносной программы.

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике