ОСНОВНЫЕ УЯЗВИМОСТИ: РАСЦВЕТ "ВЫМОГАТЕЛЕЙ"

Основные уязвимости: расцвет "вымогателей"
Дата публикации: 07.09.2016

Cisco опубликовала очередной отчет по кибербезопасности — на данный раз за первую половину 2016 года. Для понимания масштабов: обыденно в мире блокируется 20 миллиардов угроз, то бишь, 3 штуки в одни руки обитателя планеты.

Наиболее ясным трендом является эволюция и совершенствование программ-вымогателей. Современные примеры этого ПО — это не примитивные «винлокеры», условно ещё бы устраняемые из системы даже самим пользователем при наличии базовых компьютерных знаний, а сильные системы выборочного шифрования данных, которые выучились, во-первых, скрадывать свою активность, почти не тратя процессорных ресурсов, а во-вторых, стали гораздо более дерзкими.

Теперь, в частности, уже реализованы такие механизмы, как индивидуальное шифрование каждой жертвы (то бишь, нельзя платить один раз, получить код и затем использовать его для возобновленья данных всех жертв), увеличение суммы выкупа с течением времени, что вводит жертву в панику и вынуждает действовать прытче, а также уничтожение ключа шифрования через некоторое время, только после всего этого данные теряются уже окончательно и царствию чего не будет конца.

Для расчетов почти всегда используется криптовалюта (Bitcoin), что отлично обеспечивает злодеям полную анонимность, при этом они даже не всегда знают, кто их жертва. А из-за ошибок во вредоносном ПО данные не всегда расшифровываются даже после оплаты. Но даже если данные расшифрованы, резидентный модуль при этом может оставаться в системе и впоследствии снова их зашифровать: злоумышленники знают, что жертва готова платить и даже изредка делают «скидки беспрерывным клиентам».

В России средняя сумма выкупа составляет 5 тысяч рублей. Легкое и эффективное шифрование, популярность эксплойт-китов и фишинга, а также готовность жертв платить за расшифровку данных делает программы-вымогатели наиболее доходным из киберпреступлений.

Крепко распространились услуги типа «вредоносная реклама как сервис», то бишь, рекламодателям продается возможность принудительной демонстрации рекламы на компьютере пользователя, от которой он, в отличие вследствие того что же спама, не должен «закрыться» и непременно ее увидит. Соответственно, заказчики здесь такие же, что но у спамеров.

В большинстве случаев нападающие используют здесь уязвимости Adobe Flash и Microsoft Silverlight: первый вообще установлен на большинстве компьютеров а при этом включен в браузере. В распространенном комплекте Nuclear на долю Flash приходится 80% удачных попыток взлома. То есть, довольно направить пользователя на нужную страницу тем или другим образом, или… просто прятать вредоносный код в баннерах баннерообменных сетей.

Тем временем даже зайдя на пристойный доверенный сайт, пользователь может загрузить вредоносный код на свой компьютер, заражение при этом происходит как бы в фоновом режиме. Последняя мода — шифрование такого трафика: за прошедшие четыре месяца объем HTTPS - трафика, используемого средствами вставки рекламы, вырос на 300%. Шифрование трафика значительно усложняет детектирование вредоносной активности на уровне сети, что дает злодеям больше времени для выполнения своих действий.

Наиболее популярными методами атак сегодня стали двоичные файлы Windows (и упакованные двоичные файлы), мошенничество с Facebook (взлом аккаунтов и рассылка спама друзьям), системы многократной переадресации на JavaScript, а также рекламное ПО для Android и трояны для Android.

Ситуация усугубляется неименьем сетевой гигиены. Если мы возьмем браузеры, то последнюю или предпоследнюю версию Google Chrome, который поддерживает автоматические обновления, используют 75 — 80 % пользователей; на одной трети исследованных систем установлено ПО Java SE 6, которое компания Oracle давно уже вывела из эксплуатации (текущая версия — SE 10); не более 10 % пользователей Microsoft Office 2013 v.15x установили последнюю версию пакета исправлений.

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
В России откроются 12 летних кинотеатров под открытым небом
«Триколор» совместно с парками «Россия - Моя история» запускает второй сезон проекта «Кино. Лето. Триколор». Летние показы под открытым небом запущены в Краснодаре, Волгограде, Тюмени и прочих городах и продлятся до финала лета. В афише - полнометражные фильмы, популярные сериалы и мультфильмы. Марафон бесплатных кинопоказов «Кино.
Дата публикации: 03.06.2025
Возраст подтвердит биометрия
Сервис подтверждения возраста по биометрии готовится к запуску в РФ. Об этом пишет «Интерфакс». Как сообщил вице-премьер РФ Дмитрий Григоренко на полях конференции «Цифровая индустрия промышленной России» (ЦИПР-2025), что использование биометрии будет добровольным.
Дата публикации: 03.06.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585