ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Обзор информационных угроз декабря 2013 года

Международная антивирусная компания ESET представляет отчет о наиболее активных угрозах декабря 2013 года.
В глобальном рейтинге угроз рост динамики продемонстрировали вредоносные программы Win32/Sality, Win32/Ramnit и Win32/Virut. Все три угрозы являются файловыми вирусами и предназначены для извлечения выгоды через нарушение целостности исполняемых файлов скомпрометированного пользователя. Файловые вирусы представляют большую опасность из-за метода распространения – заражения исполняемых файлов на локальных и сетевых дисках. Активность одного зараженного файла может привести к компрометации сети целого предприятия.
Рост активности также продемонстрировали вредоносные элементы веб-страниц HTML/ScrInject и вредоносная программа JS/Fbook. Оба этих вида вредоносного ПО активизируются удаленно через веб-страницы.
В декабре специалисты ESET обнаружили новую модификацию печально известного шифровальщика Cryptolocker под названием Cryptolocker 2.0, которая детектируется антивирусными продуктами ESET NOD32 как MSIL/Filecoder.D и MSIL/Filecoder.E. Эта программа шифрует личные данные пользователя, требуя выкуп за разблокировку доступа.
При шифровании Cryptolocker использует распределенную архитектуру, т.е. ключ для расшифровки файлов хранится не в теле зашифрованного файла или на зараженном компьютере, а на удаленном сервере злоумышленников. В модификации Cryptolocker 2.0 были добавлены возможности по шифрованию новых типов файлов: распространенного музыкального формата mp3, изображений с расширениями jpg и png, а также видеофайлов mp4, avi и mpg.
В российском рейтинге угроз отмечен рекордно низкий за последний год уровень активности вредоносной программы Win32/Qhost, которая упала с 15,91% в начале года до 7,.75% в декабре, но по-прежнему сохранила лидерство. Qhost используется для перенаправления пользователя на фишинговые ресурсы через системный файл hosts.
Рост продемонстрировала троянская программа Win32/Spy.Ursnif, которая используется для похищения различных данных аккаунтов и вредоносные элементы веб-страниц JS/IFrame.
В декабре компания Microsoft в очередной раз закрыла ряд уязвимостей в своих продуктах. 11 декабря были выпущены одиннадцать обновлений для ОС семейства Windows, а также для решений MS Office, Exchange и др.
Одно из обновлений для Windows и Office, MS13-096, закрывает эксплуатируемую злоумышленниками уязвимость CVE-2013-3906 (обнаруживается ESET как Win32/Exploit.CVE-2013-3906.A). Уязвимость присутствует в Microsoft Word версий 2003-2007-2010 и в Windows Vista. Злоумышленники могут исполнять вредоносный код через специальный doc-файл.
Также были обновлены все поддерживаемые версии браузера Internet Explorer (6-11) для всех ОС, начиная с Windows XP. Большинство исправляемых уязвимостей относятся к типу Remote Code Execution и могут использоваться для удаленного исполнения кода через специальным образом сформированную веб-страницу. Всего для IE было исправлено семь уязвимостей.
Кроме того, для усиления защиты продуктов MS Office компания выпустила обновление MS13-106 для библиотеки hxds.dll, которая используется в Office 2007 и 2010. Эта библиотека использовалась злоумышленниками для обхода защитных механизмов браузеров.
В декабре 2013 года доля России в мировом объеме вредоносного ПО составила 8%.
Глобальный рейтинг угроз
Угроза Уровень распространенности Динамика
Win32/Bundpil 3.64% -
HTML/ScrInject 2.04% +
Win32/Sality 2.01% +
INF/Autorun 1.84% -
Win32/Ramnit 1.43% +
Win32/Conficker 1.42% -
JS/Fbook 1.34% +
Win32/Dorkbot 1.32% -
Win32/Virut 1.08% +
HTML/IFrame 1.02% -

Рейтинг угроз по России
Угроза Уровень распространенности Динамика
Win32/Qhost 7.75% -
HTML/ScrInject 2.76% -
Win32/Dorkbot 1.73% -
Win32/Spy.Ursnif 1.67% +
JS/IFrame 1.55% +
INF/Autorun 1.35% -
HTML/IFrame 1.15% -
Win32/Bicololo 0.94% -
Win32/Conficker 0.77% -
Win32/Bundpil 0.61% -

Контактное лицо: ESET (написать письмо автору)
Компания: ESET (все новости этой организации)
Добавлен: 05:16, 14.01.2014
Количество просмотров: 694
Страна: Россия

В новую версию речевой аналитики от BSS внедрен инструментарий на базе генеративного интеллекта, BSS, 23:55, 27.11.2024, Россия
86
Стали доступны обращение к LLM-моделям для более глубокого анализа диалогов, упрощена работа с поисковыми запросами и внедрен семантический поиск. Также были реализованы инновационные плагины для модуля контакт-центра (КЦ), оптимизирующие работу специалистов, отвечающих за проверку качества звонков.


В новый год – с новой квалификацией! АО «ИВК» объявляет набор слушателей на курсы по изучению ПАК «ИВК КРИПТО» и ПАК «ИВК КОЛЬЧУГА-К», ИВК, 23:54, 27.11.2024, Россия
83
27 ноября 2024 г., Москва


Новая версия «Блокхост-Сеть 4»: решение для импортозамещения, ООО "Газинформсервис", 23:53, 27.11.2024, Россия
85
Компания «Газинформсервис» выпустила обновление 4.5 СЗИ от НСД «Блокхост-Сеть 4». Это решение позволит организациям ускорить переход от зарубежных операционных систем к отечественным аналогам, не жертвуя при этом уровнем защиты информации


ТОП-5 технологий, которые вы освоите на курсах fullstack разработки, Пресс-служба, 07:42, 27.11.2024, Россия
47
23 ноября 2024 года специалисты компании Resize-web подготовили и на правах рекламы публикуют свои предложения и краткий обзор своей деятельности.


Успешные проекты «Такском-Транспорта» для создания электронных путевых листов представлены на Международной выставке-форуме «Транспорт России», Такском, 08:04, 27.11.2024, Россия
138
На стенде Республики Татарстан были представлены два успешных пилотных проекта экспресс-сервиса «Такском-Транспорт» для создания электронных путевых листов (ЭПЛ), реализованных компанией «Такском» в партнёрстве с МУП «Пассажирское автотранспортное предприятие» №2 и МУП «МетроЭлектроТранс» в Казани.


SafeERP 4.9.4: новая эра неуязвимости, ООО "Газинформсервис", 08:04, 27.11.2024, Россия
137
Компания «Газинформсервис» представила новую версию своего модульного комплекса по защите бизнес-приложений — SafeERP 4.9.4. Релиз 3 квартала 2024 года улучшает защиту данных благодаря ряду нововведений, ориентированных на повышение уровня безопасности и удобства использования системы.


Бизнес выбирает роботов «Телфин» для обработки большего объема звонков и оптимизации затрат на ФОТ, Телфин, 08:03, 27.11.2024, Россия
138
Российский провайдер коммуникационных сервисов «Телфин» провел фокус-группу среди своих клиентов, изучив запросы на виртуальных голосовых роботов и их функциональность. Согласно исследованию, компании подключают ботов чаще всего для 100% обработки звонков и оптимизации бюджетов.


Бизнес-партнер в ИТ-компании edna Александр Дубровин рассказал о работе Антифрода в России, edna, 08:03, 27.11.2024, Россия
141
О самых успешных методах борьбы с фродом, работе системы «Антифрод», о том, что могут сделать операторы мобильной связи, чтобы уменьшить проблему фрода, и как не попасться на уловки кибермошенников, – экспертным мнением об этом делится Александр Дубровин, бизнес-партнер в ИТ-компании edna.


Студенты Уфимского университета будут изучать логистику с помощью цифровой платформы RITM³, Simetra, 08:01, 27.11.2024, Россия
206
ГК SIMETRA и Уфимский университет науки и технологий (УУНиТ) заключили соглашение, в рамках которого SIMETRA оснастила вуз академической лицензией на использование собственной разработки – цифровой платформы RITM³.


Вышла новая версия SpaceVM 6.5.4 с повышенной производительностью файловой системы GFS2, ДАКОМ М, 08:00, 27.11.2024, Россия
100
Компания «ДАКОМ М» анонсирует выход новой версии своей платформы виртуализации SpaceVM 6.5.4. В этой версии механизмы формирования пула данных файловой системы GFS2 и создания кластерного транспорта для GFS2 были значительно усовершенствованы, что сделало систему более эффективной и надёжной.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2024 atrex.ru
  Rambler's Top100