Последние новости IT- технологий

Заработай на блоге, просто! Регистрация

Показаны сообщения с ярлыком вредоносный код. Показать все сообщения
Показаны сообщения с ярлыком вредоносный код. Показать все сообщения

вторник, 18 октября 2011 г.

Microsoft: самый популярный вирус в России вымогает по SMS деньги за установку ПО

Согласно данным отчета компании Microsoft Security Intelligence Report за второе полугодие 2011 года, самым популярным вирусом среди российских пользователей является Win32/Pameseg.

Согласно данным отчета компании Microsoft Security Intelligence Report за второе полугодие 2011 года, самым популярным вирусом среди российских пользователей является Win32/Pameseg. После установки на компьютер пользователя, вредоносная программа якобы устанавливает какую-либо программу и запрашивает отправку платного SMS-сообщения для ее завершения.


Данные отчета компании Microsoft были получены благодаря средству удаления вредоносных программ Microsoft Malicious Software removal Tool (MSRT), который используется большинством домашних пользователей компьютеров на базе операционной системы Windows.

Угроза Win32/Pameseg была обнаружена на 35% всех зараженных компьютеров. По данным компании Microsoft, именно за счет этой угрозы общее количество вредоносных программ в России выросло до 22%.

Как сообщает CNews, директор Microsoft по управлению защищенными ИТ-системами Тим Райнс (Tim Rains) отмечает, что в отличии от России, в других странах наиболее распространенным является вредоносное ПО, в котором содержится реклама.

В Microsoft отмечают, что Win32/Pameseg распространен также в Украине, Белоруссии, Молдове, Латвии и Казахстане. А в остальных странах бывшего СНГ вредоносная программа входит в десятку наиболее популярных вирусов.

Директор по информационной безопасности Microsoft в России Владимир Мамыкин объясняет высокую популярность Win32/Pameseg в России распространенностью платежей с помощью мобильного телефона. В других странах пользователи в большинстве случаев расплачиваются банковскими картами.

Согласно данным отчета Microsoft, на атаки, нацеленные на пользователей, с использованием социальной инженерии приходится 44,8% всех атак за второе полугодие 2011 года. К таким атакам относятся: поддельные антивирусные программы, вредоносное ПО, имитирующее подлинное, мошенничество с помощью сообщений электронной почты и фишинг.

Хакеры из Anonymous нацелились на SCADA системы США

Департамент национальной безопасности США сообщает о растущем интересе хакерской группы Anonymous к системам управления промышленных предприятий.

Департамент национальной безопасности (Department of Homeland Security, DHS) США утверждает, что члены хакерской группы Anonymous нацелились на промышленные системы управления, используемые для автоматизации оборудования на заводах, электростанциях, водоочистных сооружениях и других критических объектах национальной безопасности.

В меморандуме Центр кибербезопасности и интеграции коммуникаций (National Cybersecurity and Communications Integration Center), который является подразделением DHS, представил несколько сообщений, указывающих на растущий интерес Anonymous к системам управления промышленных предприятий.


«Опытные и квалифицированные члены хакерской группы Anonymous имеют возможность развивать свои навыки для того, чтобы получить доступ к сетевым системам управления очень быстро, - говорится в меморандуме. – Свободные образовательные возможности (конференции, обучение), презентации на хакерских конференциях, а также описание хакерских атак в прессе способствуют увеличению осведомленности об уязвимостях в системах управления. Это все сокращает время, необходимое хакерам для вырабатывания тактики, методов и действий при осуществлении атак».

События последних 18 месяцев показывают, что безопасность системы SCADA (Диспечерское управление и сбор данных), используемой на многих заводах, электростанциях и пр., под угрозой. Главным доказательством этому является появление вредоносной программы Stuxnet, внедренной в тысячи систем по всему миру. Стоит отметить атаку Stuxnet на пять промышленных предприятий в Иране, которая длилась 10 месяцев и вывела из строя центрифуги для обогащения ураном

Напомним, что представитель NSS Labs Диллон Бересфорд (Dillon Beresford) также сообщал об уязвимостях в системах SCADA, которые производила компания Siemens. От использования этих уязвимостей хакерами «пострадало каждое индустриализированное государство в мире». Бересфорд не стал публиковать подробную информацию об уязвимостях, чтобы не облегчать работу хакерам.

Согласно содержанию меморандума, хакеры, заявляющие о своей принадлежности к Anonymous, разместили в сети вредоносный код, который отправляет запросы к SIMATIC - системе автоматизации, используемой на промышленных объектах. Представители DHS заявляют, что этот код позволяет злоумышленникам повышать свои привилегии на системах управления.

В меморандуме также указывается, что последние обновления проекта Metasploit и других инструментов, используемых «белыми» и «черными» хакерами, могут научить проникать в системы SCADA даже новичков.