В 2013 году в 1,5 раза выросло число вирусов появляющихся каждый день

В 2013 году в 1,5 раза выросло число вирусов появляющихся каждый день

Специалисты «Лаборатории Касперского» проанализировали развитие компьютерных угроз за 2013 год, зафиксировав увеличение основных статистических показателей состояния информационной безопасности в мире. Так, по сравнению с прошлым годом число вредоносных объектов, ежедневно обрабатываемых «Лабораторией Касперского», увеличилось в 1,5 раза и составило 315 тысяч в день.

В среднем в 2013 году продукты «Лаборатории Касперского» отражали более 4,5 миллионов интернет-атак каждый день. Хотя бы раз в течение года жертвами подобных атак стали 41,6% пользователей во всем мире. Что касается локальных угроз, за прошедшие 12 месяцев было предотвращено почти 3 миллиарда заражений – при этом решения «Лаборатории Касперского» выявили 1,8 миллиона потенциально опасных программ.

Главными источниками веб-угроз признаны Россия и США – 45% интернет-атак в 2013 году проводились с использованием вредоносных ресурсов, расположенных на территории этих государств.

Эксперты «Лаборатории Касперского» также выделили страны с самым высоким риском заражения во время серфинга в Сети. Верхние строчки рейтинга заняли страны бывшего СНГ, включая Россию, расположившуюся на 4-й позиции – более половины (54,5%) российских пользователей подвергались веб-атакам в течение последних 12 месяцев.

Среди атак, использовавших уязвимости в ПО, 90,52% были нацелены на Java. Причем уязвимости этого продукта Oracle активно используются в веб-атаках – эксплойты для них теперь присутствуют во множестве специализированных наборов вредоносного ПО.

В 2013 году возросло не только количество мобильных зловредов, они также стали сложнее и опаснее. Только за октябрь было обнаружено почти 20 тысяч новых экземпляров, а это половина всех образцов, найденных в 2012 году. Всего в уходящем году было выявлено более 104 тысяч новых модификаций мобильных зловредных программ, что на 125% больше прошлогоднего показателя, и самые серьезные из них были нацелены на кражу денег и конфиденциальной информации. При этом платформа Android по-прежнему остается главной целью злоумышленников – на нее направлено 98,05% всех мобильных угроз.

Самой опасной вредоносной программой специалисты «Лаборатории Касперского» на этот раз признали мобильный вредонос Obad, распространяемый множеством способов – в частности, с помощью предварительно сформированных мобильных ботнетов. По своей функциональности Obad можно сравнить со швейцарским ножом: он включает в себя три эксплойта, бэкдор, механизмы работы в ботнете и целый ряд других возможностей.

«Тенденция усложнения мобильных вредоносных программ, которую мы наблюдали в 2013 году, вне всякого сомнения, продолжится в 2014-м. Как и прежде, злоумышленники будут стремиться с помощью мобильных троянцев добраться до денег пользователей. Продолжится развитие мобильного фишинга, банковских троянцев и других средств, с помощью которых можно получить доступ к банковским аккаунтам владельцев мобильных устройств, – прокомментировал Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского». – Что касается распространения зловредов, уязвимости в платформе Android по-прежнему будут активно использоваться при заражении мобильных устройств. Также мы прогнозируем начало торговли мобильными ботнетами для последующего распространения с их помощью сторонних вредоносных приложений».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-шпион SpyLend проник на 100 тыс. смартфонов из Google Play Store

Шпионское приложение для Android, получившее имя SpyLend, проникло на смартфоны более 100 тысяч пользователей из официального магазина Google Play. Злоумышленники замаскировали его под софт для финансов.

SpyLend входит в семейство зловредов для мобильных устройств — SpyLoan, отличительной чертой которых является маскировка под финансовые приложения или сервисы для займа.

Как правило, такой софт пытается зацепить пользователей лёгкими и быстрыми займами с минимальными требованиями к документам и привлекательными условиями.

Однако после установки вредоносы запрашивают разрешения, позволяющие им перехватывать конфиденциальную информацию, включая журналы вызовов, СМС-сообщения, фотографии и геолокацию.

После этого все собранные данные используются для травли жертвы, вымогательства и прочих нехороших дел.

Специалисты компании CYFIRMA наткнулись на приложение «Finance Simplified», авторы которого обещали пользователям упростить управление финансами. Этот софт скачали из Google Play Store более 100 тыс. раз. Есть и другие APK, связанные с этой кампанией: KreditApple, PokketMe и StashFur.

В настоящий момент приложение удалено из Google Play, однако на заражённых смартфонах оно продолжит работать в фоновом режиме, собирая пользовательскую информацию.

 

«Finance Simplified рекомендует владельцам смартфонов приложения для займа, загружает с помощью WebView соответствующие ресурсы и перенаправляет пользователей на сторонние сайты, откуда скачивается APK-файл», — пишут исследователи в отчёте.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru