За 8 мес 2008 года вредоносного софта появилось больше, чем за предыдущие 17 лет

За 8 мес 2008 года вредоносного софта появилось больше, чем за предыдущие 17 лет

В 2008 году PandaLabs, лаборатория компании Panda Security по исследованию вредоносных кодов, ежедневно выявляла в среднем 35 000 экземпляров вредоносных программ, 22 000 из которых оказывались новыми инфекциями. К концу года общее количество вредоносных угроз, обнаруженных испанским производителем, превысило 15 миллионов. Такой результат превысил первоначальные ожидания на 5 миллионов. В результате этого за первые восемь месяцев 2008 года PandaLabs обнаружила больше вредоносного ПО, чем за предыдущие 17 лет вместе взятые.

99% новых угроз были автоматически выявлены с помощью технологии коллективного разума от Panda Security, которая производит анализ и обнаружение «в облаке».

Абсолютное большинство новых вредоносных кодов (67,7%) было классифицировано как трояны, предназначение которых заключается в краже конфиденциальной информации, например, номеров банковских счетов, паролей и др.

"Пользователи часто недооценивают угрозу, которую представляют собой вредоносные программы. Поэтому во многих случаях они практически не заботятся или очень мало заботятся о безопасности своих компьютеров. А реальность такова: за последние несколько лет количество вредоносного ПО невероятно возросло, а ложное ощущение безопасности помогает кибер-преступникам заражать больше компьютеров, оставаясь при этом неизвестными", - объясняет Луис Корронс, технический директор PandaLabs.

В 70,1% всех обнаружений виновниками инфекции являлись трояны, за ними идут рекламные программы с 19,9% и черви с 4,22%. В совокупности эти три вида составили большинство вредоносных программ, насчитывающее 94%.

Относительно угроз, вызвавших наибольшее количество заражений в 2008 году, в годовом отчете PandaLabs особо выделены фальшивые антивирусные программы. Фальшивые антивирусные программы – это особый вид рекламного ПО, который убеждает пользователя в том, что он заражен различными опасными кодами и предлагает приобрести решение для того, чтобы якобы удалить эти инфекции. Такие программы стоят около $70 и ежемесячно по оценкам PandaLabs приносят своим создателям 13,65 миллионов долларов США.

Банковские трояны: угроза сохраняется

В 2008 году трояны были одной из наиболее распространенных угроз. Главная их цель – кража банковских данных жертвы с целью доступа к её банковскому счету.

Обычно трояны тайком запускаются в памяти компьютера и активируются только тогда, когда жертвы заходят на веб-сайт определенного банка.

"Для кибер-преступников довольно просто получить доступ к вредоносным программам, поскольку в Интернете существуют целые рынки для продажи специальных средств, позволяющих осуществлять создание Троянов, которые предлагают не только развитый функционал, но и возможность удаленного контроля и получения инструкций", - объясняет Луис Корронс.

Из обнаруженных лабораторией PandaLabs активных банковских троянов большинство из них принадлежат к трем семействам:

Бразильские банковские трояны (Banbra, Bancos): Предназначены главным образом для кражи паролей к бразильским и португальским банкам, хотя иногда под удар попадают и испанские банки. Полученную информацию они передают по FTP или электронной почте.

Русские банковские трояны 1.0 (Cimuz, Goldun…): Эти трояны в последнее время встречаются все реже, поскольку отсутствие новых функций облегчает их обнаружение. Тем не менее, в обращении до сих пор находятся многие подобные варианты.

Русские банковские трояны 2.0 (Sinowal, Torpig, Bankolimb): Были созданы в качестве наследников своих предшественников, варианты данного семейства постоянно изменяются и обновляются, что затрудняет их обнаружение. Все они имеют общую черту: список целевых банков и организаций содержится в конфигурационном файле, который либо распространяется вместе с трояном, либо пересылается с сервера, контролируемого кибер-преступниками, поэтому для добавления нового целевого банка не требуется вносить изменения в сам троян.

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Киберпротект обсудил риски потери данных в День резервного копирования

Компания «Киберпротект» провела мероприятие, приуроченное к Международному дню резервного копирования. Оно прошло в Москве на стадионе «ЛУКОЙЛ Арена» и собрало экспертов по защите данных. Участники обсудили риски потери информации и подходы к тому, как с ними справляться.

На встрече представили новое решение для малого бизнеса — инструмент для резервного копирования, адаптированный под нужды предпринимателей и микрокомпаний.

Также были озвучены результаты совместного исследования с Аналитическим центром НАФИ, посвящённого тому, как россияне относятся к резервному копированию и насколько ценят рабочие данные.

Дмитрий Антонов из «Киберпротекта» говорил о том, почему регулярное создание резервных копий — не просто «лучше иметь», а действительно важно для стабильной работы бизнеса. Он рассказал, какие стратегии бэкапа эффективны, чтобы в случае проблем быстро восстановить доступ к информации. Специальный гость Вадим Богданов из Проектной Ассоциации поделился личным опытом — организация однажды потеряла данные и с тех пор перешла на системный подход к их защите.

Отдельно выступила Олеся Симановская, которая рассказала подробнее о новом решении для малого бизнеса: как оно работает и какие задачи покрывает.

Также были озвучены данные опроса: 62% россиян всё же делают резервные копии рабочих данных, но чаще всего — нерегулярно. Только 13% делают бэкапы хотя бы раз в неделю. Чаще всего люди беспокоятся о сохранности бухгалтерии, рабочих документов и проектов. Волнуют также переписки, доступ к интеллектуальной собственности (например, исходный код или авторские материалы), а у части опрошенных — клиентские базы и CRM.

Организаторы напомнили, что резервное копирование — это не просто про файлы, а про стабильность и готовность к сбоям. Особенно это актуально для малого бизнеса, у которого часто нет собственных ИТ-специалистов и ресурсов на сложные системы защиты.

Выбор площадки — стадиона «ЛУКОЙЛ Арена» — связан с партнёрством «Киберпротекта» и футбольного клуба «Спартак-Москва». В рамках этого сотрудничества уже появился тематический продукт для персонального бэкапа, ориентированный на болельщиков. Организаторы намекнули, что в будущем возможны и другие совместные инициативы.

В завершение отметили, что системы резервного копирования становятся обязательной частью любой ИТ-инфраструктуры — независимо от масштаба бизнеса или отрасли. Они нужны, чтобы справляться с инцидентами — от вирусов до сбоев оборудования — и быстро восстанавливать работу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru