Авторизация





Забыли пароль?
Вы не зарегистрированы. Регистрация


Последние сообщения в форуме
Русский язык для Sophos Endpoint 10
stalk:er 26-04-12 10:29
RE: Sophos Anti-Virus for Mac Home E...
stalk:er 17-04-12 15:20
RE: Не устанавливается Sophos на Wi...
Sablic 20-10-11 15:08
RE: Sophos Anti-Virus for Mac Home E...
stalk:er 16-10-11 17:59
RE: Sophos Anti-Virus for Mac Home E...
mistr 12-10-11 16:43

Кто он-лайн
Сейчас на сайте:
Гостей - 16
Главная arrow Новости информационной безопасности arrow Sophos называет горячую десятку веб- и почтовых злонамеренных угроз за сентябрь 2007 г.

Sophos называет горячую десятку веб- и почтовых злонамеренных угроз за сентябрь 2007 г. Версия в формате PDF Версия для печати Отправить на e-mail
03.10.2007

Электронные сообщения, содержащие якобы фотографии обнаженной Анжелины Джоли, увеличили объем вредоносных кодов в мировом почтовом трафике в сентябре 2007 г.

 

Компания Sophos, опубликовала информацию о наиболее распространенных вредоносных угрозах, которые вызвали больше всего проблем у компьютерных пользователей по всему миру в течение сентября 2007 г. Данные, которые были собраны глобальной сетью станций мониторинга, поддерживаемых компанией Sophos, показали повышение процента зараженных писем в общем потоке мировой электронной почты. Именно, в сентябре 0.12% электронных сообщений содержали злонамеренные почтовые вложения, т.е. 1 из каждых 833, по сравнению с 1 в каждой 1000 в течение августа 2007 г. Это произошло прежде всего из-за скоординированной кампании хакеров, осуществивших во второй половине сентября массовую спамовую рассылку писем, содержащих троянскую программу Pushdo. Эти спамерские сообщения, якобы предлагающие фото обнаженных голливудских актрис, таких как Анжелина Джоли и Холли Берри, реально содержали во вложениях злонамеренные коды, спроектированные так, чтобы дать преступным хакерам полный контроль над зараженными компьютерами. Только во время одного лишь 24-часового периода в течение последней недели сентября, по наблюдениям Sophos, троян Pushdo присутствовал почти в 4 из каждых 5 зараженных электронных сообщений.
 

Десятка наиболее распространенных почтовых угроз

Десятка наиболее распространенных угроз, передающихся через электронную почту, в сентябре 2007 выглядит следующим образом:

 

 

Позиция

Предыдущий
месяц

Вредоносный код

Процент от общего объема зловредов

1

1

W32/Netsky

 

 29.90 %

 

2

4

Troj/Pushdo

 

 27.4 %

 

3

3

W32/Mytob

 

 9.2 %

 

4

2

W32/Zafi

 

 8.3 %

 

5

Повторное вхождение

Mal/IFrame

 

 6.0 %

 

6

Повторное вхождение

Mal/Behav

 

 4.6 %

 

7

6

W32/MyDoom

 

 4.1 %

 

8

Новый

Mal/Basine

 

 2.5 %

 

9

8

W32/Bagle

 

 1.4 %

 

10

10

W32/Traxg

 

 1.2 %

 

Другие

5.4 %

"Троян Pushdo рассылался в спам-письмах с марта 2007 года первоначально каждую среду, используя множество разных маскировок, но в последнее время киберпреступники начали рассылать такие спам-письма невинным пользователям компьютеров в любое время и в любой день недели, - сказала Кэрол Терио, старший консультант по вопросам безопасности в компании Sophos. - Уловка заманить пользователей изображениями полуголых и популярных девочек стара как мир – но люди попадаются на эту удочку. Эта вспышка подчеркивает, что хакеры не отказались от использования электронной почты как вектора атаки. Следовательно, компании и люди должны надежно обезопасить свои шлюзы и ящики современными системами защиты, и серьезно подумать перед тем, как открыть незапрашиваемое электронное сообщение".

 

Десятка наиболее распространенных веб-угроз

Веб-атаки вызывают все большее беспокойство у компьютерных пользователей по всему миру. В сентябре 2007 года две веб-угрозы, именно Mal/IFrame и Mal/ObfJS, были обнаружены на более чем 75% всех зараженных веб-страницах. Всего в течение сентября компания Sophos каждый день обнаруживала в среднем 5 400 новых скомпрометированных веб-страниц, содержащих враждебный программный код.
Десятка самых распространенных веб-угроз в сентябре 2007 выглядит так:

 

Позиция

Предыдущий
месяц

Вредоносный код

Процент от общего объема веб-угроз

1

1

Mal/IFrame

 

 59.5 %

 

2

2

Mal/ObfJS

 

 17.0 %

 

3

3

Troj/Decdec

 

 3.7 %

 

4

4

Troj/Fujif

 

 3.6 %

 

5

5

Mal/EncPk

 

 1.6 %

 

6 =

Новый

Troj/Iffy

 

 1.3 %

 

6 =

8

Troj/Pintadd

 

 1.3 %

 

7

6

Troj/Psyme

 

 1.0 %

 

8

7

Mal/Packer

 

 0.9 %

 

9

Новый

Troj/Ifradv

 

 0.8 %

 

Другие

9.3 %

Код Mal/IFrame продолжает свое лидерство в этом списке, присутствуя почти на 6 из каждых 10 зараженных веб-страниц, обнаруженных Sophos в течение сентября. Это происходило прежде всего из-за длительного успеха этой угрозы в Китае. Вторая угроза в списке, Mal/ObfJS, была обнаружена на 17% зараженных веб-страниц. Ранее в сентябре Sophos сообщил, что веб-страницы американского генерального консульства в Санкт-Петербурге, Россия, были скомпрометированы хакерами при помощи этого злонамеренного кода, несмотря на тот факт, что соответствующие средства защиты были доступны с мая этого года.

"Вызывает серьезную обеспокоенность тот факт, что уважаемый правительственный сайт стал жертвой случайной веб-атаки – это значит, что к безопасности не относятся серьезно, - сообщила Терио. - К счастью, американское генеральное консульство знало, какие последствия киберугроза имеет для его данных и посетителей сайта, поэтому враждебный программный код был быстро удален. Что могут остальные вынести из этого случая? Во-первых, удостоверьтесь, что ПО вашего сайта не содержит уязвимостей, и если все-таки сайт будет атакован, то имейте наготове инструментарий и знания для того, чтобы распознать атаку и очистить веб-сайт от вредоносного кода как можно быстрее".

Десять стран, на территории которых располагается наибольшее количество вредоносного кода

Десятка стран, на территории которых располагаются зараженные веб-страницы, в сентябре 2007 выглядит следующим образом:

 

Позиция

Предыдущий
месяц

Страна

Процент от числа зараженных страниц

1

1

Китай (включая Гонконг)

 

 54.9 %

 

2

2

США

 

 17.1 %

 

3

3

Россия

 

 14.4 %

 

4

4

Украина

 

 3.7 %

 

5

6

Германия

 

 1.0 %

 

6 =

9 =

Великобритания

 

 0.7 %

 

6 =

5

Польша

 

 0.7 %

 

6 =

7

Нидерланды

 

 0.7 %

 

7 =

Повторный вход

Чешская республика

 

 0.6 %

 

7 =

9 =

Канада

 

 0.6 %

 

Другие

5.6 %

Китай остается лидером этого списка, представляя более половины всех зараженных страниц, обнаруженных Sophos в сентябре. Доля скомпрометированных страниц, расположенных в США, понизилась в течение прошлого месяца с 20.8% до 17.1%, а процент зараженных веб-страниц на территории России увеличился с 11.3% до 14.4%. В целом, больше 85% из всех скомпрометированных веб-страниц во всем мире располагаются на территории всего лишь трех стран.
"Украина выделяется непропорциональным числом зараженных веб-страниц, - продолжает Терио. - Это, вероятно, результат нехватки ИТ-образования и доступных ресурсов, чтобы выявлять и уничтожать веб-угрозы. Если бы украинские власти более серьезно относились к киберпреступлениям – через действия, образование и законодательство, – то Украина могла бы полностью исчезнуть из этого списка".

 

Десять самых распространенных мистификаций и мошеннических проделок

В течение сентября Sophos продолжал наблюдать мистификации и цепочечные послания, распространяемые через электронную почту.

Десятка мистификаций и цепочечных писем в сентябре 2007 выглядит так:

 

Позиция

Мистификация или цепочечное письмо

Процент от общего числа

1

Виртуальная карта для вас

 

 7.4 %

 

2

Олимпийский факел

 

 6.1 %

 

3

Hotmail мистификация

 

 5.1 %

 

4

Bum_tnoo7 Facebook хакер

 

 5.1 %

 

5

Правосудие для Джейми

 

 3.5 %

 

6

Богатство Билла Гейтса

 

 2.9 %

 

7

Котенок Bonsai

 

 2.7 %

 

8

Сердечные приступы и теплая вода

 

 2.2 %

 

9

MSN закрывается

 

 2.0 %

 

10

Музыка - Лучшие 50

 

 1.7 %

 

Другие

61.3 %

 

В связи с развитием и усложнением смешанных угроз, спама и фишинга, сейчас как никогда ранее важно обучить конечных пользователей методам, которые помогут им лучше всего защитить свои компьютеры и данные. 

 

Обсудить новость в форуме. (0 сообщений)

Последнее обновление ( 03.10.2007 )
 
< Пред.   След. >
© 2007, Sophos Russian Club.
Sophos and Sophos logo are registered tridemarks of the Sophos Plc.
Название и логотип Sophos являются зарегистрированными торговыми марками Sophos Plc.
Перепечатка материалов с данного сайта возможна лишь при сохранении активной ссылки на источник.
Все права защищены.