Центр исследования компьютерной преступности

home контакты

Топ-10 программных "дыр" во II квартале 2010 года

Дата: 20.08.2010
Источник: Biz.liga.net


virus/01virusal.jpg За II квартал 2010 года на компьютерах пользователей антивирусные программы отловили 540 млн. вирусов. Большая часть из них использовала уязвимости в программе "Adobe Reader". Больше всего атак пришлось на пользователей в Китае (17,09%), России (11,36%), Индии (9,30%), США (5,96%) и Вьетнаме (5,44%), сообщают в "Лаборатории Касперксого".

Использование уязвимостей в популярных программах и сервисах является одним из наиболее распространенных способов заражения. Эксплуатация уязвимостей происходит с помощью специальных кодов, автоматизирующих работу хакера — эксплойтов. Во втором квартале было обнаружено восемь с половиной миллионов этих вредоносных программ.

За весь отчетный период аналитики "Лаборатории Касперского" обнаружили на компьютерах пользователей более 33 млн. уязвимых приложений и файлов. В каждом четвертом случае на компьютере присутствовало более семи незакрытых уязвимостей.

Киберпреступники внимательно следят за появлением информации об уязвимостях и, стараясь опередить разработчиков защитных "заплаток", начинают использовать программные бреши до выпуска патчей. "С одной стороны, раскрытие уязвимости ведет к тому, что производители ПО стараются быстрее закрыть ее. С другой — у злоумышленников в руках оказывается оружие, которое действует практически со стопроцентной эффективностью", — отмечается в отчете.

Популярность социальных сетей также не дает покоя киребпреступникам, мотивируя их на создание все новых методов мошенничества. Например, новый вид атак в "Facebook" — "Likejacking" — был отмечен с появлением у пользователей соцсети функции "Like", предназначенной для создания списков понравившихся объектов.

Переходя по привлекательной гиперссылке, пользователь попадал на страницу со сценарием "JavaScript", который при любом клике активировал кнопку "Like" и отправлял ссылку на данный ресурс во френдленты его друзей. Таким нехитрым способом посещаемость сайта выросла как снежный ком.

Еще одним нововведением второго квартала стала возможность создания и управления сетью ботов через "Twitter"-аккаунт. Хакеры публиковали команды ботнету в виде текста на странице учетной записи, однако администраторы "Twitter" оперативно обнаружили проблему и заблокировали все вредоносные аккаунты.

Напомним, о том, что социальные сети и приложения, благодаря своей растущей популярности, в этом году станут объектом пристального внимания спамеров и вирусописателей, специалисты по компьютерной безопасности предупреждали еще в начале года.

Добавить комментарий
Всего 0 комментариев


Copyright © 2001–2021 Computer Crime Research Center

CCRC logo