Показаны сообщения с ярлыком вредоносное ПО. Показать все сообщения
Показаны сообщения с ярлыком вредоносное ПО. Показать все сообщения

17 июня 2013

Вирусы скучнеют:(



Нет сомнений в том, что Всемирная паутина сегодня таит в себе немало неприятных вещей – различного вредоносного ПО, мошеннических сайтов, спама… К сожалению, укрыться от этого всего невозможно, поэтому нужно как-то защищаться. А для этого нужно знать врага в лицо.
http://www.threatmetrix.com/fraudsandends/wp-content/uploads/2012/06/malware.jpg
К великому сожалению, сейчас уже нет тех развеселых вирусов эпохи DOS'а и динозавров, которые заставляли пользователя вставить 10 долларов в дисковод чтобы разблокировать компьютер (никаких СМСок!) или печатали анекдоты на принтере, тратя драгоценные... нет, не картриджи, а еще ленты старых матричных монстров. Эх, что-то на меня накатила ностальгия...
С другой стороны, уже нет и действительно злых вирусов из той же эпохи, методично уничтожавших данные на "винте", типа того же One Half. Малварь стала скучная: сегодня её большая часть пишется или для того, чтобы рассылать спам, или для того, чтобы красть у пользователя данные. Just for fun действуют только дилетанты или суперпрофи, но последних вы вряд ли сможете лицезреть в действии.
Если речь идет о важных и дорогостоящих данных, то вирусописатели не ленятся специально сделать троян, который будет работать там, откуда нужно украсть данные. Внедрить его на практике гораздо проще не через интернет, а с помощью флэшек. Тем более, что и самого доступа в интернет на искомом объекте может не быть, как на известной иранской атомной станции, где впервые нашли пресловутый Stuxnet. Такие флэшки могут подбрасывать и в здание, где находится атакуемая контора, и "забываться" на парковке рядом с ним, и даже присылаться по почте (не электронной, если кто не понял). 
Хотя сами вредоносные программы, безусловно, стали менее разнообразны, зато стали отличаться разнообразием способы их распространения. От банальной ссылки с тексстом «Посмотри, на этой фотографии он так похож на Путина!» (кто не получал - тот просто не пользуется Скайпом), до специальных софтин, которые, якобы, должны открывать пользователю гостей его страницы "Вконтакте". Хрестоматийный пример - "Король аськи". И не говорите, что попадаются на такое только школьники.
Ещё одна ставшая уже классикой "примочка" вирусоделов - фальшивые уведомления от антивирусов, всплывающие на сайтах. Вот это уже точно рассчитано на самую что ни на есть широкую аудиторию. Которую не смущает, что у них стоит "Каспер", а уведомление показывается от Norton'а
Что самое интересно, дальше мы будем видеть только ухудшение этой ситуации. То есть, вредоносы будут только дальше коммерциализироваться, а распространяться будут всё большим числом способов. Эхх, где ж ты, мой веселый DOS с веселыми вирусами...
Роман Идов,
ведущий аналитик компании SearchInform

12 июня 2013

Ничто не ново под Луной...

Что ни говори, а всё меньше и меньше в мире остается платформ, про которые с чистой совестью можно сказать, что для них нет вредоносного ПО. Благодаря Android мы знаем, что и Linux вполне уязвим для вирусов, а трояны под Mac OS показали нам, что и "яблочники" не защищены от подобной напасти. Фактически, сегодня можно вести речь о том, что вирусов нет только для тех платформ, которыми никто не пользуется - например, под мобильную ОС Tizen, которой не столь давно прочили большое будущее, но которая как-то не тянет пока на "убийцу Android".
 
Впрочем, и настольные, и серверные версии Linux'а остаются интересными для вирусописателей мишенями. Что касается настольных, то их пока не очень много (и вряд ли когда-то будет сильно больше), то здесь сообщения о вредоносах приходят практически ежедневно:
В новой версии Linux.Sshdkit злоумышленниками был внесен ряд изменений, которые затрудняют перехват вирусными аналитиками украденных паролей. Был, в частности, изменен метод определения адресов серверов, на которые данный троянец передает информацию. Теперь для определения целевого сервера применяется текстовая запись, в которой содержатся данные, зашифрованные при помощи RSA-ключа, его размер составляет 128 байт. Другое изменение – модернизирован алгоритм получения троянцем команд, теперь вредоносная программа получает специальную строку, которая и позволяет успешно выполнять команды вирусописателей.
Нужно сказать, что арсенал у Linux-троянцев, атакующих сервера, как правило, заметно лучше, чем у их "коллег", живущих на Windows-машинах. В этом, в общем-то, нет ничего странного или необычного, потому что ценность для злоумышленника сервер представляет куда большую.
Поэтому, дамы и господа, если поклонники свободного ПО, работающие в вашей организации, сумели доказать руководству необходимость замены корпоративного Windows-сервера на Linux под предлогом того, что тот неуязвим для вредоносов, можете показать руководству новость по ссылке - тогда у него откроются глаза на Linux. Нет, конечно, я не буду утверждать, что надо менять сервер на Linux на "виндовый" - нужно просто так же внимательно, как и под Windows, относиться к вопросам безопасности и регулярным обновлениям.
Р. Идов,
ведущий аналитик компании SearchInform

08 июня 2013

Мобильные вредоносы: проблема приобретает всё большую остроту

Проблема с мобильными угрозами всё более остро стоит в организациях по мере того, как всё большее количество офисного планктона обзаводится смартфонами и прочими гаджетами. Они стремительно дешевеют, и хомячки могут обзавестись китайской подделкой того, что раньше было доступно только их боссам. Поскольку проблема довольно масштабна, сегодня я хотел бы остановиться на её части - на мобильном вредоносном ПО.
Эту угрозу можно разделить на две: вредоносное ПО для Windows (и других платформ, которые могут применяться на рабочих станциях сотрудников организаций) и собственно мобильное вредоносное ПО. Первая угроза более значима, поскольку само вредоносное ПО на рабочих станциях, попавшее туда с мобильного устройства, может обладать более разрушительным эффектом, чем вирус или троян на смартфоне.
Про борьбу с «настольными» вредоносами рассказывать долго вряд ли стоит: с ними в подавляющем большинстве случаев способен сладить почти любой своевременно обновляемый антивирус, установленный на пользовательской рабочей станции. В качестве превентивной меры можно проводить «санитарные дни» для портативных носителей данных, используемых сотрудниками: назначить день, в который собрать «флэшки» сотрудников и передать их системному администратору, который «полечит» зараженные носители информации. Подобную процедуру можно выполнять и с лэптопами тех сотрудников, которые носят их с собой, работая на них и дома. На те носители сотрудников, которые оказались самыми «грязными», можно записать дистрибутивы бесплатных антивирусных приложений, для того чтобы пользователь с их помощью обезопасил от вредоносного программного обеспечения и свой домашний компьютер.
Если говорить о вредоносном ПО, написанном для мобильных платформ, то насчет него у специалистов по информационной безопасности до сих пор даже нет единого мнения. Некоторые полагают, что такое ПО вообще видели «живьем» только аналитики антивирусных компаний, предлагающих средства защиты для мобильных платформ. Большинство современных смартфонов, коммуникаторов и планшетов, впрочем, и без них достаточно неплохо защищено от вредоносных программ благодаря тому, что программы, скачиваемые из специальных магазинов приложений, проходят проверку специалистами компании-разработчика мобильной платформы. Есть и другое объяснение меньшему числу мобильных вредоносов по сравнению с «настольными»: «Лаборатория Касперского» считает, что низкая распространенность вредоносного мобильного ПО (по сравнению с вредоносным программным обеспечением для «больших» платформ) связана, прежде всего, с тем, что контролировать почтовый трафик во всемирной паутине весьма проблематично, а фильтрация вредоносного контента сотовыми операторами гораздо эффективнее.
Впрочем, другие специалисты говорят о целых мобильных ботнетах, которые рассылают SMS-спам за счет владельцев смартфонов. Угрозам подвержены не только смартфоны: с помощью уязвимостей в Java-машине, которая сегодня есть на любом телефоне, злоумышленникам удаётся повысить уровень привилегий вредоносного Java-приложения до низкоуровневого доступа к устройству, после чего можно похищать данные пользователя. К сожалению, эффективной борьбу против мобильных вирусов с помощью запретов на подключение сотовых телефонов к рабочим станциям назвать нельзя – но, к счастью, и распространенность таких вирусов не очень высока, поэтому бизнес в основной своей массе может себе позволить не думать об этой проблеме.
А. Дрозд,
заместитель PR-директора компании SearchInform

15 мая 2013

И на старуху…

Согласитесь, очень удобно, когда кто-то вместо нас занимается обеспечением нашей безопасности. Не надо думать о возможных угрозах, защищаться от них, быть внимательным и смотреть на пару шагов вперед. Но как показывает практика, в таких ситуациях при наличии «зашиты сверху» нужно быть бдительным вдвойне.
Почему? Понять ответ на этот вопрос поможет Apple и новость, с ними связанная:
Сотрудники портала Macworld нашли в App Store программу, в которой имеется троян. Программа называется Simply Find It. Это 2-долларовая игра от Simply Game, которая на проверку оказалась совершенно безвредной. Однако когда эксперты просканировали приложение с помощью Bitdefender Virus Scanner, то в отчете высветилось предупреждение о том, что в программе скрывается троян Trojan.JS.iframe.BKD.
К счастью, троянец оказался неактвиным. Разработчик приложений Simply Game до сих пор в распространении вирусов замечен не был, и наиболее логичным кажется случайное проникновение зловреда в код. Например, с зараженного компьютера, на котором происходила разработка игры. Установившие себе это приложение могут выдыхать, реальной опасности она не несет.
Но вот самим Apple стоит набрать воздуха побольше и готовиться ответить на ряд вопросов. В частности, как подобное потенциально вредоносное приложение проникло в App Store, который всегда славился своей придирчивой модерацией?
Нетрудно провести простой мысленный эксперимент и прийти к выводу, что таким образом в магазин приложений для iOS запросто мог бы попасть троян, настоящий и зловредный. А также убедиться, что во многом защита App Store от вирусов держится только на репутации магазина, а не на реальной проверке всех поступающих в продажу приложений. Вирусописатели знают (ну или думают, что знают), как сложно впихнуть малварь пользователям App Store, поэтому и продолжают писать троянцы под Android.
Но  как показал пример выше, найти среди официальных приложений для iOS троян, оказавшийся там случайно или специально, возможно. Это, конечно, частный случай. Но он достаточно красноречив: как в свое время рухнул миф о «неуязвимости» к вирусам Linux, так может рухнуть и любое другое утверждение об «абсолютно безопасной системе». Это всего лишь вопрос времени, и к этому нужно быть готовым.
Александр Вашкевич

25 августа 2011

И все-таки соцсети - зло...

Несмотря на то, что достаточно интенсивно пользуюсь социальными сетями по работе, все-таки стараюсь делать это максимально осторожно. Почему? Дело даже не в том, что там оставлено много информации обо мне - как раз здесь, на мой взгляд, необходимый минимум, который можно легко найти и оффлайновыми средствами. Проблема в том, что в них очень много малвари, которую можно очень легко подцепить... А малварь легко может утащить у меня достаточно ценные данные.
Как, скажете, может здравомыслящий человек кликнуть по вредоносной ссылке, которую получит от черт знает кого в социальной сети? О, еще как! Не так давно проходило по новостям сообщения о дико хитром троянце, который похищал аккаунты и вел с них вполне очеловеченный разговор, подсовывая под шумок вредоносную ссылку. Вы бы не попались? Ну что ж, рад за вас, а себе я настолько не доверяю - считаю, что лучше перестраховаться.
А особенно укрепился я в своей профессиональной паранойе после того, как прочитал в своей новостной ленте вот это: http://www.itsec.ru/newstext.php?news_id=79965.  В заметке по ссылке говорится следующее: "Каждый четвертый российский пользователь социальных сетей переходит по ссылкам, независимо от того, знает ли он отправителя или нет, говорится в новом отчете G Data Software. Если соотнести эти результаты с количеством пользователей социальными сетями в России (более 23 млн по данным TNS в 2011 г.), то получается, что более шести миллионов пользователей не озабочены "здоровьем" своего компьютера, отмечают авторы отчета".
В конце концов, по ссылке можно кликнуть и чисто случайно... И из-за случайного клика вовсе не хочется попадать в эту грустную статистику. Так что, дамы и господа, стоит подумать... Может, стоит лишний раз воспользоваться более безопасным средством общения?
Р. Идов,
аналитик компании SearchInform