Timus
  НовостиСообществоСервисыМузыкаКиноИгрыПоискО проекте  
 В разделе
Природных катаклизмов станет больше
На сегодняшний день большая часть финансовых средств тратиться на борьбу с последстиями катаклизмов, а не на их прогноз и предотвращение
24 октября 2005

Сайентологи хотят отобрать домен у фанатов Тома Круза
Американская "Церковь сайентологии" хочет отобрать доменное имя у создателей пародийного сайта www.scientomogy.info, посвященного Тому Крузу
24 октября 2005

Apple представил новую линейку Mac G5
Компания Apple представила новую линейку настольных ПК Power Mac G5 с системой Power Mac G5 Quad
21 октября 2005

Microsoft представила в России Windows XP Media Center Edition 2005
В среду компания Microsoft провела российскую презентацию своей операционной системы Windows XP Media Center Edition (MCE) 2005
20 октября 2005

Таможенники арестовали партию "серых" Nokia
Сотрудники таможни задержали гражданина России, который пытался нелегально ввезти несколько сотен незадекларированных мобильных телефонов Nokia
20 октября 2005

Вирусописатели сменили приоритеты

  25 октября 2005

Вирусописатели стали меньше создавать вирусов для почтовых сервисов. Они взялись за создание вредоносных программ, распространяемых с помощью уязвимых веб-приложений. Также ожидается, что произойдет смещение акцента в поиске уязвимостей в традиционных системах — Windows/Unix и их приложений — в сторону сетевого оборудования и антивирусных продуктов.

Согласно ежеквартальному обзору от "Лаборатории Касперского", сейчас наблюдается явное смещение внимания вирусописателей с почтовых и сетевых вирусов в сторону вредоносных программ, распространяемых при помощи уязвимых веб-приложений, основным из которых является Internet Explorer. Вследствие этого значительно увеличилось число взломов слабозащищенных сайтов с целью размещения на них эксплоитов для IE с последующей установкой троянских программ на компьютеры посетителей данных сайтов.

Наиболее заметными и многочисленными примерами таких атак являлись постоянные взломы южнокорейских игровых порталов с размещением на них троянцев-шпионов, ворующих данные пользователей онлайн-игр Legend of Mir и Lineage. Не отставали от зарубежных хакеров и российские. Здесь троянцем, ради которого преимущественно и взламывались сайты, был небезызвестный LdPinch.

Подобный вектор атак, по мнению специалистов "Лаборатории Касперского" вызван отсутствием критических уязвимостей в операционной системе Windows. Действительно, с момента обнаружения "дыры" в службе LSASS прошло уже более года, и весьма значительный процент потенциально уязвимых компьютеров успел обзавестись патчами, закрывающими данную уязвимость.

По мнению же главы представительства компании Radware в России Дмитрия Кузина, повышенное внимание вирусописателей к веб-приложениям связанно с тем, что пользователи стали более внимательными и уже реже открывают вложения от неизвестных адресатов. "Более того, пользователи начали внимательнее относиться и к вложениям от известных источников, - рассказал CNews г-н Кузин. - Через контент веб-страниц можно сделать многое. Например отключить(или снизить уровень защиты) антивирусной программы или других персональных средств защиты без ведома пользователя. Соответственно, ОС пользователя становится беззащитной, а это даёт простор для действий злоумышленников".

По информации "Лаборатории Касперского", пользователи и крупные корпорации в целом показали, что они готовы к появлению новых уязвимостей в Windows и способны в короткие сроки установить требуемые заплатки, а в случае произошедшего заражения могут быстро устранить проблему, используя антивирусы и межсетевые экраны.

Также специалисты по безопасности отмечают, что в ближайшее время произойдет смещение акцента в поиске уязвимостей в традиционных системах — Windows/Unix и их приложений — в сторону сетевого оборудования, межсетевых экранов, а также антивирусных продуктов.

Однако г-н Кузин не совсем согласен с этим утверждением "Лаборатории Касперского". По его словам, эти два типа злонамеренных действий будут развиваться параллельно. "В настоящий момент уже существуют атаки, направленные на сетевое оборудование, но, как правило, они выводят из строя или перезагружают оборудование. А атаки на ОС персональных компьютеров позволяют создавать сети из "компьютеров-зомби", а это прямые доходы для хакерских групп: рассылка спама, заказные атаки", - отметил г-н Кузин.


   Источник: CNews.ruКомментировать
Логин:
Пароль:
MP3 - Metallica - Death Magnetic (2008)
10 худших фильмов в истории кинематографа
Гомосексуалисты дискредитировали слово "геймеры"
Россияне на дорогих спорткарах стали виновниками ДТП в Швейцарии
В Москве скончался шоумен Роман Трахтенберг
Россия обыграла Словению в стыковом матче ЧМ-2010
Почему Америке выгодна бомбардировка Луны
Испанские власти запустили кампанию по обучению подростков онанизму