Сегодня:

Челябинск
Все новости
Мигранта, напугавшего школьницу в пригороде Челябинска, выдворят из страны....
Челябинский «Трактор» на домашней арене одержал победу над московским...
В шести городах Челябинской области объявили режим НМУ. Как сообщили в...
30.09.2023, суббота 11:00 Челябинск – Встреча «Вязания крючком: приемы...
Магнитогорский «Металлург» прервал в Уфе трехматчевую серию поражений, обыграв...
Инициативная группа жителей обратилась к мэру Челябинска с предложениями по...
Южноуральские сельхозпроизводители жалуются на серьезные неприятности с...
Челябинское УФАС обнаружило признаки нарушения закона о защите конкуренции в...
Молодые южноуральцы не готовы работать «за копейки». Об этом заявили в Центре...
В питании жителей Челябинской области выявлены серьезные погрешности,...
требуются журналисты
Последние комментарии
Гость
Надо просто провести образовательную компанию лярдов за 10, и с безопасностью на дорогах будет полный порядок. Или...
29 сентября 2023 12:45
Гость
Благоустройство повсеместное видать активистов тоже не устраивает ? ...
22 августа 2023 19:54
Гость
Как всегда, проблемы в воздухе! Самолеты в Москву опять столкнулись с ограничениями. Недавно еще атака БПЛА. Люди,...
21 августа 2023 20:42
Гость
Этот резкий рост заболеваемости в ЗАТО Снежинск - это капец. Ситуация критическая. Я думаю, что сейчас главное -...
21 августа 2023 20:38
Топ 10

Интересное

Челябинск Мир74 » Интересное » "Лаборатория Касперского" публикует отчет "Развитие угроз в первом полугодии 2008 года"

"Лаборатория Касперского" публикует отчет "Развитие угроз в первом полугодии 2008 года"

Поделитесь статьей:
Оцените статью:  0
Развитие угроз в 2008 году продолжается по сформировавшемуся в 2007 году сценарию: вирусописатели по-прежнему не утруждают себя значительными технологическими разработками, отдавая предпочтение количеству, а не качеству вредоносных программ.

В первом полугодии 2008 года аналитики "Лаборатории Касперского" обнаружили 367 772 новые вредоносные программы - в 2,9 раз или на 188,85% больше, чем во втором полугодии 2007 года. Такие темпы роста значительно превосходят итоги 2007 года, когда было обнаружено на 114% вредоносных программ больше, чем в 2006 году.

Программы класса TrojWare по-прежнему являются абсолютными лидерами - на них приходится более 92% всех вредоносных программ. При этом доля TrojWare выросла лишь на 0,43% - это значительно меньше, чем их рост на два с лишним процента в 2007 году.

Среди троянских программ растет популярность Trojan-Dropper - все чаще злоумышленники используют тактику сокрытия троянского файла внутри дистрибутивов других программ для одновременной установки на пораженный компьютер максимального количества различных троянцев.

Вирусописатели стремятся к универсализации троянского кода. Они стали отказываться от практики создания нескольких функциональных модулей, взаимодействующих друг с другом, и пытаются реализовать все функции в рамках одного приложения. В результате в рейтинге популярности троянских программ различных поведений "обычные" Trojan поднялись с пятой позиции на третью.

Продолжился рост числа новых троянских программ, нацеленных на кражу паролей к онлайн-играм. В течение первого полугодия аналитики "Лаборатории Касперского" обнаруживали в среднем 273 новых игровых троянца в день, из которых 259 были способны воровать пароли не к одной, а сразу к нескольким онлайн-играм. Подавляющее большинство игровых троянцев, обнаруженных в течение последних месяцев, оснащены бэкдор-функционалом, что делает их опасными не только для игроков, но и для всех пользователей Интернета.

Что же касается руткитов, то их доля относительно TrojWare изменилась незначительно. Однако в первом полугодии 2008 года произошло несколько значимых событий, имеющих к ним непосредственное отношение. В январе-марте появились новые модификации буткита Sinowal. А в мае был обнаружен "мифический" руткит Rustock.c. Эти события выявили несколько серьезных проблем в антивирусной индустрии, не только связанных с детектированием и лечением руткитов в целом, но и касающихся методик сбора и анализа новых самплов, а также скорости реакции вендоров на подобные угрозы.

Для мобильных устройств внезапно изменился акцент угроз: вместо атак на смартфоны вирусописатели решили значительно расширить зону поражения и стали специализироваться, в основном, на троянских программах, созданных для платформы J2ME и способных функционировать практически на любом мобильном телефоне. Такие программы (почти пять десятков новых вариантов) отправляют SMS на платные премиум-номера, опустошая баланс пользователя и принося прямую прибыль авторам троянцев.

В 2008 году продолжилось уменьшение доли вирусов и червей: по итогам первого полугодия они составили менее 4% всех вредоносных программ. Из трех классов вредоносных программ VirWare показали самые низкие темпы роста - всего 129%, однако на практике это означает более двух тысяч новых вирусов и червей в месяц.
Среди программ класса VirWare в лидеры прорвались представители Worm, на втором месте оказались сетевые черви (Net-Worm). В условиях отсутствия критических уязвимостей, используя которые работали такие черви прошлого, как Lovesan и Sasser, современные сетевые черви все чаще используют для распространения взломанные веб-сайты и социальные сети.

Классические файловые вирусы показали отрицательные темпы роста (-73%), однако вирусный функционал активно добавлялся в различные бэкдоры и черви. Современные вирусы стали мощными компонентами ботнетов, ориентированными в том числе на кражу пользовательских данных и организацию DDoS-атак. Ярчайшими представителями подобных программ являются вирусы Virut, Alman, Allaple, черви Fujack и Autorun. В первом полугодии 2008 года эти вредоносные программы вызвали множественные заражения по всему миру. Это означает, что в ближайшем будущем вирусный функционал будет добавляться в бэкдоры и черви еще активнее.

Доля программ класса Other MalWare (другое вредоносное ПО) относительно всех вредоносных программ в первом полугодии 2008 года выросла и достигла 3,48%. Этот класс все еще является наименее распространенным по количеству обнаруживаемых вредоносных программ, но самым многочисленным по числу поведений.

В целом, количество новых угроз растет практически в геометрической прогрессии. Этот процесс сопровождается сокращением срока жизни новых вредоносных программ "в дикой природе". Однако, по мнению экспертов "Лаборатории Касперского", не исключено, что замедление роста числа новых угроз или даже стабилизация ситуации может начаться уже в этом году. Несомненно, уже достигнутые объемы (около 500 000 новых вредоносных программ за полгода) будут сохраняться, но в этих пределах большинство антивирусных компаний способны достаточно эффективно справляться с проблемами.

В настоящее время основные усилия антивирусной индустрии должны быть направлены на разработку средств "раннего обнаружения" угроз и их скорейшего детектирования. Если раньше достаточная и приемлемая скорость реакции антивирусного ПО измерялась часами, а иногда и днями, то теперь счет идет буквально на минуты. За это время необходимо обнаружить новый вредоносный код, проанализировать его, выпустить защитные средства и доставить их до конечного пользователя.

Полная версия отчета "Развитие угроз в первом полугодии 2008 года" доступна на сайте viruslist.com: http://www.viruslist.com/ru/analysis?pubid=204007623


Информационная служба "Лаборатории Касперского"


"Лаборатория Касперского", ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о публикации отчета "Развитие угроз в первом полугодии 2008 года".
угроз, первом, полугодии, Интересное
16 сен 2008, 13:12,
0 Комментариев    3 117 Просмотров
Пока нет ни одного комментария.
Добавьте комментарий первым!