Главная || Disclaimer || RSS || Реклама у нас || Бонусы ||
Разделы
9 МАЯ

Наш город
Наши лица
Алматы на заказ

За бугром

Новость!
Спорт
Истории
Анекдоты
Игры
Приколы
Видео-приколы
Разное
Странное
Авто
Сканы из журналов
Мегалинк
Полезно
Походы и поездки
Статьи

Как добавить новость?
Как добавить видео?
Требования к новости

Сообщить об ошибке!

Отправить SMS

Поиск

Расширенный поиск
Рекламка
Лучшие
Фильмы 2017 Онлайн
Copypast.ru
Webpark.ru

Друзья
Vdoroge.kz
Айкидо
elLf houSE
Funpark.ru
Parkoffka.ru
D-J.ru


Вирусные события 2009 года
Категория: Разное | Запостил: aress| 22 декабря 2009 |
Вирусные события 2009 года

По восточному календарю завершающийся год считается годом быка. Для киберпреступников «красной тряпкой» стали деньги пользователей – легкая добыча в условиях, когда человек доверчиво кликает по ссылкам, присланным якобы от друзей, и скачивает программы, «необходимые» для решения тех или иных задач.

Создание разрушительных вредоносных программ при этом осталось в прошлом. Требования о переводе денег злоумышленникам выводились как в окнах различных интернет-браузеров, так и на рабочем столе или поверх всех окон в системе.

В качестве транспорта для распространения вирусов использовались как классические каналы – электронная почта, системы мгновенного обмена сообщениями, так и новые – социальные сети и блоги. Рассмотрим наиболее заметные типы вредоносных программ, которые составляли основную часть вредоносного трафика 2009 года, а также намечающиеся тенденции будущих лет.

Руткиты

Больше всего загадок разработчикам антивирусных технологий в 2009 году задали авторы новых руткитов. Эти вредоносные программы скрывают своё присутствие в системе, а также позволяют работать в скрытом от глаз пользователя и большинства антивирусов режиме другим вредоносным программам, которые они загружают с вредоносных интернет-сайтов. Нередки случаи, когда компоненты руткита уже добавлены в вирусную базу какого-либо антивируса, но он, тем не менее, не замечает присутствия вредоносного объекта в системе.
Наиболее заметными вредоносными программами данного класса стало семейство BackDoor.Tdss (название приводится по классификации одной антивирусной компании). В марте текущего года очередная модификация BackDoor.Tdss препятствует работе файловых мониторов, входящих в состав некоторых антивирусов, а также обходит антируткиты. В то время распространённость BackDoor.Tdss была относительно невысокой.
В ноябре 2009 года новые модификации BackDoor.Tdss распространились значительно шире.Интересно, что новые модификации BackDoor.Tdss злоумышленники стали оснащать инструментами сокрытия в системе. К примеру, специально создаваемый зашифрованный виртуальный диск и механизм обхода некоторых типов поведенческих анализаторов.

Лжеантивирусы

В последние месяцы уходящего года существенно увеличилась активность распространения лжеантивирусов, которые по классификации называются Trojan.Fakealert. Эти программы при запуске внешне похожи на настоящие антивирусные программы, но не являются таковыми. Цель создателей лжеантивирусов - завлечь пользователя на специально подготовленный вредоносный сайт, на котором он должен приобрести якобы полную версию продукта.
Как правило, лжеантивирусы распространяются в виде приложений к спам-письмам или через специально подготовленные вредоносные сайты. При этом чаще всего таким образом передаётся загрузчик лжеантивируса, который при запуске загружает с сервера злоумышленников компоненты, составляющие основной функционал. Упор во вредоносном ПО этого типа делается на визуальную часть – программа отображает системные окна Windows, которые сообщают о том, что данный антивирус якобы интегрирован в систему. Основное окно программы показывает процесс сканирования компьютера и имитирует обнаружение вирусов.
После того, как пользователь заплатит деньги за якобы полную версию такого антивируса, его беды отнюдь не заканчиваются - он остаётся "на крючке", и в систему могут быть загружены какие-либо другие вредоносные объекты.
С сентября 2009 года наблюдается всплеск активности данных угроз - в октябре и ноябре было зафиксировано по несколько десятков миллионов определений программ данного типа. До сентября общее количество обнаруживаемых в месяц лжеантивирусов на компьютерах пользователей было аж на 4 порядка меньше.

Блокировщики Windows

Много бед в 2009 году принесли пользователям и блокировщики Windows – вредоносные программы, которые по классификации называются Trojan.Winlock. Эти вредоносные программы при старте Windows выводят поверх всех окон сообщение о том, что доступ в систему заблокирован, и для того, чтобы данное окно исчезло, необходимо отправить платное СМС-сообщение.
В качестве причины блокировки программа могла информировать о том, что на компьютере установлена якобы нелицензионная операционная система или другое программное обеспечение (реже используются другие «поводы»). Известны случаи распространения конструкторов данных вредоносных программ за определённую сумму – приобрести их мог любой желающий.
Несколько лет назад вредоносные программы семейства Trojan.Winlock были гораздо безобиднее: в отличие от современных экземпляров они автоматически удалялись с компьютера через несколько часов после установки, если пользователь не совершал никаких действий; не запускались в Безопасном режиме Windows; система действительно разблокировалась в случае ввода правильной строки, а стоимость СМС-сообщений была невысокой.
Последние модификации Trojan.Winlock стали более агрессивными. СМС-сообщения для разблокировки существенно подорожали. Некоторые модификации могут и не содержать в себе правильного кода для разблокировки, и, соответственно, пользователь после отправки денег злоумышленникам остается ни с чем. Данные программы не удаляются автоматически из системы по прошествии некоторого времени. Trojan.Winlock научился препятствовать запуску множества программ, способных упростить исследование блокировщика на заражённой системе или просто завершающих работу системы при попытке запуска такого ПО.
В случае заражения системы очередной модификацией Trojan.Winlock не следует передавать деньги злоумышленникам. Вместо этого необходимо обратиться в техподдержку используемого антивируса.

Браузерные баннеры

Ещё одной модификацией троянцев-вымогателей является семейство вредоносных программ, устанавливаемых в качестве дополнения к используемому интернет-браузеру. В результате установки появляется окно, которое может занимать до половины полезной площади окна браузера. Для удаления этого окна требуется отправить СМС-сообщение.
По классификации основная часть таких вредоносных программ определяется как одна из модификаций Trojan.Blackmailer или Trojan.BrowseBan. Если Trojan.Blackmailer устанавливается обычно только в браузер Internet Explorer, то Trojan.BrowseBan может устанавливаться в несколько различных популярных браузеров - Internet Explorer, Mozilla Firefox и Opera. Для этого на вредоносных сайтах, с которых распространяется данная вредоносная программа, злоумышленники создают скрипт, который позволяет определять используемый браузер и после этого загружать предназначенную для него модификацию вредоносной программы.
В марте 2009 года был замечен всплеск активности распространения вредоносных программ данного типа. Тогда было зафиксировано около 3 млн. определений Trojan.Blackmailer на компьютерах пользователей. В среднем же в течение года количество определений вредоносных браузерных баннеров держалось на уровне 5 000 – 10 000 в месяц.

Шифровальщики документов

Очередной проблемой, с которой столкнулись многие пользователи в 2009 году, стали шифровальщики документов – вредоносные программы, которые определяются как различные модификации Trojan.Encoder. Данная вредоносная программа, проникая в систему, шифрует с помощью определённого алгоритма документы пользователей, не затрагивая файлы, относящиеся к операционной системе. После этого на рабочий стол выводится уведомление о том, что данные пользователя зашифрованы, а для восстановления необходимо перечислить злоумышленникам определённую сумму денег.
Несмотря на относительно малую распространённость вредоносных программ данного типа, при попадании в систему они наносят весьма ощутимый урон – ведь документы часто имеют высокую ценность для пользователей.

Сетевые черви

Сетевые черви в 2009 году заставили многих администраторов локальных сетей предприятий вспомнить об элементарных правилах информационной безопасности. Наиболее ярким представителем этих вредоносных программ стал сетевой червь Win32.HLLW.Shadow.based.
Во-первых, данный червь использует для своего распространения съёмные носители и сетевые диски, напоминая о том, что в современных условиях необходимо отключать автозапуск программ с таких дисков. Во-вторых, данная программа может использовать стандартный для Windows-сетей протокол SMB. При этом она по словарю перебирает наиболее часто встречающиеся пароли, напоминая администраторам сетей о том, что подобные пароли должны быть достаточно сложными – ведь от этого зависит функционирование всей сети.
Наконец, Win32.HLLW.Shadow.based использует несколько известных уязвимостей Windows-систем. При этом на момент начала активного распространения Win32.HLLW.Shadow.based эти уязвимости уже были закрыты производителем. Этот факт говорит о том, что автоматическая установка обновлений на используемую операционную систему никогда не будет лишней потерей интернет-трафика.
Активное распространение Win32.HLLW.Shadow.based продолжается и сейчас. Данный сетевой червь продолжает своё своеобразное, но весьма эффективное обучение сетевых администраторов.

Многообразие программных сред

Некоторые вредоносные объекты сегодня уже способны определять используемую операционную систему, браузер, версии другого популярного ПО для того, чтобы более эффективным образом поразить систему. Но для того, чтобы данная схема начала работать, злоумышленникам нужно научиться создавать вредоносные программы, которые смогут работать на большинстве популярных операционных систем. Как обстоят дела на этом фронте?
Если обратиться к статистике распространения вредоносных программ по различным платформам за 2009 год, то можно сделать следующие выводы.
Интерес к альтернативным платформам постоянно растёт. Судя по статистике, для таких платформ как Mac OS, Linux, Windows CE тенденция не так очевидна, хотя в новостях часто можно услышать про вредоносные программы под эти системы.

Топ-20 вредоносных программ, обнаруженных в 2009 году на компьютерах пользователей

1 Trojan.DownLoad.47256 (6.72%)
2 Win32.HLLW.Gavir.ini (5.97%)
3 Win32.HLLW.Shadow.based (3.63%)
4 Win32.HLLM.Beagle (3.35%)
5 Trojan.Fakealert.5115 (3.16%)
6 Trojan.DownLoad.36339 (3.06%)
7 Win32.HLLM.Generic.440 (2.73%)
8 Trojan.Fakealert.5238 (2.53%)
9 DDoS.Kardraw (2.32%)
10 Win32.HLLM.Netsky.35328 (2.11%)
11 JS.Nimda (1.99%)
12 Win32.Virut.14 (1.87%)
13 Trojan.MulDrop.16727 (1.64%)
14 Trojan.Botnetlog.9 (1.49%)
15 Win32.Virut.5 (1.45%)
16 Win32.HLLW.Autoruner.5555 (1.44%)
17 W97M.Thus (1.42%)
18 Win32.Alman (1.34%)
19 Win32.Sector.17 (1.32%)
20 Win32.HLLM.MyDoom.49 (1.29%)


Прогнозируемые тенденции 2010 года

В 2010 году можно ожидать продолжение тенденции к одномоментному охвату злоумышленниками пользователей как можно большего числа операционных систем и браузеров. Можно предположить, что увеличится количество вредоносных сайтов, на которых будут работать скрипты, способные определять используемую программную среду и в зависимости от этого производить загрузку соответствующей вредоносной программы. Рынок операционных систем постепенно расслаивается – появляются новые ОС, новые мобильные устройства, всё больше пользователей интересуются свободным или альтернативным программным обеспечением, и вирусописатели будут реагировать на эти тенденции, чтобы не упустить свою выгоду.

Следует ожидать, что в последующие годы злоумышленники будут больше времени уделять обходу не только классических сигнатурных и эвристических технологий, но и противодействию различным поведенческим анализаторам, примеры чему мы видим уже сегодня.

Наверняка будет продолжаться разработка новых руткит-технологий, и борьба с ними будет такой же острой, как и в последние годы. Вероятно, уже в 2010 году будут осуществлены первые попытки создать руткит для 64-битной платформы Windows. Многие эксперты утверждают, что это лишь вопрос времени. Весьма вероятно более активное использование полиморфных технологий, которые могут с лёгкостью препятствовать работе так называемых облачных антивирусов.

Если распространение вредоносных программ, уникальных в каждом своем экземпляре, будет составлять значительную часть всего вредоносного трафика, это может сделать использование подобных антивирусных технологий крайне неэффективным.

Количеством будут брать и создатели вредоносных сайтов. Уже сегодня антифишинговые технологии, используемые в любом современном браузере и призванные уберечь пользователей от посещения вредоносных сайтов, частенько не справляются с поставленной задачей. Злоумышленники быстро создают слишком много копий одного и того же сайта, и антифишинговые системы просто не успевают сработать на каждый из них.

***
Специально для friends.kz



Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
Выставляем рейтинг

Напечатать Комментарии (9)

Похожие новости

1. Max2304 (22 декабря 2009 14:25)

Усть-Каменогорск
601 комментарий
88 публикаций
Статус: Пользователь offline
2009 год был богат на события и не только в сфере интернета. Статья достойна внимания! oyt
2. pagefile.sys (22 декабря 2009 15:26)

Пермь
249 комментариев
8 публикаций
Статус: Пользователь offline
18 Win32.Alman (1.34%)


на работе полмесяца боролись...
3. Kris (22 декабря 2009 15:33)


0 комментариев
0 публикаций
Статус:
А к нам в сеть попался Conficker. Сцука еле вывели.
4. KaMiKaZe (22 декабря 2009 16:41)


107 комментариев
0 публикаций
Статус: Пользователь offline
ааа как же меня бесил winloc у друзей как будто по очереди блокировал
5. Jaras (22 декабря 2009 18:54)


331 комментарий
3 публикации
Статус: Пользователь offline
Kido встречался no
6. Gurych (22 декабря 2009 21:48)


2747 комментариев
0 публикаций
Статус: Пользователь offline
sty8 sty1


--------------------
Желание Женщины - Закон,
Пока желание Мужчины - Женщина...)
7. CrispFrost (22 декабря 2009 22:04)

Almaty
9746 комментариев
0 публикаций
Статус: Пользователь offline
win32....столько флешек погарело из за этих вирусяк.....


--------------------
What I've Done............
8. Salta_San (23 декабря 2009 22:25)

Яблота
1047 комментариев
14 публикаций
Статус: Пользователь offline
Браузерные баннеры

в мозилле у меня так было. Я просто удалила ее и заново установила - и нормально)))


--------------------
iHALA MADRID!
9. Rasul (24 декабря 2009 23:48)

Almaty
1002 комментария
64 публикации
Статус: Пользователь offline
длинно


--------------------
Пришла весна, появились двухэтажные кошки


Рейтинг@Mail.ru Яндекс.Метрика

Пользователь





Последние комментарии
Лучшие новости
Лучшие комментаторы
=FoX= - 1563
asics - 1272
kalabaha - 1088
гевюрцтраминер - 729
урюк - 682
AZIMUT - 641
CrispFrost - 609
Umbrae - 609
рыбка - 577
Calvados - 554

Copyright 2005 - 2015, Hawk. ICQ : 277406, Email : hudson_hawk2k@mail.ru
При копировании материалов с сайта ссылка на нас обязательна!