30.10.2010 00:00
Новости.
Просмотров всего: 4613; сегодня: 1.

Trend Micro о глобальных угрозах: Европа лидирует по росту объемов спама, а Северная Америка – по ссылкам на вредоносные сайты

Trend Micro о глобальных угрозах: Европа лидирует по росту объемов спама, а Северная Америка – по ссылкам на вредоносные сайты

Глобальный исследовательский центр Trend Micro TrendLabs раскрывает тенденции возникновения угроз за первую половину 2010 года, выявляя те отрасли, которым был нанесен ущерб, а также дает советы по защите клиентов и компаний.

За первую половину 2010 года Европа ускорила темпы создания и распространения спам-сообщений и обошла по этому показателю Северную и Южную Америку и страны Азиатско-Тихоокеанского региона, получив звание «Основной производитель спама». На основе отчета Trend Micro о глобальных угрозах в первую половину 2010 года, с января по июнь, с небольшим затишьем в апреле, объемы спама продолжали расти. Несмотря на распространенную точку зрения, сообщения порнографического характера составили лишь 4% от общего объема спама. До 65% спама, создаваемого в мире, было посвящено рекламе, мошенничеству и медицинским услугам, а самой излюбленной технологией спамеров стала HTML-рассылка.

Первая половина 2010 года: тенденции распространения веб-угроз.

Согласно отчету Trend Labs количество ссылок на вредоносные сайты возросло с 1,5 млрд. в январе до более 3,5 млрд. в июне. Источником наиболее опасных ссылок на такие сайты стала Северная Америка, в то время как жертвами вредоносного заражения, в основном, становились страны Азиатско-Тихоокеанского региона. Ключевыми URL-адресами, заблокированными Trend Micro, стали веб-сайты для взрослых, а также сайты, на которых размещалось вредоносное программное обеспечение, например, код IFRAME, TROJ_AGENT и JS_DLOADR.ATF.

Первая половина 2010 года: тенденции распространения угроз на основе файлов.

Trend Micro TrendLabs, глобальный центр исследования угроз, в настоящее время ежедневно обрабатывает порядка 250 000 образцов. По последним оценкам количество новых уникальных образцов вредоносного ПО превышает 60000 в день.

Приблизительно 60% новых файлов сигнатур или программ выявления вирусов, созданных TrendLabs, приходится на долю Троянов. В июне их количество составило 53% от общего количества образцов выявленного вредоносного ПО. Вирусы типа Backdoor и шпионы-Трояны (часто называемые вирусами, созданными с преступными целями, или вредоносным программным обеспечением для кражи данных) занимают, соответственно, второе и третье место. Большинство троянов загружают вредоносное программное обеспечение для кражи данных.

Самые зараженные компьютеры зарегистрированы в Индии и Бразилии, где они являются инструментами киберпреступников, создающих бот-сети для распространения вредоносного ПО, совершения атак и рассылки спама. Владельцы бот-сетей — киберпреступники, стоящие за их созданием, зарабатывают миллионы долларов, воруя деньги с персональных компьютеров наивных пользователей.

Первая половина 2010 года: отраслевые тенденции.

Рассматривая степень заражения вредоносным программным обеспечением согласно отраслевой принадлежности, в первой половине 2010 года ведущие позиции занимало образование — почти 50% всех случаев заражения произошли в школах и университетах, где сотрудники информационного отдела и службы безопасности сталкивались с необходимостью обеспечить защиту комплексной, распределенной и разнообразной инфраструктуры, состоящей из огромного количества студентов, не соблюдающих меры безопасности. Затем идут сферы государственной службы и технологий, на каждую из которых приходится по 10%.

Первая половина 2010 года: нашумевшие опасности.

Согласно отчету в первую половину 2010 года наибольший урон нанесли ZeuS и KOOBFACE атаки. ZeuS — это набор преступных программ, созданный восточно-европейской организованной криминальной структурой и разработанный для кражи данных онлайн-доступа к банковским счетам пользователей и другую личную информацию. Воры акцентировали свое внимание на предприятиях малого бизнеса и обслуживающих банках. Каждый день Trend Micro сталкивается с сотнями новых модификаций ZeuS, причем маловероятно, что ситуация изменится в ближайшем будущем.

Бот-сеть KOOBFACE стала известна как самая значительная угроза для социальных сетей на сегодняшний день. В начале года эксперты TrendLabs отмечали, что преступная группа KOOBFACE постоянно обновляет свою бот-сеть: меняет архитектуру, вводит новые двоичные компоненты и сводит функции бот-сети с другими двоичными составляющими. Также группа начала шифровать свои управляющие центры (C&C), чтобы избежать отслеживания и уничтожения аналитиками служб безопасности и правоохранительными органами.

Быстрые кибератаки: скрытые атаки, уязвимости.

Уязвимости приложений всегда были частью общей проблемы обеспечения безопасности. В первой половине 2010 года исследователи угроз компании Trend Micro опубликовали список, включающий 2552 общеизвестны уязвимости и риски (Common Vulnerabilities and Exposures); при этом вендорам в частном порядке было сообщено о еще большем количестве угроз, о которых открытая информация не предоставлялась.

Для конечных пользователей уязвимости повышают риск скрытых атак (drive-by), когда для заражения компьютера вредоносным ПО необходимо лишь посетить взломанный веб-сайт. Серверы также подвергаются атакам, в рамках которых преступники используют неисправленные уязвимости. Хотя этот процесс более сложен, нежели взлом системы конкретного пользователя, потенциальная награда преступников выше.

Защита глобальной сети, разработанная Trend Micro.

Trend Micro™ Smart Protection Network™ предлагает инфраструктуру, лежащую в основе многих продуктов и решений Trend Micro. Технология обеспечивает расширенную защиту в глобальной сети за счет блокировки угроз в режиме реального времени до того, как они достигнут компьютера. В настоящее время Smart Protection Network получает 45 млрд. запросов в сутки, блокирует 5 млрд. угроз и обрабатывает 2,5 терабайта данных ежедневно. Каждый день примерно 80 млн. пользователей подключаются к сети.

Smart Protection Network использует патентуемую технологию корреляции событий в облаке, а также технологию поведенческого анализа для корреляции данных об угрозах при работе в Интернет, отправке и получении электронной почты, использовании файлов и определения степени их вредоносности. За счет корреляции различных компонентов угроз и постоянного обновления соответствующих баз данных Trend Micro получила несомненное преимущество за счет возможности реагировать на инциденты в режиме реального времени, незамедлительно и автоматически защищая пользователя от угроз при работе в Интернете, отправке и получении электронной почты и использовании файлов.


Ньюсмейкер: Trend Micro — 100 публикаций
Поделиться:

Интересно:

Объем закупок госкомпаний у самозанятых составил более 2,2 млрд рублей
16.04.2024 17:26 Аналитика
Объем закупок госкомпаний у самозанятых составил более 2,2 млрд рублей
Свыше 2,2 млрд рублей составил общий объем закупок компаний с госучастием у самозанятых по итогам I квартала 2024 года. По сравнению с аналогичным периодом годом раньше этот показатель увеличился на 160%, при этом количество заключивших договоры поставок самозанятых увеличилось в 1,5 раза и...
В исторической игре «1418» приняли участие свыше 50 тысяч россиян
16.04.2024 14:33 Новости
В исторической игре «1418» приняли участие свыше 50 тысяч россиян
Более 50 тысяч человек по всей стране стали участниками Всероссийской исторической интеллектуальной игры «1418». Её посвятили событиям Великой Отечественной войны и наступательным операциям советской армии в 1944 году. Задания для игры составили на основе воспоминаний ветеранов, архивных...
Опубликована книга о первых героях Советского Союза
16.04.2024 09:07 Новости
Опубликована книга о первых героях Советского Союза
Главархив Москвы опубликовал новую книгу «Летчики — первые герои Советского Союза. К 90-летию учреждения звания». В ней собраны документы, имеющие отношение к семерым пилотам, чем коллективный подвиг по спасению челюскинцев вошел в историю. Это фотографии...
Основной вид экономической деятельности: как подтвердить
15.04.2024 17:21 Консультации
Основной вид экономической деятельности: как подтвердить
Организации ежегодно должны подтверждать основной вид экономической деятельности. Сведения нужны, чтобы Социальный фонд России (СФР) смог правильно начислить тариф взноса на «травматизм». Он считается по коду ОКВЭД, по которому получена наибольшая доля выручки за прошлый год. У ИП это...
В Керчи отметили 80-ю годовщину освобождения от фашистов
15.04.2024 17:01 Новости
В Керчи отметили 80-ю годовщину освобождения от фашистов
У Обелиска славы на горе Митридат прошёл митинг, посвящённый 80-й годовщине освобождения города от фашистских захватчиков. Об этом сообщает пресс-служба администрации Республики Крым. В торжественной церемонии приняли участие глава муниципального образования Ольга Солодилова, глава администрации...