Метка: вирусы

В Дагестане заработал Единый центр антивирусной защиты информации

Единый центр антивирусной защиты информации запущен в Республике Дагестан, сообщил премьер республики Абдулмуслим Абдулмуслимов в ходе заседания Правительственной комиссии региона по защите информации. Центр развёрнут в защищённом сегменте Республиканского центра обработки данных. «К нему подключаются органы исполнительной власти Республики Дагестан. Данная мера позволяет централизованно отслеживать вирусную активность в органах власти, оперативно проводить работу по устранению угроз и своевременно сообщать об инцидентах. На сегодняшний день к единому антивирусному центру подключено девять органов исполнительной власти республики, практика будет продолжена», — сказал Абдулмуслимов.

Злоумышленники стали убеждать жертв установить фальшивую «Яндекс Музыку»

Группа компаний «Гарда» обнаружила новый вид мошенничества в популярных мессенджерах, сообщает ГК в четверг. Злоумышленники нацелились на устройства под управлением Android и iOS. Преступники пишут сообщения от имени знакомого человека из списка контактов жертвы и уговаривают установить вредоносное приложение под видом «Яндекс Музыки». Злоумышленники и ранее использовали в корыстных целях желание пользователей получить бесплатные подписки на приложения. На этот раз «средством воздействия» стала «Яндекс Музыка». Сообщения приходят через популярные мессенджеры (WhatsApp, Telegram, Viber) и социальные сети от персоны из списка контактов. В них киберпреступники просят помочь с активацией музыкального сервиса и предлагают скачать приложение, где якобы «бесплатно дадут подписку»: К ... Подробнее

ЛК сообщила о новом черве, распространявшемся через сайт энергетической компании

В конце июля «Лаборатория Касперского» обнаружила ранее неизвестное вредоносное программное обеспечение, которое распространялось через сайт одной из российских энергетических компаний, оно получило название CMoon, сообщает ЛК в среду. Злоумышленники подменили в нескольких разделах ресурса ссылки на скачивание нормативных документов на другие, ведущие на вредоносные исполняемые файлы. Зловред мог выгружать с заражённого устройства пользователя конфиденциальные и платёжные данные, запускать DDoS-атаки на интернет-ресурсы, а также распространяться на другие устройства. Атака могла быть направлена на подрядчиков и партнёров организации. Обнаружив заражение, «Лаборатория Касперского» сразу сообщила о нём владельцам ресурса и вредоносные файлы по ссылкам были удалены, говорится в сообщении. Злоумышленники подменили на сайте ... Подробнее

Атака с 6 тыс заражённых сайтов пресечена временным ограничением доступа – Роскомнадзор

Подведомственный Роскомнадзору Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) совместно с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) выявили шесть тысяч заражённых сайтов и временно ограничили доступ к ним, сообщает регулятор в среду. Заражению подверглись сайты с устаревшей системой управления контентом. С заражённых ресурсов злоумышленники совершали DDoS-атаки на инфраструктуру объектов государственного, транспортного, банковского, энергетического и других секторов. Кроме того, атакованные сайты позволяли получить доступ к персональным данным пользователей. К устранению проблемы центр подключил 117 организаций, предоставляющих услуги хостинга, на чьих IP-адресах были размещены атакованные домены. В настоящий момент более половины ресурсов устранили уязвимость и разблокированы, доступ к ... Подробнее

В США запущен федеральный правительственный сайт для борьбы с хакерами-вымогателями

Американские министерство внутренней безопасности (Department of Homeland Security, DHS) и министерство юстиции в партнёрстве с другими федеральными ведомствами запустили интернет-сайт для борьбы с кибервымогателями, сообщил в среду DHS. Адрес сайта – www.cisa.gov/stopransomware/ (он же stopransomware.gov). Расположен на домене Агентства по кибербезопасности и безопасности инфраструктуры США (US Cybersecurity and Infrastructure Security Agency, CISA). Задача ресурса – просветительская, идея в том, чтобы научить американский бизнес, граждан и общественные организации методам защиты от злоумышленников в киберпространстве. До запуска площадки жертвам хакеров приходилось собирать информацию о том, какие меры предпринимать при атаке преступников, из разрозненных источников. Это повышало риск того, что пострадавший не выполнит ... Подробнее

В Уфе студенту дали год условно за попытку взлома сайтов госучреждений

Советский районный суд Уфы приговорил 22-летнего студента физико-технического института Башкирского государственного университета к наказанию в виде 1 года лишения свободы условно с испытательным сроком на полтора года за попытку взлома сайтов госучреждений, сообщает прокуратура Республики Башкортостан. Молодой человек признан виновным в совершении преступлений, предусмотренных ч.1 ст.273 УК РФ (использование компьютерной программы, заведомо предназначенной для несанкционированного копирования компьютерной информации или нейтрализации средств защиты компьютерной информации). В суде установлено, что в июне и сентябре прошлого года студент, имеющий образование в сфере информационных технологий, с помощью программ-вирусов со своего ноутбука попытался взломать сайты официальных ведомств Пермского края и Республики Татарстан, говорится в сообщении. ... Подробнее

ФСТЭК определила меры защиты от вирусов, подобных WannaCry

Федеральная служба по техническому и экспортному контролю (ФСТЭК) опубликовала информационное сообщение о мерах защиты информации, направленных на нейтрализацию угроз безопасности информации, связанных с проникновением и распространением вредоносного программного обеспечения WannaCry, Petya, Misha и их модификаций. К этим мерам ФСТЭК относит : обновление программного обеспечения до актуальных версий; выявление, анализ и оперативное устранение выявленных уязвимостей информационной (автоматизированной) системы; обнаружение и реагирование на поступление в информационную (автоматизированную) систему незапрашиваемых электронных сообщений (электронных писем, документов); периодическое резервное копирование информации и обеспечение возможности восстановления информации с резервных носителей; защита периметра информационной (автоматизированной) системы (исключение доступа к ТСР-портам 139 и 445). Кроме того, защита от ... Подробнее

«Касперский» зафиксировал в 2017 г удвоение вирусов для Интернета вещей

Число вредоносных программ для атак на устройства Интернета вещей превысило семь тысяч, причем более половины из них появились за первые шесть месяцев 2017 года, сообщает сайт «Лаборатории Касперского». По данным Gartner, сейчас по всему миру работают больше 6 миллиардов подключенных к Интернету устройств. Взламывая умные гаджеты, злоумышленники получают возможность шпионить за пользователями, шантажировать их, а также использовать устройства в качестве промежуточного звена для совершения преступлений, предупреждают эксперты. Рост числа вирусов для умных устройств Специалисты «Лаборатории Касперского» провели эксперимент и настроили несколько ловушек, которые имитировали различные умные устройства. Первые попытки несанционированного подключения к ним эксперты зафиксировали уже через несколько секунд. За ... Подробнее

ЛК, Intel, Европол и полиция Нидерландов запустили портал для борьбы с программами-шифровальщиками

Европол, полиция Нидерландов, «Лаборатория Касперского» и Intel Security запустили совместную инициативу для борьбы с программами-шифровальщиками и вымогателями — No More Ransom, сообщает ЛК. Проект представляет собой портал (nomoreransom.org), на котором пользователи могут найти информацию о шифровальщиках и исходящих от них угрозах, а также получить бесплатные инструменты для восстановления своих данных, если они были «обработаны» подобным вредоносным ПО. Вилберт Паулиссен (Wilbert Paulissen), руководитель национального подразделения расследования преступлений полиции Нидерландов, так прокомментировал участие голландского ведомства в этой инициативе: «Полиция Нидерландов не может бороться с киберпреступностью, и в частности с шифровальщиками, в одиночку. Это задача, требующая совместных усилий правоохранительных органов, юристов, Европола и ... Подробнее

Четверть европейских интернет-пользователей столкнулись с проблемами безопасности в 2015 году — исследование

Каждый четвертый пользователь Интернета в странах Евросоюза в 2015 году столкнулся с проблемами безопасности — вирусами, кражей персональных данных, финансовыми потерями и пр., свидетельствуют результаты отчета Евростата. Однако 25% пострадавших в 2015 году — это «средняя температура» по ЕС. Опрос показал, что реже всего на уловки хакеров попадались граждане Чешской Республики (10%) и Нидерландов (11%). Хуже всего дела обстоят в Хорватии (42%), недалеко от которой ушли Венгрия (39%) и Португалия (36%). Доля интернет-пользователей в странах Евросоюза, столкнувшихся с киберугрозами в 2015 году (%) Самой распространенной проблемой респонденты назвали заражение устройства вирусом (21%) — в результате которого пользователи теряли данные, а ... Подробнее

«Лаборатория Касперского» зафиксировала уменьшение количества вредоносного софта

В 2015 году произошло насыщение рынка вредоносного ПО. С прошлого года количество новых вредоносных файлов, детектируемых «Лабораторией Касперского» ежедневно, сократилось на 15 тысяч — с 325 тысяч до 310 тысяч, сообщили представители ЛК на пресс-конференции компании, проведенной совместно со Сбербанком (при участии департамента информационных технологий Москвы и Ozon.ru) 9 декабря. Как считают эксперты, главной причиной этого спада оказалась экономическая неэффективность кодирования новых зловредов. По наблюдениям ЛК, злоумышленники начали инвестировать в более бюджетные проекты. Например, они стали чаще прибегать к легальным сертификатам, приобретение которых обходится им всего в несколько десятков долларов, а кража — и того дешевле. С помощью украденных или ... Подробнее

Почти в 200 маршрутизаторах Cisco обнаружен вредоносный код SYNful Knock

Автор: Джеффри Бёрт, PCWeek Проблемы Cisco Systems с маршрутизаторами, микропрограммы которых заражены вредоносным кодом, известным под названием SYNful Knock, продолжают нарастать. На прошлой неделе Cisco и Mandiant, дочерняя компания производителя средств безопасности FireEye,объявили о том, что 14 маршрутизаторов в четырех странах (Индии, Мексике, Украине и Филиппинах) оказались заражены вредоносным кодом, который способен захватить контроль над оборудованием и предоставить возможность для атак «с черного хода». Благодаря этому атакующие могут установить другой вредоносный код, получить контроль над интернет-трафиком, перенаправить пользователей на другие сайты и производить атаки на иные устройства. Данный зловред заражает ПО IOS, под управлением которого работают маршрутизаторы Cisco. Тогда Cisco ... Подробнее

Около 20% пострадавших от вирусов россиян винят в заражении своих устройств подозрительные сайты

Более половины российских пользователей (60%) столкнулись в течение года с вредоносным ПО. Каждый пятый из пострадавших думает, что заражение произошло в результате посещения подозрительного веб-сайта, 11% склонны винить чужую флэшку или приложение, прокравшееся под видом легитимного, 6% думают, что получили вредоносное ПО, открыв вложение в электронном письме, а 19% не смогли предположить, как именно было заражено устройство, свидетельствуют результаты опроса, проведенного «Лабораторией Касперского» совместно с агентством B2B International. Проникновение вредоносного ПО приводит к различным последствиям. Каждый второй пострадавший заметил снижение производительности устройства, каждый третий столкнулся с навязчивой рекламой, например, с перенаправлением браузера на нежелательные веб-сайты, а каждый четвертый обнаружил на ... Подробнее

Количество вредоносного ПО для мобильных платформ за квартал выросло в 3 раза

За период с апреля по июнь 2015 года эксперты «Лаборатории Касперского» зафиксировали почти 300 тысяч образцов новых мобильных зловредов – по сравнению с первым кварталом этого года их число увеличилось почти в три раза, сообщает ЛК. При этом одной из главных мобильных угроз продолжают оставаться мобильные банковские троянцы. Наиболее активно они распространяются в Корее, а вот второе место в этом рейтинге принадлежит России – как свидетельствуют внутренние статистические данные «Лаборатории Касперского», во втором квартале 2015 года каждый десятый российский пользователь, столкнувшийся хотя бы с одним мобильным зловредом, был атакован в том числе и мобильным банковским троянцем. Помимо роста числа непосредственно ... Подробнее

Число вирусов для смартфонов выросло в 2014 году почти в пять раз – эксперты

Специалисты компании Pulse Secure, исследовавшие 2,5 миллиона мобильных приложений, выяснили, что в 2014 году в мире появилось более 931 тысячи новых вирусов. Это больше аналогичного показателя 2013 года на 391%, сказано в сообщении компании. Платформа Android по-прежнему является главной целью вредоносного ПО, его доля составила 97% всех выявленных мобильных вредоносных программ. Каждый десятый вирус предназначался для хищения денег, скрытого подключения платной SMS-рассылки и пр., выяснили специалисты. Согласно исследованию, подавляющее большинство вредоносных программ для Android разрабатывается и распространяется в сторонних магазинах приложений на Ближнем Востоке и в Азии. Читайте также «SMS-троянец для Android, способный обходить капчу, распространяется во «ВКонтакте» >>>

Эксперты сообщили о вирусе, атакующем социальные сети через роутеры

Новый интернет-вирус заражает домашние роутеры, точки доступа к Wi-Fi в общественных местах и даже некоторое медицинское оборудование, пишет «Газета.ру»  со ссылкой на исследование специалистов по кибербезопасности компании ESET. По словам экспертов, червь elan (фр. «лось») взламывает устройства посредством простого перебора ряда слабых паролей, которые чаще всего устанавливают производители или пользователи. На данный момент уязвимыми уже были признаны роутеры компаний Actiontec, Hik Vision, Netgear, Synology, TP-Link, ZyXEL и Zhone. Определить истинное количество зараженных устройств крайне затруднительно, поскольку создатели вируса установили на него специальную защиту. Кроме того, управление вирусом осуществляется из единого центра, но разместившая у себя управляющий сервер хостинговая компания отказалась ... Подробнее

Мобильные банковские троянцы предпочитают нападать на россиян

Около 84% атак с помощью мобильных банковских троянцев в третьем квартале 2014 года было нацелено на Россию, свидетельствуют данные исследования, проведенного «Лабораторией Касперского». Также Россия возглавила рейтинг стран, пользователи которых подвергались наибольшему риску онлайн-заражений. При этом 33% всех веб-атак, заблокированных продуктами компании, проводились с использованием вредоносных веб-ресурсов, расположенных в США. Показательно, что финансовые зловреды стали меньше нападать на компьютеры, а переключились на мобильные устройства. Так, в третьем квартале эксперты ЛК обнаружили свыше 7 тысяч новых мобильных банковских троянцев – это приблизительно в 3,5 раза больше, чем в во втором. Растет и количество атакованных стран: если в прошлом квартале инциденты были ... Подробнее

Исследование «Лаборатории Касперского» и Интерпола: Мобильные киберугрозы

Международное сотрудничество в борьбе с киберпреступностью Киберугрозы, в том числе мобильные, напрямую связаны с киберпреступностью, поскольку в большинстве стран создание и распространение вредоносного ПО является уголовно наказуемым преступлением, а жертвы подобных преступлений, хоть злодеяния и происходят в виртуальном пространстве, теряют вполне реальные ценности: персональные данные и деньги. При этом борьба с киберпреступностью осложняется тем, что киберпреступникам не нужно пересекать границы других государств, чтобы совершить преступление на их территории, а правоохранительным органам этих стран, напротив, нужно преодолеть множество барьеров, чтобы осуществить правосудие. Поэтому международная кооперация экспертов по информационной безопасности и правоохранительных органов необходима для эффективной борьбы с преступлениями в виртуальном пространстве. ... Подробнее

Беззвучная война (часть II)

Автор: Майкл Джозеф Гросс. Vanity Fair Читать также часть I: Поле боя >> II. Москит, Флейм и Стакснет «Мне нужно было придумать что-то прикольное для саморекламы на конференциях», — вспоминает Уэс Браун (Wes Brown). Шел 2005 год, Браун — хакер, страдающий глухотой и церебральным параличом, открыл совместно с коллегой по имени Скотт Данлоп (Scott Dunlop) свой бизнес под названием «Эфемерная безопасность». Банки и другие корпорации нанимали «Эфемеров», чтобы они взламывали их сети, похищали информацию, а затем рассказывали им, как можно помешать плохим парням сделать однажды то же самое. Таким образом, Браун и Данлоп провели много времени в поисках идей для самых изобретательных ... Подробнее

На долю Android в 2012 г. пришлось 94% всех мобильных вредоносных программ

В 2012 г. платформа Android окончательно стала главной мишенью для вирусописателей и мошенников в мобильных сетях, а кибершпионаж и программы слежения, разрабатываемые при участии государственных структур, теперь очевидно нацелены и на мобильные устройства. Об этом сообщают эксперты «Лаборатории Касперского».Согласно информации, наиболее заметным в 2012 г. стал рост разнообразных угроз для ОС Android. Если в 2011 г. эксперты «Лаборатории Касперского» обнаружили около 5300 новых вредоносных программ для этой платформы, то в 2012 г. такое же число новых зловредов и даже больше они находили в течение одного месяца. А в общей сложности за весь прошлый год аналитики детектировали более 6 млн уникальных ... Подробнее