Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Symantec обнаружила всплеск полиморфных вирусов

Bookmark and Share

Эксперты по безопасности предупреждают об увеличении количества полиморфных вредоносных программ, написанных специально для обхода традиционных антивирусных программ.

Symantec.cloud в своем сентябрьском отчете September 2011 Symantec Intelligence Report выявила, что 72% всех переносимых в почте вредоносных программ в данном месяце можно описать как агрессивную форму полиморфных вирусов.

Данный тип угрозы стал особенно популярным среди киберпреступников начиная с этого лета. Показатель в 23.7% в июле увеличился более чем вдвое, если сравнить с теми же данными, полученными полгода назад.

Главный аналитик Symantec.cloud Пол Вуд пояснил, что этот тип вредоносных программ труднее определять традиционными фильтрами, поскольку они постоянно меняют свой код.

"Многие антивирусные продукты будут применять эмуляционные техники, которые позволят частичный запуск вредоносной программы в контролируемой песочницей среде", - сообщил он.

"Последние обнаруженные нами разновидности полиморфных вирусов включают механизмы для изменения кода запуска почти в каждой версии вредоносной программы. Они слегка изменяют структуру и усложняют распознание кода как вредоносного".

Преступный мир также стремится усовершенствовать атаки на базе email посредством увеличения сложности методов социальной инженерии.

"Все чаще за такими атаками кроются уловки социальной инженерии, начиная с фейковых переводов денег, извещений о неудавшейся отправке посылки и заканчивая изменением паролей в социальных сетях и уведомлениями о просроченных платежах по кредитным картам ", - сообщил Вуд.

"Недавние атаки включают почту, которые якобы была отправлена умным принтером при помощи функции email-to-scan, когда отсканированный документ отправляется по email как изображение или файл, прикрепленный к документу. Мы впервые наблюдаем применение такой тактики".

Что касается других новостей, уровень спама в сентябре остался прежним, хотя вредоносный спам, содержащий ссылки на взломанные WordPress и другие сайты, был достаточно заметным.

Как сообщила компания Symantec, количество вредоносных угроз в интернете увеличилось на 1% , в то время как число фишинговых сообщений  снизилось на 0.26 % по сравнению с прошлым годом.



Теги: вирус , исследование , почта , спам





СЛЕДУЮЩИЕ СТАТЬИ
Вредоносные приложения снова пробрались на Android Market
ФБР отказалось выдавать информацию о Carrier IQ
Nmap предупреждает: Download.com распространяет его программное обеспечение с троянским дополнением
В Android Market обнаружено более 30 вредоносных программ
Сенатор требует ответа от Carrier IQ
Создатели Duqu: профессиональные кодеры, новички в Linux
Увидеть – значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
Антивирусные шарлатаны преувеличивают страхи, связанные с Android
Разработчик ПО просит прощения у исследователя безопасности
ПРЕДЫДУЩИЕ СТАТЬИ
Новый троянец для Mac OS X скрывается внутри PDF
Trend Micro обнаружила APT-атаку на тысячи компьютеров в бывшем СССР
Поисковики от Yahoo и Microsoft рекламируют вредоносное ПО
Десять лет Nimda: автор червя так и не пойман
Facebook Pwn собирает информацию о профилях пользователей
SpyEye научился перехватывать SMS в Android
Обнаружен троян, который прописывается в BIOS
Атака Morto A: сами виноваты, говорит Microsoft
Новый червь распространяется через RDP
Китайское телевидение случайно показало государственную программу для кибератак
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
28.09.2011 14:44:21
Ответить Ссылка
Или symantec активно начала писать полиморфные вирусы?
UserГость
28.09.2011 18:14:17
Ответить Ссылка
Наконец-то, не прошло и ста лет.
UserГость
28.09.2011 18:59:27
Ответить Ссылка
Наконец-то и до Symantec это дошло.




Keywords: zPOSTz zSOFTz, zPROz, zNEWSz, zYANDEXz z57009z
Для Авторов: edit Lock delete Lock



    Rambler's Top100