Антивирусная лаборатория PandaLabs опубликовала отчет о вирусной активности за 2-ой квартал 2010 года (апрель-июнь). Оказалось, что 52% созданного за последние 3 месяца вредоносного ПО, – это Трояны. Классические вирусы также продолжают активно распространяться (24,35 %, что на 10 пунктов больше, чем в начале года). Наибольшее количество зараженных компьютеров в Tайване, России и Турции.
Также в отчете описана новая, потенциально опасная фишинг-техника – Tabnabbing («арест аккаунтов»).
Эта техника использует систему просмотра аккаунтов в современных браузерах. Пользователи уверены, что просматривают знакомые веб-страницы, такие как Gmail, Hotmail, Facebook (Запрещенная в РФ организация), а кибер-преступники тем временем крадут их данные.
Принцип работы весьма прост:
1. Кибер-мошенники используют JavaScript для отслеживания момента, когда пользователь не просматривает страницу, которую открыл ранее. В это время автоматически переписывается содержание страницы, так же как иконка и название, а оригинальная страница скрывается.
2. Допустим, пользователь просмотрел различные веб-страницы, открыл множество аккаунтов, а затем захотел взглянуть, например, на свой аккаунт Gmail. Тогда он проверяет, открыт ли он. А это уже поддельная веб-страница Gmail. Пользователь не может помнить, когда он получил доступ к этой странице, и предположить, что с того момента прошло много времени, и сессия уже давным-давно истекла.
3. Когда пользователь вводит свои данные для входа, поддельная страница сохраняет их и переадресовывает его к оригинальной странице.
Поэтому PandaLabs советует пользователям закрывать все страницы, которые активно не используются.
Трояны вновь лидируют в рейтинге угроз
Во второй четверти 2010 года наиболее быстро растущей категорией вредоносного ПО вновь стали Трояны, они составили 51,78 % от общего количества. Интересно, что традиционные вирусы, похоже, возвращаются. По сравнению с предыдущими 6 месяцами их количество увеличилось на 10 пунктов и теперь составляет 24,35 % от всего нового вредоносного ПО.
В рейтинге наиболее инфицированных стран вновь лидирует Тайвань (более 50% зараженных компьютеров). Затем идут Россия и Турция.
Для распространения вредоносного ПО часто использовались социальные сети, техника Black Hat SEO. Также за последние три месяца были обнаружены многочисленные уязвимости.
Подробный отчет доступен на:
http://www.viruslab.ru/download/wp/wp_reports_2010_2.php
О PandaLabs
С 1990 года миссией нашей компании является выявление и максимально эффективная борьба с новыми видами вредоносного ПО для обеспечения максимальной IT-безопасности наших пользователей. Лаборатория PandaLabs для ежедневного анализа и классификации тысяч новых образцов вредоносных кодов использует самые современные инновационные разработки, которые позволяют автоматически выносить вердикт о том, являются ли данные образцы вредоносными или нет. Система основана на принципе Коллективного Разума – новой модели безопасности от Panda Security, способной обнаруживать даже те угрозы, которые остались незамеченными со стороны традиционных решений безопасности.
В настоящее время 94% всех вредоносных кодов, обнаруживаемых в PandaLabs, анализируется при помощи технологии Коллективного Разума. В дополнение к этому круглосуточно работают целые группы специалистов в различных областях IT-безопасности (вирусы, черви, трояны, шпионы, фишинг, спам и пр.), что в итоге позволяет предоставить нашим пользователям глобальную безопасность. В результате этого решения Panda являются более производительными, простыми в использовании и интуитивно-понятными.
Дополнительная информация доступна на блоге PandaLabs: http://www.pandalabs.com
Вы также можете следить за нашими новостями на: http://twitter.com/Panda_Russia