1 литр бензина за 4 копейки! Аналогов в мире пока нет! .
Ни-че-го се-бе!! - (0)Ни-че-го се-бе!! Скажите фокус- поверю!!! Я тоже думаю, что это скорее фокус чем чудо! Но оста...
Почти диалектическое: мужчины о женщинах - (0)Почти диалектическое: мужчины о женщинах…))) Мне было бы легче примирить всю Европу, чем...
Windows Лицензирование Виндоус - (6)Этот пост для тех,у кого стоит не лицензионная версия Windows! Проверка подлиннос...
Как покормить крокодила - (0)Небольшая видеозарисовка из страны, где много диких обезьян крокодилов. Хочу обрат...
Kaspersky.com - Вирусные новости - Вирусный тренд: эксплуатация уязвимостей в платформе Java |
1. Вирусный тренд: эксплуатация уязвимостей в платформе Java
2. Как подписаться на новостные блоки и отписаться от них
3. Правила безопасности
1. Вирусный тренд: эксплуатация уязвимостей в платформе Java
Эксплуатация уязвимостей в операционных системах и приложениях является
одним из самых популярных методов киберпреступников на сегодняшний день.
С целью повысить вероятность заражения вирусописатели создают и продают
наборы эксплойтов - пакеты вредоносных программ, нацеленные сразу
на несколько слабых мест в системе. Со временем новые эксплойты
добавляются в уже существующие и распространенные наборы, что позволяет
киберпреступникам успешно использовать на непропатченных машинах разные
по времени обнаружения лазейки в защите системы и экономить свои
ресурсы. Подобные наборы продаются на черном рынке по ценам от
нескольких сот до тысячи с лишним долларов.
Эксперт "Лаборатории Касперского" Висенте Диаз отмечает, что
новой тенденцией на рынке эксплойтов стало активное использование
уязвимостей платформы Java. В 2010 году 40% новых эксплойтов, входящих в
пятерку наиболее распространенных наборов, были нацелены именно на эту
платформу. Только за прошлый год Java-уязвимости поднялись на третье
место по частоте использования в пакетах вредоносных программ, уступая
приложениям Internet Explorer и Adobe Reader. По информации Microsoft
Malware Protection Center, 2010 год стал рекордным по количеству попыток
эксплуатации уязвимостей в Java.
В первой половине 2011 года этот тренд сохранился. Первые два набора из
пятерки самых распространенных пакетов эксплойтов за 2011- BlackHole,
NeoSploit, Phoenix, Incoginto и Eleonore - практически наполовину
состоят из вредоносных программ для Java. Платформа Java популярна среди
вирусописателей, потому что представляет собой наиболее легкий способ
обойти защиту операционной системы.
"Киберпреступники придают огромное значение возврату вложенных
средств: они прилагают ровно столько усилий, сколько нужно, чтобы
оставаться на шаг впереди механизмов защиты. А эффективность всей
системы безопасности, как известно, определяется ее самым слабым
элементом, которым в данном случае является Java", - резюмирует
Висенте Диаз, ведущий антивирусный эксперт "Лаборатории
Касперского". Senior Malware Analyst, Spain, Global Research &
Analysis Team, Kaspersky Lab.
Более подробную информацию о динамике роста популярности
Java-эксплоитов, схеме работы наборов и их составе можно найти в статье
Висенте ДиазаVicente Diaz "Наборы эксплойтов в первой половине
2011 года" на сайте www.securelist.com/ru.
*****
2. Как подписаться на новостные блоки и отписаться от них
Если вы хотите подписаться на другие новостные блоки "Лаборатории
Касперского" или отменить подписку на данный новостной блок, то вам
необходимо посетить сайт компании по следующему адресу:
http://www.kaspersky.ru/subscribe
3. Правила безопасности
Для предотвращения попыток рассылки фальшивых писем, маскирующихся
под новости "Лаборатории Касперского", сообщаем, что оригинальные
сообщения поставляются исключительно в формате plain text и никогда не
содержат вложенных файлов. Если вы получили письмо, не
удовлетворяющее этим условиям, пожалуйста, ни в коем случае не
открывайте его и перешлите в антивирусную лабораторию компании (newvirus@kaspersky.com) на экспертизу.
В случае возникновения трудностей с получением новостей
вы можете связаться с нами по адресу webmaster@kaspersky.com.
Для
получения консультации по вопросам технической поддержки продуктов
"Лаборатории Касперского" воспользуйтесь, пожалуйста, веб-формой http://www.kaspersky.ru/helpdesk.html . Перед отправкой запроса в службу техподдержки рекомендуем просмотреть наши ответы на часто задаваемые вопросы в Базе знаний: http://support.kaspersky.ru/ .
****
Служба новостей "Лаборатории Касперского"
Комментировать | « Пред. запись — К дневнику — След. запись » | Страницы: [1] [Новые] |