Aktualności

Gospodarka

Kaspersky Lab: szkodliwe programy XI 2011

15.12.2011, 13:21

Kaspersky Lab: szkodliwe programy XI 2011

Kaspersky Lab: szkodliwe programy XI 2011

Kaspersky Lab przedstawia listopadowy raport dotyczący aktywności szkodliwego oprogramowania na komputerach użytkowników oraz w Internecie. W listopadzie 2011 r. produkty firmy Kaspersky Lab zablokowały ponad 204 miliony ataków sieciowych, zapobiegły niemal 90 milionom prób zainfekowania komputerów za pośrednictwem Sieci, a także wykryły i zneutralizowały ponad 238 milionów szkodliwych programów. Do raportu wykorzystano dane zebrane z komputerów, na których zainstalowano oprogramowanie firmy Kaspersky Lab.

Pod względem tradycyjnych zagrożeń listopad okazał się relatywnie spokojnym miesiącem. Autorzy szkodliwych programów skupili się na rozwijaniu istniejącej już technologii – dlatego w ciągu miesiąca nie pojawiły żadne znaczące szkodliwe programy.

Temat miesiąca: DUQU – śledztwo trwa

W centrum zainteresowania, zarówno ekspertów ds. bezpieczeństwa IT jak i mediów, pozostawał trojan Duqu, który został wykryty we wrześniu, natomiast rozgłos zyskał w październiku. Najważniejszą informacją było wykrycie sposobu przenikania tego szkodnika do systemów komputerowych. Udało się ustalić, że ataki odbywały się za pośrednictwem poczty elektronicznej i wykorzystywały dokument Microsoft Word, który zawierał exploita wykorzystującego nieznaną wcześniej lukę w Windowsie. Błąd w win32k.sys umożliwiał uruchomienie z pliku kodu posiadającego uprawnienia systemowe.

Jest to kolejne podobieństwo między Duqu, a Stuxnetem, który również wykorzystywał nieznaną wcześniej lukę. Już w październiku pisaliśmy, że odkrycie droppera Duqu stanowi istotną wskazówkę mogącą pomóc rozwikłać tajemnicę pochodzenia tego trojana oraz że dropper ten prawdopodobnie zawiera exploita dla tego rodzaju luki.

Eksperci z Kaspersky Lab zdołali dotrzeć do pierwotnej wiadomości zawierającej droppera i exploita, która została wysłana ofierze w Sudanie. Szczegółowa analiza została opublikowana na blogu analityków. Kaspersky Lab natychmiast dodał sygnaturę dla tego exploita do baz wykorzystywanych przez swoje produkty.

Co istotne, przed początkiem grudnia Microsoft wciąż nie opublikował jeszcze łaty na tę lukę. To oznacza, że istnieje duże ryzyko wykorzystania jej podczas przeprowadzania ataków.

Oprócz analizy omawianej luki przyjrzeliśmy się bliżej kilku serwerom kontrolowanym przez Duqu w różnych państwach. Niestety, od opublikowania informacji o działaniach osób odpowiedzialnych za Duqu nie trzeba było długo czekać na ich reakcję. 20 października rozpoczęła się główna operacja czyszczenia sieci Duqu, w której usuwane były ślady z wszystkich zainfekowanych serwerów na świecie. Mimo to udało nam się zdobyć pewne informacje pomocne w naszym dochodzeniu.

Wszystkie posiadane przez nas informacje sugerują, że Duqu został stworzony w celu gromadzenia danych dotyczących działań określonych irańskich firm i agencji. Wiele wskazuje na to, że wczesne wersje Duqu istniały już od 2007-2008 roku i że robak Stuxnet został stworzony w oparciu o platformę, która została również wykorzystana podczas tworzenia Duqu. Niewykuczone, że Duqu i Stuxnet były rozwijane równolegle.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ]
tytuł : Kaspersky Lab: szkodliwe programy XI 2011
oprac. : Katarzyna Sikorska / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

szkodliwe programy, Kaspersky Lab, wirusy, trojany, robaki, cyberprzestępcy, złośliwe oprogramowanie, zagrożenia internetowe



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
14.11Kaspersky Lab: szkodliwe programy X 2011
19.10Kaspersky Lab: szkodliwe programy IX 2011
15.09Kaspersky Lab: szkodliwe programy VIII 2011
11.08Kaspersky Lab: szkodliwe programy VII 2011
12.07Kaspersky Lab: szkodliwe programy VI 2011
10.06Kaspersky Lab: szkodliwe programy V 2011
09.05Kaspersky Lab: szkodliwe programy IV 2011
11.04Kaspersky Lab: szkodliwe programy III 2011
22.05Tablety napędzą ruch w Internecie
22.05ESET: zagrożenia internetowe IV 2012
22.05Urządzenia mobilne a publiczne sieci Wi-Fi
18.05Kaspersky Lab: szkodliwe programy IV 2012
16.05Rejestracja domen .pl w I kw. 2012 r.
15.05Kolejny atak phishingowy na Allegro
13.05Bezpieczeństwo w Internecie - zagrożenia 2011
02.05Najlepiej oceniane sklepy internetowe 2011/2012
26.05 Papierowa a elektroniczna faktura VAT
26.05 Powrót do pracy po urodzeniu dziecka
26.05 Debiut Mex Polska SA na GPW
26.05 Debiut Ekogeneracja SA na NewConnect
26.05 Polski Internet a samotne matki
26.05 Notebooki ASUS K55, K75 i K95
25.05 Dolar najmocniejszy od blisko dwóch lat
25.05 Kursy walut 21-25.05.12
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.