Компания ESET представила отчет самых опасных угроз в июле 2013 года. Троянская программа Win32/Bundpil (3,81%) показала значительный рост активности за прошедший месяц, кроме этого активность проявил и HTML/IFrame (3,08%), который является вредоносным элементом в веб-страницах и именно эти вредоносные программы возглавляют глобальный рейтинг угроз, причем делают это уже на протяжении 4-х месяцев.
В июле также появился 64-битный файловый вирус Win64/Expiro. Данный вирус способен заражать 32-битные, а также 64-битные исполняемые файлы, причем делать это он может локально, по сети и на съемных дисках. Причем он не только популярен этим, но и также тем, что способен устанавливать свою модификацию в браузеры Google Chrome, Mozilla FireFox, Internet Explorer и получает из них конфиденциальные данные: данные карточек, кошельков, которые пользователи используют на сайтах.
Что касается России, то особую активность в июле 2013 года было запечатлено за вредоносным элементов веб-страниц JS/IFram (2,83%), HTML/IFrame (2,80%) и вредоносная программа Win32/TrojanDropper.Gepys (1,74%) также показала свою активность.
Компания ESET также отмечает, что прошедший месяц включил в себя новый вредоносный тулкит KINS, который продавался на одном хакерском форуме. Сам же тулкит KINS является универсальным вредоносным банковским программным обеспечением и может быть использован, в основном хакерами, для кражи денег со счетов пользователей, которые используют в своей деятельности интернет-банкинг. Кроме всего этого, он содержит буткит, за счет этого он может быть хорошо скрытен, а также имеет отличную приспособленность для выживания в современных условиях.
Также в июле 2013 года корпорация Microsoft сумела закрыть очень большую и известную LPE-уязвимость CVE-2013-3660, которая могла наделять всех пользователей ОС полномочиями системы. Причем это уязвимость была на всех версиях Windows. Исправления было произведено и на браузерах Internet Explorer, начиная с версии 6 и заканчивая новейшей 10-й. Такая уязвимость используется для проведения drive-by атак. Злоумышленники используют данный вид атак для того, чтобы установить вредоносный код в систему пользователя.
Глобальный рейтинг угроз в июле 2013 года:
Российский рейтинг угроз в июле 2013 года:
Также советуем почитать на PressDev.RU
Короткая ссылка: http://pressdev.ru/?p=3944