42
Современные вирусные угрозы. Тенденции развития вредоносных программ

Современные вирусные угрозы

Embed Size (px)

DESCRIPTION

Тенденции развития вредоносных программ в 2011 году

Citation preview

Page 1: Современные вирусные угрозы

Современные вирусные угрозы.Тенденции развития вредоносных

программ

Page 2: Современные вирусные угрозы

Тенденции 2011 года2010

2012

Социальная инженерия

Использование уязвимостей

Отклик на мировые события(спам, фишинг)

Специализированные угрозы

Развитие технологий сокрытия

Page 3: Современные вирусные угрозы

Тенденции 2011г.

Социальная инженерия

FakeAV Winlock ArchSMS

Незнание основ сетевой безопасности

Page 4: Современные вирусные угрозы

Распространение мошеннических программ FakeAV – поддельный антивирус ArchSMS – поддельный SFX архив Winlock – блокировщик Windows Troian-Ransom – шифрователь-

вымогатель Trojan.Cidox (Mayachok) –

комбинированная угроза

Page 5: Современные вирусные угрозы

FakeAV – поддельный антивирус Заражение обычно происходит

добровольно: пользователь, заходя на сайт, соглашается на предложение бесплатно просканировать систему на предмет вредоносных программ.

Сразу же после установки FakeAV начинает «сканирование» диска и «находит» огромное число опаснейших «угроз», для устранения которых требуется заплатить за «антивирус».

  

Page 6: Современные вирусные угрозы
Page 7: Современные вирусные угрозы
Page 8: Современные вирусные угрозы
Page 9: Современные вирусные угрозы
Page 10: Современные вирусные угрозы
Page 11: Современные вирусные угрозы
Page 12: Современные вирусные угрозы

Распространяются с вредоносных сайтов под видом инсталляторов программ.

ArchSMS – поддельный SFX архив

Page 13: Современные вирусные угрозы

Маскируются под SFX архивы RAR, ZIP или под установщики программ. Они требуют отправки одного

или нескольких СМС сообщений для продолжения «распаковки».

Page 14: Современные вирусные угрозы
Page 15: Современные вирусные угрозы
Page 16: Современные вирусные угрозы
Page 17: Современные вирусные угрозы
Page 18: Современные вирусные угрозы

Winlock

Winlock – мошенническая программа, блокирующая работу Windows и требующая заплатить деньги за

разблокировку компьютера.

Page 19: Современные вирусные угрозы
Page 20: Современные вирусные угрозы
Page 21: Современные вирусные угрозы
Page 22: Современные вирусные угрозы
Page 23: Современные вирусные угрозы
Page 24: Современные вирусные угрозы

Trojan-Ransom

Троянцы-вымогатели – мошеннические программы для шифрования файлов с целью получения выкупа.

Попав на компьютер, начинает сканировать диск в поисках важных для пользователя файлов (музыки, изображений, документов и т.д.), и искажает их.

Page 25: Современные вирусные угрозы

Экземпляры, использующие криптостойкие алгоритмы шифрования, встречаются

довольно редко.

Page 26: Современные вирусные угрозы
Page 27: Современные вирусные угрозы
Page 28: Современные вирусные угрозы

Trojan.Cidox (Mayachok)

По функционалу – комбинация свойств FakeAV и ArchSMS.

Внедряясь в систему, троян подменяет страницу браузера, сообщая о попытке заражения системы и необходимости обновления браузера.

Для обновления браузера требуется отправка СМС.

Page 29: Современные вирусные угрозы
Page 30: Современные вирусные угрозы
Page 31: Современные вирусные угрозы

Banker

Отслеживает и записывает нажатие клавиш, а также информацию, вводимую в

браузер, позволяя злоумышленникам таким

образом получать данные о пластиковой карточке –

номер, PIN-код.

Zbot (Zeus bot), SpyEye – два типичных представителя этого семейства, заразившие большое число компьютеров по всему

миру. Zbot только в США заразил 3,6 млн. компьютеров, 100 тыс. – в

Британии.

Page 32: Современные вирусные угрозы

Эксплуатация уязвимостей в операционных системах и

приложениях является одним из самых популярных методов

киберпреступников на сегодняшний день

Zero-day attack

Page 33: Современные вирусные угрозы

Хакеры продолжают активно эксплуатировать уязвимости Java

Источник: Microsoft Security Intelligence Report (SIR)

Page 34: Современные вирусные угрозы

Тенденции 2011 года

Специализированные угрозы

Duqu

Bundestrojan

Правительственный

шпионаж

Промышленный шпионаж

Page 35: Современные вирусные угрозы

Троянская программа Duqu

Главная задача Duqu — сбор конфиденциальных данных об имеющемся на предприятии оборудовании и системах,

используемых для управления производственным циклом.

Page 36: Современные вирусные угрозы

Backdoor.R2D2 («Бундестроян»)Подслушивает разговоры в Skype,

Yahoo! Messenger, MSN Messenger и др.

Отслеживает сайты, на которые заходит пользователь.

Делает снимки экрана системы

Page 37: Современные вирусные угрозы

Немного цифр

Page 38: Современные вирусные угрозы

Распределение вредоносных программ по типам(в обновлениях антивирусных баз за ноябрь)

3%

12%

78%

4% 3%

Adware

Backdoor

Trojan

Worm

Other

Page 39: Современные вирусные угрозы

Соотношение вредоносного ПО в 2011г.

38%

44%

9%5% 4%

FraudToolTrojansAdwareWormOther

Page 40: Современные вирусные угрозы

ТОП-10 вредоносных программ

1.Trojan-Ransom.FakeAV2.Trojan-PSW.Zbot3.Worm.Palevo (Rimecud)4.Hoax.ArchSMS (Pameseg)5.Backdoor.TDSS (Alureon,

Olmarik)6.Backdoor.Sinowal7.Trojan-PSW.SpyEye8.Trojan-Ransom.Cidox9.Trojan-Ransom.Winlock10.Backdoor.Maxplus (ZAccess)

Page 41: Современные вирусные угрозы

Чего ждать в 2012 году?

Сбудутся ли пророчества майя?

Page 42: Современные вирусные угрозы

Выводы

• Динамика роста вредоносного ПО сохраняется постоянной;

• Вредоносное ПО усложняется, увеличиваются масштабы и скорость его распространения;

• Люди остаются наиболее уязвимым звеном в обеспечении информационной безопасности.