Wiadomości

Loading


18.08.2011 | Java na celowniku cyberprzestępców w 2011 r.

Kaspersky Lab informuje o opublikowaniu artykułu „Ataki zestawów exploitów” poruszającego temat popularności cyberprzestępczych pakietów służących do wykorzystywania luk w zabezpieczeniach systemów i aplikacji. Najczęściej takie narzędzia atakują obecnie Javę, która jest zainstalowana na większości komputerów na świecie.

Wykorzystywanie luk w zabezpieczeniach systemów operacyjnych i aplikacji jest jedną z najpopularniejszych broni w arsenale cyberprzestępców. Aby zwiększyć ryzyko infekcji, twórcy szkodliwego oprogramowania tworzą i sprzedają zestawy – pakiety szkodliwych programów, które atakują jednocześnie kilka słabych punktów w systemie. Z czasem do istniejących zestawów dodawane są moduły wykorzystujące nowe luki, co pozwala cyberprzestępcom skutecznie wykorzystywać dziury wykryte w różnym czasie na niezałatanych maszynach, jak również zaoszczędzić zasoby. Zestawy te są sprzedawane na czarnym rynku, a ich cena wynosi od kilkuset do ponad tysiąca dolarów.

Ekspert z Kaspersky Lab, Vicente Diaz, twierdzi, że aktywne wykorzystywanie luk w Javie stało się nowym trendem na rynku narzędzi atakujących systemy poprzez luki (tzw. exploity). Celem 40% wszystkich nowych exploitów wykorzystywanych przez pięć najpopularniejszych zestawów w 2010 roku była Java. W zeszłym roku luki w Javie były trzecim pod względem popularności celem takich zestawów, wyżej znajdowały się tylko luki w programach internet Explorer i Adobe Reader. Według Microsoft Malware Protection Center, w 2010 roku zostały pobite wszelkie rekordy jeżeli chodzi o próby wykorzystywania luk w Javie.

W pierwszej połowie 2011 roku trend ten utrzymał się. Prawie połowa szkodliwych programów zawartych w dwóch czołowych zestawach exploitów - BlackHole oraz Incoginto – to narzędzia wykorzystujące luki w Javie. Platforma ta jest bardzo popularna wśród twórców zagrożeń, ponieważ jest to najprostszy sposób obejścia zabezpieczeń systemu operacyjnego.

„Cyberprzestępcy po raz kolejny pokazują, jak bardzo zależy im na zwrocie z inwestycji, i że zrobią wszystko, co konieczne, aby wyprzedzać o krok mechanizmy ochrony. W takiej sytuacji prawdziwe jest inne znane twierdzenie: siła ochrony zależy od najsłabszego ogniwa – w tym przypadku najsłabszym ogniwem jest Java” – podsumowuje Vicente Diaz, starszy analityk szkodliwego oprogramowania z Globalnego Zespołu ds. Badań i Analiz (GReAT), Kaspersky Lab.

W.J.

Źródło; Kaspersky Lab

Kliknij aby powiększyć



17.08.2011 | ZUS ogłasza wyniki przetargu na oprogramowanie
ZUS wyda 10 mln zł na oprogramowanie Microsoftu. Za tę kwotę dostanie między innymi 500 kopii Microsoft Office, 300 sztuk licencji na Windows Server 2008 R2. + więcej...
17.08.2011 | Posty na Google+ widoczne w wynikach wyszukiwania
Google zaczęło wdrażać rozwiązanie, które sprawi, że posty użytkowników Google+ będą widoczne wynikach wyszukiwania Google. + więcej...
17.08.2011 | Internet Explorer 9 skutecznie walczy z malware
Najnowsza wersja Microsoftu może pochwalić się dobrymi wynikami w walce ze złośliwym oprogramowaniem. IE9 jest do 7 razy bardziej skuteczny w walce z malware niż konkurencyjne przeglądarki. + więcej...

Najtańszy internet kablowy

Sieć lokalna - łącze 12 Mb/s:
Telewizja kablowa: - łącze 512 kb/s
xDSL - łącze 40 Mb/s:

Najtańszy internet bezprzewodowy

WIMAX - łącze 8 Mb/s:
Wi-Fi - łącze 128 Mb/s:
GSM - łącze 500 Mb/s:

Zadzwoń, znajdziemy najlepszą ofertę dla Ciebie!
Infolinia: 22 395 12 12

Zamknij