Aercom.by - Безопасность в Беларуси

18 мая 2012 г., пятница

Актуально

Информационная
безопасность

Журнал "Технологии
безопасности"

Журнал №1 (22) 2012 Главная тема «Системы видеонаблюдения. Видеоаналитика»

Журнал №6 (21) 2011 Итоговый номер

Журнал №5 (20) 2011 Главная тема «Безопасность многофункциональных и критически важных объектов»

Журнал №4 (19) 2011 Главная тема «Пожарная безопасность»

Журнал №3 (18) 2011 Главная тема «Банковская безопасность. Телекоммуникации. Информационная безопасность.»

Журнал №2 (17) 2011 Главная тема «Системы видеонаблюдения»

Журнал №1 (16) 2011 Главная тема «Пожарная безопасность. Развитие сегмента пожарной автоматики»

Журнал №6 (15), 2010, ноябрь-декабрь. Главная тема номера: «Обзор отрасли безопасности».

Журнал №5 (14) 2010 Главная тема: "Мониторинг, обзор ТС, рынки безопасности."

Журнал №4 (13) 2010 Главная тема «СКУД, противокражные системы на рынке Беларуси»

Журнал №3 (12) 2010 Главная тема «Пожарная безопасность в Республике Беларусь»

Журнал №2 (11) 2010 Главная тема «Системы видеонаблюдения. Комплексные системы безопасности»

Журнал №1 (10) 2010 Главная тема «Технические средства и системы охраны. Банковская безопасность»

Журнал №6 (9) 2009 Главная тема «Итоги отрасли безопасности в 2009 году. Обзор рынка»

Журнал №5 (8) 2009 Главная тема «Охрана периметра»

Журнал №4 (7) 2009 Главная тема "Системы контроля управления доступом"

Журнал №3 (6) 2009 Главная тема "Системы видеонаблюдения"

Журнал №2 (5) 2009 Главная тема "Системы пожаротушения и дымоудаления"

Журнал №1 (4) 2009 Главная тема "Системы пожарной сигнализации"

Рассылка новостей

Введите Ваш E-mail

Выставки, семинары, конференции

мая 17, 2012

23 мая состоится семинар «Комплексное проектирование промышленных объектов на основе Model Studio CS» в Москве

мая 16, 2012

Flir — новинки тепловизионного оборудования

мая 14, 2012

Уверенный рост по всем направлениям: подведены итоги выставки MIPS 2012

мая 11, 2012

Научно-практический семинар «Безопасность критически важных объектов»

мая 8, 2012

Гром не грянет, проектировщик не перекрестится

мая 3, 2012

Выставка Mips 2012

Каталог предприятий

Мероприятия Аэрком

мая 11, 2012

Научно-практический семинар «Безопасность критически важных объектов»

марта 27, 2012

Семинар «Обеспечение безопасности и мониторинг строительных площадок»

января 26, 2012

Семинар «Видеоаналитика в системах защиты объектов различных категорий»

ноября 4, 2011

Конференция «Безопасность многофункциональных и спортивных объектов с массовым пребыванием людей»

мая 4, 2011

Семинар «Безопасный город»

Инфраструктурные решения для серверных и ЦОД (РБ)
апреля 6, 2011

Семинар «Инфраструктурные решения для серверных и ЦОД»

Повышение квалификации

декабря 1, 2011

Специалисты по проектированию, монтажу и наладке технических средств и систем охраны

сентября 26, 2011

Работники СБ торговых объектов

Информация

Эксперты

Компании

апреля 18, 2012

COHU, наша цель – создать идеальную камеру

апреля 17, 2012

Компания Avigilon – выход на рынки СНГ

апреля 2, 2012

Интервью с представителями компании «Fujinon»

октября 18, 2011

Pelco в Беларуси – перезагрузка

сентября 15, 2011

Интеллектуализация видеонаблюдения

августа 26, 2011

Компания «Прогноз» – 20 лет работы, более 50% рынка РФ

Антивирусная безопасность2010 по мнению экспертов ВирусБлокАда: итоги года (РБ)
25 января, 2011

Предыдущий 2010 год стал во многом знаковым для сферы антивирусной безопасности. Этот год показал невиданные ранее обороты различных вредоносных программ, нацеленных на зарабатывание денег мошенническим путем (WinLock, SMSArch, FakeAV и др.). В этом же году появились принципиально новые разработки под 64-х битные ОС, чего не наблюдалось ранее. Ну и нельзя не упомянуть про то, что в этом году мы все стали свидетелями настоящей кибервойны, что тоже является своего рода «новинкой 2010».

В 2010 году сохранялась тенденция роста количества вредоносных программ, но при этом не наблюдалось такого резкого скачка, как это было в 2007—2008 годах. Так, по данным нашей антивирусной лаборатории, количество созданных и распространенных кибер-преступниками вирусов составило порядка 40 % от их общего количества.

С увеличением количества вирусов, антивирусным лабораториям приходиться сталкиваться и с ростом их сложности. Более 90% вредоносных программ, попадающих в лабораторию, упакованы различными упаковщиками и крипторами. Из них примерно половина упакована крипторами-однодневками, использующими различные антиэмуляторные трюки. С этим же связан постоянный рост в Интернете количества сервисов по упаковке вредоносных программ.

Весна'2010 выдалась жаркой для нашей службы технической поддержки. Количество обращений, конечно, не дотягивало до того, чтобы говорить о начале вирусной эпидемии, но, тем не менее, оно оставалось достаточно высоким на протяжении большого промежутка времени. И все эти обращения были связаны с одной проблемой — троян блокировал пользователю доступ к рабочему столу компьютера и требовал отправить SMS на короткий номер российского сотового оператора. В это время свой расцвет получили всевозможные трояны WinLock, FakeAV и др.

В августе данная история получила свое продолжение. В это время стали фиксироваться значительное количество вредоносных сайтов, которые внешне ничем не отличаются от сетевых хранилищ популярных фильмов, музыкальных записей, электронных книг. Под видом запрашиваемой информации, пользователем скачивался исполняемый файл. Внешне такой файл выглядит как самораспаковывающийся архив, и пользователь, запустив его, наблюдает на мониторе процесс, похожий на распаковку. Но в определенный момент «распаковка» останавливается, и появляется сообщение о том, что для окончания распаковки архива необходимо отправить с мобильного телефона платное SMS-сообщение. При этом размер самого файла близок к «оригиналу» запрашиваемой информации. Мы даже организовали небольшое «соревнование» — чей файл окажется самым большим. Победил пользователь, скачавший «фильм» в хорошем качестве размером 16 Гб. Данный вид угроз получил у нас название ArchSMS.

В середине года в своем официальном блоге специалисты компании Microsoft распространили информацию о том, что половина установленных в мире ОС Windows 7 — 64-х битные. Киберпреступники, конечно же, не могли остаться в стороне. Примерно в это же время появляется новая модификация печально известного семейства троянов TDSS, которая получила имя TDL4. Данная модификация характерна тем, что способна заражать не только x86 (32-х битные) операционные системы, но и x64 (64-х битные). Таким образом, данное семейство является первой разработкой, нацеленной именно на 64-х битные ОС. При этом данная разработка сразу стала очень серьезной и высокотехнологичной.

17 июня специалисты компании ВирусБлокАда первыми обнаружили вредоносный червь Stuxnet. Данный троян привлек наше внимание в первую очередь наличием ранее неизвестной уязвимости обработки lnk-файлов, позднее подтвержденной и закрытой компанией Microsoft в бюллетене MS10-046. Уязвимость позволяет удаленно исполнить вредоносный код на компьютере пользователя. Это стало возможным благодаря тому, что эксплуатируется ошибка ОС Windows, связанная с неправильной обработкой файлов с расширением lnk, применяемым к ярлыкам. Второй особенностью трояна стало то, что его модули были подписаны цифровой подписью компании Realtek Semiconductor Corp.

Описанную уязвимость сразу же «взяли на вооружение» многие вредоносные семейства. Через уязвимость в lnk-файлах начали распространяться файловый вирус Sality, трояны Zbot и Zeus и другие.

В 2010 снова актуальной была борьба с вирусом Kido. Данное семейство распространяется с конца 2008 года. И, к сожалению, до сих пор истребить его полностью не получается. В тех. поддержку регулярно обращаются организации, которые до сих пор имеют проблемы из-за него. Повсеместно основной проблемой является отсутствие нужных патчей ОС и слабая парольная политика организации.

В 2010 году увеличилось количество атак с использованием уязвимостей в PDF и SWF.

Социальные сети в 2010 оставались чрезвычайно привлекательными для киберпреступников: в них хранится значительное количество персональных сведений о пользователях, а последние по-прежнему не слишком хорошо представляют себе правила и нормы безопасной работы с такими сервисами. Социальные сети все активнее осваивают и спамеры. Если говорить в контексте Республики Беларусь, то на конец 2010 года количество белорусов в соцсервисе Facebook составляет более 190 тысяч. Самой популярной социальной сетью среди белорусских пользователей Интернета на данный момент остается «ВКонтакте», в которой зарегистрировались более 900 тыс. «уников». Все члены социальных сетей должны понимать, что в свой актив они добавили еще один канал, через который они могут быть потенциально уязвлены кибермошенниками.

Готовя данный отчет невозможно не сказать о кибервойнах. Данное направление приобретает все новые формы, затрагивая уже целые страны и регионы. В прошедшем году можно было воочию увидеть несколько подобных примеров. Это и  хакерские атаки на Google, появление ресурса Wikileaks и события вокруг него. Ну, а самый яркий пример — упомянутый выше червь Stuxnet, саботировавший Иранскую ядерную программу.

Вирусы усложняются, увеличиваются масштабы и скорости их распространения. В 2011 году, по мнению наших экспертов, увеличится число угроз, работающих на 64-битных платформах. Также следует ожидать еще больше упакованных и полиморфных вредоносных программ. Динамика роста вредоносных программ сохранится. Резких скачков не будет. Люди так и останутся наиболее уязвимым звеном в обеспечении информационные безопасности.

Источник:  http://www.anti-virus.by/

Оставить комментарий

Заметьте: Включена проверка комментариев. Нет смысла повторно отправлять комментарий.