Symantec: итоги-2009, прогноз-2010 (вредоносные программы)
Татьяна Никитина
Оглядываясь на год уходящий, эксперты Symantec отмечают,
что постановка производства криминального инструментария на
коммерческую основу ускорила обновление вредоносных программ и
значительно упростила проведение кибератак. Время жизни продуктов,
созданных на основе готовых компонентов, подчас составляет не более
суток, а наличие готовых комплектов для проведения атак, таких как
Zbot, позволяет заниматься криминальной деятельностью без особых
трудозатрат и профессиональной подготовки.
Основным способом заражения стали атаки через браузер (drive-by
загрузки), когда зловред автоматически устанавливается на компьютер
пользователя при посещении им скомпрометированного ресурса. С августа
по октябрь Symantec зарегистрировала 17,4 млн. таких попыток заражения
– почти столько, сколько за весь предыдущий год.
Активное использование вирусописателями технологии полиморфизма
заставляет экспертов пересматривать традиционные подходы к антивирусной
защите. В соответствии с этой технологией вредоносный код, сохраняя
функциональность, подвергается незначительным изменениям при каждой
загрузке. Результаты столь быстротечных мутаций, как правило, плохо
детектируются обычными антивирусами и средствами проактивной защиты, а
антивирусные базы разбухают до невообразимых размеров. В ситуации,
когда зловреды плодятся быстрее полезных приложений, одним сигнатурным
анализом не обойтись, считают в Symantec. Его следует дополнять другими методиками, – например, проверкой репутации программы с помощью «облачных» сервисов.
Уходящий год стал свидетелем бурного продвижения программных
продуктов, объединяемых экспертами в единое семейство
псевдо-антивирусов. Пугая пользователей несуществующими угрозами, эти
утилиты вымогают деньги за их «лечение», затрудняют доступ к легальным
системам безопасности и нередко ходят в одной упряжке с другими
зловредами. За год в Symantec зарегистрировали 250 уникальных
«лжеспасателей» и более 43 млн. попыток их инсталляции. Не исключено,
полагают эксперты, что злоумышленники начнут в качестве «лекарства»
продавать переименованные копии легальных бесплатных антивирусов.
Рост продаж Apple Mac и смартфонов привлек внимание вирусописателей
к этим платформам. В уходящем году появились новая модификация
SMS-червя Exy (Worm.SymbOS.Yxe) и две версии троянца OSX.Iservice
(Backdoor.OSX.iWorm). Эксперты прогнозируют также создание вредоносных
программ, нацеленных на конкретные классы электронных сервисов, будь то
банкоматы, системы электронного голосования и т.п. Создание зловредов
такой узкой ориентации возможно при наличии инсайдерской информации об
устройстве этих сервисов. Кстати, по данным института Понемона, 88%
случаев утечки данных происходят из-за халатности сотрудников.
Breadth of Security Issues in 2009
Security Trends to Watch in 2010 Информация с сайта Касперского
|