Киберпреступники непрерывно ищут новые способы заражения систем,
чтобы в идеале остаться незамеченными. И их креативным навыкам нет
предела — это показывает последняя волна вредоносных загрузчиков.
Первыми среди них стали бразильские банковские троянцы, цель которых –
удалять защитное ПО. Такой нетрадиционный способ заражения поражает только системы, использующие ntldr
— загрузчик ОС семейства Windows NT вплоть до Windows XP и Windows
Server 2003 включительно. Такой выбор – не совпадение: XP по-прежнему
является самой популярной операционной системой в нескольких странах,
включая Бразилию, где она установлена почти на 47% всех компьютеров.
Заражение инициирует маленький вредоносный файл размером 10 КБ, детектируемый как Trojan-Downloader.Win32.VB.aoff, рассыл
...
Читать дальше »
|
В цивилизованных странах пластиковые карты уже достаточно давно очень популярны. Не нужно
носить с собой раздутые кошельки с наличными. Вместо этого, есть тоненькая пластиковая
карточка способная заменить сколь угодно большую пачку денег. Оценили
преимущества пластиковых карт и пользователи интернета. С помощью карт
удобно делать покупки в Сети, оплачивать бронь гостиниц, прокат
автомобилей, покупать электронные билеты, различные товары и так далее. Перечень услуг онлайн-банкинга зачастую включает все сервисы,
доступные в банковских отделениях. Пользуясь ими, очень удобно, не
выходя из дома, контролировать движение средств по счетам, осуществлять
всевозможные транзакции и переводы, открывать и закрывать депозитные
счета, покупать и продавать валюту. Но все это имеет и обратную сторону. Популярность банковских карт
привлекает все больше и больше охотников запустить руку в чужой карман.
Опасность подстерегает владельца карты прежде всего на стадии офор
...
Читать дальше »
|
3 декабря 2011 года, экспертами "Лаборатории Касперского" был зафиксирован резкий рост количества срабатываний на эксплойты, использующие уязвимость CVE-2011-3544
в виртуальной машине Java. Данная уязвимость была опубликована 18 октября,
но стала использоваться совсем недавно. Она позволяет злоумышленнику
исполнять произвольный код на удаленной машине. Ее можно использовать в
эксплойтах, применяемых в drive-by атаках, для загрузки и запуска
вредоносных программ. Согласно данным KSN, большая часть эксплойтов к CVE-2011-3544
используется в одном из наиболее популярных в настоящее время
эксплойт-паков – BlackHole Exploit Kit.
| |