Kaspersky Lab: novembrī galvenie apdraudējumi internetā bija nemanāma kontrole pār sistēmu un viltus arhīvi

Novembrī interneta lietotājiem vislielākās briesmas draudēja no tā dēvēto apslēpto lejupielāžu uzbrukumiem, kuru rezultātā no inficētām tīmekļa vietnēm tiek lejupielādētas kaitīgās programmatūras.

Atgādināsim šāda veida inficēšanas shēmu: interneta lietotājs nonāk tīmekļa vietnē ar programmu- redirektoru, kas veic pāreju uz skripta lejupielādētāju. Savukārt tas palaiž izmantojošo mūķi – kaitīgu programmatūru, kas izmanto operētājsistēmas un populāru lietojumprogrammu ievainojamības. Pa šiem caurumiem datorā nonāk kaitīgā izpildāmā datne, kas sekmīgi pabeigtas lejupielādes gadījumā nodrošina uzbrucējam pilnīgu kontroli pār inficēto sistēmu. Apslēptas lejupielādes uzbrukums notiek nemanāmi, tāpēc lietotājs var pat nenojaust par briesmām.

[img]http://datuve/images/upload/20101208124646.png[/img]
Apslēptas lejupielādes uzbrukumā viss inficēšanas process sākas ar redirektoriem

Jāpiezīmē, ka redirektori arvien biežāk tiek izvietoti ne vien ļaundaru tīmekļa vietnēs, bet arī uzlauztos parastajos resursos, tāpēc no inficēšanas var izsargāties, tikai regulāri atjauninot operētājsistēmu un programmu nodrošinājumu.

Novembrī visizplatītāko kaitīgo programmatūru pirmajā divdesmitniekā ir iekļuvuši deviņi izmantojošie mūķi, trīs redirektori un viens skripta lejupielādētājs, kas tiek izmantoti apslēpto lejupielāžu uzbrukumos.
Par otru ievērojamu apdraudējumu šajā mēnesī kļuva viltus arhīvu izplatīšana – tas ir krāpšanas internetā veids, kas joprojām nezaudē aktualitāti. Šāda veida krāpšanas internetā būtība ir ļoti vienkārša – lietotājs no interneta lejupielādē arhīvu. Lai to atspiestu, lietotājam ir jānosūta maksas īsziņa. Tomēr, pat nosūtījis īsziņu, lietotājs nekādu informāciju nesaņems: labākajā gadījumā atvērtais arhīvs izrādīsies tukšs vai „bojāts”, bet sliktākajā – saturēs kaitīgu programmatūru.

[img]http://datuve/images/upload/20101208124727.png[/img]
Viltoto arhīvu izplatīšana ir visai ērta krāpšanas metode – lietotājam ievadot meklētājprogrammā vaicājumu (piemēram, „bez reģistrācijas lejupielādēt video”), tiek automātiski izveidotas lapas, kuras satur reklāmas, kas it kā piedāvā vajadzīgo datni. Kaspersky Lab konstatē viltotos arhīvus galvenokārt NVS valstīs.

Vairāk informācijas par šiem un citiem draudiem internetā, kas apdraudēja lietotājus 2010. gada novembrī, var atrast
[url=http://www.securelist.com/en/analysis/204792150/Monthly_Malware_Statistics_November_2010]http://www.securelist.com/en/analysis/204792150/Monthly_Malware_Statistics_November_2010[/url]

Share on facebook
Share on twitter
Share on linkedin
Share on whatsapp

Atbildēt

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *

Datuve.lv – IT un Tehnoloģiju ziņas || Copyright © 2004-2020 || Kontaktinformācija: info@datuve.lv  || Contact Us