16.01.2011 00:00
Новости.
Просмотров всего: 4107; сегодня: 1.

2010 – год кибер-войн

Антивирусная лаборатория PandaLabs опубликовала ежегодный отчет о вирусной активности за прошедший 2010 год, который стал особенно интересным благодаря кибер-мошенничеству и кибер-войнам.

В 2010 году количество созданных и распространенных кибер-мошенниками вирусов составило 1/3 всех когда-либо существовавших вирусов. На сегодняшний день база данных Коллективного разума (собственной технологии Panda Security, которая автоматически обнаруживает, анализирует и классифицирует 99,4% всех полученных образцов вредоносного ПО) содержит 134 миллиона уникальных файлов. Из них 60 миллионов являются вредоносными (вирусы, черви, Трояны и другие компьютерные угрозы).

Несмотря на впечатляющие цифры, есть и хорошие новости. Скорость появления новых угроз сократилась по сравнению с 2009 годом. Напомним, начиная с 2003 года, прирост новых образцов вредоносного ПО составлял минимум 100% в год. Однако в прошедшем году показатель роста составил всего около 50%.

Так называемые банковские Трояны доминируют в рейтинге новейшего вредоносного ПО, которое появилось в 2010 году (56% всех новых образцов). На втором месте по «популярности» находятся вирусы и черви. Интересно, что 11,6% всех образцов в базе данных Коллективного разума – это поддельные антивирусы. Именно эта категория вредоносного ПО, несмотря на своё относительно недавнее появление (всего 4 года назад), вызывает наибольшие опасения пользователей.

Список наиболее инфицированных стран возглавили Таиланд, Китай и Тайвань с показателем инфицированности в пределах 60-70%. Россия в этом рейтинге находится на 7-ом месте (рейтинг составлен на основе данных, полученных благодаря Panda ActiveScan).

Что касается наиболее популярных методов инфицирования, то в 2010 году ими стали:

- распространение вредоносного ПО с помощью социальных сетей,

- создание поддельных сайтов (атаки BlackHat SEO);

- использование так называемых уязвимостей «нулевого» дня.

В течение 2010 года также активно распространялся спам, даже несмотря на то, что были ликвидированы некоторые бот-сети (например, Mariposa и Bredolad). Это уберегло миллионы компьютеров от угрозы и, конечно, повлияло на общемировой спам-траффик. В 2009 году примерно 95% всех электронных писем оказывались спамом, однако в 2010 году этот показатель снизился примерно до 85%.

2010 – год кибер-преступности и кибер-войн

2010 год можно по праву назвать годом кибер-преступности. В самом существовании этого явления нет ничего нового, всем известно, что каждый новый образец вредоносного ПО – это лишь малая часть большого бизнеса, целью которого является финансовая выгода.

В прошедшем году мы видели несколько примеров кибер-войн. Одна из самых ярких подобных войн была вызвана червем Stuxnet. Он был разработан специально для атак на атомные электростанции. Ему удалось инфицировать атомную электростанцию вблизи города Бушер (Иран), что подтвердили иранские власти. В то же время появился ещё один червь с кодовым названием «Here you have» («Здесь у вас…»), который распространялся с помощью старомодных методов и был создан террористической организацией «Brigades of Tariq ibn Ziyad». Согласно имеющимся данным, эта группировка хотела напомнить США о терактах 11-ого сентября 2001 года и призвать к уважению Ислама. Поводом к таким действиям послужили угрозы пастора Терри Джонса сжечь Каран.

Еще одна яркая кибер-война 2010 года – «Операция Аврора». Целью этой атаки стали работники некоторых крупных транснациональных корпораций. Их рабочие компьютеры были инфицированы Трояном, который способен получить доступ ко всей конфиденциальной информации.

2010 год также продемонстрировал нам появление нового явления, навсегда изменившего отношения между обществом и сетью Интернет: кибер-протесты или, так называемый, хактивизм. Этот феномен стал известен благодаря «Анонимной группе». На самом деле, он не является чем-то абсолютно новым, однако в этот раз о нём писали все издания. «Анонимная группа» организовала множественные атаки (DDoS-атаки), которые обрушили системы сайтов различных обществ защиты авторского права. Таким образом эта группа стремилась защитить основателя сайта Wikileaks Джулиана Ассанджа.

В центре внимания – социальные сети

Помимо информации о больших недоработках в системах безопасности Windows и Mac, в ежегодном отчёте безопасности за 2010 год также был затронут вопрос о наиболее важных инцидентах, связанных с безопасностью популярных социальных сетей. Среди наиболее пострадавших оказались такие сайты, как Facebook (Запрещенная в РФ организация) и Twitter. Кроме того, мы наблюдали атаки и на другие сайты, например, Linkedln или Fotolog.

Существует несколько техник обмана пользователей:

- поддельная кнопка «Like» в Facebook (Запрещенная в РФ организация),

- взлом страниц для последующей отправки сообщений из «проверенных» источников,

- использование уязвимостей Twitter для запуска JavaScript,

- распространение поддельных приложений, перенаправляющих пользователей на заражённые сайты и т.д.

Полный текст отчёта доступен на сайте:

http://www.viruslab.ru/download/wp/wp_reports_2010.php

О PandaLabs

С 1990 года миссией лаборатории PandaLabs (исследовательского центра компании Panda Security) является выявление и максимально эффективная борьба с новыми видами вредоносного ПО для обеспечения максимальной IT-безопасности пользователей. PandaLabs использует самые современные инновационные разработки для ежедневного анализа и классификации тысяч новых образцов вредоносных кодов. Система основана на принципе Коллективного Разума, который опирается на знания сообщества пользователей Panda для автоматического обнаружения, анализа, классификации и лечения более 63 000 новых образцов ПО ежедневно. Кроме того, в PandaLabs работает команда узкоспециализированных специалистов, каждый из которых сосредоточен на анализе определенного типа вредоносного ПО.

Дополнительная информация доступна на блоге PandaLabs: http://www.pandalabs.com

Вы также можете следить за нашими новостями на: http://twitter.com/Panda_Russia


Ньюсмейкер: Panda Security — 104 публикации

Интересно:

«Калевала»: история карело-финского эпоса
07.10.2026 09:06 Аналитика
«Калевала»: история карело-финского эпоса
Лингвисту Элиасу Лённроту пришлось восстанавливать сборник рунических песен буквально по крупицам. День за днём, перекинув через плечо сумку со своими записями и ружьём, топчет карельскую землю скромный сельский лекарь Элиас Лённрот из небольшого городка Каяани. То и дело он пыхтит своей любимой трубкой, играет, чтобы развеселиться, на флейте. Снежной зимой он пробирается на лыжах или в оленьей упряжке сквозь дремучие леса. Летом, устав иной раз от долгой ходьбы, он мог решиться и пересечь местные реки вплавь или пройти часть пути на лодке. Путешествует Лённрот не просто так: из своих рук он не выпускает книжку, в которой регулярно делает записи. То зафиксирует географические особенности, то запишет, каким маршрутом лучше идти до какого-нибудь места, то вообще составит отчёт о том, как оказывается медицинская помощь жителям отдалённых селений. Но главная задача всё-таки не в этом —...
«Зеркальный цветок»: музыка Зацепина, которая ждёт жеста
06.10.2026 16:20 Мероприятия
«Зеркальный цветок»: музыка Зацепина, которая ждёт жеста
Интерактивная скульптура проекта «Тайна планеты Зацепина» превращает знакомую музыку в пространство для движения. Осенью её покажут на XX Большом фестивале мультфильмов. «Зеркальный цветок» ждёт человека. Пока перед ним никого нет, скульптура молчит. Стоит зрителю подойти — экран оживает, возникает музыка Александра Зацепина. Поднятая рука становится частью её звучания. Движение отзывается звуком, звук — светом. Скульптура создана к 100-летию композитора, которое он отметил в марте 2026 года. Это центральный объект просветительского арт-проекта «Тайна планеты Зацепина». С 1 мая она работает на постоянной экспозиции московского аэрокосмического музея «Спутник», а осенью станет участником специального показа XX Большого фестиваля мультфильмов. С 4 по 8 ноября 2026 года «Зеркальный цветок» можно будет увидеть на «Фабрике мультфильмов» в Московском дворце пионеров на Воробьёвых горах. Образ...
Ханчжоу: искусственный интеллект меняет медицинскую практику
30.09.2026 18:51 Мероприятия
Ханчжоу: искусственный интеллект меняет медицинскую практику
Ханчжоу представляет новую парадигму ИИ с рассуждением по закономерностям для классической традиционной китайской медицины, продвигая цифровое наследие и инновации традиционной китайской медицины Ханчжоу, Китай - 24 сентября 2026 г. Что произойдёт, когда фундаментальные закономерности классической традиционной китайской медицины встретятся с искусственным интеллектом? 24 сентября в парке креативной индустрии Сиси в Ханчжоу (Китай) прошла глобальная конференция запуска «Закономерности · Новый интеллект», посвящённая новой парадигме ИИ с рассуждением по закономерностям для классической традиционной китайской медицины. Мероприятие было организовано совместно Институтом здоровья Ци‑Май провинции Чжэцзян, Восточным технологическим институтом Нинбо, Институтом цифровых двойников Нинбо (Восточный технологический институт) и компанией Hong Kong Robotics Group Holding Limited. В...
VOXYS представил российские цифровые решения на бизнес-миссии в Омане
30.09.2026 15:17 Мероприятия
VOXYS представил российские цифровые решения на бизнес-миссии в Омане
VOXYS вошел в состав бизнес-миссии ведущих российских технологических компаний в Султанат Оман. Мероприятие прошло в Маскате при поддержке Московского экспортного центра и стало площадкой для прямого диалога российского бизнеса с государственными структурами и потенциальными партнерами одной из наиболее динамично развивающихся экономик Ближнего Востока. VOXYS провел более десяти двусторонних встреч с представителями частного и государственного секторов Омана — ИТ-интеграторами, образовательными и медицинскими учреждениями, а также компаниями, работающими в ключевых отраслях экономики страны. Российский компания представила оманским партнерам свои технологические и аутсорсинговые решения для управления взаимодействием с клиентами. Они объединяют инструменты автоматизации, анализа данных, искусственного интеллекта и персонализированных коммуникаций и могут быть адаптированы к языковым...
Российская промышленность заявляет о своих достижениях
26.09.2026 23:10 Мероприятия
Российская промышленность заявляет о своих достижениях
Открыт прием заявок на конкурсы «Лидер промышленности — 2026» и «Лидер высоких технологий — 2026».  Ежегодно российские компании открывают новые производства, запускают технологические линии, разрабатывают материалы и оборудование, повышают качество продукции и решают сложные задачи клиентов. Конкурсы «Лидер промышленности» и «Лидер высоких технологий» дают возможность представить эти результаты за пределами привычного круга деловых контактов — потенциальным заказчикам, профессиональному сообществу и представителям органов власти. Организатор конкурсов — МОО «Московская ассоциация предпринимателей», соорганизатор — Российский союз промышленников и предпринимателей (РСПП). Для компании участие в конкурсе — возможность рассказать о своих достижениях и привлечь внимание к конкретному проекту. Победа или статус лауреата становятся дополнительным аргументом в пользу компании, который...