X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Трояны-шифровальщики за год принесли своим хозяевам миллиард долларов
MissContent
MissContent
Topic Starter сообщение 29.5.2017, 15:46; Ответить: MissContent
Сообщение #1


Компания Trend Micro опубликовала исследование, озаглавленное «Шифровальщики: прошлое, настоящее и будущее», в котором отслеживается эволюция этой разновидности вредоносного ПО в течение последних 10 лет.

В документе сказано, что шифровальщики как класс зародились в России в 2005-2006 г., хотя в действительности вредоносные программы, шифровавшие какие-либо данные и требовавшие выкуп, известны были ещё в конце 1980-х. К 2012 г., пишут исследователи, вредоносы-вымогатели начали распространяться за пределы России, и как раз тогда появилась схема, при которой вместо «прямого» требования выкупа жертве на экран выводились фальшивые сообщения о штрафах, якобы исходящие от правоохранительных органов.

Затем в 2013 г. появился CryptoLocker, который не только шифровал файлы пользователей, но и уничтожал их, если выкуп не был заплачен. Распространение CryptoLocker приобрело характер эпидемии: ИТ-отрасль не была к нему готова.

Эволюция последних лет

Начиная с 2015 года операторы шифровальщиков переключились с индивидуальных пользователей на коммерческие организации. Жертвами становились компании всех размеров из всех отраслей. Многие соглашались выплачивать крупные выкупы за возвращение доступа к своим данным, укрепляя преступников в мысли, что шифровальщики-вымогатели - это верный заработок при минимуме усилий.

Киберпреступный бизнес занялся самооптимизацией: появились сервисы «Ransomware as a Service» (шифровальщики как услуга), предлагающие всем желающим зарабатывать на вымогательском ПО за не очень большую комиссию создателям подобных ресурсов. Количество этих сервисов растёт, как растёт и общее количество разновидностей шифровальщиков: в 2015 году были известно 29 «семейств", к концу 2016 года - уже 247. Прирост составил 752%.

Лидерами по доходности оказались вредоносы Locky и Goldeneye, принесшие их создателям и весьма многочисленным операторам в общей сложности около $1 млрд.

Около 79% шифровальщиков, по данным Trend Micro, распространяется вместе со спамом. Ещё 20% заражений происходят при посещении вредоносных сайтов. Последняя к настоящему времени эпидемия шифровальщика - WannaCry - стала возможной потому, что его создатели использовали эксплойт для Windows, известный под названием EternalBlue. Этот эксплойт был похищен хакерской группой TheShadowBrokers у Агентства национальной безопасности США. Он эксплуатирует уязвимость, которую Microsoft закрыла в обновлении безопасности MS17-010 от 14 марта этого года. С помощью этого эксплойта злоумышленники могут получать удаленный доступ к компьютеру и устанавливать на него собственно шифровальщик.

Будущее

Эксперты Trend Micro рисуют удручающую картину, предполагая вероятность атак шифровальщиков на критическую гражданскую инфраструктуру и системы промышленного контроля. «Мы уже видели, как операторы вымогательского ПО атакуют больницы и транспортные службы. Что помешает им нападать и на более крупные мишени, например, на промышленных роботов, широко используемых в производстве, или инфраструктуру, которая поддерживает коммуникации и функционирование систем «умных городов»? - говорится в исследовании. - Онлайновое вымогательство переключается с компьютеров и серверов на вообще любые недостаточно защищённые системы с подключением к коммуникационным сетям, в том числе «умные» IoT-устройства и критической инфраструктуры. Высокая степень возврата инвестиций и простота, с которой преступники могут создавать, запускать шифровальщиков-вымогателей, и зарабатывать на этом, гарантирует продолжение этих процессов в будущем».

- Это, конечно, кошмарный сценарий, но увы, далеко не абсолютно фантастический, - отмечает Дмитрий Гвоздев, генеральный директор компании «Монитор безопасности». - Эпидемии, подобные WannaCry, - когда оказывается затруднена или просто парализована работа государственных служб, являются свидетельством системной неподготовленности жертв к подобным атакам. Уровень защищённости промышленных систем и критической инфраструктуры, по общему признанию, оставляет желать много лучшего: производственные комплексы, построенные ещё до появления интернета, лишены собственных средств защиты, но при этом подключены к Сети и, стало быть, угрожающе уязвимы. Так что ситуация, когда нечто вроде WannaCry парализует работу водоочистных сооружений целого мегаполиса, вполне может возникнуть в любой момент в любой точке земного шара.



--------------------
Место для Вашей рекламы!!!
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Антоныч88
Антоныч88
сообщение 29.5.2017, 19:25; Ответить: Антоныч88
Сообщение #2


Я очень надеюсь, что в ближайшее время все страны ООН объединятся и приравняют создание подобных вирусов шифровальщиков к реальному терроризму, со всеми вытекающими юридическими последствиями для их создателей. Это уже не хакеры, а нелюди.


--------------------
Выполняю недорогие прогоны по сайтам с ИКС
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Virus_07
Virus_07
сообщение 30.5.2017, 0:21; Ответить: Virus_07
Сообщение #3


Цитата(MissContent @ 29.5.2017, 14:46) *
Около 79% шифровальщиков, по данным Trend Micro, распространяется вместе со спамом. Ещё 20% заражений происходят при посещении вредоносных сайтов. Последняя к настоящему времени эпидемия шифровальщика - WannaCry - стала возможной потому, что его создатели использовали эксплойт для Windows, известный под названием EternalBlue. Этот эксплойт был похищен хакерской группой TheShadowBrokers у Агентства национальной безопасности США.


Где наш Анчоус, который любит поговорить про АНБ. Пусть почитает и перечитает раз 10 эту цитату.


Цитата(Антоныч88 @ 29.5.2017, 18:25) *
Это уже не хакеры, а нелюди.

Лечение головной боли путем отрубания головы - это не выход из ситуации.
В случае с WannaCry, про уязвимость в виндах знал Майкрософт, знали в АНБ и знали несколько лет. Почему не спешили закрывать дыры? да потому что нельзя. Как потом спец. службы будут доступ к ПК получать?.

И то, что довели вот до такого в этом не Хакеры виноваты.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
anchous
anchous
сообщение 30.5.2017, 1:10; Ответить: anchous
Сообщение #4


Цитата(Virus_07 @ 29.5.2017, 23:21) *
Где наш Анчоус, который любит поговорить про АНБ. Пусть почитает и перечитает раз 10 эту цитату.

бггг.. вы уже переварили инфу про кейлоггер в хьюлетовских дровах?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Антоныч88
Антоныч88
сообщение 30.5.2017, 13:47; Ответить: Антоныч88
Сообщение #5


Цитата(Virus_07 @ 30.5.2017, 0:21) *
В случае с WannaCry, про уязвимость в виндах знал Майкрософт, знали в АНБ и знали несколько лет. Почему не спешили закрывать дыры? да потому что нельзя. Как потом спец. службы будут доступ к ПК получать?.

У них этих дыр еще "нашим внукам хватит".
Проблема в том, что пока люди (в целом) наплевательски относится к собственной компьютерной безопасности и тем более приватности, и нет никакого давления на правительства в этом направлении.

Сообщение отредактировал Антоныч88 - 30.5.2017, 13:48


--------------------
Выполняю недорогие прогоны по сайтам с ИКС
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Virus_07
Virus_07
сообщение 30.5.2017, 18:12; Ответить: Virus_07
Сообщение #6


Цитата(anchous @ 30.5.2017, 0:10) *
вы уже переварили инфу про кейлоггер в хьюлетовских дровах?


Угу. Напомните мне тока, а ситуация с теми ноутбуками HP - это к чему относится к АНБ или хакерам?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
anchous
anchous
сообщение 30.5.2017, 18:21; Ответить: anchous
Сообщение #7


Цитата(Virus_07 @ 30.5.2017, 17:12) *
Напомните мне тока, а ситуация с теми ноутбуками HP - это к чему относится к АНБ или хакерам?

официальные то дрова, выпускавшиеся 2-3 года с кейлогером от версии к версии? конечно жы хакеры :D взломавшие хьюлетовских разрабов


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
metvekot
metvekot
сообщение 30.5.2017, 19:27; Ответить: metvekot
Сообщение #8


Цитата(MissContent @ 29.5.2017, 15:46) *
уязвимость, которую Microsoft закрыла в обновлении безопасности MS17-010 от 14 марта этого года.

Если включен брандмауэр, то использовать эту уязвимость для заражения не могут, так как он не пропускает соединение?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Akeeloq
Akeeloq
сообщение 4.6.2017, 15:23; Ответить: Akeeloq
Сообщение #9


Цитата(Virus_07 @ 30.5.2017, 2:21) *
В случае с WannaCry, про уязвимость в виндах знал Майкрософт, знали в АНБ и знали несколько лет. Почему не спешили закрывать дыры? да потому что нельзя. Как потом спец. службы будут доступ к ПК получать?.

В случае с WannaCry, про уязвимость в виндах знали все за 2 месяца до появления вируса. Пострадали только слоупоки, которые за это время не накатили обновление.

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------
★★ Магазин фриланс-услуг «Всё за 500» выполнит: Разработку | Дизайн | Тексты | Аудит
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Топовая CPA сеть CPA.HOUSE — Мы даем своим партнерам максимально высокие ставки.
7 СpaHouse 2550 26.7.2023, 14:02
автор: СpaHouse
Открытая тема (нет новых ответов) Нужно 15 долларов отправить на WMZ кошелёк
Я вам переведу на Киви
2 TABAK 1595 14.3.2023, 21:57
автор: TABAK
Открытая тема (нет новых ответов) База трастовых EDU и GOV сайтов для размещения ссылок (2021 год)
12 maxmer 10178 20.10.2022, 21:18
автор: Davalid
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыНа постоянной основе продаю handmade мастер-классы, есть Новый год
Описание и уникальные фотографии
3 Вдохновение 3281 27.12.2018, 2:01
автор: Emtec
Открытая тема (нет новых ответов) Вакансия. Переводчик киргизский или казахский на удалёнку. 150 долларов
0 GlazunOFF 2537 30.11.2018, 13:21
автор: GlazunOFF


 



RSS Текстовая версия Сейчас: 26.4.2024, 0:22
Дизайн