Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

“Лаборатория Касперского” предупреждает: хакеры продолжают атаковать Java

касперский logoНовой тенденцией на рынке эксплойтов стало активное использование злоумышленниками уязвимостей платформы Java, являющейся самым слабым элементом в защите операционных систем, на которых она установлена. Такой вывод содержится в аналитическом исследовании эксперта “Лаборатории Касперского” Висенте Диаза (Vicente Diaz).

В опубликованном специалистом антивирусной компании документе отмечается, что в 2010 году 40% новых эксплойтов, входящих в пятерку наиболее распространенных наборов, были нацелены именно на эту платформу. Только за прошлый год Java-уязвимости поднялись на третье место по частоте использования в пакетах вредоносных программ, уступая приложениям Internet Explorer и Adobe Reader. По информации Microsoft Malware Protection Center, 2010 год стал рекордным по количеству попыток эксплуатации “дыр” в Java.

Висенте Диаз подчеркивает, что платформа Java представляет собой наиболее легкий способ обойти защиту операционной системы, и киберпреступникам нет смысла тратить ресурсы на поиск новых уязвимостей, когда можно успешно эксплуатировать старые уязвимости на непропатченных машинах. “Злоумышленники придают огромное значение возврату вложенных средств: они прилагают ровно столько усилий, сколько нужно, чтобы оставаться на шаг впереди механизмов защиты”, – резюмирует эксперт “Лаборатории Касперского“, призывающий пользователей уделять максимум внимания обновлению установленного на компьютере программного обеспечения.

Более подробную информацию о динамике роста популярности Java-эксплойтов, схеме работы наборов и их составе можно найти в статье “Наборы эксплойтов в первой половине 2011 года” на  этом сайте.

Ссылка на оригинальный материал.

  • “Ростелеком” предупреждает о появлении блокирующего доступ в Интернет вируса

    “Ростелеком” информирует о выявлении случаев заражения пользовательских компьютеров вредоносным приложением, блокирующим доступ к глобальной сети якобы по причине перегрузки предоставляемых интернет-провайдерами каналов связи. Обнаруженный специалистами телекоммуникационной компании вирус посредством фальсифицированных сайтов, сделанных по образцу официальных веб-ресурсов провайдеров, предлагает абонентам активировать “резервные каналы” подключения к Интернету путем указания номера своего мобильного телефона или с помощью отправки..Читать далее »

  • Взломаны крупнейшие социальные сети Кореи: похищены личные данные 35 миллионов человек

    Неизвестные хакеры атаковали популярный в Южной Корее интернет-портал Nate и социальную сеть Cyworld, передает Reuters со ссылкой на заявление южнокорейской Комиссии по связи. В результате взлома злоумышленники получили доступ к личной информации 35 миллионов пользователей, включая имена и фамилии, номера телефонов и адреса электронной почты. Сообщается, что по масштабам кибератака стала одной из крупнейших в..Читать далее »

  • Google запустил сервис Hotel Finder

    Да-да, это именно то, на что похоже — Google решил помочь путешественникам и командированным гражданам помочь с выбором отелей. При этом выбирать гостиницу можно как раз под свои нужды — вводим критерии, и на выходе получаем искомое. Критерии, которые необходимы системе для нормального поиска, это место, даты, ценовой диапазон и рейтинг (количество звезд и прочее)...Читать далее »

  • Судья ITC увидел в Apple Mac OS X нарушения патентов S3

    Комиссия по международной торговле США (U.S. International Trade Commission, ITC) опубликовала предварительное решение, вынесенное судьей Джеймсом Гилди (James Gildea). В этом решении, вынесенном еще 1 июля и ставшим доступным общественности лишь сейчас, указано, что в Apple Mac OS X есть нарушения двух патентов компании S3, не так давно приобретенной тайваньским производителем электроники HTC. Вместе с..Читать далее »