Главная страница - Исследования в области безопасности

Мгновенные угрозы



"Лаборатория Касперского", ведущий разработчик систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, публикует аналитическую статью ""Мгновенные" угрозы" Дениса Масленникова и Бориса Ямпольского, вирусных аналитиков компании, посвященную распространению вредоносного ПО через программы для мгновенного обмена сообщениями (IM-клиенты).

Данные программы весьма привлекательны для различного рода злоумышленников, в связи с чем проблема распространения вредоносного ПО через IM-клиенты стоит достаточно остро. Новые версии клиентов содержат неизвестные до поры до времени уязвимости, которые могут быть обнаружены сначала хакерами, и только потом - создателями программы. Такие ситуации чреваты массовыми эпидемиями. Кроме того, многих пользователей беспокоят нежелательные сообщения (IM-спам).

В статье на примере ICQ - популярного во многих странах IM-клиента - рассматриваются наиболее распространенные способы атак, которые злоумышленники предпринимают и в отношении пользователей других IM-клиентов.

Широко распространена кража ICQ-номеров при помощи различных вредоносных программ, среди которых лидирует семейство spanojan-PSW.Win32.LdPinch, угрожающее пользователям на протяжении последних нескольких лет. LdPinch ворует пароли не только к ICQ и другим IM-клиентам, но также к почтовым клиентам, различным FTP-программам, онлайн-играм и т.д.

Через ICQ преимущественно распространяются: IM-черви, использующие клиент как плацдарм для саморазмножения; троянские программы, нацеленные на воровство паролей (в подавляющем большинстве случаев это spanojan-PSW.Win32.LdPinch); вредоносное ПО, предназначенное для получения от пользователя денежных средств обманным путем (например, Hoax.Win32.*.*).

Если распространение IM-червей обычно происходит без участия пользователя, то в других случаях злоумышленники пытаются спровоцировать потенциальную жертву на активные действия: клик по ссылке, размещенной в сообщении, загрузку и открытие определенного файла и т.д. Для достижения желаемого результата интернет-мошенники часто применяют методы социальной инженерии.

Кроме того, для осуществления атаки могут использоваться уязвимости в самих программах для мгновенного обмена сообщениями. С помощью уязвимости можно, например, вызвать переполнение буфера и исполнение произвольного кода в системе. Уязвимость также позволяет атакующему получить доступ к удаленному компьютеру без ведома и без согласия его владельца.

Количество спам-сообщений, получаемых пользователем в единицу времени, напрямую зависит от его ICQ-номера. На шестизначный номер в среднем приходит 15-20 нежелательных сообщений в час, ничем не примечательные девятизначные номера получают 10-14 таких сообщений в сутки, а т.н. "красивые" - в 2-2,5 раза больше.

Специфических средств защиты IM-клиентов на данный момент не существует, однако соблюдение элементарных правил <компьютерной гигиены>, правильно настроенный антиспам-бот, а также внимательность и благоразумие позволяют пользователям успешно противостоять интернет-мошенникам и спокойно наслаждаться общением в Сети.

C полной версией статьи можно ознакомиться на информационно-аналитическом ресурсе Viruslist.com: http://www.viruslist.com/ru/analysis?pubid=204007611, а сокращенный вариант прочитать на корпоративном сайте "Лаборатории Касперского": http://www.kaspersky.ru/reading_room?chapter=207367658 .

"Лаборатория Касперского" не возражает против перепубликации материалов с полным указанием авторства (автор, компания, первоисточник). Публикация переработанного текста требует дополнительного согласования с информационной службой компании.


Информационная служба "Лаборатории Касперского"




Похожие по содержанию материалы раздела: Нечеловеческий фактор Satel выпустила новый приемно-контрольный прибор INTEGRA на 128 контролируемых зон "Лаборатория Касперского" сообщает о новой спам-рассылке с предложением DDoS-услуг Новый одноканальный видеосервер Smartec STS-IPT180/MPEG4 с аудиоканалом Новый продукт компании Fortinet полностью защищает ПК и ноутбуки Создана компьютерная модель, описывающая эффект террористического акта Горе от ума. Данные ООН показывают, что техногенные катастрофы - третьи среди всех видов стихийных бедствий по числу погибших Создан самый мощный солнечный лазер В Челябинске открыт детсад, транслирующий в интернет видео с камер наблюдения eBay проведет конференцию по вопросам безопасности На защите качества – на защите будущего Satel анонсировала датчики сигнализации с ИК-детектором движения Новые пассивные ИК датчики движения серии Professional Bosch Компания «Информзащита» получила сертификат ГАЗПРОМСЕРТ Авиационная безопасность аэропортов становится приоритетным предметом обсуждения на биометрической конференции AIA 2007 TTS «Транспортные и пассажирские системы», которая состоится 22 ноября в г.Москве Видеоклиент DOMINATION адаптирован под Windows Vista Новый моноблок «Все-в-одном» системы оповещения Plena Bosch теперь воспроизводит видео с DVD дисков Новые инфракрасные датчики сигнализации Aqua Plus c настраиваемой чувствительностью В Media Markt установлены системы защиты товаров на стеллажа

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация