ESET: Обзор информационных угроз мая 2014 года


ESET NOD32Антивирусной компанией ESET был предоставлен отчет о наиболее активных угрозах мая 2014 года. Согласно его данным в глобальном рейтинге угроз был отмечен спад активности большинства вредоносных объектов. Исключением стала только троянская программа JS/Kryptik.I, которая компрометирует легитимные веб-страницы и перенаправляет пользователей на вредоносное содержимое.

Также в мае была скомпрометирована компания eBay, владеющая одноименным интернет-аукционом и платежной системой PayPal. Конечно, это начало происходить еще в в конце февраля – начале марта 2014 года, когда произошла масштабная киберкампания, в результате которой злоумышленникам удалось получить доступ к корпоративным аккаунтам некоторых сотрудников компании.

Также злоумышленникам удалось похитить зашифрованные пароли от аккаунтов пользователей eBay и другую личную информацию, не относящуюся к финансовой. Эти пароли могли быть использованы в атаках типа Pass-the-Hash, которые позволяют получить доступ к аккаунтам не через сам пароль, а его хэш.

По России в рейтинге угроз лидером остается вредоносная программа Win32/Qhost, которая позволяет злоумышленникам перенаправлять пользователей на фишинговые ресурсы. Еще в России, как и во всем мире, активизировались:

  • JavaScript, детектируемая как JS/Kryptik.I;
  • Win32/Hoax.ArchSMS;
  • Win32/Dorkbot;
  • MSIL/CoinMiner.


В мае корпорация Microsoft выпустила набор обновлений, закрывающих 13 уникальных уязвимостей в продуктах:

  • Windows;
  • Internet Explorer;
  • Office;
  • .NET Framework.


Критическое обновление

  • MS14-029 - исправляет уязвимости во всех версиях браузера Internet Explorer 6-11 во всех операционных системах - от Windows Server 2003 до Windows 8/8.1.

  • КB2962140 - закрыло уязвимость Heartbleed (CVE-2014-0160) в ОС Windows 8.1 & RT 8.1, использующих VPN-клиент Junos Pulse сторонней компании Juniper Networks, подверженный Heartbleed.

В мае доля России в мировом объеме вредоносного ПО составила 7,99%.

Глобальный рейтинг угроз в мае 2014 года

Global reiting ugroz v mae 2014


Рейтинг угроз по России в мае 2014 года

Reiting ugroz po Russian v mae 2014


Обновлено (05.06.2014 13:41)