"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Raport Fortinet o zagrożeniach sieciowych w czerwcu
Piotr Błaszczeć   
środa, 07 lipca 2010 19:29

klawiaturaW najnowszym raporcie firmy Fortinet o zagrożeniach sieciowych w czerwcu br. specjaliści z laboratorium FortiGuard wymieniają wśród 10 najgroźniejszych wirusów nową wersję trojana Sasfis, która pojawiła się obok botneta Pushdo.

„Zauważyliśmy, że Sasfis pojawiał się w formie spamu  i dość agresywnie rozprzestrzeniał tworząc kopie” - powiedział Derek Manky, kierownik produktu do ochrony i monitoringu zagrożeń sieciowych firmy Fortinet. „Najczęściej stanowił dodatek do e-maili z tematem dotyczącym fałszywych faktur z UPS albo związanych z innymi wezwaniami do zapłaty. Podobnie jak Pushdo i Bredolab, Sasfis posiada zdolność samopobierania, a agent spambot sam tworzy kopie na dysku”.

Pozostałe zagrożenia aktywne w czerwcu:
•    200 luk: W laboratoriach FortiGuard wykryto ponad 200 nowych luk, czyli prawie dwa razy więcej niż w poprzednim miesiącu. Wzrost luk w zabezpieczeniach oprogramowania może narazić na wzrost ataków przez hakerów.  
•    Luki Flash i Excel: W laboratoriach FortiGuard wykryto w czerwcu również cztery luki w pamięciach Flash i plikach Excel. Więcej informacji można znaleźć w poradnikach FortiGuard's Adobe i Microsoft.
•    Złośliwe kody Javascrypt: Jeśli chodzi o malware, to najgroźniejszy był binarny botnet JS/Redir.BK, który powoduje ukrywanie kodów Javascrypt. Największą aktywność wirusa zanotowano 12 i 13czerwca. JS/Redir.BK przekierowywał użytkowników do różnych legalnych domen i infekował strony HTML „z.htm”. FortiGuard wykrył, że kod Java był przekazywany przez HTML jako załącznik wiadomości e-mail i rozprzestrzeniał się w formie spamu z wykorzystaniem różnych tematów. W jednym ataku HTML zawierający ukryty złośliwy kod Javasrypt został załączony jako plik „opnet.htm” w e-mailu informującym o aktualizacjach dla programu MS Outlook. Taki sam e-mail krążył z załącznikiem FakeAV. Kolejny przypadek rozprzestrzeniania się złośliwego kodu JavaScript, to e-mail „ze złą wiadomością” dotyczący Mistrzostw Świata z załączonym plikiem o nazwie "news.html"

„Nie ma wątpliwości, że Javascrypt jest dziś jednym z najbardziej popularnych języków, który stanowi cel ataków” – dodaje Manky  – „Jest on stosowany w coraz większej liczbie zainfekowanych dokumentów (PDF), zwłaszcza w technologii opartej o „heap-spray”. Javascryt jest także używany do uruchamiania eksploitów i znany jest jako narzędzie do przekierowywania na złośliwe strony www. Z uwagi na możliwość ukrywania kodu JavaScript  wygląda na to, że zagrożenia z nim rozprzestrzeniane będą trudniejsze do wykrycia niż tradycyjne ataki oparte IFrame z przeszłości.”

Statystyki najważniejszych zagrożeń czerwca tego roku opracowano w laboratoriach FortiGuard na podstawie danych zebranych przez  urządzenia FortiGate® i systemy wywiadowcze z całego świata. Klienci korzystający z Fortinet FortiGuard Subscription Services są już chronieni przed zagrożeniami, zawartymi w niniejszym sprawozdaniu.

Pełna wersja raportu Threatscape zawierająca rankingi zagrożeń w różnych kategoriach znajduje się na stronie http://www.fortiguard.com/report/roundup_june_2010.html

 

 

 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, ISO 27001, biegły sądowy, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA International a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis