7 Июля 2014

Обзор информационных угроз июня 2014 года

Москва, 7 июля 2014 г. Международная антивирусная компания ESET (Словакия) представляет отчет о наиболее активных угрозах июня 2014 года.

В глобальном рейтинге угроз, статистика которого фиксируется с использованием облачной системы ESET Live Grid, отмечен спад активности почти всех вредоносных объектов. Схожая динамика наблюдалась и в мае. В июньском рейтинге рост активности испытала только вредоносная программа HTML/IFrame. Антивирусные продукты ESET NOD32 фиксируют под этим названием различные вредоносные объекты, которые встраиваются злоумышленниками в веб-страницы.

Заметным событием июня стало появление новых модификаций вымогателя-шифровальщика Simplocker для Android. В новых версиях злоумышленники демонстрируют на экране блокировки снимки, сделанные встроенной камерой инфицированного устройства. Наибольшее число заражений Simplocker приходится на Россию и Украину.

Троянская программа Win32/Qhost значительно сократила уровень активности в России в прошлом месяце. Злоумышленники используют ее функциональные возможности для перенаправления пользователя на фишинговые ресурсы за счет модификации системного файла hosts. Рост активности испытала только вредоносная программа Win32/Hoax.ArchSMS – под этой сигнатурой продукты ESET NOD32 обнаруживают платные архивы, за распаковку которых злоумышленники вымогают денежные средства у пользователя.

В конце июня Apple закрыла значительное число уязвимостей в своих продуктах. Обновление затронуло iOS 7, OS X Mavericks, платформу Apple TV, и браузер Safari. Компания выпустила iOS 7.1.2, исправив свыше 40 уязвимостей, многие из которых могли быть использованы атакующими для доставки вредоносного кода через браузер. Кроме того, в iOS устранена уязвимость в компоненте настроек, которая использоваться для отключения функции Find My iPhone (обход Activation Lock).

В июне корпорация Microsoft исправила рекордное количество уязвимостей в браузере Internet Explorer. Всего было 66 уязвимостей, 59 из которых пришлось на IE. Используя эти уязвимости, злоумышленники могут удаленно исполнить вредоносный код в системе пользователя. Обновлению подверглись все версии браузера IE 6-11 на всех поддерживаемых ОС. Кроме веб-браузера, обновлению подверглись операционная система Windows и пакет офисных приложений Office.

В июне доля России в мировом объеме вредоносного ПО составила 7,58%.

Глобальный рейтинг угроз

Угроза Уровень распространенности Динамика
Win32/Bundpil 2,52% -
JS/Kryptik.I 2,08% -
Win32/Sality 1,47% -
INF/Autorun 1,36% -
Win32/Conficker 1,21% -
Win32/Ramnit 1,15% -
HTML/ScrInject 1,06% -
HTML/IFrame 1,01% +
Win32/Dorkbot 0,93% -
Win32/Virut 0,86% -

Рейтинг угроз по России

Угроза Уровень распространенности Динамика
Win32/Qhost 6,95% -
HTML/ScrInject 2,31% -
Win32/Hoax.ArchSMS 1,42% +
Win32/Spy.Ursnif 1,27% -
Win32/Dorkbot 1,23% -
JS/Kryptik.I 0,88% -
INF/Autorun 0,81% -
Win32/Conficker 0,64% -
JS/TrojanDownloader.Iframe 0,58% -
HTML/IFrame 0,55% -