SecuRRity.Ru » Новости » Основная часть вредоносного ПО расположена на доверенных сайтах
Основная часть вредоносного ПО расположена на доверенных сайтах
автор: Administrator | 13 мая 2009, 20:18 | Просмотров: 4099теги: Новости, сайт, вредоносные, ПО, хакеры, безопасности, Google, McAfee, SQL, СКРИПТИНГ, Symantec
Компания MessageLabs, находящаяся ныне под крылом Symantec, утверждает, что времена, когда почти все вредоносные программы распространялись через наскоро сколоченные сайты-однодневки с порнографией, остались в прошлом.
Современные хакеры предпочитают компрометировать солидные ресурсы, которым пользователи доверяют день за днем.
Согласно полученной на прошлой неделе информации, 84,6% от общего числа доменов, блокируемых программами для обеспечения безопасности, имеют возраст более года.
Лишь 15,4% сайтов были развернуты менее года назад, а а долю сайтов, открывшихся меньше месяца назад, приходится 10,2 процента. При этом сайты, запущенные меньше недели назад, и вовсе составляют лишь 3,1%.
По словам Пола Вуда из MessageLabs, более старые сайты наверняка являются законопослушными, в то время как сайты возрастом менее недели представляют собой временные ресурсы, единственной целью которых является распространение вредоносного ПО.
По его словам, пользователям следует быть сверхбдительными, и отдавать себе отчет в том, что сайты, которым они доверяют, могут пасть жертвой SQL-инъекции или межсайтового скриптинга.
От напастей подобного рода не застрахованы даже такие гиганты, как Google или McAfee. Например, XSS-уязвимость на сайте Google, обнаруженная в середине апреля, коснулась сервисов Gmail, Google Documents, iGoogle и Analytics.
А сервис McAfee Secure был недавно на некоторое время отключен из-за того, что администраторы закрывали в нем уязвимость к межсайтовому скриптингу.
Современные хакеры предпочитают компрометировать солидные ресурсы, которым пользователи доверяют день за днем.
Согласно полученной на прошлой неделе информации, 84,6% от общего числа доменов, блокируемых программами для обеспечения безопасности, имеют возраст более года.
Лишь 15,4% сайтов были развернуты менее года назад, а а долю сайтов, открывшихся меньше месяца назад, приходится 10,2 процента. При этом сайты, запущенные меньше недели назад, и вовсе составляют лишь 3,1%.
По словам Пола Вуда из MessageLabs, более старые сайты наверняка являются законопослушными, в то время как сайты возрастом менее недели представляют собой временные ресурсы, единственной целью которых является распространение вредоносного ПО.
По его словам, пользователям следует быть сверхбдительными, и отдавать себе отчет в том, что сайты, которым они доверяют, могут пасть жертвой SQL-инъекции или межсайтового скриптинга.
От напастей подобного рода не застрахованы даже такие гиганты, как Google или McAfee. Например, XSS-уязвимость на сайте Google, обнаруженная в середине апреля, коснулась сервисов Gmail, Google Documents, iGoogle и Analytics.
А сервис McAfee Secure был недавно на некоторое время отключен из-за того, что администраторы закрывали в нем уязвимость к межсайтовому скриптингу.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Панель управления
Настройки страницы
помощь: С помощью данных кнопок Вы можете изменить расположение информационных блоков по горизонтали, а также настраивать яркость и размер шрифта.
Для этого, в Вашем браузере должен быть включён JavaScript и браузер должен принимать файлы cookie нашего домена.
Все изменения автоматически сохраняются в cookie-файле Вашего браузера в течение 365 дней со дня изменений настроек.
Подписка на сайт
Календарь
Пн | Вт | Ср | Чт | Пт | Сб | Вс |
---|---|---|---|---|---|---|
Популярные новости
Облако тегов
Microsoft Windows Антивирус Атака БРАУЗЕР Безопасность ВРЕДОНОСНЫЕ Вредоносные программы ДАННЫЕ ЗАЩИТА ИНФОРМАЦИЯ Интернет КОМПЬЮТЕР НОВОСТИ ПО ПРОГРАММА САЙТ СТАТЬИ США Система Софт ТРОЯН Термины УЯЗВИМОСТИ Уязвимые сайты ФАЙЛ Хакер ЧЕРВЬ безопасности взлом вирус доступ злоумышленник программы сайты сервер спам уязвимость файлы хакеры
Последние комментарии
» Написал: Павел
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO