- PVSM.RU - https://www.pvsm.ru -
Сегодня мы с большой радостью поздравляем людей, стоящих на страже нашей с вами безопасности. Не тех, что в униформе с погонами, а повелителей эвристики, неутомимо борющихся с мировым злом в виде троянов, вирусов, эксплойтов и прочих зловредов. Мы поздравляем всех специалистов по информационной безопасности с их законным праздником!
Если бы не вы, информационные сети давно бы захлебнулись в эпидемиях всевозможной цифровой заразы. Вы ежедневно оберегаете мирное небо над головой наши компьютеры и всевозможные гаджеты от несметного числа троянов и вирусов. Благодаря вашим трудам, всемирная гидра сетевого криминала не может развернуться во всю ширь. Хотя и наворотила эта рептилия немало. Чем запомнился нам год, прошедший с прошлого Дня информационной безопасности? Увы, но за это время нам пришлось столкнуться с некоторыми очень серьёзными проблемами. Да и вообще список событий оказался весьма впечатляющий. Вот лишь некоторые из них.
В течение года периодически происходят всплески заражений трояном CryptoLocker [2], каждый случай исчисляется в нескольких десятках и сотнях тысяч компьютеров, преимущественно в США. CryptoLocker зашифровывает алгоритмом RSA файлы на жёстком диске жертвы, после чего требует выкуп за ключ расшифровки.
Также в этом году периодически появлялись всевозможные банковские зловреды, среди которых можно отметить:
В начале этого года был отмечен всплеск количество DDoS-атак с применением traffic amplification. Например, в качестве каналов атак используются протоколы NTP [6](Network Time Protocol) и UDP [7].
Миллиарды устройств под управлением Android, как выяснилось, имеют ряд уязвимостей в модуле обновления ОС [8]. Теоретически, это позволяет зловреду получить практически неограниченные привилегии, включающие перехват паролей к аккаунту в магазине приложений, отправку SMS, доступ к голосовой почте, форматированию съёмных устройств и т.д.
Обнаружена уязвимость Heartbleed [9], выражающаяся в переполнении буфера в OpenSSL. Это даёт возможность считывать содержимое памяти удалённого сервера или клиента, в том числе для получения крипто-ключей. Уязвимость существует с 2011 года.
В популярном WordPress-плагине MailPoet Newsletters [10] найдена критическая уязвимость, с помощью которой можно загружать на сервер php-файлы и получать контроль над сайтом. Уязвимости оказались подвержены десятки тысяч сайтов по всему миру.
Обнаружен зловред Mayhem [11], распространяющийся на Linux/Unix-серверах под видом php-скрипта и использующийся для брутфорса паролей.
Специалисты из компании FireEye обнаружили в iOS уязвимость Masque Attack [12]: если по фишинговой ссылке установить приложение с таким же идентификатором комплекта (bundle identifier), как и у заранее установленного «честного» приложения из Apple Store, то произойдёт замена одного приложения другим, с сохранением всех пользовательских данных. Такой подмене не подвержены приложения, являющиеся частью самой iOS-платформы, например, браузер Mobile Safari.
Обнаружена уязвимость во всех (!) USB-устройствах [13], что позволяет устанавливать с них и запускать зловредное ПО без возможности обнаружения этого факта.
Обнаружена уязвимость Shellshock [14], благодаря которой с помощью HTTP-запросов можно заставить удалённый Linux- или Unix-сервер выполнять произвольные команды. Уязвимость была обнаружена в командном интерпретаторе Bash, крайне популярной инструменте в Linux/Unix-среде. Чуть позднее было обнаружено еще несколько похожих уязвимостей в bash.
Обнаружена уязвимость POODLE [15], позволяющая в SSL 3.0 и ниже получать доступ к защищённым пользовательским данным.
На 22 популярных сайтах, среди которых оказались Yahoo, AOL и 9GAG, обнаружено зловредное ПО, распространяющееся через рекламные модули. С помощью браузерных эксплойтов компьютеры посетителей заражались программой CryptoWall [16]. Под удар ежедневно попадало свыше 3 миллионов посетителей.
Обнаружено зловредное ПО WireLurker [17], распространяющееся на iOS-устройствах, подключаемых к OS X-компьютерам. Зловред создан в Китае и распространяется через неавторизованные серверы. Спустя некоторое время был арестован подозреваемый в создании зловреда.
Разразился скандал в связи с запуском одного российского сайта, на котором публиковались адреса нескольких тысяч взломанных частных и корпоративных веб-камер [18]. Любой желающий мог незаметно для владельцев получить доступ к видеопотоку.
Буквально на днях Symantec сообщила, что обнаружила зловред под названием Regin [19], который, предположительно, существует в «дикой природе» аж с 2003 года. Судя по ряду признаков, это ПО используется АНБ США и Штабом правительственной связи Великобритании. Иными словами, это инструмент шпионажа. При этом наиболее заражёнными национальными сетями стали российская, иранская и сирийская.
* * *
В своём блоге мы периодически публикуем материалы, посвящённые некоторым важным событиям в сфере информационной безопасности. На случай, если вы что-то из них за последний год пропустили, мы решили сделать здесь подборку.
Почему после обнаружения Heartbleed мы не предлагаем пользователям Почты Mail.Ru менять пароли [20]
Mail.Ru Group объявляет о старте программы поиска уязвимостей [21]
Месяц поиска уязвимостей: как мы к нему готовились и как его пережили [22]
Как мы реализовали DKIM в «Mail.Ru для бизнеса» [23]
Атаки шейпинга в сетях low latency или почему Tor не спасает от спецслужб [24]
Разделяй и властвуй: как мы реализовывали разделение сессий на портале Mail.Ru [25]
Про утечку базы паролей пользователей [26]
Как в Облаке Mail.Ru появилась защита от вирусов [27]
Всё, что вы хотели знать об уязвимости Shellshock (но боялись спросить) [28]
Вирусы. Вирусы? Вирусы! Часть 1 [29]
Вирусы. Вирусы? Вирусы! Часть 2 [30]
Этот пудель кусается: использование дыр в протоколе SSL 3.0 [31]
Автор: TeamMRG
Источник [32]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/75886
Ссылки в тексте:
[1] Image: http://habrahabr.ru/company/mailru/blog/244535/
[2] CryptoLocker: http://en.wikipedia.org/wiki/CryptoLocker
[3] GameOver Zeus: http://www.secureworks.com/cyber-threat-intelligence/threats/The_Lifecycle_of_Peer_to_Peer_Gameover_ZeuS/
[4] Backoff: https://www.us-cert.gov/ncas/alerts/TA14-212A
[5] Dyre: http://www.cisecurity.org/cyber-alerts/2014/20141016.cfm
[6] NTP : http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-5211
[7] UDP: https://www.us-cert.gov/ncas/alerts/TA14-017A
[8] ряд уязвимостей в модуле обновления ОС: http://www.informatics.indiana.edu/xw7/papers/privilegescalationthroughandroidupdating.pdf
[9] Heartbleed: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160
[10] MailPoet Newsletters: https://wordpress.org/plugins/wysija-newsletters/
[11] Mayhem: https://www.virusbtn.com/virusbulletin/archive/2014/07/vb201407-Mayhem
[12] Masque Attack: https://www.fireeye.com/blog/threat-research/2014/11/masque-attack-all-your-ios-apps-belong-to-us.html
[13] во всех (!) USB-устройствах: http://www.wired.com/2014/07/usb-security/
[14] Shellshock: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-6271
[15] POODLE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3566
[16] CryptoWall: http://www.symantec.com/security_response/writeup.jsp?docid=2014-061923-2824-99
[17] WireLurker: https://www.paloaltonetworks.com/resources/research/unit42-wirelurker-a-new-era-in-ios-and-os-x-malware.html
[18] адреса нескольких тысяч взломанных частных и корпоративных веб-камер: http://www.pcmag.com/article2/0,2817,2472473,00.asp
[19] Regin: http://www.symantec.com/connect/blogs/regin-top-tier-espionage-tool-enables-stealthy-surveillance
[20] Почему после обнаружения Heartbleed мы не предлагаем пользователям Почты Mail.Ru менять пароли: http://habrahabr.ru/company/mailru/blog/218913/
[21] Mail.Ru Group объявляет о старте программы поиска уязвимостей: http://habrahabr.ru/company/mailru/blog/220157/
[22] Месяц поиска уязвимостей: как мы к нему готовились и как его пережили: http://habrahabr.ru/company/mailru/blog/223775/
[23] Как мы реализовали DKIM в «Mail.Ru для бизнеса»: http://habrahabr.ru/company/mailru/blog/225955/
[24] Атаки шейпинга в сетях low latency или почему Tor не спасает от спецслужб: http://habrahabr.ru/company/mailru/blog/232563/
[25] Разделяй и властвуй: как мы реализовывали разделение сессий на портале Mail.Ru: http://habrahabr.ru/company/mailru/blog/228997/
[26] Про утечку базы паролей пользователей: http://habrahabr.ru/company/mailru/blog/230743/
[27] Как в Облаке Mail.Ru появилась защита от вирусов: http://habrahabr.ru/company/mailru/blog/231785/
[28] Всё, что вы хотели знать об уязвимости Shellshock (но боялись спросить): http://habrahabr.ru/company/mailru/blog/238475/
[29] Вирусы. Вирусы? Вирусы! Часть 1: http://habrahabr.ru/company/mailru/blog/228681/
[30] Вирусы. Вирусы? Вирусы! Часть 2: http://habrahabr.ru/company/mailru/blog/240655/
[31] Этот пудель кусается: использование дыр в протоколе SSL 3.0: http://habrahabr.ru/company/mailru/blog/241113/
[32] Источник: http://habrahabr.ru/post/244535/
Нажмите здесь для печати.