КОМПРОМАТ.UA | ТОП-5 уязвимых приложений. "Дыры" в вашем ПК
КОМПРОМАТ.UA
началопоискконтакт

RSS | Блогеры | О нас


НОВОСТЬ
ТОП-5 уязвимых приложений.

 

ТОП-5 уязвимых приложений. "Дыры" в вашем ПК

30 октября 2012 | 16:37



0
 

Более чем в 50% атак на компьютеры были использованы бреши в приложении Java. Второе место занимают атаки через Adobe Reader, которые составляют четверть всех отраженных атак. Об этом свидетельствуют результаты исследования вирусной активности в третьем квартале 2012 года, проведенного экспертами "Лаборатории Касперского".

 На кого чаще всего нападают хакеры

В настоящее время большинство атак через Интернет осуществляется с помощью эксплойтов. Залог их успешного действия — наличие уязвимостей в популярных программах, таких как операционные системы, браузеры, офисные пакеты, музыкальные проигрыватели и т.д., которые используются как "дыры" для проникновения зловредов в ПК пользователей.

Согласно исследованию, более чем в 50% атак были использованы бреши в Java. Обновления этого ПО устанавливаются по запросу пользователя, а не автоматически, что увеличивает время жизни уязвимости. Эксплойты к Java достаточно легко использовать под любой версией Windows, а при некоторых доработках злоумышленников, как это было в случае с Flashfake, эксплойт может стать кроссплатформенным. Этим и объясняется особый интерес киберпреступников к java-уязвимостям.

На втором месте атаки через Adobe Reader, которые составили четверть всех отраженных атак. Постепенно популярность эксплойтов к этому приложению уменьшается, что связано с достаточно простым механизмом их детектирования и автоматическими обновлениями, введёнными в последних версиях продуктов. Около 3% атак пришлось на эксплойты к уязвимости в Windows Help and Support Center, а также на различные уязвимости в браузере Internet Explorer.

Ошибки в проигрывателе Flash-файлов являются объектом пристального изучения злоумышленников не первый год. Согласно данным системы Kaspersky Security Network за третий квартал 2012 года, в десятке наиболее часто встречающихся уязвимостей оказалось два "представителя" Adobe Flash.

Пятерку замыкают эксплойты для устройств под управлением Android OS. Основная их цель — незаметно сделать "джейлбрейк" и предоставить любым программам, в том числе и вредоносным, полный доступ к памяти и функциям телефона или планшета.

"Интернет сегодня среда весьма "агрессивная". Зараженным может оказаться практически любой сайт, и в результате посетители, у которых есть уязвимые приложения, становятся жертвами злоумышленников.  Главная цель вирусописателей — это электронные счета или конфиденциальные данные пользователей, которые в конечном счете дают киберпреступникам возможность обналичить деньги. Поэтому злоумышленники используют все имеющиеся в их арсенале методы, чтобы доставить вредоносную программу на компьютер пользователя, и применение эксплойтов в этом случае один из самых популярных способов", — говорит комментирует ведущий антивирусный эксперт "Лаборатории Касперского" Юрий Наместников.

Как оградить себя от мошенников в сети

Поэтому он советует пользователям ПК следить за обновлением установленных программ и  использовать современные средства защиты от экплойтов.

Приложения, уязвимости в которых использовали веб-эксплойты:
Третий квартал 2012

источник: ubr.ua




Ваше мнение:

Ваше имя *
Ваш e-mail
Ваше сообщение * Сообщения, содержащие оскорбления, ругательства и нецензурные выражения, будут удаляться без предупреждения.



Поля, отмеченные (*), обязательны к заполнению
Код на картинке *


НОВОСТИ
Страница, которая на него вела, больше не существует.
Из-за зерна, вывезенного из захваченных россиянами украинских территорий, Украина и Израиль оказались на грани дипломатического конфликта.
Национальная комиссия, осуществляющая государственное регулирование в сферах энергетики и коммунальных услуг (НКРЭКУ), почти в два раза подняла предельные цены на рынке электроэнергии для юридических лиц с 1 мая.
В Сети появились новые расшифровки разговоров близкого к президенту Владимиру Зеленскому бизнесмена Тимура Миндича
Служащий ТЦК стал крупнейшим владельцем крипты Ethereum среди украинских чиновников
У Білій Церкві припинив діяльність завод ROSAVA, який тривалий час залишався єдиним виробником автомобільних шин в Україні
Внаслідок теракту в Києві 18 квітня загинув український музикант Ігор Савченко — учасник гурту "Друге Сонце"
В окремих теруправліннях БЕБ конкурси на заступників керівників і атестації детективів набули трагічно-корупційних ознак
Прокуратура Ивано-Франковской области хочет отсудить у ГП "Леса Украины" почти 387 млн грн убытков за вырубку деревьев в нацпарке "Гуцульщина"
У Києві судитимуть директорку ліцею в Деснянському районі за розтрату бюджету закладу.
В Киеве вынесли приговор бывшей начальнице отдела управления образования Днепровской РГА Ольге Дроздовой
Питання впровадження обовʼязкового техогляду для всіх автівок залишається політично чутливим, зауважив заступник міністра розвитку громад та територій України Сергій Деркач.
Понад 10 тис. кв. м. майна Державної акціонерної холдингової компанії "Київський радіозавод" перейшли в приватну власність за 2,7 млн грн, коли їхня ринкова вартість становила понад 62 млн грн.
Російські хакери, повʼязані з владою країни-агресора РФ, розгорнули масштабну кампанію з викрадення доступів до акаунтів Signal та WhatsApp.
Уряд Угорщини ухвалив постанову про вилучення валюти та цінностей з інкасаторських автомобілів "Ощадбанку". Документ має створити юридичне підґрунтя для цих дій.
Житомирщина у центрі антикор розслідувань: історія "касира" Дмитрука за версією ЗМІ
Верховна Рада відхилила урядовий законопроєкт №14025, який передбачає оподаткування доходів, отриманих через цифрові платформи, такі як OLX, Prom.ua, Uklon, Bolt та інші.
Юристы миллиардера Романа Абрамовича сообщили правительству Великобритании, что деньги, полученные от продажи футбольного клуба “Челси” в 2022 году, принадлежат ему, и он намерен самостоятельно распорядиться ими в благотворительных целях.
Президент США Дональд Трамп приобрел облигации Netflix на сумму более 1,1 миллиона долларов за последние три месяца, когда гигант стриминговых услуг безуспешно боролся с Paramount Skydance за приобретение Warner Bros Discovery.
Хозяйственный суд Полтавской области 24 февраля открыл производство по делу о банкротстве Полтавского горно-обогатительного комбината.
Организатор мошеннических колл-центров Игорь Комаров заявил, что Рубель получает ежемесячную абонплату из каждого “офиса”
Смертельное ДТП во Львовской области совершил прокурор Шептицкой окружной прокуратуры Руслан Кульчицкий из Самборского района.
После атаки на антикоррупционные органы в июле президент Владимир Зеленский хоть и принял решение отступить, но только для того, чтобы перегруппироваться и продолжить.
Экс-нардепа от Партии Регионов Юрия Иванющенко, подозреваемого в легализации 18 га государственной земли на более 160 млн грн, объявили в розыск.
Національна поліція розпочала досудове розслідування щодо звинувачень актора Костянтина Темляка у домашньому насильстві.
Глава Минфина США Скот Бессент обвинил Индию в наживании на резком увеличении закупок российской нефти
На Полтавщині жінка зазнала психологічного тиску та емоційної пригніченості після заклику колишнього чоловіка утриматися від вживання алкоголю.






Загрузка...


Погода, Новости, загрузка...
 
© Информационный проект "Компромат.UA", 2007-2009. Все права защищены.
При использовании материалов ссылка на "Компромат.UA" обязательна.
Created by: © "Компания дизайн и интернет решений AB Design",
Powered by: © "Admin CMS", 2007-2009.
Разработано компанией
AB Design 2007