Наткнулся на youtube на видео от F-Secure, где немного рассказывается про эволюцию вирусов и про современное состояние в отрасли.
В этом видео Микко доказывает, что ситуация становится хуже с каждым годом.
Приводит в примеры графики и реальные недавние случаи атак.
Чего хотя бы стоит ботнет Storm Worm, созданный русскими программистами. Этот ботнет не только научили защищаться от антивирусов, но и атаковать компьютеры антивирусных аналитиков, которые пытались проанализировать сэмплы вируса!
Также в этом видео есть информация про то, как воруют деньги с кредиток, используя онлайновые игры и онлайновые магазины. Как обналичивают деньги с кредиток, подставляя "финансовых мулов" - это точно стоило бы всем посмотреть и предупредить знакомых, чтобы не попасться на удочку.
В общем, сильно рекомендую посмотреть для профилактики. Особенно, если вы про вирусы ничего не знаете.
Видео на английском.
В этом видео Микко доказывает, что ситуация становится хуже с каждым годом.
Приводит в примеры графики и реальные недавние случаи атак.
Чего хотя бы стоит ботнет Storm Worm, созданный русскими программистами. Этот ботнет не только научили защищаться от антивирусов, но и атаковать компьютеры антивирусных аналитиков, которые пытались проанализировать сэмплы вируса!
Также в этом видео есть информация про то, как воруют деньги с кредиток, используя онлайновые игры и онлайновые магазины. Как обналичивают деньги с кредиток, подставляя "финансовых мулов" - это точно стоило бы всем посмотреть и предупредить знакомых, чтобы не попасться на удочку.
В общем, сильно рекомендую посмотреть для профилактики. Особенно, если вы про вирусы ничего не знаете.
Видео на английском.


Comments
ЗЫ: Как нибудь напишу пост о том, как я боролся с вирусами в одной конторе, где меня наняли следить за сеткой (администрировать там было особо нечего, десяток юзеров, два сервака и три принтера).
а диаграмма роста вредоносного софта отражает скорее прогресс ухудшение качества разработчиков софта который и дает вирусам лазейки в компьютер
>>ухудшение качества разработчиков софта
На самом деле - нет. Качество софта растет, постоянно. защитные механизмы в ОС тоже растут. А вирусы растут по одной простой причине - в самом начале про это было. Последние несколько лет вирусы стали огромной преступной индустрией - миллиарды долларов и всё время растут. И там работают профессионалы, не хуже, чем у антивирусных компаний. Так что проблема в том, что вирусы из любительских поделок превратились в профессиональные преступные инструменты.
Причем мультинациональные - обычно схемы обналички и миграции денег задействуют несколько стран, чтобы запутать следы.
Кстати в MS (и у разработчиков защиты) это просекают и сейчас стараются по default вообще ничего не спрашивать и просто отсекать угрозы.
Как правильно подметил парень в ролике - раньше почти вся зараза лезла через мыло. Так сейчас тот же Outlook даже и не спрашивает - хотите/не хотите. Просто прибивает исполняемые аттачи и все. Именно потому, что пользователь, в жажде "увидеть супер-сиськи", все равно откроет приложение, даже если его предупредить.
Кстати в MS (и у разработчиков защиты) это просекают и сейчас стараются по default вообще ничего не спрашивать и просто отсекать угрозы.
Как правильно подметил парень в ролике - раньше почти вся зараза лезла через мыло. Так сейчас тот же Outlook даже и не спрашивает - хотите/не хотите. Просто прибивает исполняемые аттачи и все. Именно потому, что пользователь, в жажде "увидеть супер-сиськи", все равно откроет приложение, даже если его предупредить.
Уровень IT образования сильно влияет, но на то и нужны антивирусы. В принципе, профессионал не сильно много имеет шансов заразиться и без антивируса, даже если он не сидит на линуксе. А новичек - легко. Хотя гугл, например, сейчас и блочит вредные сайты в поиске, но всегда можно по реферальной ссылке на такой сайт перейти - их миллионы.
А по сути - ну опять "борьба брони и снаряда", при равных возможностях вирусописателей и вирусодавителей возможны только локальные успехи той или иной стороны. Так и будет эскалация конфликта, пока все эти интернеты сами не зашатдаунятся.
Btw - я тут тоже подхватил давеча дерьмецо одно адварного толка (через сайт видимо, потому что ничего не скачиваю и не запускаю незнакомого). Касперского оно одной левой положило и настолько прочно угнездилось на машине что только откат на сутки назад системы помог про него мне забыть. Раньше такого не было, вот. :)
Уже лет 10 это его основная работа. Числится до сих пор программистом, но наверняка уже ничего не пишет - только речи толкает перед президентами и CEO :)
>>Btw - я тут тоже подхватил давеча дерьмецо одно адварного толка
Браузить инет без антивируса сейчас - опасно. Куча сайтов скидывает тебе адварь без спроса и даже не успеешь заметить, как установит. Кнопку "установить" могут зашифровать под любое сообщение. В ролике про это есть немного.
>>А по сути - ну опять "борьба брони и снаряда"
А это не совсем верно. Антивирусы всегда идут в роли догоняющих - они только реагируют на угрозы и не могут их "предупреждать". То есть, это как, делаешь ты броню, а у противника вдруг атомные базуки появились и ты опять безоружен и должен за 1 день новую броню против атомных гранат разработать.
И так каждый день :)
И так каждый день :)
Дык почему неверно - в танкостроении все точно также. Если бы не появлялось регулярно новых средств пробития, то до сих пор с противопульной клепанной броней бы катались с ветерком. Обороняющаяся сторона имеет право второго хода ;-).
Кстати, антивирус был включен и заорал благим матом что ему вяжут руки и внедряются в
задницуважные файлы. Что не смогло спасти от надругательства систему и пришлосьсделать вид что ничего не былооткатиться назад после нескольких часов борьбы разными способами.Надо было бы жалобу производителю АВ послать и приложить зараженные файлы, но у тебя наверняка копия касперского пиратская :)
Обижаете, святой отец! :-) Копия - лицензионная, правда ключик просроченный уже. Собственно в этом и проблема видимо - надо было вовремя продлить лицензию, тогда бы неизвестных моему касперскому дропперов было бы меньше.
Кстати, любопытства ради пошел на ваш веб сайт: навигация там плохая. В том плане что меню которое слева обновляется в зависимости от того что кликнул в верхнем меню. Я вот не сразу уловил что оно обновляется и пришлось пару раз просто тыкать рандомно. Просто фидбек.
Я сам запостил несколько багов им уже про сайт.