За останніх 6 місяців 2007 року інтернет-зловмисники змінили тактику,
відійшовши від того, що став для багатьох вже звичним інфікованого
спаму на користь атак, заснованих на використанні веб-сайтів. Такі дані
містяться в звіті про безпеку корпорації Microsoft.За даними
Microsoft Malware Protection Center, в другому півріччі минулого року
кількість веб-троянов і даунлоадеров збільшилася на 300%. Джим Куо,
старший фахівець Microsoft Malware Protection Center говорить, що за
допомогою цих програм, що маскуються під легітимний софтвер,
зловмисники відкривають собі дорогу на комп'ютери користувачів, щоб
надалі упроваджувати туди інше зловмисні розробки.
Аналітики
говорять, що перемикання хакерів на веб-сервера-атаки - це дія
вимушена, оскільки захисне програмне забезпечення і системні
адміністратори вже майже безпомилково навчилися виявляти і блокувати
спам і тим більше віруси в поштовому трафіку. "Тепер замість того, щоб
безпосередньо підселювати користувачам троянов, зловмисники присилають
повідомлення і будь-якими способами намагаються заманити користувачів
на сайти, де шукані трояни їм будуть запропоновані під виглядом патчів
для ОС, різних корисних утиліт і іншого ПО", - говорить Куо.
Така техніка часто вимушує адміністраторів повністю блокувати завантаження будь-яких виконуваних файлів із зовнішніх мереж.
За
словами представників Microsoft, нинішній звіт став наймасштабнішим зі
всіх зроблених на сьогодні. Дані, отримані для аналізу, були зібрані за
допомогою аналізу використання програмного забезпечення Microsoft
Malicious Software Removal Tool, яке входить в Windows і
використовується на 450 млн комп'ютерів по всьому світу.
Куо
говорить, що в світі існує дуже велика кількість інфікованих
Windows-компьютеров, проте за останніх полгода 2007 року їх кількість
дещо знизилася. За допомогою Microsoft Malicious Software Removal Tool
в звітному періоді зловмисне ПО було видалено з кожного 123-го
Windows-компьютера в світі. У США цей показник був максимальним - кожен
112-й комп'ютер був інфікований, а в Японії мінімальним - кожен 685-й
ПК.
Також в звіті указується, що в другому півріччі 2007 року
кількість зловмисного ПО, видаленого за допомогою вирішень Microsoft,
збільшилося на 55% порівняно з даними першого півріччя. Найбільш
популярним зловмисним ПО залишаються рекламні модулі, в другому
півріччі такі модулі були виявлені 34,3 млн разів, що на 66% більше,
ніж в першому півріччі. Близько 80% виявленого спаму і шахрайських
листів були розраховані на англомовних одержувачів і користувачів.
Відмічено
і зростання шпигунського ПО, за рік його кількість виросла на 43%,
причому в цій категорії є абсолютний лідер - Win32/hotbar. Ця розробка
в 5 разів обігнала свій найближчий переслідувач.
Що стосується
помилок в програмному забезпеченні, то в 2007 році їх було знайдено
менше, ніж в 2006. За рік компанія випустила 69 оновлень, закрила рівно
100 уязвімостей в своїх продуктах, що нижче за показники 2006 року (142
уразливість).