Atacurile cibernetice de tip "drive-by" au fost cele care au facut cele mai multe victime in luna februarie.
Acestea sunt deosebit de periculoase deoarece au loc fara stirea utilizatorului si pot fi initiate de pe website-uri legitime, compromise de infractorii cibernetici, potrivit unui comunicat Kaspersky Lab.
Vizitatorii acestor pagini sunt redirectionati catre alte site-uri care contin anumite tipuri de exploit-uri ("script-uri de download"), adesea folosite pentru a descarca malware in computerele utilizatorilor.
Majoritatea atacurilor de tip "drive-by" au folosit Cascading Style Sheets (CSS) pentru a stoca date pentru "script-uri de download".
Aceasta metoda este noua si ingreuneaza activitatea multor suite antivirus de a detecta script-urile periculoase, oferind infractorilor cibernetici posibilitatea de a descarca exploit-uri fara a fi identificate de suitele de securitate.
Vulnerabilitatile din PDF, exploatate la maxim Nici vulnerabilitatile din documentele PDF nu au fost ocolite de infractorii cibernetici. Numarul total de computere pe care au fost descoperite programe periculoase care le exploatau a fost de peste 58.000.
Un program periculos de arhivare, folosit pentru a masca prezenta viermelui P2P Palevo in sistem, a fost identificat pe mai mult de 67.000 de computere in februarie. Palevo a fost responsabil de crearea botnet-ului Mariposa, inchis recent de politia spaniola.
Raspandirea acestui program de arhivare confirma faptul ca infractorii cibernetici incearca sa creeze un nou botnet sau sa-l "resusciteze" pe cel vechi.
P.B.
Via
Ziare.com