דף הבית מחשבים וטכנולוגיה מחשבים וטכנולגיה - אחר מומחי מעבדת קספרסקי זיהו 500,284,715 התקפות מבוססות רשת ברבעון השלישי של 2013
מומחי מעבדת קספרסקי זיהו 500,284,715 התקפות מבוססות רשת ברבעון השלישי של 2013
אסף מואב 16/12/13 |  צפיות: 2730

מעבדת קספרסקי זיהתה ברבעון השלישי של 2013 התגברות מדאיגה באיום על נתונים, בעיקר מצד כותבי קוד זדוני המתמחים בפלטפורמות ניידות:

· ביוני, זיהו מומחים זיהו טרויאני חדש בשם Sypeng, המסוגל לקבל גישה לחשבון הבנק של הקורבן ישירות מהסמארטפון שלו. זו גישה פשוטה בהרבה מאשר הנתיב המסורתי של סמאטרטפון-בשילוב-מחשב בו נקטו בדרך כלל כותבי הקוד הזדוני.

· בספטמבר, זוהה המקרה הראשון של רשתות בוטנט צד ג' ששימשו להפצת טרויאנים. הדבר הגביר משמעותית את אזור ההדבקה והיה מפתח להפצת Obad, הטרויאני המורכב ביותר לאנדרואיד שנחשף עד כה.

בשונה מקוד זדוני אחר מסוג זה (ZitMo, SitMo), Sypeng מאפשר למפעילו לגנוב כסף לאחר הדבקת מכשיר אחד בלבד – הסמארטפון של הקורבן. הקוד הזדוני בודק את מצב החשבון דרך שירות הבנקאות הנייד, מקבל תשובה, ומעביר כסף מחשבון הבנק של המשתמש אל החשבון של עבריין הרשת. העבריין יכול לשלוח את הכסף אל הארנק הדיגיטלי שלו ולפדות אותו. הטרויאני יכול בקלות לגרום לנזק של אלפי דולרים לקורבן.

על פי מעבדת קספרסקי, 97.5 אחוזים מכל ההתקפות על מכשירי ניידים מופנים נגד מערכת ההפעלה אנדרואיד. לדברי ויקטור צ'ביישב, אנליסט וירוסים במעבדת קספרסקי:"רוב הקוד הזדוני לאנדרואיד נועד לגנוב כסף, או כמטרה משנית, לגנוב מידע אישי. כל המנגנונים המוכרים להדבקה, הפצה והסוואה עוברים במהירות מהמחשב האישי לניידים. כיום, עברייני רשת עושים כל מה שניתן כדי לגנוב כסף רב ככל האפשר. כותבי וירוסים צפויים להגדיל את מספר הבוטנטים, ולהדביק יותר ויותר משתמשי אנדרואיד".

בעוד שעברייני רשת אשר עובדים עם פלטפורמות ניידות מפתחים טריקים מתוחכמים מאי פעם, התקפות מבוססות רשת עדיין מתבססות על יתרון הגודל. מומחי מעבדת קספרסקי זיהו סך כולל של 500,284,715 התקפות ברבעון השלישי של 2013. עשר מדינות מהוות בית ל- 81.5% מהמשאבים המשמשים להפצת הקוד הזדוני, כשארה"ב, רוסיה וגרמניה הן המקורות המובילים של הפצת קוד זדוני.

התקפות ממוקדות/APT ברבעון השלישי  של 2013

בספטמבר, חשפה מעבדת קספרסקי את Icefog, קבוצה קטנה אך פעילה של APT, המתמקדת במטרות בדרום קוריאה ויפן, ובפגיעה בשרשרת האספקה של חברות מערביות. אופי מתקפות ה"פגע וברח" של Icefog מהווה מגמה חדשה הנמצאת בצמיחה: חבורות קטנות המחפשות אחר מידע נקודתי בפעולות עם דיוק כירורגי.

ברבעון השלישי ניתח צוות המחקר של מעבדת קספרסקי גם פעילות ריגול מקוונת שכוונה נגד צוותי חשיבה בדרום קוריאה. הקמפיין שנקרא Kimsuky הוא מצומצם וממוקד מאוד. על פי ניתוח טכנולוגי, התוקפים התעניינו בעיקר בארגונים המבוססים בדרום קוריאה וכן בשתי קבוצות בסין. רמזים שנמצאו על ידי מומחי מעבדת קספרסקי מצביעים על כך שהתוקפים הם מצפון קוריאה.

לדוח המלא: securelist.com

אודות קספרסקי
Kaspersky Lab היא ספקית פתרונות האבטחה הפרטית הגדולה ביותר בעולם. החברה מדורגת בין ארבע המובילות בעולם בתחום פתרונות האבטחה למשתמשי קצה*. מעבדת קספרסקי נוסדה לפני 16 שנה ומאז ממשיכה לחדש בתחום אבטחת ה-IT ולספק פתרונות הגנה אפקטיביים למשתמש הפרטי, לעסקים קטנים ובינוניים ולארגונים. החברה פועלת כיום בכמעט 200 מדינות ומספקת אבטחה ליותר מ-300 מיליון משתמשים מסביב לעולם. לפרטים נוספים בקרו ב-www.kaspersky.com
*החברה דורגה כרביעית בבדיקת ספקי פתרונות אבטחה שביצעה IDC ב-2012. הדירוג פורסם בדו"ח ה-IT העולמי של IDC ובתחזית 2013-2017 ובדו"ח נתח שוק מ-2012. הדו"ח דרג את ספקי התוכנה לפי רווחי מכירת פתרונות קצה במהלך 2012.


דירוג המאמר:

תגיות של המאמר:

 אסף מואב


 


מאמרים נוספים מאת אסף מואב
 
גניבת מידע, סוסים טרויאנים וציטוטים מהתנ"ך: עולם הצללים של מלווי הכספים בדואר הזבל
למרות הפעולות האינטנסיביות נגד מפיצי דואר הזבל, החוקים שנחקקו נגדם והפילטרים שאמורים לצמצם את שכיחותם, עדיין מצליחים מדי פעם להגיע אל תיבות הדואר שלנו הצעות הלוואה שונות ומשונות שמאחוריהן עומדים עבריינים וארגוני פשע. איך מזהים דואר זבל כזה ואיך לא נכנסים לסטטיסטיקת הונאות האינטרנט. מומחי קספרסקי מסבירים

מעבדת קספרסקי מכריזה על הקמת מועצה מייעצת בינלאומית
מעבדת קספרסקי מייסדת מועצה מייעצת בינלאומית, שתאגד מומחי אבטחת סייבר מוכרים בעולם, ותספק לחברה ייעוץ אסטרטגי בתחום אבטחת המידע. במועצה המייעצת יהיו חברים שבעה מומחים מוכרים מתעשיית אבטחת המידע, מהמגזר הציבורי ומהאקדמיה, אשר יספקו קווים מנחים, תובנות ואישרור של

אמזון, BMC ומטריקס עורכות לראשונה אירוע משותף בישראל
בכירים מ- Amazon Web Services, ספקית גלובלית של פתרונות מחשוב הענן ו- BMC Software, המספקת פתרונות ניהול ושליטה בענן, מגיעים לישראל ויהיו אורחי הכבוד באירוע, שייערך במשותף עם CloudZone - יחידת שירותי הענן של מטריקס.

מידע פיננסי ממשיך להוות מטרה מרכזית של נוזקות דואר זבל זו שנה שלישית ברציפות
שיעור דואר הזבל ממשיך לצנוח – בשלוש השנים האחרונות אחוז ההודעות שאינן ממוענות ירד ב- 10.7 נקודות אחוז. נראה כי מפרסמים מעדיפים לפנות לסוגים שונים של אפיקים חוקיים של פרסום מקוון הזמינים כעת, ואשר מייצרים אחוזי תגובה גבוהים יותר בעלויות נמוכות מאשר הספאם.

ארתור שמונק מונה למנהל יחידת CloudZone המרכזת את פתרונות הענן במטריקס
ארתור שמונק, מונה למנהל יחידת CloudZone, יחידה ייעודית חדשה בחטיבת אינטגרציה ותשתיות המרכזת את פתרונות הענן במטריקס. היחידה מציעה לארגוני Enterprise, לארגוני SME ולסטרטאפים שירותי מחשוב ענן מנוהלים ע"י צוות מקצועי ומנוסה.

פאלו אלטו משיקה את הדור הבא של ה-Firewall: חזק, מהיר ועמיד יותר
Palo Alto Networks, מובילה עולמית באבטחת רשתות מידע והמיוצגת בישראל על ידי אינוקום מקבוצת אמן, השיקה בשבוע שעבר את ה-PA-7050, פיירוול מדור חדש, הנחשב לחזק ביותר בתעשייה. הפיירוול כולל יכולות IPS/AV/DLP/QoS/URL Filteringו-) Wildfireהגנה בפני התקפות

ווינד ריבר מצטרפת לקהילת ה- OpenStack ותקדם תשתיות ענן עבור ספקי התקשורת
ווינד ריבר, ספקית מובילה בעולם בפיתוח תוכנות למערכות משובצות מחשב ומערכות ניידות, הודיעה כי הצטרפה לקהילת ה- OpenStack ותיתן חסות לקרן לקידום ה- Open Stack. במסגרת ההצטרפות לקהילת ה- OpenStack, תסייע ווינד ריבר ליישם את תפיסת

יקיר אביסרור מונה לתפקיד מנהל סניף ירושלים של חברת הליסינג ליסקאר
יקיר אביסרור מונה לתפקיד מנהל סניף ירושלים של חברת הליסינג ליסקאר. סניף ליסקאר בירושלים כולל מתחם לשיווק עסקאות ליסינג לכלי-רכב, מתחם למכירת רכב יד שניה ושירותי טרייד אין. סניף ירושלים הוא אחד מבין 4 מתחמי ליסקאר, הפועלים גם בחיפה, פתח תקוה ובאר שבע.

דאסו סיסטמס פתחה את השנה בברצלונה
דאסו סיסטמס ישראל, הסניף המקומי של ענקית התוכנה הצרפתית Dassault Systèmes, פתח את השנה באירוע מיוחד שנערך בברצלונה. כ-1300 נציגים שהגיעו לאירוע מכל רחבי אירופה ראו את בכירי החברה, וביניהם ברנרד שארלס, נשיא ומנכ"ל דאסו סיסטמס, וכן

ליבי חונכת אתר אינטרנט חדש שמאפשר ללקוחות לעקוב אחרי קריאות שירות שלהם
ליבי טכנולוגיות תוכנה, המתמחה מזה כשני עשורים בתחום הבינה העסקית, העלתה לאוויר את אתר האינטרנט החדש שלה – www.libi.co.il.
     
 
שיווק באינטרנט על ידי WSI