Do infekcija računara najčešće dolazi prilikom poseta sajtovima kojima verujemo

Vesti, 01.02.2013, 08:38 AM

Do infekcija računara najčešće dolazi prilikom poseta sajtovima kojima verujemo

Iako broj novih malvera za Android raste brže nego broj svih ostalih vrsta malvera, oni su još uvek malobrojni u ekosistemu web-a u poređenju sa malicioznim programima namenjenim drugim platformama. Ovo je zaključak godišnjeg izveštaja koji je ove nedelje objavio Cisco.

Uprkos eksplozivnom rastu malvera za Android, malveri za mobilne telefone čine manje od pola procenta ukupnog broja malvera. Maliciozne aplikacije su najvećim delom odgovorne za infekciju mobilnih uređaja, posebno onih sa Android operativnim sistemom. Najveći broj incidenata koji rezultiraju infekcijom mobilnog telefona dešava se zbog toga što korisnici jailbreak-uju uređaje ili instaliraju aplikacije sa nezvaničnih marketa.

Kada je reč o vektorima infekcije, kompromitovani web sajtovi sa kojih dolaze Java i iFrame napadi značajno prednjače u odnosuna sve ostale puteve infekcije. Ovakvi napadi često se realizuju uz pomoć malicioznih kodova koji se nalaze na proverenim web lokacijama koje korisnici svakodnevno posećuju. To samo znači da do infekcije računara dolazi a da korisnik pri tom uopšte ne posumnja da se nešto loše događa.

Infekcija benignih sajtova malverima i dalje je dominantna tehnika koju koriste autori malvera za širenje svojih kodova, a do infekcije računara dolazi preko infektivnih banera na web sajtovima, malicioznih media fajlova ili preusmeravanjem putem iFrame-ova.

Sa malverima se možemo sresti na svakom mestu na internetu, a to uključuje i legitimne web sajtove koje često posećujemo. Poslovni i industrijski sajtovi su jedna od tri vodeće kategorije sajtova na kojima se korisnici susreću sa malverima.

Maliciozne skripte, uključujući i iFrame napade, učestvuju u 83% napada.

Dinamički sadržaj na mejnstrim sajtovima je odgovoran za 18,3% infekcija malverima. Zatim sledi online oglašavanje, poslovni i industrijski web sajtovi, gejmerski web sajtovi, pretraživači i portali. Problem leži u tome što se većina infekcija računara dogodi na sajtovima koje korisnici najčešće posećuju i za koje veruju da su bezbedni.

Nedavni talas 0-day ranjivosti u Java, pokazuje da su hakeri pronašli najefikasniji način za napade na različite platforme, koristeći Java-u, ili programe kao što su Adobe Flash ili Reader. Dostupnost i lako rukovanje exploit alatima još više olakšava posao napadača. Prema izveštaju Cisco, Java je odgovorna za 87% napada, dok je procenat napada u kojima se koriste PDF, Flash i ActiveX exploit-i značajno manji u odnosu na one u kojima se koriste ranjivosti u Java-i. Podatak da tri miljarde uređaja koristi Java-u su je objašnjenje zašto je ona omiljena meta hakera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje