13 марта, 2006 - Panda Software Russia опубликовала годовой отчет лаборатории PandaLabs по вредоносному ПО за 2005 год, являющийся анализом развития панорамы вредоносных программ за прошедший год и отражающий возможные тенденции 2006 года. В этом отчете, PandaLabs подчеркивает изменение тенденций в создании вредоносного
ПО в сторону профессионализации сектора и отмечает один из ключевых моментов в ИТ-безопасности 2005 - рост количества целевых атак и уникальных вредоносных кодов.
Одним из основных выводов годового отчета является растущий профессионализм создателей вредоносных программ, в настоящее время в основном мотивирующихся финансовой выгодой.“Время, когда создатели вредоносного ПО искали известности и признания с помощью своих творений, давно прошло,” заявляется в отчете.
“Кибер-преступники, мотивирующиеся выгодой, хорошо адаптировались к новому окружению-теперь они стремятся к бесшумным заражениям, которые бы позволили им выполнять свою деятельность, не привлекая внимания средств массовой информации”, объясняет Луис Корронс, директор PandaLabs.“Это означает, что потенциальные жертвы не осведомлены
об инфекции и более подвержены краже, как денег, так и любой информации”.
Эта ситуация представляет новую бизнес-модель, базированную на вредоносном ПО, с альянсом разработчиков, дистрибьюторов и компаний, использующих данную инфраструктуру.Ясным примером этого являются более 10 тысяч уникальных версий новых ботов (‘роботов’, программ, заражающих компьютеры и ожидающих команд от своего создателя, обычно по протоколу IRC), обнаруженных PandaLabs в 2005 году.
“Боты, вместе с уникальным вредоносным ПО, являются основными инструментами новых преступников, и они позволяют им выполнять высокосложные операции”, объясняет Луис Корронс.“Эти боты формируют обширные сети, которые могут быть сданы в аренду на черном рынке и использованы для чего угодно – от атак отказа в обслуживании до незаметной установки прочих видов вредоносного ПО”.
В данном отчете также рассматривается один из самых нашумевших инцидентов ИТ-безопасности 2005 года - индустриальный шпионаж в Израиле.В этом случае, группа крупных компаний стала жертвой целевой атаки с использованием специально созданного вредоносного ПО.
“Печально известный израильский инцидент, к сожалению, не более чем верхушка айсберга”,говорит Луис Корронс.“Прочие компании по всему миру могут подвергаться шпионажу, а то, что антивирусные компании не обладают образцами используемого в таком шпионаже вредоносного кода означает, что сигнатурная защита бесполезна.По этой причине важной
становится предупреждающая защита, такая как TruPreventTM, поскольку именно она является эффективным способом борьбы с новым видом кибер-преступлений.”