Каждый десятый сайт Рунета из списка Top-1000 инфицирован

Пользователи ПК
Основной целью компьютерных вирусов в настоящее время стал программный код сайта – инфицировав его, злоумышленники получают возможность атаковать компьютеры посетителей сайта. Каждый десятый сайт Рунета из первой тысячи самых популярных ресурсов заражен, утверждают в «Лаборатории Касперского».

МОСКВА. 11 июн – РИА Новости, Ольга Федина. Каждый десятый сайт Рунета из первой тысячи самых популярных ресурсов заражен, заявил Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского». Кроме того, по его словам, количество вирусных атаки на компьютеры пользователей за прошедший год увеличилось более чем в три раза, с 23,7 млн в 2008 году до 73,6 млн в 2009 году. Основной целью компьютерных вирусов в настоящее время стал программный код сайта – инфицировав его, злоумышленники получают возможность атаковать компьютеры посетителей сайта.

«Современные вирусы способны самостоятельно загружаться на компьютер пользователей. Когда вы даже просто заходите на сайт, вредоносный код находит уязвимость в вашем браузере и устанавливает вирус. Вам даже не надо ничего загружать с такого сайта или путешествовать по нему», - рассказывает руководитель аналитического центра компании InfoWatch Илья Шабанов.

По данным компании «Яндекс», в феврале 2010 года был инфицирован 1% всех сайтов, исследованных поисковой машиной. Это примерно 160 тысяч ресурсов (450 тыс. страниц). Больше всего зараженных сайтов находятся в доменной зоне .com (47,44%). На долю домена .ru приходится 11,41% от общего числа зараженных сайтов, проиндексированных «Яндексом».

Производители систем управления содержанием сайта (Content Management System - CMS) уверены, что чаще всего в заражении ресурса виноваты неаккуратные системные администраторы. «Проблема заражения сайтов в подавляющем большинстве случаев носит не технический, а организационный характер», - рассказывает генеральный директор «Юмисофт» (разработчик CMS) Сергей Котырев. Вирус может попасть на сайт через зараженный компьютер системного администратора, с которого осуществляется управление ресурсом.

Руководитель центра вирусных исследований и аналитики компании ESET (производитель антивируса NOD32) Александр Матросов отмечает, что злоумышленники также используют уязвимости в системах управления сайтов. Причем поиск уязвимостей и встраивание вредоносного кода осуществляют программы-роботы. Количество зараженных сайтов, по мнению Александра Матросова, постоянно увеличивается.

Гендиректор компании NetCat (производитель CMS) Дмитрий Васильев разделяет эту точку зрения: заражение сайта через уязвимости системы управления им станет основным способом распространения вирусов.

«Гораздо проще найти уязвимость в платформе и заразить сразу несколько сотен, а иногда и тысяч ресурсов, которые ее используют, чем воровать пароли или ждать, когда именно с зараженного компьютера администратор начнет управлять сайтом», - уверен г-н Шабанов. Почти 90% зараженных сайтов продолжают распространять вирусы более чем восемь дней. «Владельцы сайтов просто не догадываются о том, что в их ресурс встроен зловредный код», - поясняет генеральный директор «1С-Битрикс» Сергей Рыжиков.

Разработчики CMS уже озаботились безопасностью сайтов своих клиентов. Так, в последнюю версию CMS производства «1С-Битрикс» встроен «антивирус». Этот инструмент не защищает от вирусов непосредственно, но следит за изменениями кода сайта и реагирует на таковые предупреждением.

Конкуренты «1С-Битрикс» полагают, что антивирусы, встроенные в CMS, неэффективны. «Мы не верим, что производитель CMS может сделать качественный антивирус. К примеру, «Лаборатория Касперского» потратила десятки лет и огромные трудоресурсы на разработку и совершенствование своего продукта. Каждый должен решать свои задачи: одни – разрабатывать антивирусы, другие - CMS», - говорит Сергей Котырев.

Целью современных вирусописателей является преступный заработок: сети инфицированных компьютеров используются для организации DDoS-атак (киберпреступники принимают заказы такую «услугу»), кражи номеров банковских карт и иных мошенничеств.

Технологии

Партнеры





Наверх
Авторизация
He правильное имя пользователя или пароль
Войти через социальные сети
Регистрация
E-mail
Пароль
Подтверждение пароля
Введите код с картинки
He правильное имя пользователя или пароль
* Все поля обязательны к заполнению
Восстановление пароля
E-mail
Инструкции для восстановления пароля высланы на
Смена региона
Идет загрузка...
Произошла ошибка... Повторить
правила комментирования материалов

Регистрация пользователя в сервисе РИА Клуб на сайте Ria.Ru и авторизация на других сайтах медиагруппы МИА «Россия сегодня» при помощи аккаунта или аккаунтов пользователя в социальных сетях обозначает согласие с данными правилами.

Пользователь обязуется своими действиями не нарушать действующее законодательство Российской Федерации.

Пользователь обязуется высказываться уважительно по отношению к другим участникам дискуссии, читателям и лицам, фигурирующим в материалах.

Публикуются комментарии только на тех языках, на которых представлено основное содержание материала, под которым пользователь размещает комментарий.

На сайтах медиагруппы МИА «Россия сегодня» может осуществляться редактирование комментариев, в том числе и предварительное. Это означает, что модератор проверяет соответствие комментариев данным правилам после того, как комментарий был опубликован автором и стал доступен другим пользователям, а также до того, как комментарий стал доступен другим пользователям.

Комментарий пользователя будет удален, если он:

  • не соответствует тематике страницы;
  • пропагандирует ненависть, дискриминацию по расовому, этническому, половому, религиозному, социальному признакам, ущемляет права меньшинств;
  • нарушает права несовершеннолетних, причиняет им вред в любой форме;
  • содержит идеи экстремистского и террористического характера, призывает к насильственному изменению конституционного строя Российской Федерации;
  • содержит оскорбления, угрозы в адрес других пользователей, конкретных лиц или организаций, порочит честь и достоинство или подрывает их деловую репутацию;
  • содержит оскорбления или сообщения, выражающие неуважение в адрес МИА «Россия сегодня» или сотрудников агентства;
  • нарушает неприкосновенность частной жизни, распространяет персональные данные третьих лиц без их согласия, раскрывает тайну переписки;
  • содержит ссылки на сцены насилия, жестокого обращения с животными;
  • содержит информацию о способах суицида, подстрекает к самоубийству;
  • преследует коммерческие цели, содержит ненадлежащую рекламу, незаконную политическую рекламу или ссылки на другие сетевые ресурсы, содержащие такую информацию;
  • имеет непристойное содержание, содержит нецензурную лексику и её производные, а также намёки на употребление лексических единиц, подпадающих под это определение;
  • содержит спам, рекламирует распространение спама, сервисы массовой рассылки сообщений и ресурсы для заработка в интернете;
  • рекламирует употребление наркотических/психотропных препаратов, содержит информацию об их изготовлении и употреблении;
  • содержит ссылки на вирусы и вредоносное программное обеспечение;
  • является частью акции, при которой поступает большое количество комментариев с идентичным или схожим содержанием («флешмоб»);
  • автор злоупотребляет написанием большого количества малосодержательных сообщений, или смысл текста трудно либо невозможно уловить («флуд»);
  • автор нарушает сетевой этикет, проявляя формы агрессивного, издевательского и оскорбительного поведения («троллинг»);
  • автор проявляет неуважение к русскому языку, текст написан по-русски с использованием латиницы, целиком или преимущественно набран заглавными буквами или не разбит на предложения.

Пожалуйста, пишите грамотно — комментарии, в которых проявляется пренебрежение правилами и нормами русского языка, могут блокироваться вне зависимости от содержания.

Администрация имеет право без предупреждения заблокировать пользователю доступ к странице в случае систематического нарушения или однократного грубого нарушения участником правил комментирования.

Пользователь может инициировать восстановление своего доступа, написав письмо на адрес электронной почты moderator@rian.ru

В письме должны быть указаны:

  • Тема – восстановление доступа
  • Логин пользователя
  • Объяснения причин действий, которые были нарушением вышеперечисленных правил и повлекли за собой блокировку.

Если модераторы сочтут возможным восстановление доступа, то это будет сделано.

В случае повторного нарушения правил и повторной блокировки доступ пользователю не может быть восстановлен, блокировка в таком случае является полной.

Чтобы связаться с командой модераторов, используйте адрес электронной почты moderator@rian.ru или воспользуйтесь формой обратной связи.