Методы обнаружения вирусов

27 декабря 2021

В отношения с выявлением в декабре небезопасных уязвимостей библиотеки логирования Log4j 2 — CVE-2021-44228, CVE-2021-45046, CVE2021-4104 этак точно CVE-2021-42550 — бражка «Доктор Веб» направляет чуткость юзеров на надобность соблюдения мер безопасности. книгохранилище применяют для ведения журналов в проектах на языке Java этак точно появляется отчасти общего проекта Apache Logging Project. Уязвимости разрешают злодеям исполнить любой код в системе, затребовать несогласие в обслуживании либо же обнаружить секретную информацию. невзирая на то, точно бражка Apache уже выпустила чуточку патчей, опасности как этак что раньше имеют все шансы играть опасность.

Наиболее критичная уязвимость Log4Shell (CVE-2021-44228) базирована на том, точно при логировании библиотекой Log4j 2 сообщений, сформированных особенным образом, происходит воззвание к контролируемому злодеями серверу с следующим выполнением кода.

Киберпреступники распространяют спустя уязвимости майнеры — вредные программы для добычи криптовалюты, — бэкдоры для получения удаленного доступа к устройству, а уж уж тоже DDoS-трояны, дозволяющие исполнять DDoS-атаки.

Мы закрепляем атаки с пользованием эксплойтов под указанные уязвимости на одном из наших «ханипотов» (от англ. honeypot, «горшочек с медом») — особом сервере, применяемом специалистами «Доктор Веб» в качестве приманки для злоумышленников. максимальная энергичность опасности пришлась на времена с 17 по 20 декабря, однако атаки длятся этак точно по сей день.

День Количество атак
10 декабря7
11 декабря20
12 декабря25
13 декабря15
14 декабря32
15 декабря21
16 декабря24
17 декабря47
18 декабря51
19 декабря33
20 декабря32
21 декабря14
22 декабря35
23 декабря36

Атаки изготавливаются с 72 разных IP-адресов. в случае если подтверждать о распределении по странам, то максимальное число атак совершено с германских айпишников — 21%. далее в перечне с маленьким отставанием идут айпишника из нашей родины — 19,4%. ну-кась а уж уж замыкают тройку фаворитов южноамериканские этак точно китайские айпишника — по 9,7%.

#drweb

Некоторые проекты впрямую зависят от Log4j 2, альтернативные же имеют одну либо же чуточку неявных зависимостей. этак либо же иначе, уязвимости воздействуют на работоспособность большого колличества проектов по всему миру. надо пристально наблюдать за выпуском обновлений ПО, которое применяет библиотеку Log4j 2, этак точно вовремя них устанавливать.

Также не делать запамятовывайте систематически обновлять Dr.Web — наши провизия благополучно детектируют полезную нагрузку вредного ПО, проникающего на устройства спустя уязвимости Log4j 2.

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web