В компании Microsoft отметили интересную статистику, согласно которой каждая четырнадцатая загрузка пользователя через браузер Internet Explorer 9 - вредоносный файл. И хотя Microsoft включает в свой браузер Internet Explorer функцию для предупреждения пользователей о неизвестных и потенциально ненадежных программах, около 5 процентов пользователей игнорируют предупреждения и загружают вредоносные троянские вирусы.
"Плохие парни" пытаются добраться до информации, заставив людей воспользоваться вирусами. Это называется социальной инженерией, и в наши дни это большая проблема. "Хакеры выяснили, что это не так уж трудно заставить пользователей загрузить троян", - сказал Алекс Стамос, консультант по безопасности. Когда, например, по Facebook, приходит сообщение от друга с предложением посмотреть прикольное видео или воспользоваться ссылкой, велика вероятность того, что воспользовавшись приглашением, пользователь впустит на компьютер "троянского коня".
Вследствие повышения вероятности добровольной загрузки пользователями вредоносного ПО, в браузере Internet Explorer 9 встроен специальный функционал - SmartScreen Filter Application Reputation - выступающий в роли первой линии обороны против троянских программ, в том числе посланных при атаках направленного фишинга. Internet Explorer также предупреждает пользователей, когда кто-то пытается их заманить на вредоносные сайты. Согласно данным Джеба Хэйбера, руководителя проекта SmartScreen, за два последних года SmartScreen блокировал более полутора миллиардов веб-атак и атак, провоцирующих загрузку ПО на компьютер. Хэйбер согласился с тем, что более совершенная защита браузеров вынуждает злоумышленников использовать социотехнику, особенно в последние два года.
По словам Хэйбера, в случае появления предупреждающего сообщения SmartScreen, сообщающего пользователям, что они собираются запустить потенциально опасную программу, вероятность того, что эта программа окажется действительно опасной составляет от 25 до 70 процентов. Типичный пользователь увидит только пару таких сообщений в год, поэтому к этим сообщениям стоит относиться серьёзно.
Источник: securitylab.ru.
|