Бреши в браузере: ворота для нападения
Любой сайт сегодня наполнен не только текстом, но и разного рода медиаконтентом: фотографии, видеоролики, Flash-анимация, интерактивные элементы, реагирующие на действия пользователя. За отображение всего этого в "Internet Explorer" отвечают "ActiveX" и "Java", которые тоже нужно регулярно обновлять.
Кроме того следует обновлять и дополнения для браузера, расширяющие его возможности. К сожалению, полная деактивация плагинов не возможна.
Большинство нападений, как и раньше, нацелено на функции "ActiveX", который поддерживается только в "Internet Explorer".
PDF: уязвимый формат
Если раньше излюбленной мишенью были форматы "Microsoft Office" ("Microsoft Office Word" - 34% заражений; Microsoft Office Excel" - 20% заражений; "Microsoft Office PowerPoint" - 17% заражений), то теперь уже половина всех инфицированных документов - "Adobe Reader" и "Adobe Acrobat" (49% заражений). Хакеры все чаще находят дыры безопасности в программах, что позволяет преступникам захватывать контроль над системой и внедрять вирусы. В PDF-документы встраивается вредоносный код "JavaScript".
FTP-сервер: множитель
Чтобы вредоносная программа поразила как можно больше пользователей, злоумышленники часто используют известные и хорошо посещаемые сайты.
Но вредители уже давно селятся не только на подозрительных ресурсах Сегодня они на 85% распространяются через известные и вполне безобидные страницы. Известные сайты вызывают у пользователей больше доверия, к тому же их нельзя просто так взламывать из Сети.
"Расшаренные" файлы: рассадники вирусов
Зараженные данные чаще всего распространяются через "расшаренные" (находящиеся в свободном доступе) файлы или файлообменные службы. По данным специалистов, в 2008 году примерно 2/3 зараженных вирусами EXE- файлов (например, программы запуска установки) передавались через файлообменники. Но и хостинги вроде "RapidShare" или "MaediaFire" пользуются большей популярностью у Интернет-преступников. Они анонимно загружают файлы на подобные ресурсы, а затем указывают ссылку на них на форумах или социальных сетях.