В прошлом месяце аналитиками Eset отмечен рост активности большинства угроз, входящих в мировой рейтинг. В топ-10 киберугроз попали три представителя семейств файловых вирусов: Win32/Sality, Win32/Ramnit и Win32/Virut. Троян Win32/TrojanDownloader.Wauchos, упомянутый в отчете за октябрь, увеличил активность. Злоумышленники используют его для установки в систему других вредоносных программ.
В ноябре была обнаружена уязвимость в iOS, получившая название Masque, напомнили в Eset. Она позволяет использовать идентификатор Apple для замены установленного в iOS приложения другим – вредоносным – на устройствах без джейлбрейков. Для установки используется метод «enterprise provisioning» – единственный способ обойти App Store. Новое приложение получит доступ ко всем файлам и конфиденциальным данным прежнего ПО с тем же идентификатором.
В ноябре была обнаружена также новая опасная уязвимость Windows с идентификатором CVE-2014-6332, которая затрагивает почти все версии операционной системы от Windows 95 до Windows 10 Technical Preview. С помощью этой уязвимости в системном компоненте OleAut32.dll атакующие могут удаленно исполнить вредоносный код через браузер в обход таких функций безопасности как DEP и ASLR. Уязвимость была закрыта обновлением MS14-064.