zaawansowane  Szukaj: w Google w DI
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Niedziela, 7 września 2008

Najważniejsze zagrożenia sieciowe I połowy 2008 r.

Anna Wasilewska-Śpioch, 26-06-2008, 09:38, Komentarzy: 7

Liczba szkodliwych programów wykrytych w pierwszej połowie 2008 roku sięgnęła 900 000. Tempo wzrostu nigdy nie było szybsze - alarmuje Zespół Badawczy F-Secure, podkreślając, że ubiegły rok zakończył się ujawnieniem 500 000 szkodników. Obok znanych wcześniej zagrożeń odkryto kilka godnych uwagi nowości.

NAJGROŹNIEJSZE SZKODNIKI

Do najgroźniejszych zaobserwowanych zjawisk należy Mebroot, który infekuje sektor startowy twardego dysku komputera (Master Boot Record). Dzięki temu ładuje się wcześniej niż jakiekolwiek inne oprogramowanie, dlatego antywirusy mają problemy z jego wykryciem. System zainfekowany Mebrootem narażony jest na cały wachlarz dodatkowych zagrożeń - rootkit może pobrać np. destrukcyjnego wirusa, konia trojańskiego czy tzw. botworma, zamieniającego peceta w element sieci komputerów-zombie. F-Secure ocenia, że twórcy rootkita dysponowali znacznymi zasobami i wiedzą, Mebroot jest prawdopodobnie najlepiej maskującym się wirusem, jaki dotychczas napisano.

Mało zaszczytne miano malware'a 2.0 przypadło robakowi Storm. Wykorzystuje on technologie peer-to-peer do tworzenia zdecentralizowanych sieci botów, które aktywnie bronią się przed wykryciem. F-Secure przypisuje robakowi ważną rolę w ewolucji internetowych zagrożeń w kierunku obecnego trendu: kodu instalowanego bez wiedzy użytkowników (drive-by downloads). W kwietniu Microsoft ogłosił, że jego narzędzie do usuwania szkodliwego oprogramowania - Malicious Software Removal Tool bardzo efektywnie radzi sobie z usuwaniem botów. Mimo to w ostatnim czasie wzrosła liczba wiadomości e-mail nakłaniających Internautów do odwiedzenia witryn zainfekowanych przez Storm.

"WSTRZYKIWANIE" CORAZ POPULARNIEJSZE

Zwiększyła się też liczba ataków typu SQL Injection. Podatne są na nie serwisy internetowe bazujące na skryptach PHP, ASP, JSP itp. Atak polega na wykorzystaniu luk w zabezpieczeniach (związanych z nieodpowiednim filtrowaniem lub niedostatecznym typowaniem) i późniejszym wykonaniu ciągu instrukcji przesyłanych w postaci zapytań SQL do bazy danych. F-Secure ocenia, że problem dotyczy już dziesiątek tysięcy witryn. Działa najprawdopodobniej kilka grup przestępczych używających różnych zautomatyzowanych narzędzi do wstrzykiwania szkodliwego kodu.

Nie tylko F-Secure dostrzega to zagrożenie. Microsoft wydał w tym tygodniu zalecenie dotyczące ochrony stron internetowych przed opisanymi wyżej atakami. Wśród polecanych programów znalazły się: HP Scrawlr, który służy do wyłapywania błędów, UrlScan 3.0 Beta blokujący pewne niebezpieczne zapytania HTTP oraz Microsoft Source Code Analyzer, wykorzystywany do analizy kodu ASP.

ATAKI CORAZ LEPIEJ SPERSONALIZOWANE

Na uwagę zasługuje także wzrost liczby ukierunkowanych ataków na osoby indywidualne, firmy i organizacje. Napastnicy coraz częściej profilują metody w zależności od wybranej ofiary i wysyłają do niej wiadomości e-mail zawierające nazwisko, tytuł, odniesienia do zajmowanego stanowiska.

Treść wiadomości jest zwykle zgodna z korespondencją, którą odbiorca otrzymuje codziennie. Załącznik natomiast wygląda jak zwykły dokument Worda lub PDF (czy też inny często spotykany typ pliku), z tą jedną różnicą, że infekuje komputer ukrytym kodem. Napastnik otrzymuje przy tym dostęp do informacji przechowywanych na dysku bez żadnych zewnętrznych oznak infekcji.

WOJNA I POLITYKA PRETEKSTEM DO ATAKÓW

W pierwszej połowie 2008 roku nie obeszło się też bez ataków wykonywanych z pobudek politycznych i wojskowych. Niedawnym potyczkom między Tybetańczykami a chińską armią towarzyszyło szpiegostwo w Internecie. Obrońcy praw człowieka, organizacje protybetańskie i inne osoby popierające wolność Tybetu stały się celem zaawansowanej technicznie kampanii e-mail, w której próbowano zainfekować ich komputery. Treść wiadomości pochodziła z rzeczywistych oświadczeń i wypowiedzi grup protybetańskich. Niektóre miały zawierać zdjęcia Tybetańczyków zastrzelonych przez chińską armię. Użyto plików typu DOC, XLS, PPT, PDF i CHM. Wiadomości podrabiano tak, aby wyglądały na pochodzące od zaufanych osób lub organizacji, przez co wzrosło prawdopodobieństwo, że zostaną otwarte przez adresatów.

Alarmujące wydaje się spostrzeżenie F-Secure, że te same szkodliwe aplikacje były używane zarówno do ataków politycznych, jak i korporacyjnych. "Prowadzi to do wniosku, że ci sami ludzie, którzy mają polityczne motywy do atakowania grup protybetańskich, są również zaangażowani w ataki na firmy, zwłaszcza z branży obronnej" - czytamy w ostatnim raporcie dotyczącym bezpieczeństwa w Internecie. Pełny tekst (w wersji angielskojęzycznej) dostępny jest na stronie firmy.

dodajdo
Komentarze    Dodaj nowy     Zobacz wszystkie (7)  RSS  Śledź przez RSS
Dodaj nowy komentarz (rozwiń)
Zobacz też:



fot. policja







Jednym zdaniem

di24 - Jednym zdaniem
1,7 tys. miejsc z dostępem do darmowego internetu znajduje się w polskich miastach. Coraz więcej z nich planuje dalsze inwestycje.
+  -
Viviane Reding zaproponowała, by maksymalna cena SMS-ów w roamingu na terytorium Unii Europejskiej wynosiła 11 eurocentów.
+  -
Dell zapowiedział, że w przyszłości może wypuścić na rynek telefon, który będzie w stanie konkurować z iPhone'm. Nie stanie się to jednak w najbliższym czasie.
+  -
Firma Apple zapowiedziała, że w przyszłym tygodniu przedstawi 8. wersję swojego sklepu z muzyką iTunes.
+  -
Microsoft obniży cenę swojej konsoli Xbox 360 w USA do poziomu o 50 dolarów niższego niż cena konsoli Wii, sprzedawana przez Sony.
+  -
2,1 mld euro w ciągu 7 lat zamierza wydać Grecja na modernizację swojej infrastruktury telekomunikacyjnej, by zwiększyć przepustowość dla internetu i telewizji.
+  -
61% z 238 mln europejskich internautów będzie robiło zakupy w Sieci w 2010 roku. Znacznie szybciej rośnie odsetek kupujących w internecie.
+  -
O 53% w okresie 06.2007-06.2008 wzrósł światowy ruch w Sieci. Wolniej od rynku rósł ruch w USA, podwoił się na linii USA-Ameryka Łacińska.
+  -
400 serwisów internetowych zostanie zamkniętych w Tajlandii, gdyż stanowią zagrożenie dla bezpieczeństwa państwa. Większość z nich obrażała rodzinę królewską.
+  -
24-letni Egipcjanin pracujący dla ONZ został skazany na 3 miesiące więzienia za włamanie się na konto poczty elektronicznej swojego przełożonego.
+  -
Możliwe będzie zgłoszenie miejsca tymczasowego zamieszkania odpowiednim urzędom przez internet - zakłada projekt MSWiA.
+  -
Prezes UKE wydał decyzję o zatwierdzeniu umowy dzierżawy łącz 2 Mbit/s pomiędzy Telekomunikacją Polską a Polkomtelem.
+  -
HP zmniejszyło opakowanie laptopa Pavilion dv6929 o 97% i tym samym wygrało konkurs sieci Wal-Mart na najbardziej przyjazne środowisku opakowanie.
+  -
eBay uruchomi w ramach serwisu WorldofGood.com sklep z produktami wytworzonymi w zgodzie z celami społecznymi i ochrony środowiska.
+  -
Nokia wprowadzi w październiku do sprzedaży w Wielkiej Brytanii multimedialny telefon wraz z dostępem do sklepu z 2 milionami utworów muzycznych.
+  -
Logitech Illuminated Keyboard to nowa, cienka klawiatura Logitecha wyposażona w podświetlane klawisze działające w oparciu o system Logitech PerfectStroke
+  -
Dyrektorem generalnym polskiego oddziału Dell został Maciej Filipkowski. Ma wieloletnie doświadczenie w pracy dla Dell, także w zagranicznych oddziałach
+  -
Mobilking przedłużył do końca września promocję Mocny Prezent (darmowe 30 minut połączeń lub 100 SMS-ów za 15 zł
+  -
Acer wprowadził notebook Aspire one: ekran 8,9 cala, 1024x600, 512 lub 1 GB RAM, dwa rodzaje pamięci masowej. Urządzenie ma służyć łączeniu się z internetem
+  -
Novem - dostawca reklamy rozliczanej za efekt - otwiera w Warszawie biuro sprzedaży. Jego szefem będzie nowy dyrektor sprzedaży spółki - Jarosław Bułka.
+  -

Podcast DI
Listy Czytelnikw
Newsletter DI

CafeNews

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com