Chip News

prasa komputerowa

Cyberprzestępcy opracowują nowe metody szkodliwych ataków

Główna                     Szukaj                                                                                

Cyberprzestępcy opracowują nowe metody szkodliwych ataków

2008-07-07
Zaawansowane techniki inżynierii społecznej, nowoczesne technologie stosowane w złośliwym oprogramowaniu oraz zagrożenia hybrydowe napędzają rozwijającą się gospodarkę podziemia cyberprzestępczości.

Firma Trend Micro Incorporated opublikowała raport i prognozę na temat zagrożeń na pierwszą połowę 2008 roku. Z raportu wynika, że cyberprzestępcy nie tylko wykorzystują nowe technologie do propagowania cyberprzestępczości, ale również opracowują nowe techniki inżynierii społecznej, umożliwiające zastawianie sprytnych pułapek na użytkowników indywidualnych i firmy. W rezultacie w ciągu ostatnich sześciu miesięcy można było zauważyć znaczny wzrost liczby zagrożeń internetowych, przy jednoczesnym spadku liczby programów szpiegujących i programów typu adware, tworzonych przy użyciu przestarzałych metod, które nie są w stanie pokonać zabezpieczeń na wysokim poziomie.

Wykorzystywanie natury ludzkiej poprzez techniki inżynierii społecznej i phishingu (wyłudzania danych osobowych)

W marcu firma Trend Micro wykryła, że ponad 400 pakietów, stworzonych w celu generowania stron do wyłudzania danych osobowych, zaatakowało najpopularniejsze serwisy Web 2.0 (np. serwisy społecznościowe, portale do wymiany plików wideo oraz strony VoIP), bezpłatne serwisy poczty elektronicznej, banki i popularne serwisy handlu elektronicznego.

Niedawno powstała nowa forma phishingu polegająca na ostrzeganiu potencjalnych ofiar przed wiadomościami mającymi na celu wyłudzenie danych osobowych. Jest to sprytny sposób na wzbudzenie zaufania i zachęcenie użytkowników do kliknięcia łącza prowadzącego do niebezpiecznej strony internetowej. Spamerzy wykorzystują również ponownie stare techniki. W lutym firma Trend Micro przeanalizowała próbę głosowego wyłudzenia danych osobowych (znaną również jako „vishing”). Treść wiadomości wydawała się przekonująca i zawierała wszystkie łącza do odpowiednich, legalnych stron docelowych. Jednakże zawierała również numer telefonu, na który należało zadzwonić, aby ponownie uaktywnić rzekomo „zablokowane” konto użytkownika. Po nawiązaniu połączenia z podanym numerem użytkownicy byli proszeni o podanie numeru karty kredytowej i kodu PIN, co bez ich wiedzy zapewniało oszustom dostęp do kont bankowych.

Tworzenie złośliwego oprogramowania odpowiedzialnego za zagrożenia hybrydowe

Różne warianty złośliwego oprogramowania generalnie traktowane są jako osobne zagrożenia. Obecnie zagrożenia internetowe mające na celu uzyskanie korzyści finansowej łączą w sobie różnorodne elementy złośliwego oprogramowania. W rezultacie powstaje indywidualny model biznesowy zagrożenia internetowego. Na przykład cyberprzestępca wysyła wiadomość (spam) z łączem (adresem internetowym niebezpiecznej strony) w treści wiadomości e-mail lub komunikatu. Użytkownik klika łącze i jest przekierowywany na stronę internetową, z której plik (koń trojański) jest automatycznie pobierany do komputera użytkownika. Koń trojański następnie pobiera dodatkowy plik (oprogramowanie szpiegujące), który rejestruje poufne informacje, takie jak numery kont bankowych (spy-phishing — wyłudzanie danych osobowych za pomocą oprogramowania szpiegującego). Zagrożenia hybrydowe zazwyczaj mają charakter pojedynczego ataku, ale są o wiele trudniejsze do zwalczania i o wiele niebezpieczniejsze dla użytkownika.

Wykorzystywanie nowych technologii

Technika fast-flux to kolejny przykład niebezpiecznej technologii opracowanej przez przestępców. Fast-flux to mechanizm przełączający serwera DNS, który łączy w sobie sieć równorzędną, rozproszone dowodzenie i kontrolę, internetowe równoważenie obciążenia oraz przekierowywanie proxy w celu ukrycia stron, na które przesyłane są wyłudzone dane osobowe.  Fast-flux przedłuża okres aktywności stron wyłudzających dane osobowe i pozwala oszukać większą liczbę użytkowników. Na przykład zadaniem badaczy jest identyfikowanie złośliwych domen Storma, ponieważ programiści wykorzystują techniki fast-flux w celu uniknięcia wykrycia.

W pierwszej połowie 2008 roku firma Trend Micro zauważyła dramatyczny wzrost liczby działań będących źródłem zagrożeń internetowych. Liczba źródeł zagrożeń pochodzących z sieci zwiększyła się z 15 000 000 w grudniu 2007 r. do około 50 000 000 w marcu 2008 r.

Oprogramowanie typu adware, trackware, keylogger i freeloader powoli odchodzi do historii. W marcu 2007 roku firma Trend Micro odkryła, że około 45 procent komputerów zostało zainfekowanych oprogramowaniem typu adware; do kwietnia 2008 roku ich liczba spadła do 35%. W maju 2007 roku około 20% komputerów było zainfekowanych przez oprogramowanie typu trackware; w kwietniu 2008 ich liczba spadła poniżej 5%. Liczba komputerów zainfekowanych oprogramowaniem typu keylogger również powoli, lecz stale spada i wynosi obecnie poniżej 5% (w porównaniu z ponad 5% we wrześniu 2007 roku).




Szukaj w archiwum: Cyberprzestępcy opracowują nowe metody szkodliwych ataków


  @ 2005-2008 - Polityka prywatności

Car Power Socket Dual, czyli podłącz notebooka w samochodzie -> Firma Trust oferuje praktyczny adapter, zamieniający gniazdko zapalniczki samochodowej w przenośny kontakt, który zapewni zasilanie...


Seria pancernych, zewnętrznych twardzieli -> LaCinema Rugged to nowa seria zewnętrznych dysków twardych o pojemności 250, 320 oraz 500 GB, zamkniętych w odpornej na wstrząsy...


Notebooki NTT Corrino z Centrino 2 na pokładzie -> Do oferty notebooków polskiego producenta NTT, dołączyły nowe modele wyposażone w procesory Core 2 Duo, zintegrowaną grafikę...


0,85-calowe stacje SSD od Super Talent -> Malutkie, 0,85- oraz 1-calowe stacje SSD, są wynikiem współpracy firm Super Talent i Intel, a skierowane są na rynek urządzeń...


Przetestuj wydajność swojej karty graficznej -> Jeżeli masz dość imponujących a oklepanych animacji z 3dmarka, może czas sprawdzić polską alternatywę? Demo Into The Pink...


Bloger robi karierę -> Bloger, jeszcze nie tak dawno indywidualista i romantyk, dla którego najważniejsza była możliwość nieskrepowanego wyrażania...


Producent biznesowych notebooków rzuca wyzwanie ultraprzenośnym komputerom -> Lenovo ThinkPad X200s oraz Lenovo ThinkPad X200 tablet są odpowiedzią Lenovo na zapotrzebowanie użytkowników na komputery...


Antybakteryja mysz karmiona przez Bluetooth -> LEXMA prezentuje myszkę komputerową dla osób szczególnie ceniących sobie higienę pracy. Urządzenie wyposażone jest w technologię...


Internetowe wykopki -> DIV.tekst_dodatkowy { PADDING-RIGHT: 10px; BORDER-TOP: steelblue 1px solid; PADDING-LEFT: 10px; FONT-WEIGHT: bold;...


Stylowy odtwarzacz DVD do salonu i sypialni -> Samsung F1080/ F1080W zrywa z przekonaniem, że odtwarzacz DVD musi charakteryzować się  pozbawioną oryginalności formą. Opływowe...


Mija 70 lat od wynalezienia kserografii -> Wszystkiego najlepszego dla kserografii! Wynalazek, który wczoraj obchodził swoje 70. urodziny, umożliwia ludziom na całym...


Wydajny Radeon dla oszczędnych -> Firma SAPPHIRE przedstawiła nową kartę graficzną z bardzo udanej serii HD 4800 – HD 4830. Model ten łączy w sobie wydajność...


Telefon i mobilny komputer w jednym -> Trzecia edycja urządzenia HDCP, została wyposażona w dwa ekrany, dwa procesory i dwa systemy operacyjne. Łączy ono w sobie...


Pamięci DDR3 Corsair współpracujące z procesorami Core i7 -> Zestawy pamięci DDR3 o pojemności 3 oraz 6 GB, należące do serii Dominator oraz XMS3, pracowały będą z częstotliwościami 1333,...


Quanta zajmie się produkcją netbooków Classmate PC -> Netbooki Classmate PC trzeciej generacji produkowane będą przez tajwańskiego producenta. Urządzenia będą wyposażone w obracane,...


Inicjatywa Symbian Foundation poszerza horyzonty -> 12 nowych firm, w tym ARM, Visa, czy Fujisoft, dołączyło do fundacji Symbian, której liczba partnerów przekroczyła już pięćdziesiątkę....


Luksusowy pendrive firmy Super Talent -> Luxio to nowa seria pamięci flash, które oferują prędkość transferu równą 30 MB/s. Ponadto dane będą zabezpieczone 256-bitowym...


Toshiba aktualizuje wyposażenie notebooka Qosmio X305 -> Do wyposażenia 17-calowego notebooka dołączył czterordzeniowy procesor Core 2 Extreme, podwójny układ graficzny GeForce 9800M...


Dwa notebooki MSI dedykowane graczom -> GX630 oraz GT735 to nazwy dwóch notebooków, wyposażonych w dwurdzeniowe procesory Turion X2 Ultra, do 4 GB pamięci RAM oraz...


Google ujawnia IP swojego użytkownika -> Holenderskie biuro Google’a zgodziło się przekazać dane personalne i IP użytkownika korzystającego z Gmaila. Tym samym...

hosting Welcome in my word. opisy do gg Mapa Ułan Bator Kalkulatory gry zręcznościowe 3c5f9
5e35b
29d60
becb5
10c87
dalej