Chip News

prasa komputerowa

Fa³szywe oprogramowanie zabezpieczaj±ce powraca

G³ówna                     Szukaj                                                                                

Fa³szywe oprogramowanie zabezpieczaj±ce powraca

2008-10-06
Fa³szywe oprogramowanie antywirusowe i chroni±ce przed programami szpieguj±cymi nie jest niczym nowym. Jednak¿e w ostatnich miesi±cach ponownie pojawia³o siê wiele tego typu zagro¿eñ. Niestety ich nowa generacja jest jeszcze bardziej zaawansowana.

Przez ostatnich kilka miesiêcy nowa generacja fa³szywego oprogramowania zabezpieczaj±cego (rogue security) — na przyk³ad programów antywirusowych lub chroni±cych przed programami szpieguj±cymi — trafia na nag³ówki artyku³ów dotycz±cych zabezpieczeñ. Zagro¿enia w takiej postaci zwykle pos³uguj± siê taktyk±, której celem jest wzbudzenie strachu, i która sk³ania nie¶wiadomych u¿ytkowników do klikniêcia na adres URL prowadz±cy do szkodliwej witryny lub powoduj±cy pobranie szkodliwego oprogramowania. Mo¿e te¿ zachêciæ do zakupu oprogramowania, które wydaje siê po¿yteczne i potrzebne, a w istocie jest szkodliwe.

Tego typu zagro¿enia powoduj±, ¿e u¿ytkownicy kupuj± niepotrzebne oprogramowanie w celu unikniêcia infekcji. Jak na ironiê, tak zwane oprogramowanie zabezpieczaj±ce, które u¿ytkownik pobiera, jest w rzeczywisto¶ci szkodliwe. Nie zawiera ono prawid³owego kodu programu antywirusowego lub zabezpieczaj±cego przed programami szpieguj±cymi.

Powrót Nuwara

Czê¶æ fa³szywego oprogramowania zabezpieczaj±cego by³a aktywna w pierwszej po³owie 2008 roku, jednak na wiêksz± skalê cyberprzestêpcy powrócili do tego rodzaju dzia³alno¶ci w lipcu 2008 r. Za jednym z ataków kry³ siê przodek wszystkich botnetów — Storm Worm NUWAR. NUWAR to najwiêkszy botnet — sieæ komputerów (dzia³aj±ca w wiêkszo¶ci przypadków poza wiedz± ich w³a¶cicieli), w której ka¿da maszyna jest kontrolowana przez osobê zarz±dzaj±c± botnetem z u¿yciem kodu pobieranego na dane urz±dzenie. Jednym z g³ównych zastosowañ sieci botnet jest wysy³anie spamu oraz innych zagro¿eñ za pomoc± wiadomo¶ci e-mail (firma Trend Micro szacuje, ¿e botnety s± obecnie odpowiedzialne za oko³o 90% wysy³anego spamu).

Przestêpcy internetowi wykorzystuj± strach przed infekcj± wirusami i oprogramowaniem szpieguj±cym, wmawiaj±c u¿ytkownikom (niezgodnie z prawd±), ¿e ich komputery zosta³y zainfekowane, i oferuj±c oprogramowanie zabezpieczaj±ce, które umo¿liwia rozwi±zanie tego problemu. Jednak¿e takie oprogramowanie jest w rzeczywisto¶ci szkodliwe!

W lipcu w spamie rozsy³anym przez NUWAR znalaz³o siê ³±cze do darmowego filmu, w którym g³ówn± rolê gra³a Liv Tyler. Po klikniêciu tego ³±cza by³o wy¶wietlane okno informuj±ce u¿ytkownika o wyst±pieniu „b³êdów w zabezpieczeniach” i sugeruj±ce, ¿e komputer zosta³ zainfekowany oprogramowaniem szpieguj±cym. Znajdowa³a siê tam tak¿e informacja o mo¿liwo¶ci pobrania pliku o niewinnej nazwie (INSTALL_EN.EXE), który w rzeczywisto¶ci by³ wariantem robaka NUWAR. Pobranie tego pliku powodowa³o instalacjê kolejnych rodzajów NUWAR. Pod koniec lipca zanotowano podobne dzia³ania, zachêcaj±ce do pobrania fa³szywego programu antywirusowego (np. kusz±ce u¿ytkowników filmem z udzia³em Angeliny Jolie).

Poczta e-mail, komunikatory, banery internetowe oraz wiadomo¶ci w serwisach spo³eczno¶ciowych

W sierpniu, krótko po opublikowaniu poprawki przez firmê Microsoft, pojawi³ siê spam pochodz±cy rzekomo od tej firmy, w którym zalecano u¿ytkownikom instalacjê kolejnej, bardzo wa¿nej aktualizacji.  Jednak¿e „poprawka” zawiera³a szkodliwe oprogramowanie — EXPL_ANICMOO.GEN. By³ to exploit obecny w sieci ju¿ wcze¶niej. 

Nowy rodzaj fa³szywego oprogramowania zabezpieczaj±cego rozprzestrzenia siê nie tylko poprzez pocztê elektroniczn±. W po³owie sierpnia firma Trend Micro wykry³a ³±cza do takich programów w aplikacjach komunikatorów oraz w prywatnych wiadomo¶ciach w serwisach spo³eczno¶ciowych.

Jeden z alertów zawiera³ wygl±daj±cy na oficjalny komunikat, który ostrzega³ u¿ytkowników, ¿e „w komputerze wykryto wirusy” i informowa³ o dostêpno¶ci nowej aktualizacji bazy wirusów. U¿ytkownicy mieli do wyboru opcjê „Aktualizuj teraz” lub „Przypomnij pó¼niej”. Program „Antivirus 2008” wy¶wietla³ przekonuj±c± listê wirusów wykrytych po „przeskanowaniu systemu” u¿ytkownika i zawiera³ ostrze¿enie „UWAGA! Liczba zainfekowanych plików: 34!!! (WARNING! 34 infections found!!!)”. Program stawia³ u¿ytkowników przed trudnym wyborem: „Wyeliminuj teraz wszystkie zagro¿enia” czy „Kontynuuj pracê bez ochrony”.  Nastêpnie oprogramowanie doradza³o wybór „wersji próbnej” jako wystarczaj±cej do usuniêcia zagro¿eñ oraz informowa³o o konieczno¶ci dokonania rejestracji w celu uzyskania pe³nej wersji. W rzeczywisto¶ci oprogramowanie zawiera³o ró¿ne rodzaje koni trojañskich, z których jeden by³ wyposa¿ony w zaawansowane funkcje graficzne umo¿liwiaj±ce wprowadzanie kolejnych alarmuj±cych symptomów (np. modyfikacjê tapety tak, aby wy¶wietlany by³ obraz „Niebieskiego ekranu ¶mierci”).

Zastraszanie

Niektórzy cyberprzestêpcy wykorzystuj± inne formy zastraszania ni¿ fikcyjne infekcje komputerów wirusami lub programami szpieguj±cymi. W po³owie sierpnia firma Trend Micro poinformowa³a o wykryciu taktyki zastraszania stosowanej przez spamerów i skierowanej przeciwko u¿ytkownikom udostêpniaj±cym pliki. Jej celem by³o sk³onienie przysz³ej ofiary do otwarcia destrukcyjnego za³±cznika poprzez gro¿enie pechowym odbiorcom zablokowaniem dostêpu do Internetu lub podjêciem czynno¶ci prawnych. Jedna wiadomo¶æ e-mail, szczególnie niepokoj±ca dla niektórych u¿ytkowników, pochodzi³a rzekomo od „Konsorcjum Operatorów Internetowych” (ang. Internet Service Provider Consorsium), które wed³ug informacji podanej w tej wiadomo¶ci, przeprowadza „regularne kontrole posiadanych sieci, których celem jest monitorowanie czynów przestêpczych”. W wiadomo¶ci informowano „Zdajemy sobie sprawê z Pañstwa nielegalnych dzia³añ w Internecie” i do³±czano do niej w formie za³±cznika „raport” zawieraj±cy takie czynno¶ci.



Szukaj w archiwum: Fa³szywe oprogramowanie zabezpieczaj±ce powraca


  @ 2005-2009 - Polityka prywatno¶ci

Car Power Socket Dual, czyli pod³±cz notebooka w samochodzie -> Firma Trust oferuje praktyczny adapter, zamieniaj±cy gniazdko zapalniczki samochodowej w przeno¶ny kontakt, który zapewni zasilanie...


Seria pancernych, zewnêtrznych twardzieli -> LaCinema Rugged to nowa seria zewnêtrznych dysków twardych o pojemno¶ci 250, 320 oraz 500 GB, zamkniêtych w odpornej na wstrz±sy...


Notebooki NTT Corrino z Centrino 2 na pok³adzie -> Do oferty notebooków polskiego producenta NTT, do³±czy³y nowe modele wyposa¿one w procesory Core 2 Duo, zintegrowan± grafikê...


0,85-calowe stacje SSD od Super Talent -> Malutkie, 0,85- oraz 1-calowe stacje SSD, s± wynikiem wspó³pracy firm Super Talent i Intel, a skierowane s± na rynek urz±dzeñ...


Przetestuj wydajno¶æ swojej karty graficznej -> Je¿eli masz do¶æ imponuj±cych a oklepanych animacji z 3dmarka, mo¿e czas sprawdziæ polsk± alternatywê? Demo Into The Pink...


Bloger robi karierê -> Bloger, jeszcze nie tak dawno indywidualista i romantyk, dla którego najwa¿niejsza by³a mo¿liwo¶æ nieskrepowanego wyra¿ania...


Producent biznesowych notebooków rzuca wyzwanie ultraprzeno¶nym komputerom -> Lenovo ThinkPad X200s oraz Lenovo ThinkPad X200 tablet s± odpowiedzi± Lenovo na zapotrzebowanie u¿ytkowników na komputery...


Antybakteryja mysz karmiona przez Bluetooth -> LEXMA prezentuje myszkê komputerow± dla osób szczególnie ceni±cych sobie higienê pracy. Urz±dzenie wyposa¿one jest w technologiê...


Internetowe wykopki -> DIV.tekst_dodatkowy { PADDING-RIGHT: 10px; BORDER-TOP: steelblue 1px solid; PADDING-LEFT: 10px; FONT-WEIGHT: bold;...


Stylowy odtwarzacz DVD do salonu i sypialni -> Samsung F1080/ F1080W zrywa z przekonaniem, ¿e odtwarzacz DVD musi charakteryzowaæ siê  pozbawion± oryginalno¶ci form±. Op³ywowe...


Mija 70 lat od wynalezienia kserografii -> Wszystkiego najlepszego dla kserografii! Wynalazek, który wczoraj obchodzi³ swoje 70. urodziny, umo¿liwia ludziom na ca³ym...


Wydajny Radeon dla oszczêdnych -> Firma SAPPHIRE przedstawi³a now± kartê graficzn± z bardzo udanej serii HD 4800 – HD 4830. Model ten ³±czy w sobie wydajno¶æ...


Telefon i mobilny komputer w jednym -> Trzecia edycja urz±dzenia HDCP, zosta³a wyposa¿ona w dwa ekrany, dwa procesory i dwa systemy operacyjne. £±czy ono w sobie...


Pamiêci DDR3 Corsair wspó³pracuj±ce z procesorami Core i7 -> Zestawy pamiêci DDR3 o pojemno¶ci 3 oraz 6 GB, nale¿±ce do serii Dominator oraz XMS3, pracowa³y bêd± z czêstotliwo¶ciami 1333,...


Quanta zajmie siê produkcj± netbooków Classmate PC -> Netbooki Classmate PC trzeciej generacji produkowane bêd± przez tajwañskiego producenta. Urz±dzenia bêd± wyposa¿one w obracane,...


Inicjatywa Symbian Foundation poszerza horyzonty -> 12 nowych firm, w tym ARM, Visa, czy Fujisoft, do³±czy³o do fundacji Symbian, której liczba partnerów przekroczy³a ju¿ piêædziesi±tkê....


Luksusowy pendrive firmy Super Talent -> Luxio to nowa seria pamiêci flash, które oferuj± prêdko¶æ transferu równ± 30 MB/s. Ponadto dane bêd± zabezpieczone 256-bitowym...


Toshiba aktualizuje wyposa¿enie notebooka Qosmio X305 -> Do wyposa¿enia 17-calowego notebooka do³±czy³ czterordzeniowy procesor Core 2 Extreme, podwójny uk³ad graficzny GeForce 9800M...


Dwa notebooki MSI dedykowane graczom -> GX630 oraz GT735 to nazwy dwóch notebooków, wyposa¿onych w dwurdzeniowe procesory Turion X2 Ultra, do 4 GB pamiêci RAM oraz...


Google ujawnia IP swojego u¿ytkownika -> Holenderskie biuro Google’a zgodzi³o siê przekazaæ dane personalne i IP u¿ytkownika korzystaj±cego z Gmaila. Tym samym...

lodówki PageRank button Sarek Prezenty grebkowkkaluszyna e9 waw pozycjonowanie stron gry ubieranki 3c5f9
5e35b
29d60
becb5
10c87
dalej