Aktualności

Gospodarka

Wirusy i ataki sieciowe X-XII 2005

14.02.2006, 13:48

Wirusy i ataki sieciowe X-XII 2005

Wirusy i ataki sieciowe X-XII 2005

Firma Kaspersky Lab, producent oprogramowania antywirusowego i służącego do ochrony danych, opublikowała kwartalny raport na temat ewolucji złośliwych programów i zagrożeń cybernetycznych w okresie: październik - grudzień 2005 r.

Sober - unikatowy robak

Rok 2005 obfitował w incydenty związane z bezpieczeństwem IT. Wiele z nich zostało omówionych w poprzednich raportach kwartalnych. Najnowszy raport opisuje trendy występujące w czwartym kwartale 2005 roku, miedzy innymi pojawienie się wirusów dla nowych platform oraz luki "zero day".

15 listopada 2005 r. bawarska policja opublikowała notkę prasową ostrzegającą przed pojawieniem się nowej wersji robaka pocztowego Sober, nie podając jednak, na czym opiera swe doniesienia. Ponieważ Sober został stworzony w Niemczech, firmy antywirusowe na całym świecie potraktowały to ostrzeżenie niezwykle poważnie. Zaledwie dzień później, 16 listopada, firma Kaspersky Lab otrzymała próbkę najnowszej wersji tego robaka. Próbka ta, Sober.y wywołała wkrótce epidemię wirusową.

18 listopada miliony użytkowników z Europy Zachodniej otrzymały dziwne wiadomości e-mail. Wiadomości różniły się między sobą, wszystkie jednak informowały adresatów, że ściągając z Internetu muzykę lub pliki wideo, naruszyli prawa autorskie. Wiadomości pochodziły rzekomo od FBI. Użytkownicy zostali poproszeni o otwarcie załączonego pliku, który miał zawierać dowody wykroczenia.

Był to kolejny przykład doskonale przemyślanej socjotechniki, którą Sober już raz się posłużył wiosną 2005 roku. Tym razem metoda również okazała sie skuteczna i dziesiątki (a nawet setki) użytkowników, nie podejrzewając żadnego podstępu, otworzyło załącznik wiadomości wypuszczając na wolność robaka Sober.y. W ten sposób wywołali kolejną epidemię. Sober wykorzystywał wszystkie zainfekowane maszyny do masowego rozsyłania wiadomości e-mail, w ruchu pocztowym zaczęły więc krążyć dziesiątki milionów jego kopii.

Wiadomości pochodzące rzekomo od FBI spowodowały jeszcze inną szkodę. W ich treści podano numer centrali telefonicznej FBI. Skutek był taki, że użytkownicy nie tylko otworzyli załącznik, ale niektórzy z nich zadzwonili bezpośrednio do FBI, przeprowadzając swoisty atak DDoS na centralę telefoniczną.

Epidemia osiągnęła swój szczyt na początku grudnia. Sober.y był jednym z najskuteczniejszych wirusów w roku 2005 pod względem zainfekowanych maszyn i wiadomości w ruchu pocztowym.

Sukces rodziny Sober jest w pewnym sensie zagadką. Trudno powiedzieć, dlaczego robaki Sober zdołały spowodować epidemię takich rozmiarów. Z technicznego punktu widzenia robak ten jest bardzo prymitywny - został napisany w Visual Basicu i jest dość duży. Visual Basic jest niezwykle prostym językiem programowania, którego praktycznie każdy jest w stanie się nauczyć. Większość wirusów pisanych jest dzisiaj w języku C/C++ lub asemblerze. Innym popularnym środowiskiem jest Delphi. Visual Basic wykorzystywany jest zwykle do tworzenia prostych, a nawet prymitywnych szkodników - poza Soberem, nie przychodzi mi do głowy żaden wirus napisany w tym języku, który wywołał globalną epidemię.

Ostatnie epidemie wirusowe wywoływane były zazwyczaj przez wirusy, takie jak Lovesan, Slammer, Sasser, Mytob oraz cały szereg różnych botów, które w celu rozprzestrzeniania się wykorzystywały krytyczne luki w systemie Windows. Sober nie wykorzystuje żadnych błędów w systemie, a jedynie błędy ludzkie, podobnie jak Mydoom, robak, który spowodował największą epidemię w historii komputerowej wirusologii.

Zagrożenia wirusowe ewoluują. Na początku złośliwe programy powstawały w celu wyrządzania niewielkich szkód (jak np. NetSky, Sasser i Lovesan), ostatnio jednak tworzone są z myślą o uzyskaniu dostępu do informacji użytkowników (Mytob, Bagle) i wykorzystaniu ich do osiągnięcia korzyści finansowych. Twórcy wirusów odchodzą od wywoływania globalnych epidemii na rzecz epidemii lokalnych, których ofiarami padają określone grupy użytkowników. Brak poważnych epidemii w roku 2005 możemy zawdzięczać częściowo branży antywirusowej, która potrafi zahamować epidemie, zanim osiągną rozmiary globalne. Taki względny spokój nie trwał jednak przez cały rok: w czwartym kwartale pojawił się Sober - robak napisany w prostym języku, który do rozprzestrzeniania się nie wykorzystuje żadnej luki, a jedynie pocztę elektroniczną. Nic nie wskazywało na to, że Sober został stworzony dla osiągnięcia zysku: robak nie kradł danych, nie tworzył botnetów, ani nie przeprowadzał ataków DoS. Sober w ogóle nie powinien przetrwać, a mimo to znalazł się na szczycie rankingów najpopularniejszych szkodliwych programów w czwartym kwartale 2005 roku. Brzmi to dziwnie, a biorąc pod uwagę wszystko to, o czym powiedzieliśmy wcześniej, wręcz niewiarygodnie.

Rodzina robaków Sober ma już dwa lata. Prawie każdy jej wariant stanowił znaczące wydarzenie w świecie wirusów. Poza szkodliwymi funkcjami robaka, jego autor wykorzystuje go do rozsyłania skrajnie prawicowej propagandy. Sober jest więc przykładem wirusów politycznych, o których informacje znajdują się w ostatnim raporcie. Nie można wykluczyć aresztowania autora robaka w najbliższej przyszłości; być może ostrzeżenie policji bawarskiej przed potencjalną epidemią Sobera oznacza, że organy ścigania są bliskie złapania jego twórcy.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ]
tytuł : Wirusy i ataki sieciowe X-XII 2005
oprac. : eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

wirusy, trojany, robaki, szkodniki, rootkity, cyberprzestępcy, hakerzy, złośliwe programy, złośliwe oprogramowanie, konie trojańskie, luki, branża IT, programy antywirusowe



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
07.07Wirusy i robaki VI 2009
04.07ESET: lista wirusów VI 2009
05.06ESET: lista wirusów V 2009
08.01Panda: złośliwe oprogramowanie 2008
27.04Kaspersky Lab: szkodliwe programy III 2012
15.03Kaspersky Lab: szkodliwe programy II 2012
15.12Kaspersky Lab: szkodliwe programy XI 2011
14.11Kaspersky Lab: szkodliwe programy X 2011
16.05Inflacja IV 2012
16.05Rynek reklamy przed Euro 2012
16.05Rynek poligraficzny w Polsce 2012
15.05Sektor przemysłowy a utrata danych
15.05Handel zagraniczny I-III 2012
15.05Plany polskich pracodawców IV 2012
15.05Polscy kibice dumni z Euro 2012
15.05Nowoczesne usługi biznesowe w Polsce 2012
17.05 Kaspersky PURE 2.0
17.05 Odpis na ZFŚS - zasady odprowadzania
17.05 Nowe rachunki firmowe w Deutsche Bank PBC
16.05 USA: wzrost dynamiki produkcji przemysłowej
16.05 Zmiana nastrojów, WIG20 uratowany
16.05 Koszty utrzymania mieszkania IV 2012
16.05 Dalsze osłabienie euro w stosunku do dolara
16.05 Polski rynek motoryzacyjny a otoczenie gospodarcze
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.