Aktualności

Gospodarka

Ewolucja złośliwego oprogramowania 2005

24.04.2006, 00:03

Ewolucja złośliwego oprogramowania 2005

Ewolucja złośliwego oprogramowania 2005

Kaspersky Lab, producent oprogramowania antywirusowego i służącego do ochrony danych, przedstawił raport "Ewolucja złośliwego oprogramowania 2005". W raporcie poruszono między innymi zagadnienia interakcji między grupami przestępczymi i branżą antywirusową oraz stosowania technologii, takich jak rootkit, w celu zwiększenia zysków z cyberprzestępczości.

Najważniejsze wydarzenia 2005 roku
Zaostrzająca się rywalizacja

Jednym z najwyraźniejszych trendów 2005 roku był wzrost rywalizacji nie tylko między cyberprzestępcami a przemysłem antywirusowym, ale również pomiędzy samymi cyberprzestępcami. Co więcej, w 2005 roku zwiększyła się liczba ataków na organizacje rządowe. Wygląda na to, że cyberprzestępcom nie wystarczają już pieniądze, które są w stanie wyciągnąć od indywidualnych użytkowników.

Jak należy wyjaśnić ten trend? Od dawna wiadomo już, że minęły czasy, gdy cyberchuligani byli "entuzjastami", którzy spędzali samotne noce na tworzeniu swoich "dzieł" w Asemblerze. Szacuje się nawet, że zyski z cyberprzestępczości znacznie przewyższają przychody całej branży antywirusowej. Cyberprzestępcy śledzą rozwój branży antywirusowej tak samo jak firmy antywirusowe obserwują poczynania cyberprzestępców. Stosują na przykład multiskanery (zestaw skanerów plików wykorzystywanych przez czołowych producentów oprogramowania antywirusowego) w celu sprawdzenia, czy nowe modyfikacje istniejących już złośliwych programów zostały uwzględnione w antywirusowych bazach danych. Złośliwe programy wypuszczane są tylko wtedy, gdy rozwiązania antywirusowe nie są w stanie ich wykryć.

Przestępcy próbują blokować każdy etap rozwoju aktualizacji antywirusowych baz danych.

Proces publikowania aktualizacji.
Proces publikowania aktualizacji.

Etap 1: Podejrzana zawartość zostaje przechwycona w sieci (we wszystkich rodzajach sieci, np. w Internecie, sieci bezprzewodowej itd.). W celu uniknięcia wykrycia cyberprzestępcy stosują szereg różnych metod, takich jak identyfikowanie i omijanie węzłów sieci, które gromadzą szkodliwą zawartość oraz przeprowadzanie na nie ataków DDoS (powoduje to zablokowanie węzłów na czas przeprowadzania ataków). Przechwytywanie złośliwych programów utrudnia również konieczność namierzania masowych wysyłek złośliwych programów. Autorzy Bagla, znanego robaka pocztowego, śledzą klikanie przez użytkowników odsyłaczy do stron, na których umieszczone zostały najnowsze wersje robaka. Zamiast zainfekowanych plików użytkownicy, którzy często klikają takie odsyłacze, otrzymują komunikaty o błędzie. Poprzez tworzenie tego typu "czarnych list" szkodliwi użytkownicy utrudniają firmom i organizacjom antywirusowym śledzenie aktywności w sieci.

Etap 2: Analiza złośliwego kodu. W tej dziedzinie nie wydarzyło się ostatnio nic nowego. Jedyną zmianą jest stały spadek popularności technologii polimorficznych. Obecnie coraz częstszą praktyką jest pakowanie plików wykonywalnych przy użyciu różnych narzędzi, dzięki czemu nie są wykrywane przez niektóre programy antywirusowe.

Etap 3: Opublikowanie uaktualnienia. Jest to jedyny etap, którego szkodliwi użytkownicy nie potrafią jak dotąd skutecznie zablokować.

Etap 4: Zainstalowanie uaktualnienia przez użytkownika. Złośliwe programy często modyfikują plik HOSTS w taki sposób, że komputer ofiary nie może połączyć się z serwerem aktualizacji producenta oprogramowania antywirusowego. W rezultacie nie można uaktualnić antywirusowych baz danych.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ] . [ 6 ] . [ 7 ]
tytuł : Ewolucja złośliwego oprogramowania 2005
oprac. : eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

złośliwe programy, wirusy, trojany, adware, złośliwy kod, ataki internetowe, hakerzy



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
24.03Ewolucja złośliwego oprogramowania 2008
02.11Ewolucja złośliwego oprogramowania I-VI 2008
18.03Ewolucja złośliwego oprogramowania 2007
05.12Ewolucja złośliwego oprogramowania VII-IX 2007
12.11Ewolucja złośliwego oprogramowania I-VI 2007
13.08Ewolucja złośliwego oprogramowania IV-VI 2007
17.05Ewolucja złośliwego oprogramowania I-III 2007
10.12Ewolucja złośliwego oprogramowania VII-IX 2006
21.05Globalne marki stawiają na handel online
19.05Sektor budowlany w Polsce I poł. 2012
18.05Kibice bez Granic - nowy typ kibiców piłki nożnej
18.05Nastroje globalnych inwestorów 2012
18.05Nie ma pieniędzy na drogi krajowe w Polsce
18.05Sektor MSP: awarie a cloud computing
17.05Przetargi w branży edukacyjnej 2011
17.05Nastroje Polaków przed Euro 2012
21.05 TFI: sprzedaż i umorzenia IV 2012
21.05 Bez konkretów po szczycie G-8
21.05 Rozrachunki międzybankowe: migracja do TARGET2-NBP
21.05 Przeciętne wynagrodzenie I-IV 2012
21.05 WIG20 rośnie o 0,2 procent
21.05 Budowa mieszkań w IV 2012 r.
21.05 Kredyt na mieszkanie w budowie
21.05 Marki godne zaufania 2012 - branża finansowa
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.