Aktualności

Gospodarka

Ewolucja złośliwego oprogramowania IV-VI 2006

16.08.2006, 13:53

Ewolucja złośliwego oprogramowania IV-VI 2006

Ewolucja złośliwego oprogramowania IV-VI 2006

Kaspersky Lab, producent oprogramowania antywirusowego oraz służącego do ochrony danych, opublikował najnowszy raport kwartalny dotyczący ewolucji złośliwego oprogramowania. Na pierwszy rzut oka drugi kwartał 2006 roku wydawał się jednym z najspokojniejszych w ostatnich latach.

W trzecim kwartale specjaliści z firmy Kaspersky Lab nie zaobserwowali prawie żadnych poważnych epidemii robaków pocztowych ani sieciowych. Większość głównych producentów oprogramowania antywirusowego opublikowała wersje beta albo całkowicie funkcjonalne produkty nowej generacji. Twórcy wirusów "zrobili sobie wakacje", aby mieć czas na rozwijanie nowych metod zwalczania programów antywirusowych. W rezultacie walka rozgrywała się głównie na polu rozwiązań technicznych, dlatego dla zwykłych użytkowników pozostawała w ukryciu. Czasami skutki tych ukrytych wojen docierały do użytkowników za pośrednictwem mediów.

Liczne luki w produktach MS Office

Powszechnie wiadomo, że w ciągu trzech ostatnich lat pojawiła się ogromna liczba krytycznych luk w zabezpieczeniach systemu Windows. Pojęcia, takie jak RPC DCOM, LSASS, WINS i PnP nie tylko stanowiły temat dyskusji administratorów systemów i programistów, ale także przyprawiały o ból głowy analityków wirusów i stanowiły prawdziwą zmorę dla zwykłych użytkowników. Poważne dziury w aplikacjach systemu Windows zapewniły twórcom wirusów dostęp do dziesiątek lub setek milionów komputerów na całym świecie. Luki te umożliwiły powstanie takich historycznych robaków, jak Lovesan, Sasser i Mytob, nie wspominając o setkach innych, które - chociaż mniej znane dla ogółu - stanowiły w rzeczywistości nie mniejsze zagrożenie.

Stopniowo Microsoftowi udało się usunąć do jesieni 2005 roku to morze luk. Niezwykle pomocna okazała się tu aktywna promocja dodatku Service Pack 2 dla systemu Windows XP. Hakerzy porzucili główne moduły systemu Windows i skupili się na modułach drugorzędnych. Najbardziej widoczne było to w grudniu 2005 roku, kiedy udało im się wykorzystać lukę w przetwarzaniu plików WMF. Inna część społeczności hakerskiej skoncentrowała się na identyfikowaniu problemów bezpieczeństwa w rozwiązaniach antywirusowych i sprzęcie sieciowym. W końcu, na przełomie wiosny i lata 2006 zaatakowany został MS Office, drugi z najważniejszych produktów Microsoftu (i najbardziej opłacalny).

Specjaliści ds. bezpieczeństwa IT od dawna alarmowali, że sposób, w jaki aplikacje MS Office działają z plikami OLE, może powodować problemy z bezpieczeństwem. Pomimo stosunkowo dobrej dokumentacji ten format plików pozostaje, do pewnego stopnia, czarną skrzynką. Istnieje zbyt wiele obszarów krytycznych, a interakcja pomiędzy polami obiektów OLE posiada zbyt skomplikowaną strukturę. Wszystkie te czynniki spowodowały, że w 2003 roku wykryto krytyczną lukę w zabezpieczeniu dokumentów MS Office (MS03-037). Luka ta umożliwiała wykonanie dowolnego kodu pod warunkiem otworzenia specjalnie spreparowanego dokumentu. Przez długi czas luka ta była często wykorzystywana przez liczne grupy chińskich hakerów. Eksperci z Kaspersky Lab przypuszczają, że grupy te były zamieszane w wydarzenia, które zostały zapoczątkowane w marcu 2006 roku.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ] . [ 6 ] . [ 7 ] . [ 8 ]
tytuł : Ewolucja złośliwego oprogramowania IV-VI 2006
oprac. : Joanna Kujawa / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

złośliwe programy, wirusy, trojany, adware, złośliwy kod, ataki internetowe, hakerzy



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
15.05Wirusy, robaki i trojany dla systemów Unix w 2005
08.05Ewolucja złośliwego oprogramowania I-III 2006
24.04Ewolucja złośliwego oprogramowania 2005
24.03Ewolucja złośliwego oprogramowania 2008
02.11Ewolucja złośliwego oprogramowania I-VI 2008
18.03Ewolucja złośliwego oprogramowania 2007
05.12Ewolucja złośliwego oprogramowania VII-IX 2007
12.11Ewolucja złośliwego oprogramowania I-VI 2007
21.05Ceny produktów rolnych IV 2012
21.05Globalne marki stawiają na handel online
19.05Sektor budowlany w Polsce I poł. 2012
18.05Kibice bez Granic - nowy typ kibiców piłki nożnej
18.05Nastroje globalnych inwestorów 2012
18.05Nie ma pieniędzy na drogi krajowe w Polsce
18.05Sektor MSP: awarie a cloud computing
17.05Przetargi w branży edukacyjnej 2011
21.05 Polska prasa i Internet a gaz łupkowy
21.05 Aparat Sony SLT-A37
21.05 Maj słabym miesiącem na brytyjskim rynku mieszkaniowym
21.05 Grecja wciąż w centrum zainteresowania rynków finansowych
21.05 Polscy internauci odczuwają skutki kryzysu
21.05 Czy energetyka gazowa ma szanse na rozwój?
21.05 TFI: sprzedaż i umorzenia IV 2012
21.05 Bez konkretów po szczycie G-8
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.