Aktualności

Gospodarka

Wirusy, robaki, phishing VI-XII 2006

11.12.2006, 00:31

Wirusy, robaki, phishing VI-XII 2006

Wirusy, robaki, phishing VI-XII 2006

Liczba masowych ataków robaków, wirusów i innych złośliwych programów zdecydowanie zmalała w 2006 r. Natomiast zostały one zastąpione przez precyzyjnie przemyślane i zaplanowane uderzenia na konkretnie wybrany cel np. system banku, firmy, aukcji internetowej - wynika z raportu firmy F-Secure.

Cyberprzestępcy korzystają z oprogramowania maskującego, takiego jak rootkit, aby ukryć nieuprawniony sposób dostępu do systemu, a następnie kradną cenne informacje dla własnej korzyści finansowej lub na zlecenie innych osób bądź organizacji.

Najważniejsze zagrożenia z sieci w drugiej połowie 2006 r. to:
  • Rosnąca popularność ataków typu phishing, która dodatkowo wiąże się z wtórną sprzedażą domen o nazwach łudząco podobnych do witryn znanych banków i innych instytucji finansowych jak np. citi-bank.com. Nowym problemem jest sprzedaż domen zawierających akcentowane litery takie jak „á” lub „í, co umożliwia tworzenie fałszywych stron typu vísa.com, pàypal.com lub paypàl.com, których odróżnienie od legalnych witryn jest niezwykle trudne.
  • Werazov, czyli zakrojona na szeroką skalę operacja przesyłania spamu w oparciu o samoaktualizującego się robaka.
  • Luki XXS, które umożliwiają ataki na serwisy społecznościowe jak np MySpace. Jednym z przykładów może być robak o nazwie Samy, który został napisany w celu zdobycia popularności. Złośliwa aplikacja w ciągu kilu godzin dodawała ok. miliona nowych osób do grona znajomych użytkownika. Natomiast inny robak wykorzystując lukę w oprogramowaniu Macromedia Flash kierował odwiedzających na strony z pornografią.
  • Stale rosnąca liczba wirusów atakujących urządzenia mobilne – obecnie znanych jest ponad 300 ich rodzajów. Pojawiły się także programy szpiegowskie, które zapisują do dziennika informacje o wiadomościach SMS i połączeniach głosowych, umożliwiają zdalne podsłuchiwanie i potajemne zestawianie połączeń konferencyjnych. W niektórych przypadkach oferta uzupełniona jest o usługi lokalizacyjne. Narzędzia te mogą służyć do szpiegostwa przemysłowego, kradzieży tożsamości i podszywania się pod inne osoby.
Fałszywe nazwy domen ułatwiają phishing

Wyjątkowo aktywny rynek wtórny dla nazw domen wzbudził w październiku zainteresowanie zespołu F-Secure Research. Chodzi o nazwy domen, które były już wcześniej zarejestrowane, a teraz są ponownie sprzedawane. Przykładowo, oczekiwana cena za domeny hell.com i auction.com, które zostały wystawione na sprzedaż w październiku, oscylowała w okolicach kilku milionów dolarów. Tymczasem pierwotnie zostały one zarejestrowane za około 5 do 15 USD.

Jednak w większości przypadków, domeny są sprzedawane za kilkaset do kilku tysięcy dolarów. Największymi serwisami, które specjalizują się we wtórnym obrocie domenami, są Sedo i Moniker. Zespół badawczy był szczególnie zainteresowany możliwością kupna domen, które w oczywisty sposób należą do banków lub innych instytucji finansowych, takich jak chasebank-online.com, citi-bank.com i bankofamerica.com.

Lista zawierała jeszcze około 30 serwisów wystawionych na sprzedaż, a ich nazwy były łudząco podobne do rzeczywistych odpowiedników. Powstaje pytanie, kto chciałby kupić takie domeny, o ile nie jest przedstawicielem danego banku lub oszustem, posługującym się phishingiem?

Zespół badawczy zauważył również, że wspomniane powyżej firmy sprzedają domeny, które w swojej nazwie zawierają akcentowane litery, takie jak „á” lub „í” zamiast normalnego „a” bądź „i”. W ten sposób powstają nazwy domen typu vísa.com, pàypal.com lub paypàl.com, których odróżnienie od legalnych witryn jest niezwykle trudne. Sedo odpowiedziało na pytanie o podejrzany charakter transakcji sprzedaży nazw serwisów, które wydają się legalne, ale nie są. Jeremiah Johnston, generalny radca prawny Sedo, stwierdził, że firma chce „zrównoważyć prawa wszystkich użytkowników”. Dodał również, że właściciele znaków towarowych czasami nękają „wielu posiadaczy legalnych domen”.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ] . [ 6 ]
tytuł : Wirusy, robaki, phishing VI-XII 2006
oprac. : Aleksander Walczak / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

wirusy, robaki, trojany, ranking wirusów, szkodliwe programy, phishing, ataki internetowe, kradzież danych, oszustwa internetowe



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
07.07Wirusy i robaki VI 2009
04.07ESET: lista wirusów VI 2009
05.06ESET: lista wirusów V 2009
20.06Wirusy, robaki, phishing I-VI 2007
05.07Wirusy, trojany, phishing IV-VI 2009
21.04Wirusy, trojany, phishing I-III 2009
21.10Wirusy, trojany, phishing VII-IX 2008
18.12Wirusy, trojany, phishing 2007
22.05Charytatywne nadgodziny
22.05Praca w branży PR IV 2012
22.05Produkcja w Polsce IV 2012
22.05Euro 2012 pobudza zainteresowanie piłką nożną
22.05Polacy a konkursy konsumenckie
21.05Ceny produktów rolnych IV 2012
21.05Globalne marki stawiają na handel online
19.05Sektor budowlany w Polsce I poł. 2012
22.05 Rating japońskiej gospodarki poszedł w dół
22.05 Luksusowe rezydencje raczej na rynku wtórnym
22.05 Ocieplenie klimatu na rynkach światowych
22.05 Tablety napędzą ruch w Internecie
22.05 Strefa euro: gospodarka francuska daleka od ideału
22.05 Sprzedaż obligacji skarbowych IV 2012
22.05 Polscy inżynierowie a zmiana miejsca pracy
22.05 Wzrosty na GPW
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.