Dziś jest

Szukaj :

Aktualności

Gospodarka

Ewolucja złośliwego oprogramowania VII-IX 2007

05.12.2007, 10:43

Ewolucja złośliwego oprogramowania VII-IX 2007

Ewolucja złośliwego oprogramowania VII-IX 2007

Kaspersky Lab, producent rozwiązań do ochrony danych, opublikował raport "Ewolucja szkodliwego oprogramowania: lipiec - wrzesień, 2007". Autorzy artykułu, Alexander Gostev oraz Vitaly Kamluk, ujawniają jak doszło do wykrycia "uniwersalnego kodu", wykorzystywanego w szeregu szkodliwych programów o różnych funkcjach.

Trzeci kwartał 2007 nie był tak obfity w wydarzenia jak oczekiwano. Naturalnie szkodliwe programy nie zniknęły, a twórcy wirusów z pewnością nie zresocjalizowali się z dnia na dzień. Mimo to zdarzenia związane z zagrożeniami występowały na mniejszą skalę niż w poprzednich miesiącach czy latach.

Na osobie, która pamięta globalne epidemie wywołane przez robaki Mydoom i Lovesan, nieustający strumień niemal identycznych trojanów zalewających Internet raczej nie zrobi dużego znaczenia. Na pierwszy rzut oka wygląda na to, że szkodliwi użytkownicy cierpią na brak ambicji, zarówno jeżeli chodzi o skalę jak i innowację. Istnieje jednak proste wyjaśnienie: cyberprzestępczość staje się biznesem, dlatego obecnie cyberprzestępcy próbują unikać "radarów". Epidemie wirusowe prowadzą do śledztw wszczynanych przez organy ścigania. Ci po drugiej stronie barykady działają teraz zgodnie z hasłem, że najważniejsza jest dyskrecja, zachowując się tak cicho i nienachalnie, jak to możliwe. W takim klimacie znaczące innowacje techniczne są rzadkością. Ugrupowania przestępcze preferują teraz wypróbowane techniki i struktury. O ich działaniach dowiedzieć się można zazwyczaj wtedy, gdy stają się nieostrożni. W tym wypadku pewną rolę odgrywa chciwość oraz niezbyt wielkie umiejętności techniczne.

Za co zostanie zapamiętany trzeci kwartał 2007 roku? Za liczne incydenty związane z kradzieżą danych użytkownika. Za najnowszego trojana szantażystę. Masową histerię związaną z rosyjską firmą Russian Business Network, nazywaną przez zwykłych użytkowników 'Resident Evil' świata cybernetycznego.

Na tym tle informacja o wzrastającej liczbie botnetów związanych z Zhelatinem (Storm Worm) pozostała prawie niezauważona. Przeoczono nawet informację o tym, że botnet robaka Storm składa się z ponad 2 milionów maszyn. Rzeczywista "linia frontu" została przesunięta na całkowicie inny poziom - jednak media nic nie wspominały o tym.

W trzecim kwartale 2007 roku wiele uwagi poświęcono wydarzeniom, o których donosiły media. Badanie jednego incydentu doprowadziło specjalistów z Kaspersky Lab do innych incydentów, które dopiero co zaczynały się wyłaniać; obserwatorowi z zewnątrz wydarzenia te mogły wydawać się pozbawione związku.

Nowy raport kwartalny nie jest standardowy. Opiera się na danych pochodzących z jednego, poważnego dochodzenia i nie tylko obejmuje istotne wydarzenia z ostatnich trzech miesięcy, ale również pokazuje, czym właściwie zajmują się analitycy wirusów.

Powrót szantażysty

Przez ponad rok nie było nowych wiadomości o szyfrujących koniach trojańskich. W zeszłym roku w artykule Kaspersky Lab zatytułowanym "Szantażysta" szczegółowo przedstawiono, w jaki sposób firmy antywirusowe zwalczają Gpcode'a, program wykorzystujący algorytm RSA w celu szyfrowania danych użytkownika. W artykule przewidywano, że w przyszłości pojawi się większa liczba takich programów. Jednak do następnego pojawienia się programu szyfrującego, w połowie lipca 2007 roku, minął prawie rok.

Mniej więcej od 13 lipca niektórzy użytkownicy zaczęli zauważać, że ich dokumenty, zdjęcia, archiwa i pliki robocze przestały się otwierać i zawierały "cyfrowy śmietnik". Ponadto w ich systemach pojawił się plik o nazwie 'read_me.txt'. Niestety zawartość tego pliku była specjalistom z Kaspersky Lab dobrze znana:
Kliknij aby powiększyć
Kliknij aby powiększyć
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ] . [ 6 ] . [ 7 ] . [ 8 ] . [ 9 ]
tytuł : Ewolucja złośliwego oprogramowania VII-IX 2007
oprac. : eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

złośliwe programy, wirusy, trojany, adware, złośliwy kod, ataki internetowe, hakerzy



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
12.11Ewolucja złośliwego oprogramowania I-VI 2007
13.08Ewolucja złośliwego oprogramowania IV-VI 2007
17.05Ewolucja złośliwego oprogramowania I-III 2007
10.12Ewolucja złośliwego oprogramowania VII-IX 2006
23.10Ewolucja złośliwego oprogramowania I-VI 2006
16.08Ewolucja złośliwego oprogramowania IV-VI 2006
15.05Wirusy, robaki i trojany dla systemów Unix w 2005
08.05Ewolucja złośliwego oprogramowania I-III 2006
08.02Reklama internetowa w Polsce IV kw. 2011
08.02Rynek biurowy: najdroższe lokalizacje 2012
08.02Najczęściej cytowane media 2011
08.02Polscy internauci a własne treści
08.02Firmy produkcyjne wierzą w innowacje
07.02Indeks biznesu PKPP Lewiatan I 2012
07.02Jakie wymagania pracodawców?
07.02Polskie mikrofirmy a marketing internetowy
08.02 Ceny transakcyjne nieruchomości I 2012
08.02 Samochód ciężarowy: zmiana na osobowy a odliczenie VAT
08.02 Dotacja unijna: VAT jako przychód podatkowy?
08.02 Sprawozdanie finansowe za 2011 r.
08.02 Zmiana umowy spółki: niekiedy podatek PCC
08.02 Zakup zabytkowej nieruchomości
08.02 Spodziewana stagnacja na polskim rynku mieszkaniowym
08.02 WIG20 zniżkuje o 0,65 procent
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy

Copyright © Kasat Sp. z o.o.