Aktualności

Gospodarka

Wirusy, trojany, phishing 2007

18.12.2007, 01:22

Wirusy, trojany, phishing 2007

Wirusy, trojany, phishing 2007

Według zespołu badawczego F-Secure na początku roku 2007 liczba wykrytych szkodliwych programów wynosiła ćwierć miliona aby pod koniec roku wzrosnąć do około pół miliona. Zatem w ciągu zaledwie jednego roku powstało tyle samo złośliwych aplikacji co przez ostatnie 20 lat.

Koń trojański na bank

W Internecie działa coraz więcej witryn phishingowych (wyłudzających informacje). Prawdopodobnie ma to związek z pakietami takimi jak Rock Phish. Prowadzenie wielu witryn phishingowych nie jest trudniejsze od prowadzenia jednej. Z tego powodu ilość takich stron rośnie co powoduje spadek efektywności phishingu.

Co zatem robią ci, którzy chcą wykraść informacje bankowe? Używają koni trojańskich. Bankowe trojany ukrywają się i cierpliwie czekają na jakąkolwiek aktywność związaną z dokonywaniem operacji finansowych poprzez sieć. Zadaniem trojana jest monitorowanie aktywności przeglądarki (adresów WWW) pod kątem słów kluczowych związanych z bankowością. Jak podkreślają badacze z Laboratorium F-Secure, po wykryciu operacji bankowych stosowane są różne techniki, aby ukraść dane:
  • Przejmowanie formularzy
  • Przechwytywanie obrazów i plików wideo
  • Rejestrowanie wybieranych znaków na klawiaturze
  • Wstawianie fałszywych stron lub pól formularzy
  • Pharming
  • Ataki typu „Man in the Middle”
Bankowe trojany nie są nowym zjawiskiem, ale w roku 2007 ich liczba się zwiększyła. Man in the Middle to technika, w której cyberprzestępca wykorzystuje imitację witryny bankowej w celu pozyskania loginu i hasła, a następnie używa ich do skorzystania z istniejącego konta swojej ofiary. Eksperci z Laboratorium F-Secure przewidują, że ten trend nasili się w 2008 roku.

Spear phishing – nowa niebezpieczna metoda

Jednym z oczywistych niebezpieczeństw jest użycie danych poufnych do kradzieży tożsamości. Nowymi zagrożeniami są natomiast ataki ukierunkowane oraz masowy „spear phishing”. W tych metodach inżynierii społecznej wykorzystuje się bardzo szczegółowe informacje osobiste. Napastnik zwraca się do ofiary po imieniu, a treść wiadomości jest zgodna z osobistymi danymi.

Spam adresowany do „Szanownego klienta” nie jest tak efektywny, jak wiadomość przesłana do konkretnej osoby z wykorzystaniem odpowiednich tytułów służbowych i nazw miejsc. Wystarczy dołączyć kilka faktów, a ofiara przestaje mieć się na baczności.

Pod koniec listopada zrobiło się głośno o masowym ukierunkowanym ataku, w którym przynętą był Departament Sprawiedliwości Stanów Zjednoczonych. Użyto nazwisk odbiorców i nazw zatrudniających ich firm. Wiadomość stwierdzała, że firma otrzymała skargę od Departamentu Sprawiedliwości. Rzekoma skarga, w rzeczywistości program pobierający trojana, była dołączona do wiadomości.

Osobiste informacje używane w tego rodzaju atakach są powszechnie dostępne. Napastnicy mają jeszcze łatwiejsze zadanie ze względu na rosnącą popularność witryn społecznościowych, gdzie użytkownicy sami chętnie ujawniają dane.

Jak oceniają eksperci z laboratorium F-Secure w 2008 roku pojawi się więcej ukierunkowanych ataków pocztowych, w których technika inżynierii społecznej zostanie wzbogacona informacjami wykradzionymi z baz danych.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ]
tytuł : Wirusy, trojany, phishing 2007
oprac. : Regina Anam / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

wirusy, robaki, trojany, szkodliwe programy, phishing, ataki internetowe, oszustwa internetowe, kradzież danych



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
20.06Wirusy, robaki, phishing I-VI 2007
11.12Wirusy, robaki, phishing VI-XII 2006
07.07Wirusy i robaki VI 2009
05.07Wirusy, trojany, phishing IV-VI 2009
04.07ESET: lista wirusów VI 2009
05.06ESET: lista wirusów V 2009
21.04Wirusy, trojany, phishing I-III 2009
21.10Wirusy, trojany, phishing VII-IX 2008
24.05Wyniki PTE i OFE w 2011
24.05Podróże sposobem na ucieczkę przed Euro 2012
24.05Branża motoryzacyjna ogranicza wydatki na reklamę
24.05Polscy pracownicy coraz bardziej szczęśliwi
24.05Koniunktura przemysłowa V 2012
24.05Jak mikrofirmy rozliczały PIT 2011?
23.05Ranking najcenniejszych marek 2012
23.05Polscy pracodawcy czekają na rozwój wydarzeń
24.05 Słabe wyniki indeksu WIG20
24.05 Rośnie ryzyko recesji w gospodarce strefy euro
24.05 Wall Street na plusie
24.05 Wadliwe doręczenie zastępcze
24.05 EBC przygotowuje się do planu B
24.05 Rynek private equity w Europie Środkowej 2012
24.05 Tańszy roaming w T-Mobile i Heyah
24.05 Eurodolar kontynuuje trend spadkowy
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.