Aktualności

Gospodarka

Ewolucja złośliwego oprogramowania I-VI 2008

02.11.2008, 12:58

Ewolucja złośliwego oprogramowania I-VI 2008

Ewolucja złośliwego oprogramowania I-VI 2008

Kaspersky Lab, producent rozwiązań służących do ochrony danych, opublikował półroczny raport "Kaspersky Security Bulletin, styczeń-czerwiec 2008" dotyczący ewolucji szkodliwego oprogramowania. Z analizy wynika, że od pewnego czasu twórcy wirusów nie skupiają się na zaawansowanych technologiach, ale przedkładają ilość nad jakość. Autorzy szkodliwego kodu odchodzą od tworzenia wielu współdziałających ze sobą modułów, preferując stosowanie wielu funkcji w obrębie jednego programu.

W raporcie przeanalizowano trendy w ewolucji szkodliwego oprogramowania występujące w pierwszej połowie 2008 roku i porównano je z danymi dla drugiej połowy 2007 roku.

Pierwsze sześć miesięcy 2008 potwierdziły przewidywania analityków Kaspersky Lab z końca minionego roku dotyczące ewolucji szkodliwych programów, a mianowicie:
  • ciągłą ewolucję tak zwanych technologii Malware 2.0
  • ewolucję rootkitów
  • powrót wirusów plikowych
  • ataki na serwisy społecznościowe
  • zagrożenia dla urządzeń mobilnych.
Jednym z najbardziej znamiennych szkodliwych programów w pierwszej połowie 2008 roku był bez wątpienia robak Storm (sklasyfikowany przez Kaspersky Lab jako Zhelatin). Należy on do awangardy Malware 2.0. Wystąpiło kilkanaście poważnych epidemii tego szkodnika, z których wszystkie wykorzystywały sprawdzone metody: masowe wysyłki wiadomości zawierających odsyłacze do zhakowanych lub specjalnie stworzonych w tym celu serwerów, na których umieszczone było ciało robaka. Te same odsyłacze były umieszczane w serwisach społecznościowych lub rozprzestrzeniane za pośrednictwem komunikatorów internetowych.

Jeżeli chodzi o rootkity, problem "bootkitów" (który wyłonił się pod koniec 2007 roku) zaczął stanowić poważniejsze zagrożenie wraz z pojawieniem się nowych modyfikacji Sinowala. Mimo że program ten nie ewoluował, nie można powiedzieć, że bootkity przestały stanowić problem. Technologie bootkit stawiają kilka poważnych wyzwań przed technologiami antywirusowymi, a obecny brak bootkitów należy uznać bardziej jako przerwę niż całkowite odejście twórców wirusów od rozwoju takich szkodliwych programów.

Jeśli chodzi o "klasyczne" rootkity, w końcu udało się zidentyfikować "mitycznego" rootkita o nazwie Rustock.c. Wydarzenie to przysporzyło kilku problemów branży antywirusowej, nie tylko pod względem wykrywania i leczenia, ale również metod wykorzystywanych do zbierania i analizowania nowych próbek oraz szybkości reakcji producenta na nowe zagrożenia.

Z technologii wykorzystywanych w rootkicie Rustock.c można zbudować dwa wątki - logiczny i techniczny, z których oba prowadzą do kolejnych dwóch istotnych kwestii: zaciemniania i polimorfizmu. Celem "śmieciowego kodu" zaimplementowanego w Rustocku jest utrudnienie w maksymalnym stopniu metod analizy i zwalczania tego rootkita - podejście, które od dłuższego czasu było aktywnie wykorzystywane w wirusach plikowych. Podejścia te są rozwijane głównie przez chińskich twórców wirusów. W rezultacie, spowodowało to dodawanie funkcji wirusowych do szeregu różnych backdoorów i robaków, zamiast tworzenia nowych wirusów plikowych.

Jak wynika z raportu dzisiejsze wirusy nie ograniczają się do prostych infektorów plików. Są to raczej potężne komponenty botnetów tworzone w celu kradzieży danych użytkownika i przeprowadzania ataków DDoS. Do najbardziej charakterystycznych przykładów należy Virut, Alman, Allaple, oraz robaki Fujack i Autorun. W pierwszej połowie 2008 roku szkodniki te spowodowały ogromną ilość infekcji na całym świecie, skłaniając ekspertów do wniosku, że w najbliższej przyszłości funkcjonalność wirusów będzie nadal aktywnie dodawana do backdoorów i robaków.

Według raportu serwisy społecznościowe stanowią cel największych ataków w historii. W rezultacie te popularne serwisy nie tylko są atakowane przez robaki XSS, ale stanowią "plac zabaw" dla technologii wirusowych i spamowych. Twórcy wirusów odeszli od szukania luk w zabezpieczeniach silników serwisów społecznościowych - obecnie wykorzystują wypróbowane metody socjotechniki, ucząc się wysyłać wiadomości od "przyjaciół" zawierające odsyłacze do zainfekowanych stron internetowych. Wśród najczęściej atakowanych stron znajduje się MySpace i Orkut, Facebook natomiast stał się celem ataków znacznie później. Rosyjscy użytkownicy są atakowani przez robaki i trojany rozprzestrzeniające się za pośrednictwem Odnoklassniki.ru i Vkontakte.

Analitycy Kaspersky Lab zauważyli, że mobilne zagrożenia nagle zmieniły kierunek: twórcy wirusów postanowili zmienić swoją taktykę i zamiast atakowania smartfonów zaczęli specjalizować się w trojanach dla J2ME, które potrafią działać na prawie każdym telefonie komórkowym. Programy te (wykryto prawie 50) posiadają tę samą funkcję szkodliwą: wysyłają wiadomości SMS na numery o podwyższonej opłacie, wyczyszczając z pieniędzy konto użytkownika i zasilając kieszeń autora trojana.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ] . [ 6 ] . [ 7 ] . [ 8 ] . [ 9 ] . [ 10 ] . [ 11 ] . [ 12 ] . [ 13 ]
tytuł : Ewolucja złośliwego oprogramowania I-VI 2008
oprac. : Regina Anam / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

złośliwe programy, wirusy, trojany, adware, złośliwy kod, ataki internetowe, hakerzy



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
18.03Ewolucja złośliwego oprogramowania 2007
05.12Ewolucja złośliwego oprogramowania VII-IX 2007
12.11Ewolucja złośliwego oprogramowania I-VI 2007
13.08Ewolucja złośliwego oprogramowania IV-VI 2007
17.05Ewolucja złośliwego oprogramowania I-III 2007
10.12Ewolucja złośliwego oprogramowania VII-IX 2006
23.10Ewolucja złośliwego oprogramowania I-VI 2006
16.08Ewolucja złośliwego oprogramowania IV-VI 2006
25.05Koniunktura konsumencka V 2012
25.05Wyniki przedsiębiorstw I-III 2012
25.05Biznes woli niższe podatki niż ulgi podatkowe
25.05Ochrona przyrody ważna dla Polaków
24.05Rynek private equity w Europie Środkowej 2012
24.05Wyniki PTE i OFE w 2011
24.05Podróże sposobem na ucieczkę przed Euro 2012
24.05Branża motoryzacyjna ogranicza wydatki na reklamę
25.05 Dolar najmocniejszy od blisko dwóch lat
25.05 Kursy walut 21-25.05.12
25.05 Koniunktura konsumencka V 2012
25.05 Rekordowo tani kredyt w USA
25.05 Bankowość internetowa: sukces i porażka
25.05 Ceny mieszkań V 2012
25.05 Zmiany w prawie spółdzielczym
25.05 Urządzenia mobilne: lepsza ochrona od Symantec
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.