Aktualności

Gospodarka

Zagrożenia internetowe II kw. 2010

10.09.2010, 10:54

Zagrożenia internetowe II kw. 2010

Zagrożenia internetowe II kw. 2010

Kaspersky Lab, producent rozwiązań do ochrony danych, opublikował swój raport dotyczący zagrożeń bezpieczeństwa informatycznego na świecie w drugim kwartale 2010 roku. W okresie tym produkty firmy Kaspersky Lab zablokowały ponad 540 milionów prób zainfekowania komputerów na całym świecie. Do najczęściej atakowanych państw należały Chiny (17,09% wszystkich ataków), Rosja (11,36%), Indie (9,30%), Stany Zjednoczone (5,96%) oraz Wietnam (5,44%).

Botnety

W drugim kwartale 2010 większość incydentów związanych ze szkodliwym oprogramowaniem było w ten czy inny sposób związanych w botnetami. Tworzono nowe boty, jak również rozbudowywano już istniejące, na przykład TDSS czy Zbot (ZeuS), o którym będzie mowa w tym artykule.

ZeuS

Warto wspomnieć również o ewolucji trojana ZeuS (Zbot), który jest wykorzystywany do budowy botnetu. Pod koniec kwietnia wykryto nową modyfikację tego szkodnika, która zawiera funkcjonalność wirusa plikowego, co oznacza, że potrafi infekować pliki wykonalne. Przy tym kod i metoda infekcji nie są skomplikowane. Zamiast samego trojana do plików .exe został dodany krótki fragment kodu o długości 512 bajtów, po czym punkt wejścia zainfekowanego pliku został tak zmieniony, aby najpierw został wykonany dodany kod, a dopiero później oryginalna zawartość.

Wstrzyknięty kod miał za zadanie pobierać na zainfekowane komputery nowe wersje trojana, na wypadek gdyby główny komponent ZeuSa został usunięty z zainfekowanej maszyny. Za środowisko testowe dla nowych wersji trojana posłużyły autorom szkodliwego oprogramowania komputery użytkowników w Stanach Zjednoczonych. Jeżeli weźmiemy pod uwagę, jakie dane gromadzi ZeuS, mianowicie dane dostępu do systemów bankowości online – będzie to całkowicie logiczny krok: w Stanach Zjednoczonych bankowość internetowa jest o wiele bardziej rozwinięta niż w innych miejscach na świecie, dlatego komputery amerykańskich użytkowników są prawdziwym kąskiem dla cyberprzestępców. Wersja ZeuSa, którą pobiera na komputer wstrzyknięty fragment kodu, jest wykrywana przez Kaspersky Lab jako Trojan-Spy.Win32.Zbot.gen i została stworzona specjalnie w celu kradzieży kont bankowych klientów dużego banku Bank of America.

Kolejną innowacją jest rozprzestrzenianie ZeuSa za pośrednictwem plików PDF. Niezależna analiza wykazała, że pliki wykonywalne osadzone w dokumentach PDF mogą zostać uruchomione bez wykorzystywania w tym celu luk w zabezpieczeniach. Plik zostanie uruchomiony za pomocą funkcji „Launch” określonej w specyfikacji formatu PDF. Informacje o tym zostały opublikowane 29 marca i już kilka dni później użytkownicy znajdywali w swoich skrzynkach maile ze specjalnie sformatowanym dokumentem PDF, który wykorzystywał opisaną wyżej metodę uruchamiania pliku w celu zainfekowania systemu trojanem ZeuS. Wystarczyło, aby użytkownik otworzył załączony dokument, aby jego komputer stał się częścią botnetu.

TwitterNET Builder

W ostatnim raporcie kwartalnym pisaliśmy o pierwszej próbie cyberprzestępców kontrolowania botnetów za pośrednictwem portali społecznościowych. Wtedy był to jeszcze tzw. proof-of-concept, spodziewaliśmy się jednak dalszego rozwoju wypadków. Nie musieliśmy długo czekać. W maju w Internecie pojawiło się narzędzie do tworzenia botów TwitterNET Builder. Program ten tworzy botnet wykorzystując konto na Twitterze jako centrum kontroli.

Ponieważ nie jest potrzebna żadna wiedza programistyczna, aby korzystać z Buildera, jest on idealną zabawką dla „script-kiddies”: kilka kliknięć i bot gotowy. Kaspersky Lab wykrywa tę "zabawkę" jako Backdoor.Win32.Twitbot. Stworzony przy jego pomocy bot posiada między innymi następujące funkcje: pobieranie i uruchamianie plików, przeprowadzanie ataków DDoS oraz otwieranie wybranych przez cyberprzestępców stron internetowych. W celu otrzymywania poleceń bot szuka na Twitterze odpowiedniego konta wykorzystywanego przez osobę kontrolującą bot do publikowania komend w formie tekstowej.

Na szczęście bot ten nie był szeroko rozpowszechniony, głównie dlatego, że analitycy monitorują takie sztuczki. Botnet kontrolowany w tak prymitywny sposób (polecenia były przesyłane bez szyfrowania za pośrednictwem portali społecznościowych) jest naturalnie łatwy do wykrycia i odłączenia od centrum kontroli – wystarczy tylko usunąć konto cyberprzestępców. Już pod koniec lipca na Twitterze nie zostało żadne centrum kontroli, co świadczy o szybkiej reakcji osób zajmujących się bezpieczeństwem Twittera.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ] . [ 6 ] . [ 7 ]
tytuł : Zagrożenia internetowe II kw. 2010
oprac. : eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

cyberprzestępcy, ataki internetowe, ataki hakerów, szkodliwe programy, wirusy, trojany, robaki, zagrożenia internetowe, luki w zabezpieczeniach, exploity, botnet



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
11.06Kaspersky Lab: zagrożenia internetowe I kw. 2010
29.03Ataki DDoS II poł. 2011
22.12Zagrożenia internetowe III kw. 2011
12.06Zagrożenia internetowe I kw. 2011
31.12Zagrożenia internetowe III kw. 2010
28.11Cyberprzestępcy a luki w oprogramowaniu
07.07Wirusy i robaki VI 2009
04.07ESET: lista wirusów VI 2009
22.05Tablety napędzą ruch w Internecie
22.05ESET: zagrożenia internetowe IV 2012
22.05Urządzenia mobilne a publiczne sieci Wi-Fi
18.05Kaspersky Lab: szkodliwe programy IV 2012
16.05Rejestracja domen .pl w I kw. 2012 r.
15.05Kolejny atak phishingowy na Allegro
13.05Bezpieczeństwo w Internecie - zagrożenia 2011
02.05Najlepiej oceniane sklepy internetowe 2011/2012
26.05 Papierowa a elektroniczna faktura VAT
26.05 Powrót do pracy po urodzeniu dziecka
26.05 Debiut Mex Polska SA na GPW
26.05 Debiut Ekogeneracja SA na NewConnect
26.05 Polski Internet a samotne matki
26.05 Notebooki ASUS K55, K75 i K95
25.05 Dolar najmocniejszy od blisko dwóch lat
25.05 Kursy walut 21-25.05.12
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.