Aktualności

Gospodarka

Zagrożenia internetowe III kw. 2010

31.12.2010, 11:41

Zagrożenia internetowe III kw. 2010

Zagrożenia internetowe III kw. 2010

W trzecim kwartale 2010 roku produkty firmy Kaspersky Lab zablokowały ponad 600 milionów prób zainfekowania komputerów użytkowników szkodliwymi i niechcianymi programami. Stanowi to 10% wzrost w stosunku do drugiego kwartału. Spośród wszystkich zablokowanych obiektów 534 milionów stanowiło szkodliwe programy.

Trzeci kwartał 2010 roku obfitował w więcej wydarzeń niż poprzedni. W okresie tym zablokowano ponad 600 milionów prób zainfekowania komputerów użytkowników szkodliwymi lub potencjalnie niechcianymi programami, co stanowi 10% wzrost w stosunku do drugiego kwartału. Z wszystkich wykrytych obiektów ponad 534 milionów stanowiło szkodliwe programy. Ponadto, pojawiły się wysoce zaawansowane szkodliwe programy. Po raz pierwszy zidentyfikowaliśmy szkodnika, który w celu wniknięcia do systemu wykorzystywał nie jedną ale pięć luk w zabezpieczeniach jednocześnie. Wygląda na to, że twórcy tego programu wyposażyli go w mechanizm samodzielnego rozprzestrzeniania się, który radykalnie zwiększał jego szanse na zainfekowanie celu.

Twórcy szkodliwego oprogramowania aktywnie badali technologie antyhakerskie, co zaowocowało odkryciem nowych metod obchodzenia ochrony. Spowodowało to eskalację wyścigu zbrojeń między cyberprzestępcami a firmami zajmującymi się bezpieczeństwem IT, a w konsekwencji zmusiło branżę antywirusową do aktywnego tworzenia nowych technologii wykrywania i leczenia.

To z kolei zwiększyło rywalizację w segmentach „podziemia” stanowiących tradycyjny cel cyberprzestępców, uszczuplając ich zyski i popychając „profesjonalistów” do poszukiwania nowych źródeł nielegalnych dochodów. Wygląda na to, że społeczność cyberprzestępcza stopniowo staje się zorientowana na przeprowadzanie ukierunkowanych ataków na organizacje. Celem tych ataków jest zakłócenie pracy organizacji w celu szantażu lub szpiegostwa przemysłowego – jakiejkolwiek aktywności, która przyniesie duże zyski.

Cyberchuligani, cyberszantażyści, cyberszpiedzy – co dalej?

Jeden z najważniejszych incydentów trzeciego kwartału w branży bezpieczeństwa IT mógłby pochodzić ze sceny z filmu „Szklana Pułapka 4”. Mowa tu o ataku robaka Stuxnet.

Robak ten został po raz pierwszy wykryty na początku czerwca i od razu przyciągnął uwagę specjalistów ds. bezpieczeństwa IT z całego świata. Spowodowało to kilka czynników. Po pierwsze, komponenty robaka zawierały ważne certyfikaty cyfrowe. To oznaczało, że jego twórcy, przy pomocy nielegalnych środków, zdołali uzyskać prywatne klucze dla cyfrowych certyfikatów od znanych firm. Po drugie, robak rozprzestrzeniał się za pomocą luki zero-day w plikach LNK. Tyle można było zauważyć na pierwszy rzut oka. Jednak analitycy dokonali innych interesujących odkryć, między innymi to, że Stuxnet wykorzystywał trzy luki zero-day.

Analiza kodu robaka pokazała, że jego celem były środowiska Windows z określonymi programami, w tym SIMATIC, WinCC oraz PCS7 firmy Siemens AG. Żadne inne szkodliwe oprogramowanie nie atakowało wcześniej tych programów, które zwykle są wykorzystywane do zarządzania przemysłowymi systemami sterowania opartymi na SCADA. Ponadto, Stuxnet nie atakuje wszystkich systemów z WinCC, a jedynie te, które wykorzystują sterowniki programowalne Simatec i inwertery określonych producentów.

A zatem, co robi komponent robaka zawierający tę szkodliwą funkcję? Próbuje połączyć się z WinCC przy użyciu domyślnego hasła producenta. Instalowany przez robaka plik DLL przechwytuje niektóre funkcje systemowe, a następnie wpływa na operacje w systemie zarządzania instalacji przemysłowej. Najwyraźniej szkodnik ten został stworzony do przeprowadzania szpiegostwa przemysłowego, a nie kradzieży haseł, jednak teoretycznie może być wykorzystywany do dywersji. Dalsza analiza robaka wykazała, że jego głównym celem jest zmiana logiki w sterownikach programowalnych Simatec osadzonych w inwerterach wykorzystywanych do kontrolowania prędkości obrotów silników elektrycznych. Takie sterowniki programowalne działają z bardzo szybkimi silnikami, które posiadają ograniczone zastosowania.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ] . [ 6 ] . [ 7 ] . [ 8 ]
tytuł : Zagrożenia internetowe III kw. 2010
oprac. : Katarzyna Sikorska / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

cyberprzestępcy, ataki internetowe, ataki hakerów, szkodliwe programy, wirusy, trojany, robaki, zagrożenia internetowe, luki w zabezpieczeniach, exploity, botnet



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
10.09Zagrożenia internetowe II kw. 2010
11.06Kaspersky Lab: zagrożenia internetowe I kw. 2010
29.03Ataki DDoS II poł. 2011
22.12Zagrożenia internetowe III kw. 2011
12.06Zagrożenia internetowe I kw. 2011
28.11Cyberprzestępcy a luki w oprogramowaniu
07.07Wirusy i robaki VI 2009
04.07ESET: lista wirusów VI 2009
22.05Tablety napędzą ruch w Internecie
22.05ESET: zagrożenia internetowe IV 2012
22.05Urządzenia mobilne a publiczne sieci Wi-Fi
18.05Kaspersky Lab: szkodliwe programy IV 2012
16.05Rejestracja domen .pl w I kw. 2012 r.
15.05Kolejny atak phishingowy na Allegro
13.05Bezpieczeństwo w Internecie - zagrożenia 2011
02.05Najlepiej oceniane sklepy internetowe 2011/2012
26.05 Papierowa a elektroniczna faktura VAT
26.05 Powrót do pracy po urodzeniu dziecka
26.05 Debiut Mex Polska SA na GPW
26.05 Debiut Ekogeneracja SA na NewConnect
26.05 Polski Internet a samotne matki
26.05 Notebooki ASUS K55, K75 i K95
25.05 Dolar najmocniejszy od blisko dwóch lat
25.05 Kursy walut 21-25.05.12
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.