Aktualności

Gospodarka

Zagrożenia internetowe I kw. 2011

12.06.2011, 00:15

Zagrożenia internetowe I kw. 2011

Zagrożenia internetowe I kw. 2011

Kaspersky Lab przedstawia raport poświęcony ewolucji zagrożeń IT w pierwszym kwartale 2011 r. Po przeanalizowaniu ogromnej liczby zagrożeń eksperci z Kaspersky Lab zidentyfikowali wiele istotnych trendów. Najbezpieczniejszym krajem świata okazała się Japonia, a Polska znalazła się w grupie średniego ryzyka infekcji.

W pierwszym kwartale 2011 roku w świecie zagrożeń IT miało miejsce wiele wydarzeń. Prognozy, jakie przedstawiliśmy w naszym rocznym Biuletynie Bezpieczeństwa, szczególnie te dotyczące zagrożeń mobilnych i ataków ukierunkowanych, bardzo szybko zaczęły się sprawdzać. Poniżej przedstawiamy analizę najistotniejszych incydentów, które miały miejsce w pierwszym kwartale.

Teraz dostępne już w sklepie – mobilne trojany

Zaczniemy od szkodliwego oprogramowania dla systemu Android umieszczanego przez cyberprzestępców w Android Markecie. Szkodliwe aplikacje - wykryto ich ponad pięćdziesiąt - zostały zainfekowane trojanami i zamaskowane pod postacią legalnych programów. Celem atakujących były dane dotyczące telefonów komórkowych, łącznie z numerem IMEI oraz IMSI. Trojany te zawierały również moduł, który potrafił instalować na urządzeniach niczego nieświadomych użytkowników dodatkowe szkodliwe komponenty. Wiązało się to z przejęciem pełnej kontroli nad telefonem poprzez wprowadzenie go w tryb “jailbreak” (jest to proces obejścia ochrony w celu zapewnienia pełnego dostępu do systemu plików urządzenia). W celu uzyskania przywilejów administratora, które zapewniają praktycznie nieograniczone możliwości manipulowania systemem, szkodliwe oprogramowanie wykorzystywało luki w systemie Android przy pomocy popularnych exploitów ‘rage against the cage’, rozprzestrzenianych w tym samym pakiecie co trojany.

Użytkownicy, którzy zainstalowali na swoich urządzeniach program Kaspersky Mobile Security 9, byli w pełni chronieni. Mimo że trojany były stosunkowo nowe i nie zostały dodane do antywirusowych baz danych, rozwiązane Kaspersky Lab wykrywało exploity znajdujące się w tym samym pakiecie. Do czasu stworzenia sygnatur dla nowych trojanów KMS 9 wykrywał proaktywnie cały pakiet jako Exploit.AndroidOS.Lotoor.g oraz Exploit.AndroidOS.Lotoor.j. Po dodaniu trojanów do antywirusowych baz danych wykrywamy je jako Backdoor.AndroidOS.Rooter. Warto wspomnieć, że w klasyfikacjach innych producentów antywirusowych szkodniki te występują też pod nazwą DroidDream.

Nasuwają się dwa pytania:
  • Czy zdobycie konta producenta oprogramowania dla systemu Android stanowiłoby problem dla cyberprzestępców?

    Niestety, nie. Aby zdobyć takie konto, wystarczy zapłacić 25 dolarów amerykańskich. Najwyraźniej Google chce przyciągnąć możliwie jak najwięcej producentów do swojego systemu operacyjnego. Jednak 25 dolarów nie stanowi wystarczającej bariery i cyberprzestępców stać na stworzenie kilkudziesięciu takich kont. W rezultacie może powstać błędne koło: z jednej strony Google będzie zamykał konta wykorzystywane do dystrybucji szkodliwego oprogramowania, z drugiej strony cyberprzestępcy będą tworzyli nowe.
  • Czy można wprowadzić bardziej restrykcyjną kontrolę w stosunku do aplikacji oferowanych w Android Markecie?

    Głównym problemem jest dostępność zasobów niezbędnych do realizacji tego rozwiązania. Sprawdzenie całego kodu w aplikacjach dostępnych w Android Markecie, App Store, Samsung Markecie oraz innych sklepach jest trudnym zadaniem, ponieważ jego automatyzacja jest prawie niemożliwa. To oznacza, że w przyszłości bez wątpienia zwiększy się liczba zainfekowanych programów dostępnych w różnych sklepach z aplikacjami.

Jak już wspominaliśmy wcześniej, szkodliwe oprogramowanie wykryte w Android Markecie wykorzystywało luki w zabezpieczeniach. Luki te dotyczyły urządzeń z Androidem w wersjach wcześniejszych niż 2.3 ‘Gingerbread’, która została opublikowana 6 grudnia 2010 roku. Według Google, trzy miesiące od publikacji odsetek smartfonów z tą nową wersją systemu operacyjnego wynosił tylko 2%. Wygląda na to, że użytkownicy nie spieszą się z aktualizacją swoich systemów do nowszej wersji. Głównym powodem tej opieszałości jest to, że producenci urządzeń wprowadzają znaczne modyfikacje do swoich systemów operacyjnych, zanim zainstalują je na urządzeniach przenośnych. W efekcie, aktualizacja systemu operacyjnego do nowszej wersji może okazać się niemożliwa lub całkowicie uzależniona od działań producenta sprzętu.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ] . [ 6 ] . [ 7 ] . [ 8 ] . [ 9 ] . [ 10 ]
tytuł : Zagrożenia internetowe I kw. 2011
oprac. : Katarzyna Sikorska / eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

cyberprzestępcy, ataki internetowe, ataki hakerów, szkodliwe programy, wirusy, trojany, robaki, zagrożenia internetowe, luki w zabezpieczeniach, exploity, botnet



Podobne tematy Najnowsze w dziale Wszystkie wiadomości
31.12Zagrożenia internetowe III kw. 2010
10.09Zagrożenia internetowe II kw. 2010
11.06Kaspersky Lab: zagrożenia internetowe I kw. 2010
29.03Ataki DDoS II poł. 2011
22.12Zagrożenia internetowe III kw. 2011
28.11Cyberprzestępcy a luki w oprogramowaniu
07.07Wirusy i robaki VI 2009
04.07ESET: lista wirusów VI 2009
22.05Tablety napędzą ruch w Internecie
22.05ESET: zagrożenia internetowe IV 2012
22.05Urządzenia mobilne a publiczne sieci Wi-Fi
18.05Kaspersky Lab: szkodliwe programy IV 2012
16.05Rejestracja domen .pl w I kw. 2012 r.
15.05Kolejny atak phishingowy na Allegro
13.05Bezpieczeństwo w Internecie - zagrożenia 2011
02.05Najlepiej oceniane sklepy internetowe 2011/2012
26.05 Papierowa a elektroniczna faktura VAT
26.05 Powrót do pracy po urodzeniu dziecka
26.05 Debiut Mex Polska SA na GPW
26.05 Debiut Ekogeneracja SA na NewConnect
26.05 Polski Internet a samotne matki
26.05 Notebooki ASUS K55, K75 i K95
25.05 Dolar najmocniejszy od blisko dwóch lat
25.05 Kursy walut 21-25.05.12
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy
Na skróty: Oferty pracy Kodeks pracy Kredyty i lokaty Wskaźniki i stawki Wzory dokumentów Kalkulatory Tematy

Copyright © Kasat Sp. z o.o.