eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościGospodarkaRaporty i prognozyŚmierć robaków komunikatorów internetowych?

Śmierć robaków komunikatorów internetowych?

2006-07-24 00:35

Przeczytaj także: Inteligentny robak


Ponieważ robaki Bropia, Kelvir i Prex są bardzo do siebie podobne, liczne warianty szkodników z wszystkich tych rodzin wykrywane są przy pomocy naszej sygnatury wirusa IM-Worm.Win32.Prex.dRewolucja społeczna - robaki komunikatorów internetowych i socjotechnika

Pierwsze warianty robaków komunikatorów internetowych wykorzystywały prymitywne i wypróbowane metody socjotechniki, aby zachęcić użytkowników do klikania wysłanego przez robaka odnośnika. Najczęściej chodziło o nazwy plików o rozszerzeniach .scr lub .pif. Plik lub odnośnik sugerował zazwyczaj, że zawartość ma charakter humorystyczny lub seksualny, w tym celu twórcy tych wirusów często posługiwali się osobą Paris Hilton.

Nasze dane jasno pokazują, że robaki, które wykorzystywały pliki o rozszerzeniach .pif, powodowały znacznie większe epidemie niż te o rozszerzeniach .scr. Wynika to z pewnością z tego, że ludzie błędnie odczytywali je jako gif (lub .tiff), który wskazuje na plik graficzny.

Oznaczało to, ze twórcy wirusów woleli wykorzystywać rozszerzenie .pif, ponieważ przynosiło im to lepsze rezultaty. Znacznie zwiększyła się również liczba robaków używających rozszerzenia .pif. Mimo to robaki wykorzystujące rozszerzenie .scr nie zniknęły całkowicie.

Duże epidemie przyczyniły się do tego, że robaki komunikatorów internetowych stały się mniej skuteczne; użytkownicy byli coraz bardziej świadomi zagrożeń i istniało coraz mniejsze prawdopodobieństwo, że zainfekują swoje komputery. Oznaczało to, że agresorzy musieli wymyślić nowe metody socjotechniki.

Twórcy wirusów zaczęli dodawać do odnośników różne treści, aby wydawały się bardziej prawdopodobne. Metoda ta okazała się skuteczna, o czym świadczył wzrost liczby zgłoszeń od zainfekowanych użytkowników. Jednak kolejne posunięcie twórców wirusów miało jeszcze poważniejsze skutki. W kwietniu 2005 roku zaczęliśmy obserwować warianty Kelvira, które rozprzestrzeniały się jako odnośnik do serwera obsługującego PHP.

W jaki sposób wykorzystywany jest w tym przypadku PHP? PHP używany jest głównie do tworzenia dynamicznych stron WWW i aplikacji serwerowych. Klient, w tym przypadku użytkownik, może dostarczyć dane do przetworzenia przez serwer.

Przykład:
[serwer]/pictures.php?email=[adres e-mail]

poprzednia  

1 2 3 4 ... 8

następna

oprac. : Joanna Kujawa / eGospodarka.pl eGospodarka.pl

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: