10 mln euro zysków dla cyberprzestępców
Choć sposób nie jest nowy ani szczególnie oryginalny, liczba infekcji wywoÅ‚ywanych przez faÅ‚szywe programy antywirusowe nadal gwaÅ‚townie roÅ›nie. Twórcy tych programów majÄ… tylko jeden cel: czerpać korzyÅ›ci finansowe ze swoich produktów. I to im siÄ™ udaje. „Zgodnie z danymi zgromadzonymi przez Panda Security ponad 30 milionów użytkowników zostaÅ‚o zainfekowanych przy użyciu faÅ‚szywych programów antywirusowych” – stwierdziÅ‚ Maciej Sobianek, specjalista ds. bezpieczeÅ„stwa w Panda Security Polska."Informacje, jakimi dysponujemy obecnie, wskazujÄ…, że okoÅ‚o 3% tych użytkowników podaÅ‚o swoje dane osobowe w trakcie [za http://blog.washingtonpost.com/securityfix/2007/12/study_32_billion_lost_to_phish_1.html] dokonywania zakupu produktu, który ma rzekomo wyleczyć ich komputery. W rzeczywistoÅ›ci osoby te nie otrzymujÄ… nawet zamówionego produktu.Zważywszy, że cena takiego produktu wynosi Å›rednio 49,95 euro, można przyjąć, że twórcy tego rodzaju programów zarabiajÄ… ponad 10 milionów euro miesiÄ™cznie”. [WedÅ‚ug firmy Forrester: „Do koÅ„ca 2008 roku liczba komputerów znajdujÄ…cych siÄ™ w użyciu na caÅ‚ym Å›wiecie siÄ™gnie 1 miliarda” http://www.forrester.com/ER/Press/Release/0,1769,1151,00.html. Zgodnie z danymi PandaLabs spoÅ›ród 2 milionów przebadanych komputerów 3% okazaÅ‚o siÄ™ zainfekowanych jednym z rodzajów faÅ‚szywego oprogramowania antywirusowego. Daje to łącznÄ… liczbÄ™ 30 milionów zainfekowanych komputerów na caÅ‚ym Å›wiecie.]
Złośliwy adware atakuje
Do osiÄ…gniÄ™cia tego celu wystarczyÅ‚o stworzyć tysiÄ…ce odmian nowego rodzaju oprogramowania adware i rozpowszechnić je w internecie. Użytkownicy mogÄ… być infekowani na kilka sposobów: podczas przeglÄ…dania witryn www przeznaczonych dla osób dorosÅ‚ych, podczas pobierania plików za poÅ›rednictwem sieci P2P, podczas odbierania elektronicznych kartek z życzeniami, podczas pobierania plików, które wykorzystujÄ… luki w zabezpieczeniach, co skutkuje infekcjÄ… komputerów bez wiedzy użytkowników, itp. IstniejÄ… też przypadki faÅ‚szowania strony gÅ‚ównej Google.
Cel: zastraszyć użytkownika
Wszystkie programy tego typu dziaÅ‚ajÄ… w podobny sposób. Użytkownik jest informowany, że jego komputer zostaÅ‚ zainfekowany. Ponadto nieustannie prezentowane sÄ… okna typu pop-up, tapety pulpitu lub wygaszacze obrazu z ostrzeżeniem, co uniemożliwia normalne korzystanie z komputera. Celem takiego dziaÅ‚ania jest zastraszenie użytkownika i zmuszenie go do zakupu faÅ‚szywego oprogramowania antywirusowego. Dla jego osiÄ…gniÄ™cia stosuje siÄ™ również animacje, na których karaluchy zjadajÄ… zawartość pulpitu, lub wyÅ›wietlane sÄ… faÅ‚szywe niebieskie ekrany sugerujÄ…ce wystÄ…pienie awarii.
Zaawansowani użytkownicy internetu szybko zorientujÄ… siÄ™, że majÄ… do czynienia z faÅ‚szywym oprogramowaniem antywirusowym i zacznÄ… szukać rozwiÄ…zania problemu. „Co gorsza, tego typu programy bardzo trudno zneutralizować. Użytkownicy dysponujÄ…cy sporÄ… wiedzÄ… mogÄ… próbować zneutralizować zagrożenie, ale nie jest to zadanie Å‚atwe. Na ogóÅ‚ caÅ‚kowite usuniÄ™cie zÅ‚oÅ›liwego oprogramowania z komputera może zająć do trzech dni" – dodaje Sobianek. „Dlatego wÅ‚aÅ›nie zalecamy użytkownikom, dysponujÄ…cym programami antywirusowymi, które nie sÄ… w stanie wykryć zagrożenia, zainstalowanie odpowiedniego systemu zabezpieczeÅ„, stworzonego specjalnie w celu wykrywania i neutralizacji wszelkich Å›ladów tego rodzaju zÅ‚oÅ›liwych programów”.
Jednak nie wszyscy użytkownicy sÄ… w stanie rozpoznać problem. Ci, którzy odwiedzÄ… strony, na których odbywa siÄ™ sprzedaż faÅ‚szywych programów antywirusowych, napotkajÄ… produkty, które sÄ… klonami oryginalnych systemów zabezpieczajÄ…cych. „Trzeba przyznać, że faÅ‚szywe programy oraz powiÄ…zane z nimi witryny www potrafiÄ… wyglÄ…dać bardzo wiarygodnie. Nie może wiÄ™c dziwić fakt, że część użytkowników dokonuje zakupu, zwÅ‚aszcza, że chce szybko zneutralizować zagrożenia obecne na ich komputerach” – twierdzi Sobianek z Panda Security Polska.
W trakcie procesu zakupu użytkownicy muszÄ… wprowadzić poufne dane. Ich karty kredytowe zostajÄ… obciążone kwotÄ… Å›rednio 49,95 euro. To zapÅ‚ata za program antywirusowy, którego nigdy nie otrzymujÄ…. „Jako że produkty te sÄ… imitacjÄ… dobrze znanych marek, ofiary – po zakupie faÅ‚szywego oprogramowania - czÄ™sto zwracajÄ… siÄ™ do rzeczywistych producentów zabezpieczeÅ„. Ci nie sÄ… w stanie im pomóc, ponieważ nie sprzedali tym użytkownikom żadnych licencji” – mówi Sobianek.
Nadal nie wiadomo, czy dane banków i numery kart kredytowych sÄ… później wykorzystywane przez cyberprzestÄ™pców. Jeżeli miaÅ‚oby siÄ™ tak stać, konsekwencje finansowe byÅ‚yby znacznie poważniejsze.
„Te techniki dowodzÄ… pomysÅ‚owoÅ›ci cyberprzestÄ™pców, którzy stale szukajÄ… nowych sposobów zarabiania pieniÄ™dzy” - komentuje Sobianek.
PomogÄ… systemy najnowszej generacji
Celem unikniÄ™cia infekcji powodowanych przez tego rodzaju oprogramowanie adware, Panda Security zaleca użytkownikom instalowanie systemów antywirusowych najnowszej generacji. Wszystkim zainteresowanym użytkownikom producent oferuje 30 dniowÄ… wersjÄ™ oprogramowania Panda Internet Security 2009. Można jÄ… pobrać pod adresem: http://www.pspolska.pl/download/demo/pobierz/?prod=is2009
Nowe rodzaje epidemii wirusowych
Epidemie tego rodzaju to jeden z elementów dynamiki rozwoju zÅ‚oÅ›liwego oprogramowania. W dzisiejszych czasach nie mamy już do czynienia z gÅ‚oÅ›nymi epidemiami powodowanymi przez pojedyncze wirusy, takie jak „I love you” (http://en.wikipedia.org/wiki/ILOVEYOU) czy Sasser. Te niezwykle popularne zÅ‚oÅ›liwe kody miaÅ‚y na celu przyniesienie ich twórcom szczególnie pojmowanej sÅ‚awy i prestiżu poprzez infekcjÄ™ jak najwiÄ™kszej liczby komputerów.
Obecnie cyberprzestÄ™pcy dziaÅ‚ajÄ… w zorganizowanych grupach o charakterze przestÄ™pczym, a ich celem jest osiÄ…gniÄ™cie korzyÅ›ci finansowych. Użytkownicy sÄ… wiÄ™c bombardowani każdego dnia tysiÄ…cami nowych odmian zÅ‚oÅ›liwego oprogramowania. W ten sposób autorzy zÅ‚oÅ›liwych kodów chcÄ… nasycić laboratoria antywirusowe, a jednoczeÅ›nie uniknąć uwagi mediów, jakÄ… z pewnoÅ›ciÄ… przyciÄ…gnęłaby epidemia spowodowana pojedynczym – spektakularnym – atakiem. Użytkownicy zyskali zatem faÅ‚szywe poczucie bezpieczeÅ„stwa.
Laboratorium PandaLabs wykryÅ‚o ponad 7000 odmian faÅ‚szywych programów antywirusowych.
Więcej informacji na ten temat można znaleźć na blogu PandaLabs: http://pandalabs.pandasecurity.com/archive/Who-Wants-to-Be-a-Millionaire_3F00_.aspx
Pod tym adresem można uzyskać informacje, w jaki sposób dziaÅ‚ajÄ… programy antywirusowe: http://pandalabs.pandasecurity.com/blogs/images/PandaLabs/2008/10/13/video.avi
Pod tym adresem można zobaczyć przykÅ‚ady faÅ‚szywych produktów antywirusowych: http://www.flickr.com/photos/panda_security/tags/fakeantivirus/)
Warto przeczytać:
Do góry

5772
0
Poprzedni
0
Komentarze