600 milionów prób infekcji, Stuxnet i kradzież danych

Autor: Mateusz Galon | Źródło: inf. pras. | Data: 2010-12-28 23:09:50

A A A | Wejść na stronę 3358 | Komentarzy 0

600 milionów prób infekcji, Stuxnet i kradzież danych

W trzecim kwartale 2010 roku produkty firmy Kaspersky Lab zablokowaÅ‚y ponad 600 milionów prób zainfekowania komputerów użytkowników szkodliwymi i niechcianymi programami. Stanowi to 10% wzrost w stosunku do drugiego kwartaÅ‚u. SpoÅ›ród wszystkich zablokowanych obiektów 534 milionów stanowiÅ‚o szkodliwe programy.

W drugiej poÅ‚owie roku najwiÄ™ksze zainteresowanie mediów wzbudziÅ‚a epidemia Stuxneta, która potwierdziÅ‚a teoriÄ™, wedÅ‚ug której szkodliwe oprogramowanie bardzo szybko staje siÄ™ coraz bardziej zaawansowane. Analiza wykazaÅ‚a, że celem tego robaka byÅ‚a zmiana sterowników programowalnych (PLC) osadzonych w inwerterach, które sÄ… wykorzystywane do kontrolowania prÄ™dkoÅ›ci obrotów silników elektrycznych. Takie sterowniki dziaÅ‚ajÄ… z bardzo szybkimi silnikami, posiadajÄ…cymi ograniczone zastosowania przemysÅ‚owe. Stuxnet to najbardziej zÅ‚ożony szkodliwy program w arsenale cyberprzestÄ™pców. Jego epidemia zapoczÄ…tkowaÅ‚a erÄ™ ataków na cele przemysÅ‚owe. O unikatowoÅ›ci Stuxneta Å›wiadczy również to, że w celu infekowania komputerów użytkowników wykorzystuje jednoczeÅ›nie aż cztery luki zero-day w systemie Windows oraz posiada komponent rootkit podpisany certyfikatami skradzionymi od Realtek Semiconductors oraz JMicron.

Certyfikaty oraz podpisy cyfrowe to jedne z filarów, na których opiera siÄ™ cyberbezpieczeÅ„stwo. Podpis cyfrowy odgrywa ważnÄ… rolÄ™ w potwierdzeniu wiarygodnoÅ›ci pliku, w którym zostaÅ‚ umieszczony. Jednak w 2010 roku odnotowano kilka przypadków legalnego uzyskania cyfrowych certyfikatów przez cyberprzestÄ™pców. W jednym z nich grupa cyberprzestÄ™pców otrzymaÅ‚a certyfikat dla „oprogramowania do zdalnej obsÅ‚ugi komputera bez graficznego interfejsu”, który w rzeczywistoÅ›ci byÅ‚ backdoorem, czyli programem pozwalajÄ…cym na zdalne przejÄ™cie kontroli nad zainfekowanym komputerem. Twórcy oprogramowania adware, riskware oraz faÅ‚szywych programów antywirusowych czÄ™sto wykorzystujÄ… skradzione certyfikaty w celu uniemożliwienia wykrycia swojego szkodliwego oprogramowania. Kradzież certyfikatów jest również jednÄ… z gÅ‚ównych funkcji Zbota (znanego również jako Zeus), szeroko rozpowszechnionego trojana. „SÄ…dzÄ…c po tym, co możemy obecnie zaobserwować, problem skradzionych certyfikatów może stać siÄ™ jeszcze poważniejszy w 2011 roku” – powiedziaÅ‚ Jurij Namiestnikow, ekspert z Kaspersky Lab i autor raportu „Ewolucja zagrożeÅ„ IT w trzecim kwartale 2010 roku”.

Wykorzystywanie błędów w popularnych programach, tak jak wczeÅ›niej, cieszyÅ‚o siÄ™ dużą popularnoÅ›ciÄ… wÅ›ród cyberprzestÄ™pców. W kwartalnym rankingu najczęściej wykorzystywanych luk pojawiÅ‚y siÄ™ cztery nowe pozycje: dwie z nich dotyczÄ… produktów Adobe Flash Player, jedna programu Adobe Reader, jedna Microsoft Office. Ranking Top 10 zawieraÅ‚ ponadto trzy luki w zabezpieczeniach wykryte w 2009 roku i jednÄ… zidentyfikowanÄ… w 2008 roku. Statystyki te pokazujÄ…, że niektórzy użytkownicy zwlekajÄ… z aktualizacjÄ… oprogramowania nawet przez lata. Wszystkie luki znajdujÄ…ce siÄ™ w rankingu pozwalajÄ… cyberprzestÄ™pcom przejąć peÅ‚nÄ… kontrolÄ™ nad atakowanym systemem.

WedÅ‚ug ekspertów z Kaspersky Lab, w najbliższej przyszÅ‚oÅ›ci znacznie zwiÄ™kszy siÄ™ liczba incydentów dotyczÄ…cych szkodliwych programów posiadajÄ…cych certyfikaty. Jednak o wiele bardziej niepokojÄ…ce jest to, że wzroÅ›nie również liczba zaawansowanych szkodliwych programów, które potrafiÄ… dziaÅ‚ać na platformach 64-bitowych. Nie ma wÄ…tpliwoÅ›ci również co do tego, że cyberprzestÄ™pcy bÄ™dÄ… coraz szybciej wykorzystywać nowo wykryte luki w zabezpieczeniach.

WybierajÄ…c platformy do umieszczenia swojego szkodliwego oprogramowania, cyberprzestÄ™pcy preferujÄ… zhakowane legalne strony internetowe oraz odporne na ataki hakerów podejrzane strony hostingowe, które nie sprawdzajÄ… danych wÅ‚aÅ›ciciela podczas procesu rejestracji ani nie zwracajÄ… uwagi na skargi użytkowników.

Zasoby internetowe zawierające szkodliwe oprogramowanie można znaleźć w niemal wszystkich państwach na całym świecie. Jednak aż 89% wykrytych platform wykorzystywanych do dystrybucji szkodliwego oprogramowania jest zlokalizowanych w 10 państwach.


10 paÅ„stw z najwiÄ™kszÄ… liczbÄ… serwerów zawierajÄ…cych szkodliwy kod w trzecim kwartale 2010 roku

„Wydarzenia, jakie miaÅ‚y miejsce w trzecim kwartale 2010 roku, pokazujÄ…, że znajdujemy siÄ™ u progu nowej ery w ewolucji cyberprzestÄ™pczoÅ›ci” – mówi Jurij Namiestnikow. „Koncepcja masowej infekcji, takiej jak te wywoÅ‚ywane przez robaki Klez, Medoom, Sasser oraz Kido, ustÄ…pi miejsca precyzyjnym atakom”.

Warto przeczytać: Do góry

Komentarze


Ostatnio na forum