Crimeware: rozpoczyna siÄ™ nowa runda starcia

Autor: Michał Androsz | Źródło: inf. pras | Data: 2010-05-11 14:42:30

A A A | Wejść na stronę 1928 | Komentarzy 0

Crimeware: rozpoczyna siÄ™ nowa runda starciaKaspersky Lab, producent rozwiÄ…zaÅ„ do ochrony danych, informuje o opublikowaniu nowego artykuÅ‚u analitycznego zatytuÅ‚owanego „Crimeware: rozpoczyna siÄ™ nowa runda starcia” autorstwa Jurija Maszewskiego, dyrektora ds. rozwoju technologii strategicznych w firmie.

W artykule omówiono, jak obecnie wyglÄ…da sytuacja ataków szkodliwego oprogramowania na klientów organizacji finansowych oraz metody skuteczniejszego zwalczania takich ataków.

Ataki na klientów organizacji finansowych czÄ™sto sÄ… przeprowadzane wedÅ‚ug utartego schematu: poszukiwanie odpowiedniej ofiary i infekcja komputera, kradzież danych umożliwiajÄ…cych logowanie do systemów bankowoÅ›ci online, a nastÄ™pnie pobranie Å›rodków z konta ofiary. Infekcje zwykle przeprowadzane sÄ… przy pomocy ataków „drive-by” download oraz programów przyłączajÄ…cych komputery do botnetów. Przy pomocy tego rodzaju oprogramowania cyberprzestÄ™pcy najczęściej kradnÄ… pieniÄ…dze użytkowników i nieustannie znajdujÄ… nowe ofiary. Statystyki wyraźnie pokazujÄ… wykÅ‚adniczy wzrost liczby ataków na klientów banków i innych organizacji finansowych w ostatnich latach.

CyberprzestÄ™pcy doskonale orientujÄ… siÄ™, jak wyglÄ…da, od poczÄ…tku do koÅ„ca, proces publikowania uaktualnieÅ„ oprogramowania antywirusowego. WiedzÄ…, ile czasu zajmuje aktualizacja bazy danych, zdajÄ… sobie również sprawÄ™, że ich twory w koÅ„cu zostanÄ… wykryte. Dlatego czÄ™sto wybierajÄ… nastÄ™pujÄ…cy plan ataku: wypuszczajÄ… szkodliwy plik, nastÄ™pnie po upÅ‚ywie kilku godzin, gdy programy antywirusowe zacznÄ… już go wykrywać, przeprowadzajÄ… nowy atak przy użyciu kolejnego programu, za każdym razem zyskujÄ…c sobie dodatkowy czas kilku godzin – i tak dalej, i tak dalej.

To pokazuje, że czas reakcji większości technologii antywirusowych, takich jak wykrywanie oparte na sygnaturach, nie spełnia dzisiejszych wymagań. Co więcej, metody bezpieczeństwa oferowane przez instytucje finansowe nie zawsze rozwiązują problem utraty pieniędzy przypadku wykorzystania trojana.
Niektórzy gracze na rynku antywirusowym już teraz wykorzystujÄ… technologie w chmurze, które pomagajÄ… wykrywać i blokować szkodliwÄ… zawartość, jak również ograniczać jej źródÅ‚a. ObejmujÄ… one technologie klient-serwer, które analizujÄ… dane zawierajÄ…ce informacje o aktywnoÅ›ci szkodliwego oprogramowania na komputerach użytkowników. ZaletÄ… technologii w chmurze jest szybsze i lepsze wykrywanie zagrożeÅ„ oraz możliwość dogłębnej analizy ataków.

Jak sugeruje Jurij Maszewski, Å›ciÅ›lejsza wspóÅ‚praca miÄ™dzy producentami rozwiÄ…zaÅ„ antywirusowych, organizacjami finansowymi i agencjami rzÄ…dowymi w zakresie walki z cyberprzestÄ™pcami znaczÄ…co poprawiÅ‚aby sytuacjÄ™. PodejÅ›cie to, stosowane przez organizacje finansowe, mogÅ‚oby zminimalizować ryzyko i zmniejszyć koszty zwiÄ…zane z takimi incydentami. Firmy antywirusowe miaÅ‚yby szansÄ™ skutecznie zwalczać ataki ukierunkowane na sektor finansowy.

PeÅ‚na wersja artykuÅ‚u jest dostÄ™pna w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab: http://www.viruslist.pl/analysis.html?newsid=602
 
Warto przeczytać: Do góry

Komentarze


Ostatnio na forum