Connect with us

technokrata

286 millió új vírus

Dotkom

286 millió új vírus

Egyre több digitális kártevő akarja megszerezni pénzünket az Interneten – megjelentek a közösségi hálózatokon és mobiltelefonokon a célzott vírusok.

A Symantec legújabb, XVI. internetbiztonsági tanulmányából (ISTR) kiderül, hogy az elmúlt évben rekord mennyiségű, 286 millió új vírust fedeztek fel. A nemzetközi, összesített kiberbűnözési listán idén – a tavalyi évvel ellentétben – nem Magyarország végzett az első helyen, hanem az USA. Hazánk idén ugyanis a 22. helyre került. Bár a tavalyi adatokhoz képest biztatóbb Magyarország internetbiztonsági helyzete, fertőzött botnetek viszonylatában még mindig az élen járunk: hazánk a 11. helyen végzett a nemzetközi rangsorolásban. Az EMEA régión belül továbbra is rajta vagyunk a régió 10 legfertőzöttebb országának listáján, ahol a 6. helyet foglaljuk el.

2010 a célzott fenyegetettségek éve
Tavaly főként a Hydraq és a Stuxnet vírusok támadták a vállalatokat. Ezek az emblematikus vírusok nulladik-napi sebezhetőségek kihasználásával törtek be a számítógépes rendszerekbe. A Stuxnetnek például sikerült 4 nulladik-napi sebezhetőséget is kihasználnia. A vírusok célpontjában leginkább állami szervezetek, multinacionális vállalatok álltak, továbbá meglepően nagy mennyiségben támadtak kisebb cégeket is. A hackerek a legtöbb esetben a vállalaton belül szemelték ki áldozatukat és a közösségi hálókon keresztül próbáltak beférkőzni az áldozat személyes rendszerébe. Ezek a fenyegetettségek a legtöbb esetben sikerrel jártak, még mielőtt az áldozatok megtehették volna a szükséges biztonsági intézkedéseket.

A tavalyi évben a célzott fenyegetések főként szerzői tulajdonok ellopására és fizikai károkra irányultak, de sokszor előfordult, hogy a felhasználók személyes információival is visszaéltek a kiberbűnözők. A jelentésből továbbá kiderül, hogy az adatfeltörésekkel a hackerek több mint 260 000 személyazonosságot loptak és használtak fel 2010-ben.

Közösségi hálózatok: termékeny terület a kiberbűnözésre
A közösségi platformok továbbra is növekvő népszerűségnek örvendenek, amelyek természetesen új vírusok megjelenését is magával vonzzák. A vírusok leggyakrabban rövidített URL linkekben találhatóak, amelyek könnyen terjedhetnek e-maileken, és honlapokon keresztül egyaránt. A Symantec-nek tavaly több millió ilyen típusú adathalász vírust sikerült felfedeznie.

A támadók előszeretettel használják a hírfolyam (news feed) széleskörű elérési kapacitását, amely kedvez a vírusok gyors terjedésének. Egy tipikus támadás esetén a kiberbűnöző bejelentkezik a kiszemelt közösségi oldalra és az áldozat nevében küld rövidített linket, amely új státuszként jelenik meg a hírfolyamban. A fertőzött honlapra irányító link így gyorsan terjed az áldozat barátai között: egy perc alatt akár több száz, vagy ezer felhasználó válik áldozattá. 2010-ben a Symantec-nek sikerült az efféle támadások 65 százalékát felfedeznie. Ezeknek a fenyegetettségeknek 73 százalékára a felhasználók átlagosan 11-szer kattintanak, 33 százalékára pedig akár 50-szer is.

Java alkalmazások a támadások új célpontjában
2010-re a kiberbűnözés történetében új fejezetet nyitottak a károkozó programok elterjedései, amelyek hozzájárultak a vírusok gyorsabb elszaporodásához. Gombás László, a Symantec magyarországi képviseletének szakértője szerint a tavalyi évben főként a Stuxnet és a Hydraq vírusok jellemezték a kiberbűnözési térképet. Ezek a vírusok gyakran használják ki a Java rendszerek sérülékenységeit. Tavaly az elkövetett fenyegetettségek 17 százalékát Java elleni támadások tették ki, kihasználva a program multiplatformos tulajdonságait.

2010-ben a Phoenix károkozó program felelt az internetes támadások többségéért. Ez a károkozó, társaihoz hasonlóan, exploit kódjával használja ki a Java rendszerek sérülékenységét. A napi internetes támadások 93 százalékkal emelkedtek a 2009-es évhez képest, ezek közül a Symantec minden második és harmadik támadást sikeresen azonosított.

A támadások legújabb célpontjai: a mobiltelefonok
Az okostelefonok térnyerésével egyre népszerűbbé váltak a mobiltelefonokon elkövetett kiberbűnözések. 2010-ben egyre több károkozó programot fejlesztettek ki mobiltelefonokra, amelyeket már gyakran alkalmazásboltokban is árulnak. Sajnos azonban a mobiltelefonok nem rendelkeznek olyan védelemmel, mint a személyi számítógépek, így a támadók gyakran kihasználják a hiányosságokat. A Symantec – szemben a 2009-es 115-tel – tavaly 163 olyan sérülékenységet fedezett fel, amelyeket a hackerek gyakran kihasználnak. Az idei évben a kiberbűnözők több ezer okostelefon ellen intéztek támadást.

További megállapítások
A kéretlen levelek 74 százaléka a gyógyszerészeti szektorból származik. 2010-ben a spamek közel háromnegyede ebből a szektorból került ki, amelyek gyógyszerészeti honlapokat, illetve termékeket népszerűsítettek.

A Symantec legutóbbi felmérésében egy olyan hirdetést fedezett fel, amely 15 dollárért 10 000 számítógép botfertőzöttségét garantálja. Ezeket a botokat előszeretettel használják fel kéretlen levelek szétküldéséhez és az utóbbi hónapokban népszerűvé vált, ún. DdoS támadásokra egyaránt. Azt pedig a feketepiacon többféle tényező befolyásolja, hogy a bűnözők mekkora összegért (0,07 és 100 dollár) juthatnak hozzá hitelkártya adatokhoz. Az árakat főként a hitelkártyák típusa, elterjedése befolyásolja, többszörös vásárlás esetén az illegális vásárlók kedvezményekre is jogosultak.



Szólj hozzá!

További Dotkom

Népszerű

Technokrata a Facebookon

IoT-Magazin.hu

Kütyük

Dotkom

Műszaki-Magazin.hu

Hirdetés
Hirdetés