Zagrożenia IT w trzecim kwartale 2011 roku: od szkodliwego oprogramowania w kodach QR po ataki ukierunkowane na korporacje
Kaspersky Lab informuje o opublikowaniu raportu dotyczącego ewolucji zagrożeń IT w trzecim kwartale 2011 r. W okresie tym analitycy z firmy obserwowali stały wzrost liczby cyberataków na jedne z największych korporacji na świecie. W odniesieniu do ataków na smartfony, pojawiły się wyraźne oznaki świadczące o tym, że cyberprzestępcy wzięli na swój celownik głównie Androida. Oprócz starych wypróbowanych metod w trzecim kwartale odnotowano również szkodliwe oprogramowanie charakteryzujące się większym stopniem wyrafinowania: wykorzystywane są kody QR, a komputery narażone są na infekcję, jeszcze zanim zostanie uruchomiony system operacyjny, ponieważ cyberprzestępcy modyfikują metody infekowania BIOS-u.
W analizowanym okresie miały miejsce włamania do sieci korporacyjnych przeprowadzone przez niezidentyfikowanych cyberprzestęców, jak również ataki, za które odpowiedzialna była znana grupa haktywistów Anonymous. Wśród ofiar ataków znalazła się włoska policja zajmująca się zwalczaniem cyberprzestępczości, kilka jednostek amerykańskiej policji oraz kontrahenci FBI. Hakerzy zaatakowali również Mitsubishi Heavy Industries oraz Vanguard Defense. Te i wiele podobnych ataków umożliwiły szkodliwym użytkownikom uzyskanie dostępu do danych dotyczących pracowników i klientów, dokumentacji wewnętrznej, korespondencji i innych tajnych informacji.
W lipcu 2011 r. cyberprzestępcy włamali się do serwerów centrum certyfikacji DigiNotar, co pozwoliło im wygenerować 531 fałszywych certyfikatów. Dzięki wykorzystaniu fałszywych certyfikatów SSL dla stron internetowych cyberprzestępcy mogli uzyskać dostęp do danych wysyłanych do lub z takich witryn, nawet w przypadku wykorzystywania połączenia szyfrowanego. Zasoby zaatakowane w incydencie, którego ofiarą padł DigiNotar, obejmowały agencje rządowe w kilku państwach oraz najpopularniejsze serwisy internetowe, takie jak Google, Yahoo!, Tor oraz Mozilla. Na skutek tego ataku DigiNotar musiał ogłosić upadłość.
„Atak na DigiNotar to drugi przypadek w tym roku, gdy celem cyberprzestępców stało się centrum certyfikacji. Chociaż firmy wydające główne certyfikaty SSL mają obowiązek przejść audyt bezpieczeństwa, okazuje się, że poziom bezpieczeństwa w DigiNotar, oraz stanowiącym jego odpowiednik Comodo, pozostawia wiele do życzenia" - powiedział Jurij Namiestnikow, starszy analityk szkodliwych programów w Kaspersky Lab i autor raportu. „Przypadek DigiNotar powinien posłużyć jako ostrzeżenie dla innych graczy na rynku o konieczności wzmocnienia swoich polityk bezpieczeństwa".
Na baczności powinni mieć się również użytkownicy indywidualni - liczba szkodliwych programów dla urządzeń mobilnych wzrasta w zastraszającym tempie. Wśród wszystkich zagrożeń mobilnych wykrytych w trzecim kwartale 2011 r. aż 40% było przeznaczonych dla Androida, w wyniku czego czemu platforma ta ugruntowała swoją pozycję głównego celu szkodliwych programów.
Liczba nowych sygnatur zagrożeń mobilnych atakujących wybrane platformy, trzeci kwartał 2011 r.
Analitycy z Kaspersky Lab nie musieli długo czekać na potwierdzenie swoich prognoz, zgodnie z którymi cyberprzestępcy będą szukali nowych sposobów zarabiania pieniędzy na szkodliwym oprogramowaniu dla Androida. W lipcu wykryto trojana z rodziny Zitmo (ang. „ZeuS in the mobile") dla Androida, który współpracuje ze swoim odpowiednikiem działającym na komputerach - trojanem szpiegującym ZeuS - w celu obejścia uwierzytelniania dwuskładnikowego wykorzystywanego przez wiele systemów bankowości online.
Niekiedy szkodliwe oprogramowanie przenika do urządzenia mobilnego w zupełnie nieoczekiwany sposób, na przykład za pośrednictwem kodów QR. Kod QR to swego rodzaju kod kreskowy, który pozwala zapisać więcej informacji. W trzecim kwartale cyberprzestępcy rozprzestrzeniali trojany SMS podszywające się pod oprogramowanie dla Androida poprzez szyfrowanie w kodach QR szkodliwych odsyłaczy. Po przeskanowaniu kodów QR mobilne urządzenia automatycznie pobierają szkodliwy plik, który następnie wysyła wiadomości SMS na numery o podwyższonej opłacie.
Jeden z najciekawszych incydentów w trzecim kwartale był wynikiem poszukiwania przez cyberprzestępców inspiracji w metodach wykorzystywanych w przeszłości. Stwierdziwszy, że ochrona dzisiejszych systemów operacyjnych praktycznie uniemożliwia zainstalowanie programu ukrywającego się w uruchomionym systemie, twórcy wirusów znów zaczęli wykorzystać BIOS, aby zainfekować system, zanim jeszcze zostanie uruchomiony. Od pojawienia się niesławnego wirusa CIH (znanego również pod nazwą Czarnobyl), który potrafił infekować BIOS, minęło ponad 10 lat, jednak wykorzystywana przez niego technologia po raz kolejny trafiła do arsenału cyberprzestępców.
Pełna wersja raportu dotyczącego ewolucji zagrożeń IT w trzecim kwartale 2011 r. jest dostępna w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab: http://www.viruslist.pl/analysis.html?newsid=690.
źródło: informacja prasowa
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
21
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
jacob000 Pierwsze co się rzuca w oczy to styl w jakim zostało to napisane. Styl...
jacob000 Ciekawe ile z tego wszystkiego ma jakąkolwiek wartość. Dla większości...
Pawel Yep. http://www.youtube.com/watch?v=doNxaK9aQy0
obsservator O co chodzi z tymi czołgami Samsunga? Mają w ofercie?
Aras Bez SEO byśmy mieli same stare śmieci w topach, bo są na starych domenach...
Jarek1983-2 Potwierdzam , że nie webd.pl nie działał przez kilka godzin.
Do...
Wszerad Tylko dwa gatunki mogą na tym skorzystać, filmy przyrodnicze i porno w...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









