Pokazywanie postów oznaczonych etykietą haker. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą haker. Pokaż wszystkie posty

czwartek, 20 stycznia 2011

Raport o (cyber)stanie świata

W poniedziałek opublikowano raport Organizacji Współpracy Gospodarczej i Rozwoju (OECD) na temat cyberbezpieczeństwa w XXI wieku. Brytyjscy naukowcy – autorzy dokumentu – zbadali, w jaki sposób przestępczość wirtualna może wpływać na losy państw i świata . Czy w przyszłości komputery staną się takim samym orężem wojennym, jak broń, samoloty lub czołgi?

Peter Sommer i Ian Brown tworząc „Zmniejszanie systemowego zagrożenia cyberbezpieczeństwa”, szukali odpowiedzi na pytanie o rolę systemów IT nie tyle w rozwoju ludzkości, ile w współczesnych konfliktach krajowych i międzynarodowych. Okazuje się, że pojedyncze ataki komputerowe nie grożą paraliżem poszczególnych państw, ale już ich właściwie skoordynowana kombinacja – owszem. „Szerokim echem odbiło się wykrycie w 2010 roku robaka Stuxnet. Ten samodzielnie rozprzestrzeniający się program komputerowy miał za zadanie szpiegować i przeprogramowywać instalacje przemysłowe, zawirusowując sterowniki PLC kontrolujące działanie fabryk, elektrowni itp. Do tej pory nie wiadomo, kto wykorzystywał Stuxnet’a, ale pewne jest, że niebezpieczeństwo ponownych infekcji rośnie. Mimo to -  co jednoznacznie wskazali autorzy raportu – cyberataki nie mają póki co globalnego wymiaru, jednak lokalnie potrafią wyrządzić duże szkody.” – komentuje Łukasz Nowatkowski, ekspert ds. bezpieczeństwa IT z firmy G Data Software.

Trzeba jednak pamiętać, że z czasem komputery będą coraz częściej wykorzystywane jako broń w starciach między państwami. „Wiąże się to przede wszystkim z postępem technologicznym, jak i z relatywnie niskim kosztem tego typu działań. Prowadzenie ‘tradycyjnej’ wojny to spore nakłady finansowe: sprzęt, armia – to wszystko kosztuje majątek. Cyberatak natomiast wymaga jedynie rozpoznania obiektów, umiejętności pisania kodu i podjęcia – nierzadko politycznej – decyzji. Dodatkowo krajom nie trudno jest ukryć prowadzenie badań nad wirtualnym napadem: prawie każdy narodowy departament rozwoju, zajmujący się obronnością, ma wiedzę na ten temat lub przynajmniej możliwość jej zdobycia.” -  podsumowuje Nowatkowski.

W reakcji na raport, rządy Stanów Zjednoczonych i Wielkiej Brytanii już zapowiedziały , że kwestie cyberbezpieczeństwa będą traktowane priorytetowo. „Zarówno USA jak i UK jakiś czas temu podjęły starania o uszczelnienie obrony przed atakami wirtualnymi. Na wyspach dobrze funkcjonuje Biuro Bezpieczeństwa Cybernetycznego i Ochrony Informacji, a w Stanach ułożona nawet została ścieżka kariery i rozwoju dla specjalistów z tego właśnie zakresu. Polska ma jeszcze dużo do zrobienia, by zapobiec potencjalnym komputerowym atakom, chociaż możemy liczyć na pomoc Europejskiej Agencji Bezpieczeństwa Sieci i Informacji (ENISA), której jesteśmy członkiem. Trzeba także pochwalić się najnowszym, napawającym dumą i optymizmem,  osiągnięciem naukowców z Wojskowej Akademii Technicznej, którzy stworzyli urządzenie do szyfrowania przesyłanych danych informatycznych, niemożliwych do odkodowania ‘nawet gdyby połączyć wszystkie komputery w sieci i kazali im pracować tyle lat, ile istnieje wszechświat’.” – podsumowuje ekspert G Data Software.

wtorek, 28 grudnia 2010

600 milionów prób infekcji, Stuxnet i kradzież danych - efekty trzymiesięcznej działalności cyberprzestepców

W trzecim kwartale 2010 roku produkty firmy Kaspersky Lab zablokowały ponad 600 milionów prób zainfekowania komputerów użytkowników szkodliwymi i niechcianymi programami. Stanowi to 10% wzrost w stosunku do drugiego kwartału. Spośród wszystkich zablokowanych obiektów 534 milionów stanowiło szkodliwe programy.


W drugiej połowie roku największe zainteresowanie mediów wzbudziła epidemia Stuxneta, która potwierdziła teorię, według której szkodliwe oprogramowanie bardzo szybko staje się coraz bardziej zaawansowane. Analiza wykazała, że celem tego robaka była zmiana sterowników programowalnych (PLC) osadzonych w inwerterach, które są wykorzystywane do kontrolowania prędkości obrotów silników elektrycznych. Takie sterowniki działają z bardzo szybkimi silnikami, posiadającymi ograniczone zastosowania przemysłowe. Stuxnet to najbardziej złożony szkodliwy program w arsenale cyberprzestępców. Jego epidemia zapoczątkowała erę ataków na cele przemysłowe. O unikatowości Stuxneta świadczy również to, że w celu infekowania komputerów użytkowników wykorzystuje jednocześnie aż cztery luki zero-day w systemie Windows oraz posiada komponent rootkit podpisany certyfikatami skradzionymi od Realtek Semiconductors oraz JMicron.


Certyfikaty oraz podpisy cyfrowe to jedne z filarów, na których opiera się cyberbezpieczeństwo. Podpis cyfrowy odgrywa ważną rolę w potwierdzeniu wiarygodności pliku, w którym został umieszczony. Jednak w 2010 roku odnotowano kilka przypadków legalnego uzyskania cyfrowych certyfikatów przez cyberprzestępców. W jednym z nich grupa cyberprzestępców otrzymała certyfikat dla „oprogramowania do zdalnej obsługi komputera bez graficznego interfejsu”, który w rzeczywistości był backdoorem, czyli programem pozwalającym na zdalne przejęcie kontroli nad zainfekowanym komputerem. Twórcy oprogramowania adware, riskware oraz fałszywych programów antywirusowych często wykorzystują skradzione certyfikaty w celu uniemożliwienia wykrycia swojego szkodliwego oprogramowania. Kradzież certyfikatów jest również jedną z głównych funkcji Zbota (znanego również jako Zeus), szeroko rozpowszechnionego trojana. „Sądząc po tym, co możemy obecnie zaobserwować, problem skradzionych certyfikatów może stać się jeszcze poważniejszy w 2011 roku” – powiedział Jurij Namiestnikow, ekspert z Kaspersky Lab i autor raportu „Ewolucja zagrożeń IT w trzecim kwartale 2010 roku”.


Wykorzystywanie błędów w popularnych programach, tak jak wcześniej, cieszyło się dużą popularnością wśród cyberprzestępców. W kwartalnym rankingu najczęściej wykorzystywanych luk pojawiły się cztery nowe pozycje: dwie z nich dotyczą produktów Adobe Flash Player, jedna programu Adobe Reader, jedna Microsoft Office. Ranking Top 10 zawierał ponadto trzy luki w zabezpieczeniach wykryte w 2009 roku i jedną zidentyfikowaną w 2008 roku. Statystyki te pokazują, że niektórzy użytkownicy zwlekają z aktualizacją oprogramowania nawet przez lata. Wszystkie luki znajdujące się w rankingu pozwalają cyberprzestępcom przejąć pełną kontrolę nad atakowanym systemem.


Według ekspertów z Kaspersky Lab, w najbliższej przyszłości znacznie zwiększy się liczba incydentów dotyczących szkodliwych programów posiadających certyfikaty. Jednak o wiele bardziej niepokojące jest to, że wzrośnie również liczba zaawansowanych szkodliwych programów, które potrafią działać na platformach 64-bitowych. Nie ma wątpliwości również co do tego, że cyberprzestępcy będą coraz szybciej wykorzystywać nowo wykryte luki w zabezpieczeniach.


Wybierając platformy do umieszczenia swojego szkodliwego oprogramowania, cyberprzestępcy preferują zhakowane legalne strony internetowe oraz odporne na ataki hakerów podejrzane strony hostingowe, które nie sprawdzają danych właściciela podczas procesu rejestracji ani nie zwracają uwagi na skargi użytkowników.


Zasoby internetowe zawierające szkodliwe oprogramowanie można znaleźć w niemal wszystkich państwach na całym świecie. Jednak aż 89% wykrytych platform wykorzystywanych do dystrybucji szkodliwego oprogramowania jest zlokalizowanych w 10 państwach.

10 państw z największą liczbą serwerów zawierających szkodliwy kod
  

„Wydarzenia, jakie miały miejsce w trzecim kwartale 2010 roku, pokazują, że znajdujemy się u progu nowej ery w ewolucji cyberprzestępczości” – mówi Jurij Namiestnikow. „Koncepcja masowej infekcji, takiej jak te wywoływane przez robaki Klez, Medoom, Sasser oraz Kido, ustąpi miejsca precyzyjnym atakom”.  

źródło: Kaspersky LAB 

czwartek, 20 maja 2010

Przenośne robaki i spam

Najpopularniejszym typem niebezpiecznego kodu, który zagrażał w pierwszym kwartale bieżącego roku przenośnym bankom pamięci był kod korzystający z mechanizmu AutoRun. Eksperci informują, że dwa spośród pięciu najpopularniejszych robaków rozprzestrzeniały się infekując pecety za pomocą klipsów USB.
Taki sposób infekcji wybrali m.in. twórcy Confickera.
"Poprzednio był to rosnący w siłę trend, teraz jest jedną z głównych metod ataku" - mówią specjaliści.
Zauważono też geograficzne różnice dotyczące spamu. Na przykład w Chinach, Wietnamie i Korei Południowej najpopularniejszy był spam, w którym oferowano podrobione dyplomy. W Japonii, Hongkongu i Singapurze - spam o dostarczeniu wiadomości (Delivery Status Notification - DSN).
Natomiast w USA największą popularnością cieszył się DNS oraz spam, w którym oferowano zegarki czy biżuterię.

wtorek, 11 maja 2010

Fałszywe antywirusy w natarciu

Fałszywe programy antywirusowe stały się prawdziwą plagą. Według ostatnich danych 15% złośliwego oprogramowania to właśnie fałszywe antywirusy.

Od stycznia 2009 roku do lutego 2010 roku Google prowadziło badania podczas których przeanalizowano 240 milionów stron internetowych. Wyniki tych badań są oszałamiające, mianowicie okazało się, że hakerzy coraz częściej tworzą strony internetowe z pomocą których rozprowadzają fałszywe antywirusy. Tego typu stron znaleziono ponad 11 tysięcy.

Programy tego typu mogą być wyjątkowo niebezpieczne. Często skanują zainfekowany komputer użytkownika, po czym kataloguje jego dane i wysyła do Cyberprzestępcy. Dodatkowo utrudnia swoją dezinstalację, ponieważ blokuje instalację kolejnych tym razem prawdziwych programów antywirusowych.