Programska oprema
19.09.2006 07:21

Deli z drugimi:

Share

Izkoriščanje ranljivosti za okužbo računalnikov

Zadnjih nekaj mesecev smo bili priča očitnemu porastu izkoriščanja varnostnih problemov v pogosto uporabljenih programih, ki dovoljujejo da spletni sleparji prevzamejo nadzor nad okuženimi računalniki. Takšna situacija je nastala zaradi nove dinamike škodljivega programja, katere glavni cilj je finančna korist. Internetni kriminalci vse svoje napore usmerjajo v iskanje in izkoriščanje varnostnih pomakljivosti in problemov, kar jim omogoča, da zberejo čimveč zaupnih podatkov. Ti so nato uporabljeni za spletna sleparstva in kraje identitet.

Kriminalci so osredotočeni na iskanje ranljivosti v aplikacijah, ki so nameščene na milijone računalnikov. Prejšnji teden je tako na primer Microsoft izdal MS06-052, MS06-053 in MS06-054 popravke, ki so ustrezali varnostnim problemom v izdelkih kot so Internet Explorer ali Microsoft Office.


Ali lahko tehnologija sploh ustavi spletni kriminal?

Kot pravi Luis Corrons, direktor Pandinih laboratorijev: “Cyber-sleparji so bolj aktivni kot kdajkoli prej kar se tiče izkoriščanja novih ranljivosti. Ti napadi ne povzročajo obsežne epidemije, ki bi pritegnila pozornost medijev, zato se uporabniki v veliki meri ne zavedajo resnosti problema in so pogosto neprevidni in nedosledni ko prihaja do potrebe po posodabljanju sistema. To pa seveda olajšuje delo kriminalcem.”

Eden izmed opaznih primerov nove dinamike škodljivega programja je ranljivost MS06-040, ki je verjetno ena izmed najbolj zaskrbljajočih v zadnjem času. Vzelo je samo nekaj ur časa, da je črv Oscarbot.KD začel izkoriščati to ranljivost. Cilj tega napada ni bil razširiti se na milijone računalnikov v zgolj nekaj minutah, temveč dovoliti napadalcu da izvede različne vrste akcij na okuženem računalniku.

“Številne izmed teh ranljivosti izkoristijo načrtovalci usmerjenih oz. ciljanih napadov, t.i. napadov, ustvarjenih za okužbo enega ali peščico specifičnih uporabnikov. To pogosto vključuje personalizirane inženirske tehnike za prevaro uporabnika, tako da ta zažene okuženo datoteko,” dodaja Corrons.

Ciljani napadi so samo eden izmed problemov v trenutni panorami internetnih groženj. Ker ti napadi pogosto uporabljajo škodljive kode, ustvarjene ? la carte (po naročilu) in so razposlane omejenemu številu potencialnih žrtev, se uporabniki v glavnem ne zavedajo njihove prisotnosti, in ker se skrivajo na sistemu varnostna podjetja pozabijo na njih ali pa jih spregledajo in tako ne morejo ustvariti učinkovitega sredstva za boj proti njim.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MORDICOM d.o.o.

Šolska ulica 40, 5250 Solkan, Tel: 05 330 03 60
Skoraj nemogoče je preceniti vpliv rešitev za načrtovanje virov podjetja (ERP) v sodobnem poslovnem svetu. ERP sistemi so nadomestili nepovezane delovne tokove in nezdružljiva ... Več

BILLY POS d.o.o.

Hudourniška pot 2, 1000 Ljubljana, Tel: 051 888 710
Billy rešitve za davčne blagajne temeljijo na tehnologiji v oblaku, kjer so podatki varno shranjeni v primeru izgube ali okvare naprave. Več
Zlati partner

KONICA MINOLTA SLOVENIJA

Dunajska cesta 167, 1000 Ljubljana, Tel: 01 568 05 00
Konica Minolta je inovativno podjetje z “all-in-one” strategijo, ki stremi k ustvarjanju prepričljivih rešitev in storitev na področju upravljanja dokumentov ter povezanih naprednih ... Več
Zlati partner

KONCERN ENA d.o.o.

Koroška cesta 61, 3320 Velenje, Tel: 03 891 95 40
Podjetje IN.PU.T., prodaja računalniške opreme, Tadej Pucelj, s.p. je začelo poslovati v letu 2003,kot internetna trgovina (www.in-put.com) z računalniško opremo. V zadnjih letih ... Več