Programska oprema
19.09.2006 07:21

Deli z drugimi:

Share

Izkoriščanje ranljivosti za okužbo računalnikov

Zadnjih nekaj mesecev smo bili priča očitnemu porastu izkoriščanja varnostnih problemov v pogosto uporabljenih programih, ki dovoljujejo da spletni sleparji prevzamejo nadzor nad okuženimi računalniki. Takšna situacija je nastala zaradi nove dinamike škodljivega programja, katere glavni cilj je finančna korist. Internetni kriminalci vse svoje napore usmerjajo v iskanje in izkoriščanje varnostnih pomakljivosti in problemov, kar jim omogoča, da zberejo čimveč zaupnih podatkov. Ti so nato uporabljeni za spletna sleparstva in kraje identitet.

Kriminalci so osredotočeni na iskanje ranljivosti v aplikacijah, ki so nameščene na milijone računalnikov. Prejšnji teden je tako na primer Microsoft izdal MS06-052, MS06-053 in MS06-054 popravke, ki so ustrezali varnostnim problemom v izdelkih kot so Internet Explorer ali Microsoft Office.


Ali lahko tehnologija sploh ustavi spletni kriminal?

Kot pravi Luis Corrons, direktor Pandinih laboratorijev: “Cyber-sleparji so bolj aktivni kot kdajkoli prej kar se tiče izkoriščanja novih ranljivosti. Ti napadi ne povzročajo obsežne epidemije, ki bi pritegnila pozornost medijev, zato se uporabniki v veliki meri ne zavedajo resnosti problema in so pogosto neprevidni in nedosledni ko prihaja do potrebe po posodabljanju sistema. To pa seveda olajšuje delo kriminalcem.”

Eden izmed opaznih primerov nove dinamike škodljivega programja je ranljivost MS06-040, ki je verjetno ena izmed najbolj zaskrbljajočih v zadnjem času. Vzelo je samo nekaj ur časa, da je črv Oscarbot.KD začel izkoriščati to ranljivost. Cilj tega napada ni bil razširiti se na milijone računalnikov v zgolj nekaj minutah, temveč dovoliti napadalcu da izvede različne vrste akcij na okuženem računalniku.

“Številne izmed teh ranljivosti izkoristijo načrtovalci usmerjenih oz. ciljanih napadov, t.i. napadov, ustvarjenih za okužbo enega ali peščico specifičnih uporabnikov. To pogosto vključuje personalizirane inženirske tehnike za prevaro uporabnika, tako da ta zažene okuženo datoteko,” dodaja Corrons.

Ciljani napadi so samo eden izmed problemov v trenutni panorami internetnih groženj. Ker ti napadi pogosto uporabljajo škodljive kode, ustvarjene ? la carte (po naročilu) in so razposlane omejenemu številu potencialnih žrtev, se uporabniki v glavnem ne zavedajo njihove prisotnosti, in ker se skrivajo na sistemu varnostna podjetja pozabijo na njih ali pa jih spregledajo in tako ne morejo ustvariti učinkovitega sredstva za boj proti njim.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

POINT.ER IT d.o.o.

Dolenji Boštanj 55, 8294 Boštanj, Tel: 07 814 98 00
Osredotočeni s Point.er Kako na enem mestu najti vse, kar potrebujete pri vodenju podjetja ali le v domači pisarni? Point.er it, d. o. o., je podjetje, ki ponuja celotne IT storitve, ... Več
Zlati partner

COLBY d.o.o.

Limbuška cesta 2, 2341 Limbuš, Tel: 02 330 33 00
Podjetje Colby d.o.o. je bilo ustanovljeno leta 1993. Ukvarja se s prodajo iger za računalnike in igralne konzole. V začetku so prodajali preko pošte, kasneje preko lastne trgovine. ... Več
Zlati partner

DOMINATUS d.o.o.

Ob potoku 40, 1000 Ljubljana, Tel: 041 225 685
Danes je za posel ključno, da vašo spletno stran najde Googlov iskalnik, saj velika večina informacije poišče prav s pomočjo Googlovega iskalnika. Zato je ključnega pomena, da ... Več
Zlati partner

Kaspersky

, ,
Kaspersky je globalno priznano podjetje, specializirano za raziskovanje, razvoj in ponudbo visoko zmogljivih varnostnih rešitev za informacijsko varnost in zaščito pred spletnimi ... Več