Računalništvo, telefonija
27.09.2018 09:33
Posodobljeno 6 let nazaj.

Deli z drugimi:

Share

USB naprave priljubljeno orodje za širjenje zlonamerne programske opreme

USB naprave priljubljeno orodje za širjenje zlonamerne programske opreme
USB naprave priljubljeno orodje za širjenje zlonamerne programske opreme

Naprave USB, ki so najbolj znan način širjenja zlonamerne programske opreme med nepovezanimi računalniki, s pridom izkoriščajo spletni napadalci. Uporabljajo jih namreč kot učinkovito orodje za širjenje zlonamerne programske opreme za rudarjenje kriptovalut. Čeprav sta doseg in število napadov relativno nizka, pa raziskava družbe Kaspersky Lab o grožnjah USB napravam in izmenljivim medijem v letu 2018 kaže, da število žrtev vsako leto narašča.

Naprave USB kljub temu, da jih uporabljamo že dve desetletji in so pridobile ugled nezanesljivega medija, še vedno ostajajo priljubljeno poslovno orodje in darilo. Tako so ostale tudi na radarju spletnih kriminalcev, ki jih uporabljajo za širjenje različnih groženj. Te se skozi nekaj zadnjih let niso veliko spreminjale. Na vrhu seznama 10 največjih groženj, ki ciljajo izmenljive medije in jih je zaznalo varnostno omrežje Kaspersky Security Network (KSN), je vsaj od leta 2015 zlonamerna programska oprema Windows LNK. Na seznamu so še ranljivost Stuxnet, ta programska oprema že od leta 2010 izkorišča napake v računalniškem sistemu, ranljivost CVE-2018-2568 in vedno bolj pogosto tudi zlonamerna programska oprema za rudarjenje kriptovalut.

Glede na podatke omrežja KSN je bila v korenu gonilnika zaznana priljubljena zlonamerna programska oprema za rudarjenje kriptovalut Trojan.Win32.Miner.ays/ Trojan.Win64.Miner.all. Gre za trojanskega konja, ki nam je poznan od leta 2014, in deluje tako, da spusti aplikacijo za rudarjenje na osebni računalnik, nato pa naloži in tiho zažene programsko opremo za rudarjenje. Hkrati naloži potrebne zahteve, ki mu omogočijo, da pošlje rezultate na zunanji strežnik, ki ga nadzira napadalec. Podatki družbe Kaspersky Lab kažejo, da imajo nekatere okužbe, zaznane v letu 2018, izvor nekaj let nazaj. To nakazuje na dolgotrajno okužbo, ki je najverjetneje imela močan negativen vpliv na procesno moč žrtvine naprave.

Rast primerov za šestino na leto

Zaznani primeri 64-bitne različice zlonamerne programske opreme za rudarjenje so v zadnjih letih rasli za šestino na leto. To pomeni, da je med letoma 2016 in 2017 število primerov zraslo za 18,42 %, med letoma 2017 in 2018 pa je pričakovana rast za 16,42 %. Ti rezultati nakazujejo, da je bilo širjenje preko izmenljivih medijev za to grožnjo uspešno.

V letu 2018 so bile naprave USB uporabljene tudi za širjenje zapletene bančne zlonamerne programske opreme Dark Tequila. Ta je bila odkrita 21. avgusta 2018, že od leta 2013 pa je v Mehiki zahtevala žrtve, med katerimi so bili tako posamezniki kot podjetja. Podatki KSN hkrati kažejo, da je bilo 8 % groženj, ki so ciljale industrijske nadzorne sisteme v prvi polovici leta 2018, razširjenih z uporabo izmenljivih medijev.

»Naprave USB so morda res manj učinkovite pri širjenju okužb kot v preteklosti, saj se vse bolj zavedamo njihovih varnostnih šibkosti, hkrati pa njihova uporaba kot poslovno orodje upada. A vendar naše raziskave kažejo, da ostajajo pomembno tveganje, ki ga uporabniki ne bi smeli podcenjevati, medij pa ustreza tudi napadalcem,« je izpostavil Denis Parinov, raziskovalec rešitev za zlonamerno programsko opremo v družbi Kaspersky Lab.

Družba Kaspersky Lab za varno uporabo naprav USB in drugih izmenljivih medijev svetuje:

  • Bodite predivni in se vprašajte od kod prihajajo naprave, ki jih povežete s svojim računalnikom.
  • Premislite o nakupu šifrirane naprave USB, ki jo je proizvedla zaupanja vredna blagovna znamka. Tako boste vedeli, da so vaši podatki varni, tudi če izgubite napravo.
  • Poskrbite, da bodo vsi podatki, ki jih hranite na napravi USB, šifrirani.
  • Uporabljajte varnostno rešitev, ki preveri možno zlonamerno programsko opremo na vseh izmenljivih medijih, preden se ti povežejo z vašim omrežjem. Tudi zaupanja vredne blagovne znamke so lahko ogrožene skozi dobavno verigo.

Dodatni nasveti za podjetja:

  • Usmerjajte uporabo naprav USB, tako da določite, katere naprave USB, kdo in s kakšnim namenom jih lahko uporabi.
  • Izobražujte zaposlene o varni uporabi naprav USB, še posebej, če napravo uporabljajo tako na domačem računalniku kot na službeni napravi.
  • Ne puščajte naprav USB nenadzorovanih ali na vidnih mestih.

Varnostne rešitve družbe Kaspersky Lab, kot je Kaspersky Endpoint Security for Windows, zagotavljajo varnost in šifriranje vseh izmenljivih medijev, vključno z napravami USB.


Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem PRISTOP d.o.o., KASPERSKY LAB
Za več informacij so vam na voljo pri PRISTOP d.o.o., KASPERSKY LAB
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem PRISTOP d.o.o., KASPERSKY LAB? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Kaspersky

, ,
Kaspersky je globalno priznano podjetje, specializirano za raziskovanje, razvoj in ponudbo visoko zmogljivih varnostnih rešitev za informacijsko varnost in zaščito pred spletnimi ... Več
Zlati partner

INSIS d.o.o.

Erjavčeva ulica 18, 5000 Nova Gorica, Tel: 041 938 792
Podjetje Insis, d. o. o., se s spletno prodajo ukvarja že od leta 2009. Ekipa spletne trgovine PoceniPC.com vestno skrbi za svoje kupce. Najbolj so veseli vašega zadovoljstva, zato ... Več
Zlati partner

MICROSOFT d.o.o.

Ameriška ulica 8, 1000 Ljubljana, Tel: 01 584 61 11
Slovenska podružnica Microsofta je bila ustanovljena leta 1994 z željo, da bi tudi slovenskemu trgu ponudili inovativno programsko opremo. Od začetkov, ko so bili v podjetju zaposleni ... Več

MegaSbajt, Sebastjan Sumina s.p.

Pot za Stan 16, 1351 Brezovica pri Ljubljani, Tel: 041 241 455
MegaSbajt je mlado podjetje, ki je ambiciozno pristopilo k izvajanju računalniških storitev in prodaje na področju informacijske tehnologije. Na podlagi strokovno in hitro izvedenih ... Več