Plagi z internetu wed艂ug Trend Micro

Do niedawna w艣r贸d specjalist贸w z bran偶y IT panowa艂o przekonanie, 偶e komputer pozostaje zainfekowany 艣rednio przez 6 tygodni. Badania przeprowadzone przez firm臋 Trend Micro wykaza艂y jednak co innego.

Po przeanalizowaniu oko艂o 100 mln adres贸w IP zaatakowanych przez szkodliwe oprogramowanie stwierdzono, 偶e liczba adres贸w, kt贸re pozostaj膮 zainfekowane (lub s膮 ponownie infekowane) przez ponad dwa lata, osi膮gn臋艂a maksimum, natomiast mediana dla kraj贸w znajduj膮cych si臋 najwy偶ej na li艣cie wynosi 300 dni. 80% wszystkich uszkodzonych system贸w pozostaje zara偶onych przez ponad miesi膮c.

Kraje z najwi臋ksz膮 liczb膮 zara偶onych komputer贸w
fot. Trend Micro - Kraje
z najwi臋ksz膮 liczb膮
zara偶onych komputer贸w
Wed艂ug ekspert贸w z Trend Micro 75% zainfekowanych adres贸w IP nale偶y do klient贸w indywidualnych, reszta - do przedsi臋biorstw. Poniewa偶 adres IP odpowiada zwykle bramie internetowej do sieci komputerowej, mo偶na z nim powi膮za膰 wi臋ksz膮 liczb臋 zaatakowanych komputer贸w, co oznacza, 偶e wska藕nik ten mo偶e by膰 znacznie wy偶szy ni偶 25%.

Praktycznie wszystkie szkodliwe programy wykryte w tym roku przez specjalist贸w z firmy Trend Micro mia艂y na celu kradzie偶 informacji (np. danych uwierzytelniaj膮cych). Wi臋cej komputer贸w, ni偶 mo偶na by przypuszcza膰, zainfekowa艂y boty - aplikacje, kt贸re 艂膮cz膮 komputery w sieci zombie. Za ich po艣rednictwem garstka przest臋pc贸w (prawdopodobnie zaledwie kilkuset) kontroluje ponad 100 milion贸w maszyn na ca艂ym 艣wiecie. Oznacza to, 偶e cyberprzest臋pcy dysponuj膮 wi臋ksz膮 moc膮 obliczeniow膮 ni偶 wszystkie superkomputery na 艣wiecie razem wzi臋te. Do najgro藕niejszych nale偶膮 obecnie:

  • Koobface
  • ZeuS / Zbot
  • Ilomo / Clampi

Jak ustalili specjali艣ci z firmy Trend Micro, Koobface kontroluje obecnie oko艂o 51 tys. komputer贸w za pomoc膮 pi臋ciu lub sze艣ciu centr贸w dowodzenia i kontroli (ang. command and control - C&C). Gdy domena C&C zostaje usuni臋ta, gang ponownie j膮 rejestruje, tyle 偶e u innego operatora. Od po艂owy marca do po艂owy sierpnia 2009 r. wykryto oko艂o 46 domen C&C botnetu Koobface.

Dla por贸wnania, w przypadku botnetu Ilomo znaleziono 69 takich domen. Liczb臋 t臋 trudno jest jednak potwierdzi膰, poniewa偶 domeny s膮 codziennie dodawane lub usuwane. Ze wzgl臋du na struktur臋 tego botnetu trudno jest r贸wnie偶 okre艣li膰 dok艂adn膮 liczb臋 zainfekowanych komputer贸w. Opublikowane raporty techniczne na temat botnet贸w Koobface i Ilomo mo偶na znale藕膰 w sekcji bada艅 i analiz serwisu TrendWatch.

Kraje wysy艂aj膮ce najwi臋cej spamu
fot. Trend Micro - Kraje
wysy艂aj膮ce najwi臋cej
spamu

Specjali艣ci dostrzegaj膮 korelacj臋 mi臋dzy dziesi臋cioma krajami, w kt贸rych stwierdzono najwi臋cej zainfekowanych komputer贸w, a pierwsz膮 dziesi膮tk膮 tych, z kt贸rych pochodzi najwi臋cej spamu. Warto odnotowa膰, 偶e w pierwszym zestawieniu Polska zajmuje 13 miejsce, w drugim natomiast 7. Wysok膮 pozycj臋 naszego kraju na li艣cie spamer贸w potwierdzaj膮 wcze艣niejsze badania firm Kaspersky Lab i Sophos.

殴r贸d艂o:
Dziennik Internaut贸w