Conficker najaktywniejszym zagro偶eniem 2009 roku

Rozw贸j niebezpiecznego oprogramowania utrzyma艂 tempo pomimo recesji dotykaj膮cej globaln膮 gospodark臋 w br. - wynika z najnowszego raportu firmy F-Secure. E-mail utraci艂 dotychczasow膮 pozycj臋 najpopularniejszego 藕r贸d艂a infekcji w internecie. Dzi艣 dochodzi do nich najcz臋艣ciej podczas przegl膮dania stron, gdy z艂o艣liwy kod jest pobierany w tle. Za najaktywniejsze zagro偶enie 2009 roku specjali艣ci uznali Confickera - w szczytowym momencie by艂o nim zainfekowanych ponad 12 mln maszyn na ca艂ym 艣wiecie.

Ataki SEO i fa艂szywe antywirusy

Znaczna cz臋艣膰 ruchu do niebezpiecznych stron internetowych jest efektem atak贸w z wykorzystaniem technik Black Hat SEO. Tw贸rcy szkodliwego oprogramowania manipuluj膮 wynikami wyszukiwania, pos艂uguj膮c si臋 popularnymi w danym momencie tematami. Ostatnio wykorzystano w ten spos贸b wypadek Tigera Woodsa, 艣wiatowej s艂awy golfisty. Podobne zabiegi stosowano po 艣mierci Michaela Jacksona i Patricka Swayze. Znakomit膮 przyn臋t膮 okaza艂y si臋 te偶 informacje dotycz膮ce pandemii 艣wi艅skiej grypy.

Ulubion膮 taktyk膮 przest臋pc贸w w 2009 roku by艂o instalowanie fa艂szywych produkt贸w zabezpieczaj膮cych, czego dobrym przyk艂adem jest aplikacja File Fix Professional. Autorzy tego programu nie promuj膮 go samodzielnie - ca艂a praca jest wykonywania przez osoby zwi膮zane z botnetem. File Fix Professional szyfruje wybrane pliki w folderze Moje Dokumenty, nast臋pnie wy艣wietla u偶ytkownikom realistycznie wygl膮daj膮cy komunikat b艂臋du, stwierdzaj膮cy, 偶e Windows zaleca pobranie specjalnego programu, kt贸ry usunie usterk臋. Klikni臋cie w wiadomo艣膰 powoduje pobranie aplikacji, kt贸ra "naprawia" pliki, czyli tak naprawd臋 je odszyfrowuje - pod warunkiem, 偶e u偶ytkownik zap艂aci 49,99 USD.

Conficker w czo艂贸wce ranking贸w

Jednym z najwa偶niejszych wydarze艅 w zakresie bezpiecze艅stwa w 2009 roku by艂o pojawienie si臋 Confickera, kt贸ry rozprzestrzenia艂 si臋 b艂yskawicznie na komputerach z systemem Windows XP (mimo 偶e Microsoft udost臋pni艂 stosown膮 poprawk臋 ponad rok temu). W szczytowym momencie zainfekowanych by艂o ponad 12 milion贸w maszyn na ca艂ym 艣wiecie, co spowodowa艂o znaczne utrudnienia w funkcjonowaniu firm, szpitali, lotnisk i innych instytucji publicznych.

Najaktywniejsze zagro偶enia listopada 2009
fot. ESET - Najaktywniejsze
zagro偶enia listopada 2009

Stworzony przez robaka botnet mia艂 przynie艣膰 jego autorom poka藕ne zyski. Plan ten nie powi贸d艂 si臋 dzi臋ki specjalnej grupie roboczej - Conficker Working Group - sk艂adaj膮cej si臋 z kilku firm antywirusowych, m.in. F-Secure. Zablokowano robakowi mo偶liwo艣膰 kontaktu z central膮. Pomimo to pod koniec br. miliony komputer贸w pozostaj膮 wci膮偶 zara偶one Confickerem, co potwierdzaj膮 rankingi zagro偶e艅 sporz膮dzane przez takie firmy, jak ESET (najnowsze zestawienie mo偶na obejrze膰 po prawej stronie) czy Kaspersky Lab.

Pierwsze robaki na iPhone'a

Cyberprzest臋pcy nie mogli nie przegapi膰 wzrastaj膮cej wci膮偶 popularno艣ci iPhone'a. Wiadomo艣膰 o tym, 偶e pewien Holender w celach zarobkowych wykorzysta艂 luk臋 w smartfonach zmodyfikowanych za pomoc膮 tzw. jailbreaka, zosta艂a szybko podchwycona przez hobbyst臋 z Australii. Napisa艂 on robaka Ikee, kt贸ry mia艂 da膰 ludziom nauczk臋 za pozostawianie domy艣lnych hase艂 SSH. Robak ustawia艂 w zainfekowanych iPhone'ach tapet臋 z podobizn膮 Ricka Astley'a, piosenkarza popularnego w latach 80.

Niemal natychmiast po tych wydarzeniach w Holandii pojawi艂 si臋 znacznie gro藕niejszy robak, nazywany Duh lub Ikee.B, kt贸rego celem by艂o stworzenie mobilnego botnetu i pozyskanie danych dost臋powych do bankowo艣ci online. Zesp贸艂 badawczy F-Secure jest przekonany, 偶e tego typu zorganizowana przest臋pczo艣膰, bior膮ca na celownik iPhone'y, b臋dzie si臋 w przysz艂ych latach nasila膰.

殴r贸d艂o:
Dziennik Internaut贸w