Nabídky práce Jobs.cz

 Partnerská zóna
Whitepapers

Akce CW a IDG

IT Produkt 2008
IT Produkt 2008
Třetí kolo soutěže o IT produkt roku 2008 právě startuje


Zkuste nás bez rizika
Zkuste nás bez rizika



 Anketa

Jak hodnotíte Intel Developer Forum, které proběhlo minulý týden:

Příjemně mě překvapilo, tolik novinek jsem ani nečekal(a) (19%)

Bylo zhruba podle mých představ (21%)

Jsem zklamaný/á, očekával(a) jsem tedy více novinek (41%)

Zprávy z IDF jsem tentokrát vůbec nesledoval(a) (19%)

 
Výsledky starších anket

Obsah čísla
COMPUTERWORLD č. 14
vychází: 29.08.2008
Obsah čísla 14
CRM pro 21. století

Připravujeme do dalšího čísla

Předplatné
Inzerce (Advertising info )



 Stálé projekty
Fórum e-Time 2008
IT Produkt roku
Virtuální CD ke knize 10 nejžhavějších technologií světa počítačů a internetu
CW Top 100 ICT společností v ČR
CeBIT - průvodce veletrhem
business
v biotechnologiích
business
v nanotechnologiích
Redakce doporučuje: CW Excellent (neustále aktualizováno)
business v mobilních komunikacích
business ve vesmíru
outsourcing v IT
Invex/Digitex
katalog ICT firem (v přestavbě)
průzkumy trhu

Reklama

Trend Micro: Kyberzločinci přepracovávají metody svých útoků

ze dne: 07/15/2008 05:00:00 AM
rubrika: Bezpečnost


Zprávu „Trend Micro Threat Roundup and Forecast 1H 2008“ uveřejnila společnost Trend Micro. Uvádí v ní, že kyberzločinci nejenže využívají k šíření kyberzločinu nové technologie, ale také vytvářejí stále nové formy sociálního inženýrství, jimiž se snaží přelstít jak spotřebitele, tak podniky. Výsledkem je, že za posledních šest měsíců vzrostl počet webových hrozeb a zároveň stále klesal objem adwaru a spywaru vytvářeného zastaralými technickými metodami, které již nemohou bojovat se špičkovými bezpečnostními řešeními.
Taktiky sociálního inženýrství se zneužívají už desítky let, v současnosti kyberzločinci tyto standardní formy lstí obnovují a modernizují podle aktuálních trendů ve společnosti. Úrodnou půdou pro kyberzločin se například stávají nástroje a technologie používané při vytváření interaktivního prostředí oblíbených webů sociálního networkingu. V březnu Trend Micro odhalila, že na špičkové stránky fungující na principech Web 2.0, na poskytovatele free e-mailů, na banky a oblíbené weby pro e-komerci zaútočilo přes 400 phishingových softwarových kitů určených k automatickému vytváření phishingových stránek.
Nedávno nová forma phishingu varovala potenciální oběti před phishingovými maily, čímž se snažila vzbudit důvěru a pak uživatele navést k tomu, aby klikli na odkaz, který vedl na podvodnou stránku.
Spammeři také obnovují starší techniky. V únoru Trend Micro prošetřovala pokus o „vishing“, tj. voice phishing (hlasový phishing). Hlasová zpráva vypadala věrohodně, protože všechny odkazy vedly na odpovídající, legitimní cílové stránky. Obsahovala ovšem i telefonní číslo, na které měli uživatelé zavolat a reaktivovat svůj účet, který byl údajně dočasně deaktivován. Po vytočení čísla byli uživatelé dotázání na číslo jejich kreditní karty a PIN, což po sdělení těchto údajů otevřelo phisherům cestu k těmto bankovním kontům.

Vývoj malwaru pro kombinované hrozby
Malwarové varianty jsou obvykle považovány za samostatné hrozby. Dnes webové hrozby vytvářené s cílem osobního profitu kombinují různé škodlivé softwarové komponenty do jedinečného business modelu webových hrozeb. Kyberzločinci například zašlou mailingový spam nebo zprávu přes instatnt messaging obsahující odkaz na záludnou URL adresu. Uživatel klikne na odkaz a je přesměrován na webovou stránku, z níž se do jeho počítače automaticky nahraje soubor s trojským koněm. Trojský kůň poté stáhne další soubor (spyware), který sbírá citlivé informace, jako jsou čísla bankovních účtů (spy-phishing). I když jde zdánlivě o jeden incident, s kombinovanými hrozbami se mnohem hůře bojuje a pro uživatele jsou mnohem nebezpečnější.

Zneužívání nových technologií
Technika fast-flux je dalším příkladem jak zločinci zneužívají technologický rozvoj. Fast-flux je přepínací mechanismus, který umožňuje zneužít servery doménových jmen DNS (domain-name-server) kombinací sítí peer-to-peer, distribuovaných příkazů a řízení, webového vyrovnávání zátěže a proxy přesměrování na skryté weby využívající phishingové nástroje. Fast-flux pomáhá phishingovým webům zůstat delší dobu v provozu a přilákat více obětí. Bezpečnostní experti tak mají větší problém s identifikací záludných domén Storm, protože jejich vývojáři využívají techniky fast-flux a ztěžují tak odhalení těchto domén.

Nárůst webových hrozeb
Trend Micro zjistila, že během první poloviny roku 2008 došlo k výraznému nárůstu aktivity v oblasti webových hrozeb. Jen v březnu dosáhl jejich počet 50 miliónů, když v prosinci 2007 jich bylo zaznamenáno zhruba 15 miliónů.
Sestupný trend byl naopak zaznamenán u adwaru, trackwaru, keyloggerů a freeloaderů. V březnu 2007 bylo podle Trend Micro nakaženo adwarem zhruba 45 procent pécéček, zatímco v dubnu 2008 šlo pouze o 35 procent. V dubnu 2007 bylo trackwarem nakaženo zhruba 20 procent pécéček; v květnu tento počet klesl na méně než pět procent. Také keyloggery zaznamenaly sice malý, zato stálý pokles – na jaře 2008 jimi bylo nakaženo méně než pět procent počítačů, zatímco v září 2007 se tento počet vyšplhal na pět procent.
Mezi další podstatná zjištění uvedená ve zprávě patří:
- Hrozby stále více cílí na dobře zavedené webové stránky. Počátkem ledna bylo provedeno několik masivních útoků typu SQL injection na tisíce webových stránek patřících společnostem uváděným v žebříčku Fortune 500, vládních organizací a škol.
- Mobilní hrozby stále hrají mezi nově se rozvíjejícími hrozbami jen malou roli. V lednu Trend Micro objevila malware přestrojený za multimediální soubor, který měl infikovat starší mobilní telefony Nokia.
- Se znalostmi přichází přesnost. Kyberzločinci se stále více zaměřují na movité uživatele, jako jsou špičkoví manažeři, kteří představují malý počet bohatých jedinců, kteří mají přístup k větším bankovním účtům, přihlašovacím údajům nebo dokonce e-mailovým adresám, které se používají v celé organizaci.
- Na počátku roku 2008 objem spamu dočasně poklesl – zřejmě šlo o přestávku po vánočních svátcích. Objem zato výrazně narostl v březnu a opět lehce poklesl v dubnu. Pokles spamové aktivity si odborníci Trend Micro vysvětlují jako buď přeskupování spammerů a přípravu na nový útok nebo jako testování nových technik.
- Počet botů (zneužitých PC) narostl z více než jednoho a půl miliónu v lednu na únorových více než 3,5 mil. Tento vzestup byl následován výrazným březnovým poklesem.

 

autor: Pavel Louda


Tisk  |   Hodnocení: 1   2   3   4   5  |   průměrná známka: 2.6
v hodnocení 1 znamená nejlepší | zatím známkovalo: 25

 Komentáře
 

Zobrazit komentáře Přidat kometář

Reklama

Reklama

Reklama

 Whitepapers
WELL WRC3500 – WiFi příst. bod s klientským režimem
Inteligentní business s Informačním systémem K2
Představujeme systém Byznys Win
Představujeme systém Byznys VR
Santa Rosa v noteboocích Verified By Intel (VBI)
Přechod na Windows Vista - nejjednodušeji s Citrix Presentation Server 4.5

 Přehled posledních zpráv
iPhone 3G pod lupou spotřebitelského výzkumu
Google přišel s funkcí našeptávání
Microsoft: Internet Explorer 8.0 beta 2 je určen širokému publiku
Komplexní řešení pro ethernetové spoje přes nízkorychlostní linky E1 nabízí RAD
Unifikované víceúčelové úložiště představila firma EMC
Windows XP: Microsoft chce ještě více znepříjemnit život pirátům
Vylepšenou variantu CRM řešení Pivotal představila firma LLP Group
T-Mobile zpřístupnil bezplatnou SMS i MMS bránu
Průmyslový access point s podporou sítí mesh představila Motorola
Gartner: Prodej mobilů vzrostl o 12 %

 Technologie a kurzy
Intel: Rozdíl mezi stroji a lidmi se do roku 2050 minimalizuje!
Intel chce zavést internet do domácí elektroniky
IBM poodhalila technologii pro rychlejší procesory
Intel přidá novým Core procesorům funkci turbo
USB 3.0 přijde až v roce 2010

Všechny Technologie a kurzy


 Nepřehlédněte

Ve dnech 7. - 12. září 2008 se v Kongresovém centru Praha koná mezinárodní akce ePassports EAC Conformity & Interoperability Tests.



Cílem kongresu je umožnit evropským zemím ověřit interoperabilitu nově zaváděných elektronických cestovních dokladů s otisky prstů chráněných protokolem EAC. Jeho součástí bude i odborná konference, výstava firem či zasedání odborných komisí EU.



 Testy
iPhone 3G: Příjem signálu je údajně „v normě“
Procesory Intel Atom v testu: Jak si vedou?
Test: Konica Minolta 4650DN září magickými barvami
Testovali jsme U:fonův fofr internet
Jaký je mininotebook Acer Aspire one v praxi?

Všechny Testy


 Poslední Top story
Jste ve vaší firmě připraveni na implementaci ERP?
Video: Budoucí počítačové technologie v podání Intelu
Video: Jaký je nový iPhone 3G od Apple?
Web 2.0: Firmy začínají objevovat mashupy
Nové mikroprocesory na našem trhu (2. část) - Intel

Všechny Top story


 RSS
Obsah Computerworldu ve formatu RSS
Co je to RSS?

RSS 0.91
XML Všechny články..
XML bezpečnost
XML hardware
XML internet
XML sítě a komunikace
XML software
XML technologie
XML testy
XML vývoj

RSS 2.0
XML Všechny články..
 Nejčtenější
Mozilla experimentuje se vzhledem a novými funkcemi Firefoxu (2299)
Windows XP: Microsoft chce ještě více znepříjemnit život pirátům (2240)
Windows 7: Na jejich vývoji pracuje 2500 expertů Microsoftu (1825)
USB 3.0 přijde až v roce 2010 (1657)
GTS Novera od září zrychlí internetové připojení na 16 Mbit/s (1654)
Intel přidá novým procesorům funkci turbo (1644)
Průzkum: Jaký je zájem uživatelů o SP1 pro Vistu a SP3pro Win XP? (1630)
U:fon nabízí přístup k internetu už i bez paušálu! (1539)
Intel zmenšuje SSD disky pro netbooky a mini-desktopy (1471)
Microsoft: Internet Explorer 8.0 beta 2 je určen širokému publiku (1405)

(Za posledních 14 dnů)

 Nejdiskutovanější
Windows XP: Microsoft chce ještě více znepříjemnit život pirátům (10)
Windows 7: Na jejich vývoji pracuje 2500 expertů Microsoftu (8)
Výzkum: Třetina nových PC je downgradovaná z Visty na Windows XP (6)
Photosynth: Trojrozměrný svět zdarma na internetu (5)
Průzkum: Jaký je zájem uživatelů o SP1 pro Vistu a SP3pro Win XP? (5)
U:fon nabízí přístup k internetu už i bez paušálu! (3)
Google přišel s funkcí našeptávání (3)
Dell uvedl notebook s výdrží baterie 19 hodin (2)
Intel zmenšuje SSD disky pro netbooky a mini-desktopy (2)
Bill Gates předpovídá softwarovou revoluci (2)
Vodafone: Zájem o iPhone 3G je v ČR obrovský (2)
Intel: Rozdíl mezi stroji a lidmi se do roku 2050 minimalizuje! (2)
ICQ otevírá své API rozhraní – cesta k zákaznickým aplikacím je volná (2)
iPhone 3G: Příjem signálu je údajně „v normě“ (2)
Novinky v systémech Helios představila firma LCS (1)
Asus představil gigabitový bezdrátový router se snadnou konfigurací (1)
Obchod s doménami: Kolik se platí za lukrativní názvy? (1)
Mozilla experimentuje se vzhledem a novými funkcemi Firefoxu (1)
Newtel přichází na trh se službou, která vylešuje současné ADSL  (1)
Intel přidá novým procesorům funkci turbo (1)

(Za posledních 20 dnů)
Zobrazit posledních 60 dnů

 Píšeme jinde
 Business World
Sada NETGEAR pro upgrade Wireless-N
Annex NET s novými posilami
Ness rozšiřuje portfolio o řešení pro obchodování s energiemi
Abeceda Enterprise 2.0
Lekce inovací od provozovatelů stránek pro dospělé a webů pro hazardní hráče
Nákup přes mobil se stává čtvrtým prodejním kanálem
 GameStar
Alpha Protocol – agentské RPG
Euro Truck Simulator
Europa Universalis: Rome - Vae Victis – budujte svou vlastní republiku
Závodíme ve hrách – který titul je ten pravý?
Rozkvět online farmaření
 PC World
Problém Nehalem a SLI se lepší
Recenze: Pleo - robotická forma života
Toshiba odmítla prodej HD DVD patentů
AMD představilo čtyři nové procesory
Psystar zažaloval Apple
 Science World
Jsou lidé schopni echolokace?
Podivné vývěry na dnech moří: I viry zde fungují jinak
Satelitní snímky Google Earth odhalily, že krávy hledí k pólu
Sloni umějí sčítat
 SecurityWorld
Do e-mailu a k bankovnímu účtu blogerky se šlo nabourat za 90 minut
NASA: V noteboocích na Mezinárodní kosmické stanici byl opravdu virus
Internet Explorer 8 nabídne prohlížení stránek bez historie a dočasných souborů
RFID karty činí metro v Bostonu zranitelným
Nokia chybu v telefonech 40 series potvrdila, ale nemá být nebezpečná
V opraveném klientovi Novell iPrint zůstala vážná chyba

 English page

Stálé téma: "Windows Vista A to Z"

Stálé téma:

Reviews, analyses, how-tos, hot issues and predictions about Microsoft's new OS (vše externí odkazy, www.computerworld.com).


 


Copyright © 2006 IDG Czech. Autorská práva vykonává vydavatel. Publikování, přetištění či šíření obsahu nebo jeho částí jakýmkoliv způsobem v českém či jiném jazyce bez předchozího písemného souhlasu vydavatele, tj. IDG Czech, a. s., je zakázáno. Uživatelské chování návštěvníků ověřuje NetMonitor.