PasjaGSM.pl
  Jesteś w: PasjaGSM.pl > News > PandaLabs: Aktywny malware atakuje w Polsce

QR Code: http://m.pasjagsm.pl/news/pandalabs-aktywny-malware-atakuje-w-polsce-5021.html
QR Code
PandaLabs: Aktywny malware atakuje w Polsce

Piotr Baranowski, 21 października 2008, 21:15 (ostatnio zmodyfikowano w wtorek, 21 października 2008 o 23:05)
Tagi: bezpieczeństwo, Panda Security, PandaLabs

Jak wynika z raportu firmy Panda Security, w III kwartale br. Polska zajmowała wysokie czwarte miejsce pod względem infekcji aktywnym złośliwym kodem: aż 25,31% komputerów było zarażonych, podczas gdy średnia światowa wynosi zaledwie 14,48%. Specjaliści z Laboratorium PandaLabs ustalili również, iż oprogramowanie adware stanowiło ponad 31% wszystkich wykrytych na świecie zagrożeń i zainfekowało więcej komputerów niż jakakolwiek inna odmiana szkodliwego oprogramowania.

Główną przyczyną tego stanu rzeczy jest pojawienie się coraz większej ilości fałszywych programów antywirusowych wykorzystywanych do oszukiwania użytkowników i infekowania komputerów.

Rok 2008 rozpoczął się z jednym z najniższych współczynników infekcji aktywnymi zagrożeniami – 12%, ale już w połowie roku osiągnął ponad 21%. Potem aktywne infekcje stopniowo malały, osiągając najniższą wartość we wrześniu – 5,38% (dane zgromadzone do 17 września 2008 r.), aby znów wzrosnąć do około 14,48%. Polska, gdzie wskaźnik ten wynosi 25,31%, zajmuje wysoką czwartą pozycję obok krajów takich jak Stany Zjednoczone, Chiny czy Hiszpania.

W ciągu trzeciego kwartału bieżącego roku rozesłane zostało więcej oprogramowania typu adware, niż jakiegokolwiek innego złośliwego kodu. Adware stanowiło 31,05% wszystkich wykrytych zagrożeń; to prawie 10% więcej niż w poprzednim kwartale.

Według raportu PandaLabs, główną przyczyną tego stanu rzeczy jest pojawienie się coraz większej ilości fałszywych programów antywirusowych wykorzystywanych do oszukiwania użytkowników, infekowania komputerów i wreszcie okradania ofiar.

Fikcyjny skan systemu

Fałszywe oprogramowanie antywirusowe po uruchomieniu na komputerze wydaje się przeprowadzać skanowanie systemu, w czasie którego wykrywa oczywiście kilka zainfekowanych plików, które w rzeczywistości są jak najbardziej bezpieczne. Program powiadamia następnie, że w celu usunięcia „infekcji” użytkownik musi wykupić płatną wersję oprogramowania. Każdy kto da się na to nabrać, będzie musiał zapłacić za usunięcie złośliwych kodów, które w rzeczywistości nie istnieją.

Przykłady fałszywych programów antywirusowych

"]

Zainfekowanie komputerów

Do niedawna, mimo znacznego wzrostu ilości programów adware, trojany były dominującą kategorią niepożądanych programów atakujących nasze komputery. W III kwartale tego roku stanowiły prawie 60% wszystkich odmian złośliwych kodów, jakie pojawiły się w tym okresie. Kolejne miejsca zajęły robaki (4,53%) oraz programy szpiegujące (2,93%). Jeżeli chodzi o ilość zainfekowanych komputerów programy adware odpowiadały za więcej infekcji (37,49%) niż jakikolwiek inny rodzaj zagrożeń. Drugie i trzecie miejsce w trzecim kwartale należało do trojanów (28,7%) i robaków (11,56%).

Raporty niedostarczenia: ewolucja w rozprzestrzenianiu spamu
W ostatnich kilku miesiącach popularna stała się nowa technika rozprzestrzeniania spamu: raporty niedostarczenia. Raporty NDR (z ang. Non-Delivery Report) to wiadomości elektroniczne automatycznie wysyłane przez systemy pocztowe w celu poinformowania nadawcy o problemie z wysyłaniem wiadomości. Początkowo nie są więc one spamem, lecz normalnymi wiadomościami wysyłanymi zwykle przez źle skonfigurowane serwery pocztowe. Raporty niedostarczenia traktowane są jako normalna poczta, ponieważ teoretycznie są odpowiedzią na wiadomość wysłaną przez ofiarę. Co za tym idzie, wykorzystywane do tej pory techniki antyspamowe nie sprawdzają się przy tego typu wiadomościach.

W rezultacie podwaja się rzeczywista ilość rozprzestrzenianego spamu. Dzieje się tak ponieważ użytkownik otrzymuje raport niedostarczenia odpowiadający na wiadomość, której w rzeczywistości nie wysłał, a to oznacza, że ktoś rozsyła spam wykorzystując jego adres email. Został on przechwycony poprzez kradzież zwykłych adresów emailowych przy wykorzystaniu malware lub kupiony na forach internetowych w celu późniejszego wykorzystania jako adres źródłowy wiadomości wysyłanych przez usługi SMTP. Docelowy serwer pocztowy nie sprawdza czy adres nadawcy jest poprawny, weryfikuje tylko adres odbiorcy. Jeśli takowy istnieje, zostanie na niego wysłany spam, jeśli nie - prawdziwy właściciel adresu otrzyma niechciane reklamy pod postacią raportu niedostarczenia.

Maciej Sobianek, specjalista ds. bezpieczeństwa w Panda Security Polska powiedział:

Technika ta jest wykorzystywana przez przestępców internetowych w celu obejścia systemów antyspamowych. Niechciana poczta zostaje dostarczona, jeśli adres znajduje się na czyjejś liście kontaktów.

Panda Security oferuje bezpłatną usługę pozwalającą każdemu na sprawdzenie, czy dany komputer został zainfekowany czy nie. Skaner online znajduje się na stronie: http://www.pandasecurity.com/infected_or_not/.

Pobierz pełen raport kwartalny PandaLabs.

reklama

Ostatnie opinie internautów

Brak komentarzy

Pisz komentarze i wygrywaj nagrody

Nick
Email   (adres będzie widoczny tylko dla redakcji)
Opinia
pozostało znaków   1000
Suma liczb 6 i 9 wynosi:




Ostatnie tematy z forum

Tani internet... 3.09.2018, 15:16

Nike Air Max 97 UL '17... 19.04.2018, 09:09

Nike Free RN Flyknit... 19.04.2018, 08:56

adidas nmd xr1 weiß 3.03.2018, 03:36

New Balance men's... 3.03.2018, 03:31

Archiwum wiadomości