APLIKACE TN.CZ
Zpravodajství

Viry se mění, uvedli odborníci. Jsou chytřejší

Množství počítačových virů, které kolují internetem, zůstalo zhruba na stejné úrovni. Podle expertů se ale zdokonalily a jsou nyní odolnější. Zvýšilo se i množství nevyžádané pošty.

Podle společnosti Symantec dnes podíl spamu v příchozí emailové poště dosahuje úctyhodných 87,7 procent. Maxima a minima se nevyžádané zprávy dotkly v květnu (90,4 procent), respektive v únoru (73,3 procenta).
 

Napadené počítače, které tvoří takzvané robotické sítě, vypustily 83,4 % ze 107 miliard nevyžádaných zpráv rozeslaných v průměru každý den na celém světě. Podle Symantecu se zdá, že po odpojení poskytovatelů služeb internetu, kteří byli hostiteli robotických sítí, například společnosti McColo koncem roku 2008 a Real Host v srpnu 2009, byla útočníky zlepšeno řízení robotických sítí.
 

Jejich obnovení již netrvá několik týdnů nebo měsíců, ale pouze několik hodin. „Podle předpovědí budou mít robotické sítě v roce 2010 autonomní inteligenci; každý uzel bude obsahovat vestavěný plně autonomní kód, který bude koordinovat a prodlužovat jeho přežití,“ řekli zástupci Symantecu.


Panují obavy z trojana Bredolab


Deset nevýznamnějších robotických sítí, mezi nimi Cutwail, Rustock a Mega-D, nyní ovládá nejméně pět milionů napadených počítačů.
 

Dominantní silou v oblasti nevyžádané pošty a škodlivého kódu byla v roce 2009 robotická síť Cutwail, která měla na svědomí rozeslání 29 % veškeré nevyžádané pošty, tj. 8 500 miliard nevyžádaných zpráv od dubna do listopadu 2009.
 

Síť Cutwail také rozesílala nevyžádané e-maily obsahující trojského koně Bredolab maskovaného ve formě přiloženého souboru .ZIP.
 

Co je to Bredolab
Trojský kůň Bredolab, který je jednou z hlavních hrozeb v roce 2009, byl navržen tak, aby odesílateli poskytl úplnou kontrolu nad cílovým počítačem, kterou je poté možno využít k instalaci dalšího škodlivého kódu robotické sítě, adwaru nebo spywaru. Podíl nevyžádané pošty, která distribuuje trojského koně Bredolab, se koncem roku 2009 neustále zvyšoval a nejvyšší úrovně dosáhl v říjnu 2009, kdy se odhadovalo, že denně je distribuováno přibližně 3,6 mld. e-mailů s tímto škodlivým kódem.


„V roce 2009 se zvyšovaly schopnosti hrozeb a nespoléhalo se pouze na velké objemy nevyžádané pošty a masové útoky škodlivého kódu. Zachytili jsme další varianty, které se vyznačovaly vyšší důmyslností,
 

Nejobávanější sledovanou bezpečnostní hrozbou byl letos červ Conficker/Downadup, který svým tvůrcům umožňuje vzdáleně instalovat software do infikovaných počítačů. Červ vznikl na konci roku 2008 a aktualizace z 1. dubna 2009 mu přidala další funkce, které jej skrývají před zjištěním.
 

Útočníci využili prasečí chřipky i úmrtí Jacksona
Dalšími z mnoha témat nevyžádané pošty byly v roce 2009 vedle světové finanční krize také akce celosvětového významu, svátky a důležité zprávy, například den svatého Valentýna, pandemie chřipky H1N1 a úmrtí celebrit, mezi jinými zpěváka Michaela Jacksona a herce Patricka Swayzeho. Smrti Michaela Jacksona se chopili také autoři škodlivého kódu a dokonce i podvodníci zaměření na aktivity ve stylu nigerijských dopisů a jako první příklady se krátce po jeho smrti objevily nebezpečné odkazy šířící brazilského bankovního trojského koně.


Zvýšené pozornosti se letos dostalo také technikám CAPTCHA (Completely Automated Public Turing test to tell Computer and Humans Apart), protože v podzemní ekonomice se čile obchodovalo s nástroji umožňujícími prolomení těchto technik. CAPTCHA je nástroj, který zjišťuje, zda se ke službě, například emailu, hlásí skutečný člověk, nebo stroj.


Objevily se organizace, které nabízejí lidskou sílu pro vytváření skutečných účtů v hlavních webových e-mailových službách 24 hodin denně. Tato práce je často inzerována jako zpracování dat a u každého pracovníka lze očekávat, že za 1 000 vytvořených účtů dostane přibližně dva až tři dolary. Účty jsou dále prodávány autorům nevyžádané pošty za přibližně 30 až 40 USD.


Některé významné webové servery již zkoumají alternativy k poskakujícím písmenkům a číslicím, jako jsou velké knihovny fotografií, ve kterých musí být uživatel schopen analyzovat obraz nebo s ním vykonávat interakce způsobem, který by byl obtížně zvládnutelný pro počítačový program.
 

Hlavní trendy v roce 2009
Zabezpečení webu: V roce 2009 vzrostl průměrný počet každodenně zablokovaných nových nebezpečných webových serverů na 2 465 oproti 2 290 v roce 2008.
Viry: Průměrná úroveň výskytu virů v roce 2009 byla 1 škodlivý kód ve 286,4 e-mailu (0,35 %), což je pokles o 0,35 procentního bodu oproti roku 2008, kdy průměrná úroveň byla 1 virus ve 143,8 e-mailu (0,70 %).
Phishing: Míra výskytu phishingových ataků byla 1 útok v 325,2 e-mailu (0,31 %) oproti 1 útoku v 244,9 e-mailu (0,41 %) v roce 2008. V roce 2009 bylo distribuováno více než 161 miliard phishingových útoků.

 

adr, TN.cz

Co byste neměli přehlédnout

Důležité Události

Sledujte Televizní noviny bez reklam na Oneplay.cz