Nowe Technologie

NASK - złośliwe oprogramowanie coraz groźniejsze

Ostatnia aktualizacja: 24.09.2012 00:00
Jak wynika z danych zaprezentowanych przez zespół CERT Polska działający w ramach instytutu badawczego NASK - wzrasta liczba zgłoszeń dotyczących złośliwego oprogramowania, które służy cyberprzestępcom do atakowania polskich komputerów.
NASK - złośliwe oprogramowanie coraz groźniejsze
Foto: Glow Images/East News

 

W samym tylko 2011 roku odnotowanych było dziennie średnio 27 tys. incydentów będących wynikiem działania botów, które opanowują komputery i łączą je w sieć wykorzystywaną do działań przestępczych. W ciągu ostatnich miesięcy polscy użytkownicy doświadczyli również ataku wirusa Weelsof, który blokuje dostęp do komputerów a za zdjęcie blokady żąda 500 złotych lub 100 euro.

 

„Złośliwe oprogramowanie jest stale udoskonalane, utrudniając skuteczną walkę. Dlatego konieczne jest tworzenie kompleksowych rozwiązań umożliwiających wymianę informacji o najnowszych zagrożeniach. W tym celu zespół CERT Polska stworzył platformę n6, której zadaniem jest efektywne i szybkie dostarczenie danych właściwym podmiotom: właścicielom sieci, administratorom i operatorom sieci. Przekazywane na platformie informacje o źródłach ataku, w postaci URL-i, domen, adresów IP lub nazw złośliwego oprogramowania, pochodzą od innych zespołów CERT, organizacji bezpieczeństwa, producentów oprogramowania oraz niezależnych ekspertów.” - mówi Piotr Kijewski, kierownik CERT Polska.

 

Zły wzrost

 

W 2011 roku zespół CERT Polska, działający w ramach instytutu badawczego NASK, otrzymał 21 210 508 zgłoszeń naruszenia bezpieczeństwa sieciowego, z czego prawie 10 mln dotyczyło zdarzeń związanych z botami, które wykorzystywane są do przejmowania kontroli nad komputerami. Według specjalistów liczba ta, dwukrotnie większa niż w 2010 roku, nieustannie rośnie. Boty rozprzestrzeniają się poprzez Internet, wykorzystując luki w zabezpieczeniach komputerów lub naiwność użytkowników, którzy uruchamiają odpowiednio przygotowane oprogramowanie, podesłane przez cyberprzestępców.

 


  • Po zainfekowaniu, boty pozostają w ukryciu oczekując na polecenie wykonania określonego zadania. Komputery zarażone złośliwym oprogramowaniem stają się częścią większej sieci, wykorzystywanej m.in. do rozsyłania spamu, wirusów czy programów szpiegujących. Boty mogą być wykorzystane do kradzieży poufnych danych osobistych, takich jak numery kart kredytowych czy informacji dających dostęp do kont bankowych, a także do lepszego ukrycia działań cyberprzestępców. Złośliwe oprogramowanie tego rodzaju służy również do przeprowadzania ataków typu „odmowa usługi” (DoS, Denial of Service), dzięki którym cyberprzestępcy wyłudzają pieniądze od właścicieli witryn internetowych w zamian za odzyskanie kontroli nad zaatakowanymi witrynami.

 

Weelsof

 

Innym rodzajem zagrożenia sieciowego, które dosięgło polskie komputery w ciągu ostatnich miesięcy, był wirus Weelsof. To złośliwe oprogramowanie typu ransomware (z ang.: ransom – okup, software – oprogramowanie) wnika do komputera, korzysta z luk w niezaktualizowanych programach, jak na przykład przeglądarki internetowe. Weelsof blokuje użytkownikowi dostęp do jego zasobów a następnie za usunięcie blokady żąda w wyświetlanym na ekranie komunikacie zapłacenia okupu w wysokości 500 złotych lub 100 euro. Wśród wymienionych przyczyn nałożenia blokady znajduje się m.in. używanie komputera do odtwarzania stron zawierających pornografię dziecięcą oraz przechowywania nielegalnych plików. Umieszczony w komunikacie logotyp oraz adres e-mail sugerują, że komputer został zablokowany przez jednostkę policji zajmującą się kontrolą treści w Internecie. Według ekspertów zajmujących się bezpieczeństwem sieciowym, w tym także z CERT Polska, złośliwe oprogramowanie atakowało użytkowników w Polsce Niemczech, Belgii, Francji, Grecji, we Włoszech oraz Hiszpanii.

 


  • Wymianie wiedzy i doświadczeń służyć będzie XVI Międzynarodowa Konferencja na temat bezpieczeństwa teleinformatycznego SECURE 2012, która odbędzie się w dniach 22-24 października w Centrum Nauki Kopernik.

 

SECURE to coroczna konferencja poświęcona w całości bezpieczeństwu teleinformatycznemu, która gromadzi specjalistów krajowych i zagranicznych, reprezentujących kluczowe instytucje zajmujące się problematyką zagrożeń sieciowych i walką z cyberprzestępczością.  Z tej okazji do Polski przyjadą eksperci m.in. z NASA, Google czy Twittera, którzy na co dzień zajmują się walką z zagrożeniami sieciowymi. Zakres poruszanych w trakcie debaty zagadnień będzie obejmował najbardziej aktualne problemy, w tym kwestie związane z bezpieczeństwem urządzeń mobilnych czy zagrożenia dla klientów bankowości elektronicznej.

Czytaj także

Nie bądź słupem!

Ostatnia aktualizacja: 12.03.2012 23:00
Jak podaje CERT Polska, zespół działający w ramach instytutu badawczego NASK, polscy internauci stają się celem coraz intensywniejszych i groźnych kampanii spamowych. Celem jednej z nich, która miała miejsce pod koniec lutego, było tworzenie tzw. słupów, czyli grup osób nieświadomie pomagających cyberprzestępcom do wypłacania skradzionych sum i prania brudnych pieniędzy.
rozwiń zwiń
Czytaj także

Polska w czołówce zagrożonych atakami

Ostatnia aktualizacja: 10.05.2012 00:00
Symantec opublikował 17. wydanie Raportu o zagrożeniach bezpieczeństwa w internecie (ang. Internet Security Threat Report, Volume 17). Raport ujawnia 81-procentowy wzrost ataków wykorzystujących złośliwe oprogramowanie przy mniejszej o 20 proc. ilości luk w zabezpieczeniach. Ponadto z opracowania firmy Symantec wynika, że ukierunkowane ataki rozprzestrzeniają się na organizacje każdej wielkości, coraz częściej dochodzi do naruszeń bezpieczeństwa danych, a cyberprzestępcy skupiają się na urządzeniach mobilnych.
rozwiń zwiń
Czytaj także

100 euro za odblokowanie komputera

Ostatnia aktualizacja: 13.08.2012 00:00
W sieci pojawiły się nowe odmiany wirusa Weelsof, który blokuje polskim użytkownikom dostęp do komputerów, a za zdjęcie blokady żąda 500 złotych lub 100 euro - podaje CERT Polska, działający w ramach instytutu badawczego NASK. W przypadku ostatnio wykrytych wersji nawet uiszczenie wymaganej opłaty nie umożliwia odblokowania komputera.
rozwiń zwiń