Egyre több amatőr adja a fejét vírusírásra

Vágólapra másolva!
Bár egyre gyorsabban nő a számítógépes vírusok száma és a kártevők aktivitása, a támadások kevesebb kárt okoznak - véli egy amerikai informatikai biztonsági vállalat. A cég szerint egyre inkább hígul az "igazi" vírusírók közössége.
Vágólapra másolva!

A Trend Micro 2003. első felére vonatkozó vírusgyakorisági listájának első tíz szereplőjéből kilenc féreg és/vagy féregszerű vegyes fenyegetés. Az egyetlen kivétel, a JS_Noclose.A, egy rosszindulatú de nem romboló Java parancsfájl, amely a webes forgalomban található, és legtöbbször a rosszhírű tartalmat kínáló weboldalakba beágyazva jelenik meg. Ennek a kódnak általában az a célja, hogy átvegye az irányítást a böngésző felett, és más internetes célok felé irányítsa azt.


Veszély a helyi hálózaton...

Miközben az e-mail maradt a támadások fő vonala, a két leggyakoribb fenyegetés "hálózati" féreg volt, amelyek egyike egyáltalán nem tartalmazott e-mail összetevőt. A Lovegate.F (Worm_Lovgate.F) és FunLove (PE_Funlove.4099) férgek az átjáró alapú e-mail védelmet a hálózati kapcsolatokon, így például a megosztott és csatlakoztatott meghajtókon kerülik ki, és a helyi hálózaton (LAN) keresztül terjednek el. Ha bejutottak, akkor percek alatt számítógépek ezreit képesek megfertőzni, elpusztításuk pedig komoly nehézségekkel jár. Ha a tisztítás nem teljes, akkor bármikor újrafertőzhetik a teljes hálózatot. - Ezek a makacs fenyegetések kiemelik az olyan vírusvédelem értékét, amely a vállalati hálózat minden szintjét védi, nem pedig csak az átjárót veszi célba - mondta Yaneza. A Lovgate.F e-mailen keresztül is terjed, és sok korábbi fenyegetés bevált trükkjeinek kombinációjával operál, ami megmagyarázza, hogy ilyen gyorsan feljutott a lista tetejére.


...és új irányokból

A céges e-mail védelem áttöréséért folytatott küzdelemben a vírusírók egyre találékonyabbak, és 2003-ban újabb csatornákat adnak vírusaikhoz, mint például a P2P fájlmegosztó hálózatok, mint a Kazaa, az azonnali üzenetküldő szolgáltatások, mint az ICQ, valamint az IRC (Internet Relay Chat) alkalmazások.

A meglepően elterjedt januári Slammer támadás egy sokkal erőteljesebb megközelítést mutat: a vállalatok által széles körben használt, nélkülözhetetlen platformok beépített sérülékenységének kihasználását. A Slammer féreg a Microsoft SQL Server egy régi biztonsági résének kihasználásával az Internet legnagyobb sérülését okozta a Code Red óta. A szállítók egyre gyorsabban bocsátják ki a javítócsomagokat az ilyen biztonsági rések betöméséhez, és a rendszergazdák egyre gyorsabban próbálják bevezetni azokat. Mivel egyre több sérülékeny pontot fedeznek fel évről évre, szinte lehetetlen feladattá vált az összes rés befoltozása - vélekedik a Trend Micro.