Bűnözői célkeresztben a közösségépítő oldalak

forrás Prim Online, 2006. december 11. 16:02
Az F-Secure megjelentette 2006 második félévének főbb történéseit felelevenítő adatbiztonsági összefoglalóját (Data Security Wrap-up). A beszámoló szerint, bár az ismert vírusok száma egyenletesen növekedett, a férgek, vírusok és más rosszindulatú programok útján elkövetett „látható” támadások mennyisége jelentős mértékben csökkent. Mindennapossá váltak ugyanakkor a hátsó ajtókat, fertőzött dokumentumfájlokat és rootkiteket használó, „célzott” támadások, valamint a levélszemét mennyisége is minden korábbi rekordot megdöntött.
A 2006-os év egyik legnagyobb fertőzését okozó e-mail féreg, a Warezov leküzdése sokkal bonyolultabbnak bizonyult, mint amilyennek első pillantásra tűnt. Az ellene folytatott hosszú küzdelem egy remekül kitervelt hadjáratot fedett fel, amelynek célja a figyelem elterelése közben nagy mennyiségű levélszemét létrehozása volt.

Az F-Secure által végzett kutatás a Cross Site Scripting (XSS) súlyos veszélyére, vagyis a támadó scriptjének a weboldalra történő ártó szándékú bejuttatására is rávilágított. Mindez számos társadalmi kapcsolatépítő webhelyet fenyeget a legnépszerűbbek közül. Vajon ez lehet a rosszindulatú kódok szerzőinek következő nagy dobása a webalkalmazásra épülő férgek széles körű elterjesztése során? - veti fel az F-Secure tanulmány szerzője.

Az F-Secure a mobiltelefonokra írt rosszindulatú kódok világában is egyenletes növekedést tapasztalt mind a már létező kódokból átvett, mind a teljesen új rosszindulatú károkozók esetében. A mobiltelefonokra írt kémprogramok vizsgálata azt is feltárta, hogy virágzik a mások mobil tranzakciói utáni kémkedést végző termékek iparága.

Ezekkel és más témákkal kapcsolatban további információt az F-Secure 2006 Data Security Wrap-up (Az F-Secure 2006-os adatbiztonsági összefoglalója) dokumentum tartalmaz a http://www.f-secure.com/2006/2/ weboldalon. A letölthető PDF-fájl mellett az F-Secure Mikko Hyppönen kutatási vezető közreműködésével összefoglaló video- és audio Podcastot, vagyis az internetről hordozható lejátszóra letölthető felvételt is készített, amely szintén megtalálható az említett weboldalon. A részletes, magyar nyelvű összefoglaló a Morpho Communicationsnél érhető el az alább megadott címen.