Cyberbűnözés 2.0

A rosszindulatú támadások, adathalász-akciók és spamkitörések professzionális tervezését és kivitelezését figyelhettük meg az idén

forrás Prim Online, 2007. december 30. 12:12

Az eredetinek kinéző hamisítvány a legjobb üzlet. Úgy látszik, erre az internetes bűnözők is rájöttek, hiszen az idén minden eddiginél tökéletesebb álhonlapok és valódinak tűnő e-mailek révén próbálták az adathalászok megszerezni személyes, banki adatainkat, illetve vásárlásra bírni bennüket, átlagos felhasználókat. „A bűnözők a profi üzletemberekhez hasonlóan a marketing eszközeivel támogatják, propagálják tevékenységüket – természetesen saját, külön bejáratú csatornáikon keresztül” – mondja Tom Liston, az SANS Internet Storm Center képviselője. Minél többen tudnak majd arról, hogy spamek segítségével a szó szoros értelmében fillérekért lehet elérni a fogyasztókat - egy több millió e-mailt kiküldő számítógépes zombihálózat, vagyis egy botnet már 100 dollárért is bérelhető, tehát feleslegesnek tűnik több ezer dollárért hirdetni - annál többen fognak élni is a lehetőséggel.

Egy lépéssel a fejlesztők előtt

Természetesen az internet és az e-mail forgalom biztonságát garantáló programok fejlesztői sem ülnek babérjaikon, hiszen egyre gyorsabban ismerik fel az új vírusokat, kémprogramokat, így a felhasználók egy-egy káros alkalmazás felbukkanása után akár egy órán belül is védelmet kapnak, a spamszűrők pedig egyre több szűrési módszert alkalmaznak, amelyek képesek az Excel, PDF vagy akár az MP3-as formátumban érkező kéretlen leveleket is kiszűrni. A bűnözők ezért nem nyílt támadásokkal gyűjtenek adatokat, hanem valódinak tűnő e-mailek, honlapok mögé rejtőzve kémprogramok segítségével nyitnak hátsó kiskaput számítógépünkhöz. Így például a YouTube-on is számtalan olyan videó tekinthető meg, amely lejátszása alatt egyúttal jelszólopó, billentyűzetfigyelő szoftver települ gépünkre. S ami a leginkább szembetűnő volt az év folyamán: szinte minden nagyobb támadás pontosan időzített volt, tökéletesen alkalmazkodva az üzleti és a fogyasztói élet szokásaihoz. Az amerikai Superbowl döntője előtt az eseménynek otthont adó Dolphin Stadion honlapját fertőzték meg, s az idelátogató szörfözők gépére titokban kémprogramok települtek. A Cyber hétfőn, vagyis a hálaadást követő hétvége után – amely hagyományosan a legnagyobb kiskereskedelmi forgalmat generáló nap az évben – a Sunbelt Software képviselői 40 000 olyan hamis oldalt találtak, amelyek álkulcsszavak segítségével a Google keresési eredményei közt az élre kerültek. Az ajándékok után böngésző internetezők ebben az esetben is kémprogramokkal lettek „gazdagabbak”. „A Google ugyan viszonylag gyorsan eltávolította ezeket az oldalakat, ám önmagában az is elég ijesztő, hogy a világ legnagyobb keresőjét pár órára is teljesen át tudták verni” – mondja a spamszűrő és védelmi szoftvereket fejlesztő Sunbelt magyarországi képviseletének vezetője, Bódis Ákos. A 2007-es év arra is rácáfolt, hogy létezik olyan fájlformátum, amely mögé nem lehet trójai programokat csempészni, így például a PDF, a képek és a videók egyaránt fertőzésveszélyt hordozhatnak magukban.

Spamözön – napi 120 milliárd kéretlen levél világszerte


Az év legnagyobb újdonsága a változatos csatolmányformátumok mellett kétség kívül az volt, hogy a legjobban szervezett spamtámadások során a felhasználók teljes neve és pontos e-mail címe jelent meg. A spammerek a MySpace, a Facebook és egyéb közösségi portálokon gyűjtötték össze az elérhetőségeket – s erre Magyarországon is volt példa: Nagy Sándor nevű e-mailező 600 000 magyar e-mail címet gyűjtött össze és kínált eladásra.

From: "Nagy Sándor" <sandor_nagy2007@yahoo.com>

To:

Sent: Tuesday, October 02, 2007 6:36 AM

Subject: Eladó címlista

Üdvözlöm,
 
Nagy Sándor vagyok, és szeretném eladásra ajánlani a nyár folyamán
összegyujtött email címeket tartalmazó listámat - változások miatt ezeknek
nem tudom hasznát venni.
A címlisták a következo tételekbol állnak:
- 200.000 magyarországi vállalkozás email címe
- 400.000 vegyes email cím, mely foként magáncímeket tartalmaz
A fenti címeket, mint jeleztem, az interneten idén nyáron gyujtöttem,
nyilvános forrásból, a hibaszázalék mindössze tíz százalék. Ugyanakkor
melléjük adom a Worldcast kiküldo programot, ezzel bárhonnan óránként több
tízezer email sebességgel küldheti ki leveleit, valamint az Atomic Email
Hunter programmal további címeket tud gyujteni.
Amennyiben az ajánlatom érdekli Önt, kérem, jelezzen, küldök részletesebb
tájékoztatót. Ugyanakkor kérem, ne erre a címre válaszoljon, hanem a
sandor_nagy2006@yahoo.com <mailto:sandor_nagy2006@yahoo.com> címre, mert
azt gyakrabban olvasom.
Üdvözlettel,

Nagy Sándor

Amerikában a legsikeresebb Storm worm nevű féregnek hála a becslések szerint 100%-kal nőtt a spamek száma 2006-hoz képest. Ez azt jelenti, hogy naponta mintegy 120 milliárd kéretlen levél terheli a világ teljes hardver-erőforrásait – vagyis egy átlagfelhasználó naponta 20 spamet kap. A pontos e-mail címeknek köszönhetően az adathalászok például az FBI, a Szövetségi Kereskedelmi Bizottság vagy a pénzügyminisztérium nevében küldtek ki eredetinek tűnő leveleket. A leggyakoribb módszer szerint a levelek azt állították, hogy panasz, vagy feljelentés érkezett a címzett ellen, aki ezért megnyitotta a feljelentést tartalmazó csatolmányt – ezzel pedig jelszófigyelő programot telepített gépére. A Stamford cég becslése szerint Amerikában mintegy 3,2 milliárd USD kárt okoztak ilyen támadásokkal – s az ilyen nagyságrendű összegért már minden bizonnyal érdemes vállalni a kockázatot, e-mail címeket gyűjteni, bankszámlákat megcsapolni. Augusztus közepén például a világ egyik legnagyobb állásközvetítője, a Monster.com ismerte be, hogy hackerek 1,6 millió felhasználó adataihoz jutottak hozzá, de olyan spamtámadásokat is megfigyeltek, amelyek célpontjai kifejezetten felsővezetők voltak. A tendencia alól úgy tűnik, Magyarország sem kivétel: „Egyik nagyvállalati felhasználónknál 5000 postafiók spamszűrését biztosítjuk. A beérkező leveleknek több mint 98%-a spam, ami szűrés nélkül mérhetetlen hardver erőforrást kötne le és azonnal megbénítaná a vállalat levelezését – vagy megfordítva: spamek nélkül töredékére zsugorodna a normál levelezés kiszolgálására alkalmas informatikai rendszer hardver és erőforrás költsége” – mondja Darvas István, az MPP vállalati spamszűrő rendszer fejlesztője.

Már a Mac sem kivétel?

Ugyancsak újdonságszámba ment, hogy megjelent az első, kifejezetten Macintoshra fejlesztett kémprogram. Az OSX.RSPlug.A nevet viselő káros alkalmazás egy QuickTime beépülő modulnak álcázta magát, valójában pedig egy DNS átirányító, ami a fertőzött számítógépen tetszőleges weboldalt képes átirányítani más weboldalakra: például a Google keresési találatok helyett egy hasonló, de a bűnözők által megszerkesztett oldalra is el tudja vinni a felhasználót, vagy akár meg is tagadhatja bizonyos weboldalak (kiszolgálók) elérését.



2008: sötét jövő?


A következő évben sem fognak unatkozni az IT-biztonsággal foglalkozó cégek fejlesztői. Az USA-ban ismét komoly lehetőséget rejt magában az elnökválasztási kampány, hiszen már 2004-ben is megcsapolták John Edwards adománygyűjtő honlapját, az elnökjelölt, John Kerry portáljára pedig számtalan 5 centes adomány felajánlás érkezett, amely során a bűnözők azt tesztelték, hogy működnek-e még a lopott hitelkártyák. Az Apple termékek – különösen az iPhone terjedésével – 2008-ban is rengeteg újabb lehetőség nyílik adathalászatra és spamküldésre. „Ma már csak az a kérdés, hogy mikor érjük el a 99% feletti spamarányt, amikor a spamek száma már több nagyságrenddel a jó levelek mennyisége felett lesz, a jó emailek statisztikailag is nehezen kimutatható arányt fognak elérni.” – teszi hozzá mindehhez Bódis Ákos. Az sem kétséges, hogy az internetes kereskedelem és az online banki szolgáltatások bővülésével egyre több lesz a támadás magyar nyelvterületen is – például a Vatera.hu milliárdos nagyságrendű forgalma csábító lehet az internetes bűnözők számára. „A kémprogramok esetében a leggyengébb láncszem továbbra is a felhasználó: ha nem alkalmaz megfelelő szoftveres védelmet, illetve ha meggondolatlanul telepít bizonyos programokat, kiegészítőket, azonnal átengedi az irányítást egy botnet gazdának” – mondja Bódis.

Kulcsszavak: Sunbelt security

IT ROVAT TOVÁBBI HÍREI

Megjelent az első magyar kiberbiztonsági labor az IECEE CB séma alatt

A CCLab Kft. sikeresen teljesített a CBTL auditon és a nemzetközi IECEE CB Rendszerben CB Testing Laboratory (CBTL) jogosultságot szerzett. A magyarországi székhelyű CCLab hivatalosan 2024. május 24-én sikeresen kiterjesztette kiberbiztonsági tesztelői, értékelői és tanúsítási képességét a fogyasztói IoT eszközökre készült ETSI EN 303 645 és az ipari automatizálási és vezérlőrendszerekre szakosodott IEC 62443-4-1 / -4-2 szabványokra az IECEE CB séma keretén belül. A CB séma alatt kiadott tanúsítványokat jelenleg több mint 50 országban fogadják el. 

2024. május 28. 10:13

Magyarországon lép az európai piacra a díjnyertes amerikai felhőszolgáltató

Magyarországon és Romániában terjeszkedik az Intuitive.Cloud, amely a térség diverz és tapasztalt tehetségbázisát veszi célba, hogy továbbra is csúcsminőségű szolgáltatásokat nyújthasson ügyfeleinek. A felhőszolgáltató a következő egy évben több, mint 10 pozíciót tervez nyitni és 200 IT-szakembert venne fel a toborzással foglalkozó Hays segítségével, ezzel pedig életjeleket mutathat az utóbbi időszakban visszaeső IT-piac. 

2024. május 27. 15:56

Philips bemutatja az új Evnia gaming monitort

Az Evnia bemutatja 5000-es gaming monitor sorozatának új, díjnyertes tagját. A Philips Evnia 27M2N5500 mindent tartalmaz, amire egy felhasználónak szüksége van a lebilincselő gaming élményhez és a folyamatos kiváló teljesítményhez, miközben nagyobb figyelmet fordít a fenntarthatóságra: 27 hüvelykes (68,5 cm) Fast IPS panel QHD felbontással, 180 Hz-es frissítési ráta, akár 0,5 ms MPRT és 1 ms GtG válaszidők, DisplayHDR 400 és teljesen új, környezetbarát dizájn.

2024. május 26. 16:59

Profi tippek a tudományos anyagok hatékony olvasásához BOOX tabletekkel

A tudósoknak, kutatóknak és diákoknak a kutatási cikkek olvasása olyan, mintha egy tudástornyot építenének. Minden tégla egy-egy információt képvisel, amit alaposan megvizsgáltak, hogy biztosítsák a zökkenőmentes integrációt a teljes szerkezetbe. Tekintettel az információsűrűségre, a tudományos művek olvasása mindig tanulságos, ugyanakkor megterhelő. A produktivitás javításához megfelelő módszerekre és eszközökre van szükségünk.

2024. május 24. 13:04

Magas felbontás és fejlett csatlakoztathatóság otthoni és irodai használatra

A kijelzőspecialista AOC büszkén mutatja be új, elegáns QHD modelljét, a B3 sorozat B2C monitorcsaládjának értékorientált kiegészítését. A 27 hüvelykes (68,6 cm) AOC Q27B3CF2 QHD felbontást (2560x1440) kínál otthoni és irodai környezetbe egyaránt, és elegáns dizájnnal ötvözi a funkcionális kiválóságot. Az olyan funkciók, mint a 100 Hz képfrissítési ráta, az USB-C csatlakoztathatóság (65 W Power Delivery tápellátással) és az Adaptive-Sync lehetővé teszik a produktív és kényelmes munkavégzést – mindezt rendkívül jó árazással kombinálva.

2024. május 23. 18:03

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Az Everguest szoftvere felforgatja a turizmus állóvizét

2024. május 27. 17:30

Minden második magyar internetező volt már áldozata kibertámadásnak

2024. május 22. 14:37

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52