Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo Artykuły Czy mój komputer rozsyła spam?

Jak wyzwolić się z sieci botów

Czy mój komputer rozsyła spam?

Co czwarty pecet na naszym globie służy do rozsyłania spamu na zlecenie internetowej mafii. Ataków dokonują hakerzy, a właściciele pecetów nie zdają sobie z tego sprawy. Co zrobić, by nie dołączyć do armii botów?

To mógłby być scenariusz filmu science fiction: wroga siła przejmuje władzę nad naszym komputerem i zmienia go w posłuszne sobie narzędzie, które staje się bezwolnym golemem – komputerem zombi na usługach sieciowej mafii. Ale to nie fikcja – badania firmy Symantec wykazują, że każdego dnia złośliwe programy przejmują kontrolę nad kolejnymi 50 000 komputerów i włączają je do botnetów. Czasem wystarczy, że wejdziemy na spreparowaną stronę internetową, by doszło do zakażenia.

Według jednego z ojców Internetu – Vintona Cerfa – już co czwarty pecet jest częścią botnetu. Oznacza to, że internetowa mafia niepostrzeżenie zbudowała armię liczącą aż 150 milionów maszyn, które znajdują się w każdym zakątku naszego globu. Najmniej dotkliwym skutkiem odczuwanym przez właścicieli urządzeń jest zredukowanie mocy obliczeniowej i przepustowości łącza internetowego: boty rozsyłają miliony wiadomości zawierających spam lub uczestniczą w sieciowych atakach typu Denial of Service. W najgorszym wypadku przestępcy mogą wyczyścić konto bankowe ofiary. Komputer zombi zdradza bowiem swojemu władcy nawet najlepiej chronione tajemnice właściciela. Każde wprowadzane słowo może być zapisywane, a numery kont i kody PIN mogą trafić prosto w ręce bandytów. Niektórzy hakerzy budują botnety liczące nawet 500 000 komputerów, by czerpać zyski z udostępniania ich mafii.

– Większość ofiar nie zdaje sobie sprawy, że ich komputer został zainfekowany, a ich poufne dane wykradzione. Choć napastnicy przejęli kontrolę nad komputerem, działa on zupełnie normalnie. Przestępcza aktywność jest trudna do wykrycia nawet dla doświadczonego użytkownika peceta – mówi James Finch, zastępca kierownika wydziału przestępczości elektronicznej amerykańskiej policji federalnej, czyli FBI.

W zeszłym roku naukowcy z USA zbadali obejmującą 200 000 botów sieć Storm. Odkryli, że samo rozsyłanie spamu przynosi mafii 2 miliony dolarów zysku rocznie. Najwyższy czas zadbać o bezpieczeństwo – być może nasz komputer już stał się wiernym żołnierzem na usługach cyberprzestępców.

Podstawowa ochrona: Antywirus i zaktualizowany Windows

By mieć pewność, że nie dołączymy do armii botnetów, potrzebujemy dobrego antywirusa. Nie trzeba jednak za niego od razu płacić – na naszej płycie znajdziecie w pełni funkcjonalny pakiet F-Secure Security Suite, który zapewni wam ochronę przed elektroniczną mafią. Standardowa wersja testowa działa tylko przez jeden miesiąc, ale dla czytelników CHIP-a producent przygotował 4-miesięczną edycję.

Jeśli korzystamy już z innego – komercyjnego bądź darmowego – programu antywirusowego lub pakietu ochronnego, przed rozpoczęciem instalowania nowej aplikacji musimy usunąć starą, by nie dochodziło do konfliktów. Teraz wybieramy w instalatorze pozycję »F-Secure Internet Security 2009«, pozostałe ustawienia pozostawiając bez zmian. W Zasobniku systemowym obok zegara pojawi się ikona programu, symbolizująca ochronę naszego komputera. Gdy dwukrotnie ją klikniemy, otworzy się główne okno antywirusa. Program po wykryciu połączenia z Siecią automatycznie kontaktuje się z serwerem aktualizacji i pobiera najnowsze sygnatury wirusów. Pamiętajmy, by nie wyłączać tej funkcji – w przeciwnym razie nasz ochroniarz szybko przestanie rozpoznawać nowe zagrożenia.

Po zainstalowaniu pakietu zabezpieczającego i jego uaktualnieniu przeprowadźmy kompletne skanowanie systemu. Nawet jeśli nie ufamy programowi antywirusowemu w stu procentach, nie instalujmy kolejnego – mogłoby to spowodować konflikty sterowników i zawieszanie się komputera. Zamiast tego skorzystajmy ze skanera online, który sprawdzi nasz system przez Internet. Tego rodzaju usługę znajdziemy na przykład w witrynie F-Secure pod adresem: tinyurl.com/65a2um. Można też wykorzystać niewymagający instalacji program uruchamiany bezpośrednio z klucza USB – do ściągnięcia na przykład ze strony tinyurl.com/cwnvne. Ale uwaga: skaner zainstalowany na naszym dysku może podnosić fałszywe alarmy!

By mieć pewność, że ochrona antywirusowa systemu działa prawidłowo, pamiętajmy też o częstym aktualizowaniu systemu operacyjnego. W tym celu zainstalujmy wszystkie nowe łatki. W Windows XP wciskamy kombinację klawiszy [Windows] + [Pause] i przechodzimy do zakładki »Aktualizacje automatyczne«. Następnie wybieramy opcję »Pobierz dla mnie aktualizacje, ale pozwól mi zadecydować, kiedy mają być zainstalowane«. Dzięki temu będziemy mogli sami określić, które z proponowanych elementów są nam potrzebne, a przy tym zadbamy o dobrą kondycję układu odpornościowego naszego komputera.

Użytkownicy Visty znajdą odpowiednie ustawienia, wybierając w Panelu sterowania »Zabezpieczenia«, a następnie »Centrum zabezpieczeń«, gdzie klikają link »Włącz lub wyłącz automatyczne aktualizowanie«. Optymalne ustawienie to pozycja »Pobierz aktualizacje, ale pozwól mi wybrać, czy mają być instalowane«.

Sprawdzanie poczty: Antywirus zdekonspiruje bota

Szkodniki włączające komputer do botnetu przenikają do systemu na różne sposoby – często, podobnie jak zwykłe wirusy, w formie załączników do emaili. Z tego powodu koniecznie aktywujmy skaner poczty elektronicznej wchodzący w skład pakietu antywirusowego.

Jeśli korzystacie z dołączonego na płycie pakietu F-Secure Security Suite, w menu głównym kliknijcie »Ochrona przed wirusami i szpiegami«, a następnie przy pozycji »Skanowanie poczty e-mail« wybierzcie »Konfiguruj«. Zaznaczamy pola wyboru »Włącz skanowanie przychodzącej poczty e-mail« i »Włącz skanowanie wychodzącej poczty e-mail« – dzięki temu od razu zostaniemy poinformowani, jeśli nasz komputer rozsyła zainfekowane emaile. W ten sposób bot zostanie szybko wykryty. Gdy skaner znajdzie wirusa w wiadomości wychodzącej, musimy przyjąć, że nasz komputer został zainfekowany. Skorzystajmy wtedy z mechanizmów ochronnych pakietu F-Secure, by pozbyć się szkodnika.

Może się zdarzyć, że sam antywirus nie poradzi sobie z intruzem. W takim przypadku można skorzystać z innej potężnej broni – programu a-squared Antimalware, chroniącego system przed trojanami, rootkitami, wirusami, narzędziami szpiegującymi i innymi szkodliwymi aplikacjami. To doskonały oręż w walce ze sługami mafii.

Firewall: Skuteczne ustawienia przeciwko internetowej mafii

Kolejnym ogniwem systemu obrony jest firewall. Użyjemy go, mimo że na forach internetowych spotyka się wielu użytkowników twierdzących, iż indywidualna ściana ogniowa jest bezużyteczna. Ich zdaniem, jeśli ktoś bardzo chce się włamać do komputera, nawet firewall nie będzie dla niego przeszkodą. W rzeczywistości cyfrowa zapora to nie tylko wszechstronne narzędzie chroniące przed masowymi atakami – odpowiednio skonfigurowana uchroni nas również przed botami. Musimy tylko trzymać rękę na pulsie – dzięki odpowiednim ustawieniom będziemy informowani o każdej próbie wysłania emaila przez nasz pecet. Jeżeli komunikat pojawi się, gdy akurat nie korzystamy z poczty, potraktujmy to jako sygnał ostrzegawczy: prawdopodobnie nasz komputer  rozsyła spam na zlecenie internetowej mafii. Poniżej pokazujemy, jak przygotować firewall wchodzący w skład pakietu F-Secure Security Suite do walki z botami.

Dodaj komentarz 16 komentarzy
Gość IP: 87.105.99.* 2009.06.22 16:01
A dlaczego zaraz cały drogi program, powinny być porazy jak sprawdzić, czy nie rozsyła, programy do monitorowania tego jaki ruch mamy na lini, a nie odrazu dawać programy antywirusowe
pl_m
pl_m 2009.06.22 18:30
no własnie, wystarczy poobserwowac czy w czasie naszej bezczynnosci nie ma jakiegos nadmiarowego ruchu i wtedy mozna cos zaczac podejrzewac
bzz
bzz 2009.06.22 19:01
mi starcza firewall (inny od windowsowego) i windows update
antywirus jest do niczego
tylko zamula mi kompa
teczowy
teczowy 2009.06.23 11:36
... z tym co czwartym bym się mógł kłócić ... typowe straszenie marketingowe ...
... co do programów to nie ma co się czepiać, każdy ma inne preferencje ... więc potraktujmy to jako przykład, osobiście nie wszystkie z wymienionych popieram, ale to już moje zdanie ...
... jedno jest pewne artykuł ma zwiększyć świadomość luserów ... aby nie być obojętnym na zabezpieczenia ... im więcej ochrony tym mniej śmieci na necie ... im mniej śmieci tym lepiej dla wszystkich ...
Gość IP: 83.29.53.* 2009.06.23 17:33
Większość "problemów" z komputerami to problemy, którym antywirusy nie zapobiegają i zazwyczaj nie potrafią ich usunąć. Taka prawda.

Tak się zastanawiam czasami do czego dzisiaj służą antyvirusy?

Znajomej zainstalowałem kiedyś Avire, po chyba miesiącu jej komputer był jednym wielkim wirusem.
ruth
ruth 2009.06.23 20:45
W artykule pominięto (dlaczego ?) najważniejszy środek bezpieczeństwa. Pracę na koncie o ograniczonych uprawnieniach. Żaden proces (czytaj robak, wirus) uruchomiony przez użytkownika o ograniczonych uprawnieniach nie ma szans zarazić systemu (nie ma dostępu np. do rejestru Windows).
Teoretycznie wysyłanie spamu z konta usera jest możliwe lecz wykrycie takiego procesu w Menadżerze zadań nie stanowi problemu gdyż nie będzie mógł się ukryć mając tylko uprawnienia zwykłego usera.

To naprawdę jest proste, ma tylko jedną wadę - nic nie kosztuje i nikt na tym nie zarabia.
Gość IP: 77.245.241.* 2009.06.24 07:50
@ ruth "Żaden proces uruchomiony przez użytkownika o ograniczonych uprawnieniach nie ma szans zarazić systemu (nie ma dostępu np. do rejestru Windows)."
- uważasz że potencjalne luki w oprogramowaniu (które.. bywają) też na to nie pozwolą?
Gość IP: 77.253.155.* 2009.06.24 13:22
"Podstawowa ochrona: Antywirus i zaktualizowany Windows"

Czyli moja Amiga oraz netbook z Linuksem i Mac OS X rozsyła wirusy, bo nie mam zaktualizowanego Windowsa ;(
ruth
ruth 2009.06.24 18:00
@Gość IP:77.245.241.*
Może to nastąpić jedynie w przypadku błędu umożliwiającego podwyższenie uprawnień. Jest to przypadek krytyczny i raczej rzadki.
Używane oprogramowanie również nie powinno pracować z uprawnieniami umożliwiającymi narażenie systemu. Z praktyki wiem, iż jest z tym różnie i dopasowanie jakiegoś programu lub co gorsza pakietu do podstawowej polityki bezpieczeństwa zajmuje niekiedy trochę czasu; niekiedy nie jest to możliwe, przez błędy programistów. Jakkolwiek szacunek dla podstaw bezpieczeństwa jest naprawdę opłacalny.
Gość IP: 87.206.75.* 2009.06.25 12:44
jedna mafia przestrzega przedd ruga mafią :) "wybierz nas a bedzie przy tobie stal osobisty platny ochroniarz i Cie pilnował " a może to jedna i tasama mafia próbująca zalegalizować swoją działalność ? :)
Linux16
Linux16 2009.06.26 09:12
podczas korzystanie z tylko z kliku stron no powiedzmy 3 w sieci radiowej LAN ilość pakietów wychodzących i wychodzących wynosi wach się coś koło 15 000 po obu stronach czy to może za dużo .
Gość IP: 83.11.140.* 2009.06.28 10:37
Wystarczy zainstalowac sobie jakas dystrybucje Linuxa, najlepiej Ubuntu i zapominamy o czyms takim jak antywirus czy firewall.

Bill Gates
Gość IP: 83.21.44.* 2009.06.28 19:18
fascynaci linuxowi zapominaja ze na linuxie nie wszystko da sie odpalic i nie kazdy program ktorego dzis uzywamy bedziemy mogli uzywac dalej.. poza tym jestem przykladem ze mozna uzywac windy i bezpiecznie funkcjonowac. obecnie uzywam xp pro, norton is + firewall nortownowy i problemow brak.
Piotrek
Piotrek 2009.07.06 19:45
Ciekawy art, tylko zwyczajnemu szaremu użytkownikowi sieci tak naprawdę to wisi co się dzieje z jego kompem, byle on mógł wykonać swoją pracę w miarę szybko i normalnie. Ja używam tylko Kaspera Internet Security, bo po co jeszcze coś innego :p
Gość IP: 79.190.53.* 2009.08.25 09:31
Problem jest niestety ale bardzo poważny, mimo iż go bagatelizujemy. Przykład na własnej skórze:
- 2 miesięczny od postawienia system xp sp3, + nod, +aktualne poprawki, +spybot => i myślałem że wystarczy.
- w pewnym momencie okazuje się ze w sieci radiowej mam port 25 zablokowany przez admina, pytam sie czemu, odp. bo komp wysłał 400 maili jednym rzutem => szok.
Co zrobiłem:
- zapora -> zmiana reguły, definiuj wszystkie nowe reguły => i oj chwile mi zajeło, przy czym ponad połowe połączeń przez svchost.exe nie byłem w stanie określić co to :-/

Naprawde => potrzeba CHIPie porządnych, dogłebnych artykułów na ten temat. Najlepiej u zródła - hakerów, bo jeszcze za płytko i za mało mamy wiedzy na ten temat.
S.W.
Gość IP: 78.231.33.* 2009.10.19 07:37
Bitdefender ma właśnie dwa okienka do monitorowania aktywnosci wewnętrznej komputera ,oraz aktywnosci w sieci.
AUTOR: jerzy majdaniec
DODANO: 22.06.2009
LICZBA WYŚWIETLEŃ: 11194

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
ASUS Xonar DS ASUS Xonar DS
Dostępny w 19 sklepach
Sprawdź CENY tego produktu
Acer Aspire One 722 (LU.SFU02.056) Acer Aspire One 722 (LU.SFU02.056)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
Acer Aspire AS5552-P322G32Mnkk (LX.R4402.078) Acer Aspire AS5552-P322G32Mnkk (LX.R4402.078)
Dostępny w 2 sklepach
Sprawdź CENY tego produktu