Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Polska celem ataku groźnego botnetu SpyEye C&C

Bezpieczeństwo

Polska celem ataku groźnego botnetu SpyEye C&C

Analitycy firmy Trend Micro zlokalizowali groźny botnet typu command-and-control (C&C) – SpyEye. Większość jego zombie znajduje się w Polsce.

- Botnet to grupa komputerów zainfekowanych przez boty, czyli szkodliwe programy, które umożliwiają zdalne kontrolowanie komputera nieświadomej ofiary. Komputer zaatakowany w ten sposób bywa często nazywany zombie, ponieważ — podobnie jak zombie w filmach grozy — jest pod kontrolą kogoś innego. Dlatego istotną rzeczą dla użytkownika jest znajomość zasad bezpieczeństwa które pozwalają uniknąć w większości przypadków stania się elementem botnetu. Zainstalowane markowe oprogramowanie antywirusowe połączone ze świadomością użytkownika pozwoli nam w przyszłości uniknąć zagrożeń.– wyjaśnia Filip Demianiuk, Technical Manager for Eastern Europe firmy Trend Micro.

Drobiazgowe analizy wykazały, że wiele poufnych informacji zostało już skradzionych. Część z nich pochodzi z banków, serwisów społecznościowych oraz serwisów pośredniczących w poszukiwaniu pracy.

Rik Ferguson, starszy doradca ds. bezpieczeństwa z firmy Trend Micro, tłumaczy dlaczego tak często dochodzi do kradzieży danych. - Zazwyczaj bardzo trudno jest powiedzieć, czy komputer jest zainfekowany. Najbardziej profesjonalne złośliwe oprogramowanie ma być niewidoczne dla ofiary. Przestępcom zależy, aby komputer był zainfekowany, tak długo jak to możliwe, ponieważ są to dla nich wymierne dochody.

Jak zatem ochronić się przed kradzieżą danych?

- Czasem można zauważyć, że komputer stał się nieco bardziej niestabilny. Najczęściej jednak ofiara orientuje się dopiero gdy pieniądze znikają z konta bankowego lub zauważa że na kontach internetowych takich jak e-mail lub konta w serwisach społecznościowych zaczynają się aktywności nie generowane przez użytkownika – tłumaczy Ferguson.

– Aby zapobiec kradzieży danych zalecamy regularne korzystanie z bezpłatnego skanera online na stronie http://housecall.trendmicro.com. W celu uniknięcia zakażenia w przyszłości zalecamy instalację programu antywirusowego, który nie tylko szuka złośliwych plików, ale także blokuje dostęp do złośliwych stron internetowych – dodaje.

Serwer botnetu atakującego polskie komputery nie został dobrze zabezpieczony. Twórca botnetu, który skorzystał z tego serwera pozostawił otwarte foldery, jak również możliwość odczytu plików konfiguracyjnych. Pozwoliło to poznać 400MB skradzionych danych.

Firma Trend Micro będzie nadal monitorować ten konkretny serwer C&C, jak również botnet SpyEye jako całość.

Oferty ze sklepu CHIP
Etui do iPada Apple

Cena: 219.00 zł

Dodaj komentarz 7 komentarzy
Gość IP: 195.22.98.* 2010.09.08 18:44
Bez dobrego zabezpieczenia nie ma juz pracy w internecie, tyle tego krazy po sieci, wiele testowalem i probowalem programow, jak narazie numer jeden to spyware doctor z pc tools. Szybko i pewnie usuwa niechcianych gosci, mam nadzieje ze tak juz zostanie
Gość IP: 87.205.9.* 2010.09.09 09:13
Widzę, że wrzucasz komentarze o pcdoctor z pctools przy każdej nadającej się okazji, nawet, jeśli nie związane jest to z tematem artykułu (tutaj akurat jest). Płacą Ci za to? Daruj nam.
Gość IP: 193.200.150.* 2010.09.09 19:58
Goście od TrendMicro mogli by podać adres IP serwera botnetu, to mógł bym go zablokować w firewall, wiemy że leży gdzieś na Ukrainie ale jest za dużo adresów by blokować całą Ukrainę.
Gość IP: 193.200.150.* 2010.09.09 19:59
Komentarz został usunięty ze względu na naruszenie zasad serwisu.
ruth
ruth 2010.09.12 09:30
Reklama ?
Żaden program AV nie zabezpiecza systemu ponieważ jest to niemożliwe, a sam stwarza dodatkowe zagrożenie. AV powoduje jedynie fałszywe poczucie bezpieczeństwa. Należy wyłączyć/odinstalować AV i włączyć myślenie.

Serwer botnetu komunikuje się z botnetem, a nie potencjalnymi ofiarami. Dlatego blokowanie IP serwera botnetu nic nie da. Dobrym pomysłem byłoby natomiast porzucenie archaicznych systemów operacyjnych (Win 9x, Me, 2k, XP).
Gość IP: 95.160.110.* 2011.04.08 13:03
Jak to znajomość adresu serwera nic nie da?
Prosta regułka w iptables, czy innej zaporze i każda próba połączenia się mojego komputera z tamtym zostaje zablokowana i zaraportowana z odpowiednio wysokim poziomem alarmu.
Wtedy
1) wiem o infekcji
2) nic po infekcji, bo i tak nie wyniesie danych z mojego komputera.

No i można by w czynie społecznym zrobić cwaniakom DDOS'a ;-)
Gość IP: 95.160.110.* 2011.04.08 13:15
co więcej sądząc z opisu tu: http://niebezpiecznik.pl/post/uwaga-na-e-maile-z-pdf-ami-od-puremobile-inc/
zablokowanie na zaporze chroni przed infekcją - załącznik łączy się z serwerem i zasysa złośliwe oprogramowanie.
Tak więc podanie zakresu IP do wyłączenia bardzo ułatwiłoby pracę adminom małych i większych sieci, pozwalając chronić mniej ostrożnych userów i własne maszyny.
AUTOR: marcin chmielewski
DODANO: 08.09.2010
LICZBA WYŚWIETLEŃ: 2480

Video

nowe filmy

CENEO Kup Najtaniej
ARCHOS 70 8GB ARCHOS 70 8GB
Dostępny w 2 sklepach
Sprawdź CENY tego produktu
Garmin Forerunner 110 HR (010-00863-13) Garmin Forerunner 110 HR (010-00863-13)
Dostępny w 4 sklepach
Sprawdź CENY tego produktu
QOMO QWB200EM-DP (88'') QOMO QWB200EM-DP (88'')
Dostępny w 10 sklepach
Sprawdź CENY tego produktu
Gigabyte Radeon HD5870 1GB DDR5 256bit PCI-E (GV-R587SO-1GD) Gigabyte Radeon HD5870 1GB DDR5 256bit PCI-E (GV-R587SO-1GD)
Dostępny w 3 sklepach
Sprawdź CENY tego produktu
Microsoft LifeCam HD-6000 Microsoft LifeCam HD-6000
Dostępny w 39 sklepach
Sprawdź CENY tego produktu

Testujemy nowego Radeona HD 7950!

Nowy Radeon HD 7950 po wydajniejszym Radeonie HD 7970 odziedziczył wysoką wydajność, zaawansowaną technologię oraz potencjał do podkręcania. Podstawową zaletą jest [więcej...]