Quo vadis, malware?

Jak podaje raport E-Threats Landscape Report ponad 80% złośliwego oprogramowania rozsyłanego na całym świecie w 2008 roku, zawierało konie trojańskie. E-Threats Landscape Report jest kompleksowym studium zagrożeń bezpieczeństwa, publikowanym przez BitDefender Lab. Raport ten – drugi z serii raportów bezpieczeństwa – zawiera wszechstronny przegląd zagrożeń bezpieczeństwa w ciągu ostatnich sześciu miesięcy (od lipca do grudnia 2008 roku) oraz przewidywania na rok 2009.
Groźne dla Internautów okazały się ataki przeprowadzane przez znane i lubiane portale społecznościowe, jak również trojan zaszyty w pirackiej wersji oprogramowania iWork 09 czy Adobe Photoshop
Groźne dla Internautów okazały się ataki przeprowadzane przez znane i lubiane portale społecznościowe, jak również trojan zaszyty w pirackiej wersji oprogramowania iWork 09 czy Adobe Photoshop

Eksperci BitDefender przeanalizowali i przetestowali zagrożenia pojawiające się w drugiej połowie 2008 roku, koncentrując się na słabych punktach oprogramowania, exploitach, różnych typach złośliwego oprogramowania, jak również na środkach zapobiegawczych, przeciwdziałaniu cyberprzestępczości oraz pomocy dla organów ścigania. Ustalono, że przeciętny użytkownik internetu musiał sobie radzić dziennie z 2 tys. wirusów (nowymi oraz mutacjami istniejących), blisko 50 tys. prób wyłudzenia poufnych informacji oraz ponad milionem komputerów zombie, rozsyłających rootkity, konie trojańskie i inne szkodliwe oprogramowanie.

Wybrane fragmenty z raportu BitDefender E-Threats Landscape Report:

  • o 460% wzrosła liczba zagrożeń pojawiających się na stronach www
  • trzykrotnie wzrosła liczba wykorzystania mechanizmów JavaScript  wstrzykiwanych poprzez SQL
  • 75% koni trojańskich wyposażonych było w mechanizmy aktualizacji, ukrywania swej obecności, wysyłania i pobierania danych, jak również nadawano im cechy rootkitów i spyware
  • najbardziej znanymi nagłówkami wykorzystywanymi do rozprzestrzeniania e-zagrożeń były doniesienia o przewidywanej amerykańskiej inwazji na Iran, 29 Igrzyska Olimpijskie oraz wybory prezydenckie w Stanach Zjednoczonych
  • w 80% przypadków spamu wykorzystywano tekst, podczas gdy poziom spamu obrazkowego spadł do koło 1,5%
  • ilość spamu zawierającego zainfekowane załączniki lub łącza do stron www nakłaniających użytkowników do pobrania i instalacji zarażonego oprogramowania wzrosła o 400%
  • kraje najbardziej dotknięte e-zagrożeniami to Francja, Chiny, USA, Niemcy i Hiszpania
  • blisko 70% prób wyłudzenia prywatnych poufnych danych miało związek z globalnym kryzysem finansowym
  • coraz częściej wykorzystywanymi technikami było podszywanie się pod newslettery i alerty
    e-mailowe portali koncernów medialnych, takich jak CNN, CBC, ABC
  • spamerzy skoncentrowali swą uwagę na uzyskiwaniu potwierdzenia odbioru wiadomości, w celu zwiększenia efektywności spamu

Prognozy na rok 2009 wg E-Threats Landscape Report przedstawiają się następująco:

  • rozwój szkodliwego oprogramowania będzie coraz intensywniej wykorzystywał możliwości rozprowadzanych poprzez sieć Web koni trojańskich, spyware i rootkitów
  • istniejące e-zagrożenia będą mutować w kierunku ukrywania swej działalności oraz automatyzacji mechanizmów rozprzestrzeniania
  • wzrost wykorzystywania luk i niedoskonałości oprogramowania podobnych do mechanizmów wykradania haseł w odnalezionym w grudniu 2008 roku przez specjalistów BitDefender robaku Trojan.PWS.ChromeInject.A
  • wzrost ilości ataków na aplikacje Web 2.0 i portale społecznościowe
  • wzrost ilości ataków na urządzenia smartphone oraz inne wysokiej klasy urządzenia ze stałym dostępem do interentu

Pełna wersja raportu E-Threats Landscape Report dostępna jest na stronie internetowej BitDefender. Pierwszy podcast BitDefender z serii Total Security dostępny jest na stronie z materiałami audio BitDefender. Bieżące informacje o wirusach i aktualnościach BitDefender dostępne są również poprzez kanał RSS.