• Home
  • Technologie
    • Bezpieczeństwo
    • Sprzęt
    • Oprogramowanie
    • Mobile
  • Kryptowaluty
  • Marketing
    • Reklama
    • Social Media
  • Finanse
  • Felietony
  • [IP]
  • Kontakt
    • Reklama w OSnews
    • Pakiet Public Relations
    • Content Marketing w OSnews
OSnews.pl
OSnews.pl
  • Home
  • Technologie
    • Bezpieczeństwo
      Prawda czy fikcja? Popularny były haker twierdzi, że ma 7 miliardów dolarów w BTC

      Prawda czy fikcja? Popularny były haker twierdzi, że ma 7 miliardów dolarów w BTC

      Certyfikat SSL, a hosting – dlaczego warto poszukać serwera z darmowymi certyfikatami?

      Certyfikat SSL, a hosting – dlaczego warto poszukać serwera z darmowymi certyfikatami?

      75-latek dorabiał do emerytury na szyfrowaniu cudzych danych

      75-latek dorabiał do emerytury na szyfrowaniu cudzych danych

      Ujawniono najczęściej używane hasła w 2016 roku

      Ujawniono najczęściej używane hasła w 2016 roku

    • Sprzęt
      Tanie laptopy poleasingowe – czym się charakteryzują i co je różni od nowego sprzętu z marketu?

      Tanie laptopy poleasingowe – czym się charakteryzują i co je różni od nowego sprzętu z marketu?

      Jaki tablet dla dziecka?

      Jaki tablet dla dziecka?

      Pancerne laptopy – sprzęt, który sprawdza się w każdych warunkach

      Pancerne laptopy – sprzęt, który sprawdza się w każdych warunkach

      Zadbaj o swój kręgosłup i spraw sobie wygodne krzesło biurowe

      Zadbaj o swój kręgosłup i spraw sobie wygodne krzesło biurowe

    • Oprogramowanie
      Jak zrobić dobrze wyglądające wideo nawet jeśli nie jesteś profesjonalistą

      Jak zrobić dobrze wyglądające wideo nawet jeśli nie jesteś profesjonalistą

      Ta firma potrafi śledzić ruch przy pomocu dźwięku zamiast światła

      Ta firma potrafi śledzić ruch przy pomocu dźwięku zamiast światła

      Dzięki Google nasze smartfony będą na tyle inteligentne, że będą rozpoznawać ludzi i przedmioty w filmach wideo

      Dzięki Google nasze smartfony będą na tyle inteligentne, że będą rozpoznawać ludzi i przedmioty w filmach wideo

      Tłumacz Google wspomagany sztuczną inteligencją działa z trzema nowymi językami

      Tłumacz Google wspomagany sztuczną inteligencją działa z trzema nowymi językami

    • Mobile
      Prawdziwie multimedialny Samsung Galaxy A5 (2017)

      Prawdziwie multimedialny Samsung Galaxy A5 (2017)

      LTE w smartfonie - nie tylko do social media

      LTE w smartfonie - nie tylko do social media

      Nadchodzące premiery smartfonów - Samsung Galaxy S9, LG G7 i inne

      Nadchodzące premiery smartfonów - Samsung Galaxy S9, LG G7 i inne

      Kupujemy smartfon. O czym pamiętać?

      Kupujemy smartfon. O czym pamiętać?

  • Kryptowaluty
  • Marketing
    • Reklama
    • Social Media
  • Finanse
  • Felietony
  • [IP]
  • Kontakt
    • Reklama w OSnews
    • Pakiet Public Relations
    • Content Marketing w OSnews
  • Follow
    • Facebook
    • Twitter
    • RSS

W ciągu minionych sześciu miesięcy dwa miliony użytkowników stanowiło cel cyberataków z wykorzystaniem szkodliwych programów infekujących poprzez luki w Javie.

Eksperci z Kaspersky Lab przeprowadzili badanie dotyczące jednej z najpopularniejszych metod atakowania komputerów – wykorzystywania pakietów exploitów, czyli szkodliwych programów infekujących poprzez luki w zabezpieczeniach legalnego oprogramowania. Według badaczy ulubionym narzędziem cyberprzestępców są obecnie exploity Javy. Nie jest to żadną niespodzianką, biorąc pod uwagę fakt, że tylko w ciągu ostatnich 12 miesięcy wykryto ponad 161 luk w JRE (Java Runtime Environment). Od marca do sierpnia 2013 r. chmura Kaspersky Security Network zarejestrowała ataki wykorzystujące exploity Javy, których celem było ponad 2 miliony użytkowników.

Podczas badania eksperci z Kaspersky Lab próbowali ustalić, w jaki sposób infekowane były komputery przy użyciu pakietu exploitów BlackHole – jednego z najpopularniejszych narzędzi cyberprzestępców (obok takich pakietów jak Nuclear Pack, Styx Pack oraz Sakura). BlackHole zawiera exploity wykorzystujące luki w takich aplikacjach jak Adobe Reader, Adobe Flash Player, Oracle Java oraz innym popularnym oprogramowaniu. Ponieważ działanie wszystkich pakietów exploitów opiera się na podobnym schemacie, eksperci z Kaspersky Lab wybrali trzy exploity Javy z zestawu BlackHole, aby przedstawić zasady działania takich pakietów.

Na przykładzie BlackHole pokazano również interakcję komponentów ochrony ze szkodliwym kodem na różnych etapach, łącznie z etapem wywoływania exploitów wykorzystujących określone luki w zabezpieczeniach:

• blokowanie strony startowej pakietu exploitów (tj. pierwszej strony pakietu exploitów po tym, jak użytkownik zostanie przekierowany z legalnej witryny);
• wykrywanie przy użyciu modułu ochrony plików (jeżeli mimo to użytkownik trafi na stronę startową pakietu exploitów);
• wykrywanie exploitów w oparciu o sygnatury (w przypadku gdyby rozwiązanie bezpieczeństwa nie wykryło strony startowej pakietu exploitów);
• proaktywne wykrywanie exploitów (przydatne, jeżeli żaden komponent ochrony opartej na sygnaturach nie wykryje niczego szkodliwego podczas skanowania zawartości pakietu exploitów i exploit zdoła się uruchomić);
• wykrywanie pobranego szkodliwego oprogramowania (jeżeli exploit uniknie wykrycia, próbuje pobrać szkodliwą funkcję i uruchomić ją na komputerze ofiary).

„Dzisiaj jeżeli cyberprzestępca chce zainfekować komputery, powiedzmy modyfikacją trojana ZeuS, musi tylko kupić stworzony wcześniej pakiet exploitów, skonfigurować go i zwabić możliwie jak największą liczbę potencjalnych ofiar na jego stronę docelową. Problem ‘czarnych dziur’ nadal jest aktualny mimo badań nad mechanizmem infekcji pakietów exploitów oraz wszechstronnych rozwiązań oferowanych przez producentów ochrony. W przypadku Javy producent oprogramowania dość szybko reaguje na nowo wykryte luki i publikuje odpowiednie łaty. Jednak użytkownicy końcowi zwykle nie śpieszą się z instalowaniem aktualizacji, a cyberprzestępcy przejmują inicjatywę, tworząc nowe szkodliwe programy wykorzystujące znane braki w zabezpieczeniach” – powiedział Wiaczesław Zakorzewski, szef grupy zajmującej się badaniami dotyczącymi luk w zabezpieczeniach, Kaspersky Lab.

Jak dotąd pakiety exploitów zapewniały cyberprzestępcom niezwykle skuteczny sposób infekowania komputerów, w przypadku gdy nie zainstalowano na nich żadnego systemu bezpieczeństwa i istnieje co najmniej jeden popularny pakiet oprogramowania z niezałataną luką. Nie jest żadną niespodzianką, że infekcje z wykorzystaniem pakietów exploitów stanowią popularną metodę wśród cyberprzestępców: jest ona bardzo trudna do wykrycia dla niedoświadczonego użytkownika, szczególnie gdy nie korzysta on z żadnego rozwiązania bezpieczeństwa.

Proces rozpoczyna się od przekierowania użytkownika na stronę docelową exploitów. W tym celu cyberprzestępcy wykorzystują szeroką gamę metod, w tym wiadomości spamowe zawierające odsyłacze do takich witryn. Jednak najgroźniejsza sytuacja ma miejsce wtedy, gdy cyberprzestępcy włamią się na legalne strony i wstrzykną do nich swój szkodliwy kod. W takich przypadkach wystarczy, że użytkownik odwiedzi znajomą stronę, a zostanie przeprowadzony na niego atak drive-by i pakiet exploitów rozpocznie swoje „podstępne” działanie. Cyberprzestępcy mogą również wykorzystać legalne systemy reklamowe i banery prowadzące na szkodliwe strony.

Jedynym pewnym sposobem zapobiegnięcia atakowi jest dopilnowanie, aby na komputerze nie zostało zainstalowane żadne oprogramowanie, którego wymaga pakiet exploitów. Jak tylko użytkownik odwiedzi stronę docelową, cyberprzestępcy pobiorą informacje z komputera ofiary, w tym dotyczące wersji systemu operacyjnego, przeglądarki internetowej i wszystkich zainstalowanych wtyczek, konfiguracji lokalnych języków itd. Jeżeli cyberprzestępcy zauważą, że istnieje wymagana kombinacja – a w przypadku luk wykrytych w popularnych pakietach, takich jak Adobe Reader, Adobe Flash Player oraz Oracle Java, taka kombinacja zwykle istnieje – wtedy zostaną wybrane odpowiednie expoity w celu przeprowadzenia ataku na dany komputer.

Kolejnym powodem, dla którego cyberprzestępcy mogą zaprzestać ataku, jest próba uniknięcia wykrycia przez ekspertów z firm antywirusowych lub innych badaczy. Na przykład, cyberprzestępcy mogą umieścić na „czarnej liście” adresy IP wykorzystywane przez firmy badawcze, zablokować uruchamianie exploitów na maszynach wirtualnych itd.

Więcej informacji na temat ataków wykorzystujących luki w popularnym oprogramowaniu znajduje się w serwisie SecureList.pl prowadzonym przez Kaspersky Lab.

Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Kaspersky Lab jako źródła.

Wszystkie informacje prasowe Kaspersky Lab Polska są dostępne na stronie http://www.kaspersky.pl/news.

  • Tags
  • kaspersky
  • press-release
Facebook Twitter Google+ LinkedIn Pinterest
Następny wpis WordCamp Wrocław 2013
Poprzedni wpis Kaspersky Lab umacnia swoją pozycję na rynku ochrony punktów końcowych

Warto przeczytać

Chiny usuwają Symantec Corp i Kaspersky Lab z listy akceptowanych antywirusów Bezpieczeństwo
4 sierpnia 2014

Chiny usuwają Symantec Corp i Kaspersky Lab z listy akceptowanych antywirusów

Technologie

Kaspersky Internet Security zdobywa najwyższe oceny w teście Dennis Technology Labs

Kaspersky Internet Security, rozwiązanie bezpieczeństwa przeznaczone dla użytkowników indywidualnych,...
Technologie

Użytkownicy PC są cztery razy bardziej źli na niską wydajność sprzętu niż na wirusy, Badania Bitdefender

Według sondażu przeprowadzonego przez Bitdefender użytkownicy PC są prawie cztery razy bardziej...

Tagi

android apple bezpieczeństwo biznes cenzura Debian edukacja facebook Firefox firma google gry hardware imprezy intel internet iphone kaspersky KDE kraj Laptopy Linux media microsoft mobile mozilla open-source oprogramowanie piractwo prawo press-release programowanie prywatność reklama Samsung smartfon Smartfony software standardy Ubuntu UNIX usa windows Wydania Wydarzenia

O blogu



OSNews to serwis poświęcony nowym technologiom oraz ich roli we współczesnym biznesie. Opowiadamy o przydatnych usługach, zmianach na rynku oraz najnowszym oprogramowaniu, które ułatwi Tobie pracę.
  • Home
  • Technologie
  • Kryptowaluty
  • Marketing
  • Finanse
  • Felietony
  • [IP]
  • Kontakt
  • Back to top

Meta

  • Zaloguj się
  • Kanał wpisów
  • Kanał komentarzy
  • WordPress.org

Kontakt

Masz jakieś pytania? Chcesz podzielić się swoimi uwagami na temat serwisu? Nie ma sprawy, po prostu napisz do nas maila.

OSNews.pl
Conrada 30
01-920 Warszawa
redakcja@osnews.pl
© OSnews.pl 2016-2019. All rights reserved.