Bartłomiej Mrożewski | 2009-12-08

Bezpieczeństwo: przegląd 12 pakietów Internet Security

 

Przegląd rynku: 12 zestawów Internet Security

Czasy, kiedy sfrustrowani studenci tworzyli robaki internetowe dla przyjemności minęły bezpowrotnie. Obecnie karty w internecie rozdają prawdziwi cyberprzestępcy, którzy szkodliwe oprogramowanie zamienili w maszynkę do zarabiania pieniędzy, oczywiście kosztem nieświadomych i źle zabezpieczonych użytkowników.

Nowoczesne zagrożenia internetowe mają charakter hybrydowy. Łączą wiele technik ataku w jedno kombinowane uderzenie, które ma przynieść szybki i szeroko zakrojony efekt. Zazwyczaj ma to na celu przyłączenie jak największej liczby komputerów domowych do tzw. botnetu. Tym mianem określamy sieć komputerów mających zainstalowane na dysku oprogramowanie, które pozwala na zdalną kontrolę nad ich zasobami przez wprawnego hakera.

Takie sieci są następnie wykorzystywane do opłacalnych przedsięwzięć:

  • masowych ataków DoS (Denial-of-Service), które są w stanie zablokować na dzień lub dwa niemal każdą usługę internetową 
  • rozsyłania spamu w sposób uniemożliwiający wykrycie jego źródła,
  • ukrywanie spamerskich i phishingowych stron WWW przez fałszowanie adresu IP
  • udostępnianie nielegalnych plików, np. dziecięcej pornografii, z dysków nieświadomych niczego użytkowników

Aby domowy pecet stał się częścią botnetu, musi zostać zainfekowany przez program udostępniający hakerowi tylne drzwi w systemie, czyli konia trojańskiego. Taki program może przeniknąć do systemu na wiele sposobów:

  • przez e-mail lub komunikator.
  • lukę w przeglądarce, którą wykorzysta specjalnie spreparowana strona WWW
  • lukę w systemie operacyjnym czy dowolnej aplikacji kontaktującej się z siecią
  • plik ukryty wśród pirackiego oprogramowania pobieranego z sieci P2P

Kiedy koń trojański znajdzie się w systemie, haker za jego pośrednictwem może zainstalować dowolny kod, przeważnie serwer przyłączający peceta do botnetu. Szkodliwe oprogramowanie może być w dowolnym momencie - w miarę potrzeb - aktualizowane.

Jak wygląda prawdziwy atak?

Reprezentatywnym przykładem jest "kariera" szkodnika Backdoor.Win32.Bredolab, opisana przez ekspertów z Kaspersky Lab.

Uwagę analityków zwróciły pojawiające się w spamie e-maile zawierające linki do znanych i zaufanych stron, które nigdy nie miały nic wspólnego z serwerami używanymi do spamerskich ogłoszeń. Dzięki temu skutecznie omijały zabezpieczenia oparte na czarnych listach serwisów promowanych w spamie. Okazało się, że każdy link zawiera ścieżkę do tego samego miejsca w strukturze serwerów WWW. Tam, zamiast podstrony, znajdowało się przekierowanie do spamerskiej reklamy.

Aby zastosować taką sztuczkę, trzeba było najpierw włamać się do każdego z tych serwerów. Analitycy zaczęli główkować, w jaki sposób naruszono zabezpieczenia tak dużej liczby witryn. Po wnikliwym sprawdzeniu każdego linku wyszło na jaw, że część z nich nie zawierała przekierowania, tylko prowadziła do podstrony wstrzykującej do systemu szkodnika Backdoor.Win32.Bredolab, za pomocą luki w zabezpieczeniach jednej z powszechnie używanych aplikacji internetowych.

Szkodnik po pewnym czasie od infekcji pobierał szereg narzędzi, w tym trojana, spambota i fałszywy program antywirusowy. Po analizie kodu okazało się, że trojan związany z robakiem Backdoor.Win32.Bredolab został wcześniej użyty do wykradania haseł dostępu do serwerów WWW, które zostały wykorzystane w ataku.

Przed takim i podobnymi atakami, a także przed zwykłymi wirusami i robakami, które niszczą dane i system operacyjny, można się skutecznie zabezpieczyć. Polecamy kompleksowe oprogramowanie - pakiet zabezpieczający Internet Security. Tego typu zestaw cechuje rozbudowana funkcjonalność, w celu lepszej ochrony przed infekcjami rozprzestrzeniającymi się poprzez internet oraz ochrony przed innymi zagrożeniami z sieci, jak:

  • spyware
  • spam
  • phishing i związaną z nim kradzieżą tożsamości
  • treści szkodliwe dla dzieci (m.in. pornografia, przemoc)


odsłon: 159080

Ostatnie komentarze do artykułu

rpbkrpbk

2010-07-29 12:30:15

sam używam od ponad 2 lat arcavira (nie jestem pracownikiem tej firmy) i nawet zużycie 250mb ramu mi nie przeszkadza (mam 4gb). ani razu w ciągu tych dwu lat nie miałem problemów z wirusami do tego stopnia, by potrzebny był reinstall systemu...

Hakuren

2010-06-11 16:28:51

Jesli komputer nie jest podlaczony do sieci lokalnej a jest podlaczony wylacznie do internetu wtedy najlepszym rozwiazaniem jest router - nawet jesli to dotyczy jednego komutera. Szczegolnie w przypadku Neostrady itp badziewnych...

rosłon

2010-04-24 10:57:28

Kaspersky i Norton w czołówce jak zawsze.Ja osobiście mam kaspersky'iego IS 2010 i zawsze był moim faworytem , ale wersja na 2010 rok jest jeszcze lepsza niż na 2008.Posiada on szereg opcji , które są bardzo rozbudowane.Nie ,,zżera ''...

zobacz wszystkie komentarze (133)

skomentuj artykuł

Polecamy

Konsole przenośne - jaką wybrać
Jeśli lubisz mobilną rozrywkę, konsola przenośna zapewni więcej frajdy ...
kategoria: konsole do gier producent: Sony Ocena: 9 57
AMD Llano - do czego nadaje się APU?
Sprawdzamy w działaniu większość modeli APU AMD, w tym topowy model ...
kategoria: procesory producent: AMD Ocena: 27 68
XFX Radeon HD 7970 BE Double Dissipation - test i cena
Testujemy autorską kartę XFX Radeon HD 7970, która została fabrycznie ...
kategoria: karty graficzne producent: XFX Ocena: 22 72
Lenovo IdeaPad U300s - test, cena i opinie
Podpowiadamy na co zwrócić uwagę przy zakupie ultrabooka oraz testujemy ...
kategoria: laptopy producent: Lenovo Ocena: - 22
Motorola RAZR - test, cena i opinie
RAZR ma 4,3-calowy ekran Super AMOLED i jest jednym z najcieńszych smartfonów ...
kategoria: smartfony, telefony producent: Motorola Ocena: 12 54
Produkty polecane przez redakcję. Kupując z benchmark.pl wspierasz serwis. Dziękujemy!