Analiza zagrożenia pochodzącego od komunikatorów internetowych

Bezpieczeństwo | Pt, 11 Lip 2008 00:33:54 +0200 | Autor: Redakcja | Czytań: 3336

Kaspersky Lab opublikował artykuł "Zagrożenia związane z komunikatorami internetowymi". Tekst zawiera analizę rozprzestrzeniania się szkodliwego oprogramowania za pośrednictwem komunikatorów internetowych.

Komunikatory internetowe są bardzo atrakcyjne dla wszelkiej maści szkodliwych użytkowników i z tego względu problem rozprzestrzeniania szkodliwych programów za pośrednictwem klientów IM jest poważny. Nowe wersje klientów IM zawierają nieznane jeszcze luki w zabezpieczeniach, które mogą zostać wykryte najpierw przez cyberprzestępców, a następnie przez programistów. Takie sytuacje mogą łatwo prowadzić do masowych epidemii. Niektórzy użytkownicy są zmęczeni otrzymywaniem niechcianych wiadomości (spam IM).

Artykuł przedstawia najbardziej rozpowszechnione typy ataków na komunikatory internetowe na przykładzie ICQ - popularnego w wielu państwach klienta IM.

Rozpowszechniona kradzież numerów ICQ przy użyciu szkodliwych programów, w szczególności rodziny trojanów PSW.Win32.LdPinch, od wielu lat stanowi zagrożenie dla użytkowników. LdPinch kradnie nie tylko hasła do ICQ i innych klientów IM, ale również hasła do kont poczty elektronicznej, różnych programów FTP, gier online itp.

ICQ jest powszechnie wykorzystywany do rozprzestrzeniania następujących szkodliwych programów: robaków IM, które jako podstawę do samodzielnego rozprzestrzenia się wykorzystują klienta IM, trojanów kradnących hasła, łącznie z trojanami kradnącymi numery ICQ (w ogromnej większości przypadków, jest to Trojan-PSW.Win32.LdPinch) oraz szkodliwych programów stworzonych w celu wyłudzenia pieniędzy od użytkowników (np. Hoax.Win32.*.*).

Robaki IM rozprzestrzeniają się zwykle z niewielką pomocą użytkownika lub całkowicie samodzielnie. W pierwszym przypadku cyberprzestępcy stosują szereg różnych chwytów socjotechnicznych w celu nakłonienia potencjalnej ofiary do kliknięcia odsyłacza i otwarcia pliku po pobraniu przez odsyłacz szkodliwego programu.

Niekiedy luki wykorzystywane w celu przeprowadzania takich ataków mogą być obecne w samych komunikatorach internetowych. W wielu przypadkach luki te mogą prowadzić do przepełnienia buforu oraz wykonania losowo wybranego kodu w systemie lub umożliwić zdalny dostęp do komputera bez wiedzy czy zgody właściciela.

Liczba niechcianych wiadomości otrzymywanych przez użytkownika w danym okresie zależy od numeru ICQ. Użytkownicy posiadający sześciocyfrowe numery UIN dostają średnio od 15 do 20 niechcianych wiadomości w ciągu jednej godziny. Osoby posiadające niczym niewyróżniające się numery dziewięciocyfrowe otrzymują przeciętnie od 10 do 14 takich wiadomości dziennie, podczas gdy posiadacze "atrakcyjnych" numerów dostają od 2 do 2,5 razy więcej spamu.

Obecnie nie istnieją żadne metody czy rozwiązania przeznaczone do ochrony klientów IM. Jednak przestrzeganie prostych zasad "higieny komputerowej" oraz wykorzystywanie dobrze skonfigurowanego bota antyspamowego w połączeniu z niewielką dawką zdrowego rozsądku może pomóc użytkownikom bez obaw czatować za pośrednictwem Internetu.

źródło: informacja prasowa



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9640 pkt.
2 grzemach 870 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 140 pkt.
6 kris2005a 140 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę