Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Spam nabírá na síle, zločinci se organizují

Rozborem aktuálních a předpokládaných budoucích trendů stanovily různé společnosti rizika v oblasti internetových hrozeb na rok 2007. Hlavní trend v této oblasti je zejména přechod od nahodilých útoků k cíleným atakům.

Nejčastějším důvodem vzniku malwaru je dnes organizovaný zločin a z něho plynoucí zisk. Pro provedení internetových „zločinů“ jsou ve stále větší míře využívány botnety, které se stávají favorizovaným nástrojem hackerů. Např. 90 % spamu je rozesíláno právě prostřednictvím robotických sítí.

Společnosti dále očekávají nárůst webových stránek zaměřených na odcizení identity, sofistikovanější spam, útoky využívající metod sociálního inženýrství. Ze statistik vyplývá, že trojské koně setrvávají na vysokých hodnotách, spywarová napadení jsou stále na vzestupu, rozšíří se komerční „potenciálně nechtěné programy“ (PUPs). S rozvojem technologie smartphone bude docházet k útokům na mobilní telefony.


obr.1 Nove malwarové hrozby v roce 2006

Nové malwarové hrozby v roce 2006
zdroj: Sophos – Security Threat Report 2007

Organizovaní internetoví zločinci

Ze zprávy společnosti McAfee o internetové kriminalitě (McAfee Virtual Criminology Report 2006), do které přispěly evropské jednotky pro boj s technologicky vyspělým zločinem a FBI, vyplývá, že tak jako ve většině zločineckých společenství i v rámci internetové kriminality existuje pevné jádro organizátorů, kteří se zaměřují na vytváření zisku všemi dostupnými prostředky a kteří se za tímto účelem obklopují potřebnými lidskými a technickými prostředky. Kriminální skupiny se mimo jiné aktivně zaměřují na nejlepší studenty z předních akademických institucí. Studie tvrdí, že v některých případech organizované gangy přímo sponzorují studium nadějných autorů malwaru i s výhledem na to, že budou v budoucnosti těžit z toho, až se z nich stanou zaměstnanci obchodních společností. McAfee také varuje před kultem počítačové kriminality: počítačový zločin si získal kvůli online pachatelům, kteří se stali téměř celebritami hackerských komunit, své kultovní přívržence.

Spameři se nevzdávají

Nevyžádaná pošta spotřebovává významné prostředky a zdroje a nezřídka je také prostředkem pro jiné druhy internetových útoků. Přestože většina uživatelů Internetu spamy ignoruje a filtruje, spamování je pořád dobrým byznysem. Existuje určité procento uživatelů Internetu, kteří na spam pozitivně reagují, spameři profitují a vyvíjejí stále nové triky, jak znemožnit detekci spamů.

Podmínky pro úspěšné fungování spamu:

  • existence profesionálních spamerů,
  • využívání botnetů,
  • nízké náklady na odeslání e-mailu,
  • poptávka po reklamních službách,
  • zákaznická odezva,
  • právní nepostižitelnost.

Rostoucí podíl obrázkového spamu

Během minulého roku vzrostl objem zejména obrázkových spamů – metoda používající k obcházení filtrů textu v grafické podobě. Obrázkový spam není nový, v poslední době ale jeho propracovanost dosáhla značné dokonalosti. Dnešní obrázkový spam používá obrázky vytvořené tak, aby je nebylo možné strojově číst. Cílem je vytvoření unikátního obrázku, který má nadefinovanou velikost, písmo, okraje a další vlastnosti. Současně se text spammerů předsune před generované pozadí obrázku, kde jsou různé linky a textury. Obrázky jsou přitom drobně náhodně modifikovány při každém odeslání, což činí některé metody detekce obrázkového spamu neúčinnými.

Obrázkový spam zabírá až třikrát více místa než srovnatelná textová informace, takže tento vývoj představuje značné zvýšení kapacity připojení, které spamy zabírají. Objevují se i takové maily, které jsou až desetkrát větší než klasický textový mail a způsobují zahlcování poštovních serverů.

Spameři stále častěji lákají k nákupu akcií

V minulém roce vzrostl počet podvodů typu „pump-and-dump“. V takovém případě se počítačový podvodník snaží vydělat na tom, že nakoupí akcie za nízkou cenu a potom uměle zvýší zájem o ně rozesláním spamu s falešnou předpovědí ohledně očekávaného růstu jejich výnosů. Pokud příjemce věří zaslaným informacím, nakupuje cenné papíry, poptávka roste a s ní i cena akcií. Počítačoví podvodníci toho využijí a prodají své akcie se ziskem za takto zvýšenou cenu. Jakmile podvodníci své podíly prodají a přestanou akcie propagovat, jejich cena klesne a investoři přijdou o peníze. Studie prokázaly, řada naivních online investorů tyto emaily nejen otevře a čte, ale také na ně přímo reaguje. Prostřednictvím těchto tzv. Stock spamů se dá vydělat na každé akcii 5 – 6 procent její hodnoty do dvou dnů.


obr.3 Pump-and-Dump spam

Pump-and-Dump spam
zdroj: Sophos – Security Threat Report 2007

Kombinace spamu a malware

Mimo klasického účelu spamu, tj. šířit reklamní informace, je ale spam problematický i z hlediska bezpečnosti. Spam je často používán přímo k šíření spyware, adware a virů. Může uživatele zavést na stránky obsahující nebezpečný kód. Výzkum společnosti MessageLabs, jehož výsledky byly zveřejněny na londýnské konferenci Infosecurity Europe 2007, ukázal, že zachycené e-maily obsahovaly jak spam, tak i virus.

Spam může vést ke krádeži identity prostřednictvím phishingu. Společnost Symantec zjistila zvýšenou intenzitu phishingu během významných svátků a dalších velkých událostí, například Světového poháru FIFA: útočníci se tak zaměřují na specificky tématicky cílené útoky.

Ve spojení s bezpečnostními problémy mailových klientů i operačních systémů je možné poslat e-mail, který na počítači uživatele vyvolá nějakou aktivitu bez jeho vědomí. Proto je stále důležité se aktivně proti spamu bránit.

Nejhorší spameři

První místo zaujímá Alex „Kryv“ Poljakov z Ukrajiny, který odpovídá mimo jiné i za grafické spamy s bezcennými akciemi. V loňském roce přišel Poljakov se sofistikovaným malwarem SpamThru – trojský kůň/bot s vlastním antivirem, který infikuje špatně chráněné počítače, ze kterých pak rozesílá spamy. Jednotlivé kopie SpamThru navzájem spolupracují v P2P síti a mimo jiné si vyměňují statistiky o snadno napadnutelných systémech. Podle studie společnosti SecureWorks se odhaduje, že v síti SpamThru pracuje nejméně 75.000 serverů ve 170 různých zemích.

Nejhorší spameři
Jméno Země Specializace Odhadované roční příjmy
1. Alexej Poljakov Ukrajina léky, hypotéky, finance 13 mil. USD
2. Leo Kuvajev Rusko „OEM“ software 9 mil. USD
3. Amichari Inbar Izrael porno, léky, levné akcie 7 mil. USD
4. Ruslan Ibragimov Rusko cokoliv 6,7 mil. USD
5. Nikhil Kumar Pragji Austrálie spam-hosting 5 mil. USD

Zdroj: www.spamhaus.org

Spyware na vzestupu

V březnu 2007 56 %veškerých útoků tvořily spyware a trojské koně. Kategorie spywaru je široká a zahrnuje celou řadu různých typů nástrojů od prostředků pro sledování pohybu po webových stránkách a zobrazování obtěžující reklamy až po aplikace typu trojský kůň, které dokáží odchytit přihlašovací údaje k různým službám.


obr.2  Trojské koně vs. Windows viry a červi v roce 2006

Trojské koně vs. Windows viry a červi v roce 2006
zdroj: Sophos – Security Threat Report 2007

Stále více spywaru se instaluje bez vědomí uživatele, a to buď automatickým stažením z web stránky, prostřednictvím e-mailu, případně jako skrytá část instalačního programu určitého „zajímavého“ softwaru. Spyware se často tváří jako antivir či samotný antispyware. Cílem je oklamání neznalého uživatele.

Spyware představuje pro uživatele závažný problém: autorům spyware jde především o peníze. A spyware dokáže sbírat citlivé a důvěrné informace uložené v počítači bez oprávnění a bez vědomí jeho uživatele. Takové informace se mohou týkat například webových stránek, na které uživatel přistupuje, mohou zahrnovat přihlašovací údaje a podobně.

Prevence není nikdy dost: nejlepší ochranou je používat zdravý rozum, aktualizovat software včetně internetového prohlížeče a vyvarovat se několika aktivit:

  • spouštění nevyžádaných a neověřených příloh e-mailů
  • klikání na odkazy v nevyžádaných zprávách
  • návštěvy webů věnovaných ne úplně legálním věcem
  • instalace neověřeného softwaru

Přicházejí rootkity

Dalším trendem je využívání rootkitů, které dokáží skrýt škodlivé kódy či činnosti tak, aby byly neodhalitelné. Očekává se zvýšení počtu rootkitů pro 32bitové platformy, ale také pokles počtu kernel-mode rootkitů, než autoři malware vyvinou nové techniky.

„Divné“ chování počítače

A jak uživatel pozná, že prostřednictvím svého počítače se mohl stát cílem kriminálních aktivit? Některé základní známky mohou být:

  • příliš velká frekvence pop-up oken
  • počítač se zpomaluje a pevný disk běží neustále
  • obrovský nárůst spamu
  • objevují se chyby v datech a při vykonávání příkazů programů
  • přátelé si začínají stěžovat na spam, který přichází od samotného uživatele
  • počítač zatuhne a zůstává zatuhlý. Nejhůře pro uživatele – nastane to v situacích, kdy zadal heslo např. do internetového bankovnictví

Nekonečná bitva

Počítačoví zločinci představují stále větší hrozbu, jejich útočné metody se vyvíjejí, jsou stále složitější a propracovanější, aby se vyhnuly odhalení. Dokud se budou útoky prostřednictvím Internetu vyplácet, budou uživatelé v nebezpečí. Koncoví uživatelé musí využívat odpovídající bezpečnostní opatření, aby zabránili útočníkům v přístupu k důvěrným informacím, aby se ochránili před nebezpečím finančních ztrát nebo poškozením dobrého jména. Vytvoření právního prostředí, které by dokázalo trestat internetové podvody rychle a v mezinárodním měřítku, je zatím příliš daleko.

Průzkum provedený v červenci 2006 společností McAfee UK mezi mladistvými ve věku 13 až 17 let v šesti evropských zemích ukázal následující čísla:


Davame_internetu_obsah

       
  • 40 % se nestará o nebezpečí virů při nahrávání nebo stahování souborů z Internetu
  • 24 % ignoruje jakoukoliv bezpečnost při pohybu na Internetu
  • 37 % neprovádí kontrolu e-mailových příloh na přítomnost virů a dalších škodlivých kódů
  • 32 % se nebojí toho, že by jejich osobní informace mohly být zneužity
  • 79 % neví, co to jsou phishingové útoky
  • 45 % nikdy neslyšelo o spyware

Zdroj: www.itbsecuri­ty.com

10 největších producentů spamu v období leden – březen 2007
1. USA 19,8 %
2. Čína (včetně Hong Kongu) 7,5 %
3. Polsko 7,4 %
4. Jižní Korea 7,0 %
5. Itálie 5,0 %
6. Francie 4,1 %
7. Německo 3,7 %
8. Španělsko 3,5 %
9. Brazílie 3,1 %
10. Rusko 3,0 %

Zdroj: Sophos

Anketa

Způsobil vám spam někdy větší obtíže?

       

Helena Nykodýmová

Autorka se zabývá informační bezpečností v oblasti zpracování utajovaných informací v informačních systémech. Specializuje se na certifikaci IS, zpracování bezpečnostní dokumentace a návrhu opatření.

Školení Google Analytics pro pokročilé

DW - Školení Google Analytics
  • Jak využít nové funkce Google Analytics
  • Vyhodnocování kampaní díky používání Multichannel funnels
  • Kde návštěvníci vašeho webu utíkají z objednávacího procesu.
  • Nebudete opakovat časté chyby při vyhodnocování dat o návštěvnosti.

Detailní informace o školení Google Analytics pro pokročilé »

Přehled názorů

Fight!
Peppa 22. 5. 2007 09:01
Nový
├ 
Re: Fight!
Michal Krsek 22. 5. 2007 09:22
Nový
│
├ 
Re: Fight!
anonymní uživatel 22. 5. 2007 11:18
Nový
│
│
├ 
Re: Fight!
Michal Krsek 22. 5. 2007 11:56
Nový
│
│
│
├ 
Re: Fight!
Lammer 22. 5. 2007 13:21
Nový
│
│
│
│
└ 
Re: Fight!
Michal Krsek 22. 5. 2007 14:15
Nový
│
│
│
│
 
└ 
Re: Fight!
anonymní uživatel 22. 5. 2007 18:43
Nový
│
│
│
└ 
Re: Fight!
anonymní uživatel 22. 5. 2007 13:28
Nový
│
│
│
 
└ 
Re: Fight!
Michal Krsek 22. 5. 2007 14:16
Nový
│
│
└ 
Re: Fight!
Flasi 22. 5. 2007 12:11
Nový
│
│
 
└ 
Re: Fight!
anonymní uživatel 22. 5. 2007 18:45
Nový
│
├ 
Re: Fight!
Peppa 22. 5. 2007 11:27
Nový
│
│
└ 
Re: Fight!
Michal Krsek 22. 5. 2007 11:58
Nový
│
│
 
└ 
Re: Fight!
Peppa 22. 5. 2007 21:19
Nový
│
├ 
Re: Fight!
anonymní uživatel 22. 5. 2007 12:02
Nový
│
│
└ 
Re: Fight!
Michal Krsek 22. 5. 2007 12:05
Nový
│
│
 
└ 
Re: Fight!
anonymní uživatel 22. 5. 2007 22:55
Nový
│
│
 
 
└ 
Re: Fight!
Michal Krsek 23. 5. 2007 07:55
Nový
│
└ 
Re: Fight!
petr_p 22. 5. 2007 15:46
Nový
│
 
└ 
Re: Fight!
Flasi 22. 5. 2007 16:39
Nový
│
 
 
└ 
Re: Fight!
anonymní uživatel 22. 5. 2007 18:47
Nový
│
 
 
 
└ 
Re: Fight!
Flasi 22. 5. 2007 18:58
Nový
│
 
 
 
 
└ 
Re: Fight!
petr_p 22. 5. 2007 22:46
Nový
│
 
 
 
 
 
└ 
Re: Fight!
Flasi 23. 5. 2007 08:27
Nový
└ 
Re: Fight!
Mysel 22. 5. 2007 09:31
Nový
 
├ 
Re: Fight!
Zdenek 22. 5. 2007 10:41
Nový
 
│
└ 
Re: Fight!
Lubomir Slovak 22. 5. 2007 11:36
Nový
 
└ 
Re: Fight!
Peppa 22. 5. 2007 10:58
Nový
 
 
└ 
Re: Fight!
Flasi 22. 5. 2007 11:21
Nový
Super
Honzous 22. 5. 2007 10:54
Nový
Akcie - vydělávají i na poklesu
Jaromír Adámek 22. 5. 2007 10:58
Nový
└ 
Re: Akcie - vydělávají i na poklesu
pracant 22. 5. 2007 14:08
Nový
 
└ 
Re: Akcie - vydělávají i na poklesu
Jaromír Adámek 22. 5. 2007 20:29
Nový
Filtr domén pro běžné uživatele
Michal Špondr 22. 5. 2007 11:57
Nový
├ 
Re: Filtr domén pro běžné uživatele
czeXit 22. 5. 2007 12:06
Nový
│
├ 
Re: Filtr domén pro běžné uživatele
Raven 22. 5. 2007 12:25
Nový
│
│
└ 
Re: Filtr domén pro běžné uživatele
Honzous 22. 5. 2007 13:27
Nový
│
│
 
└ 
Re: Filtr domén pro běžné uživatele
Worm 22. 5. 2007 16:25
Nový
│
│
 
 
└ 
Re: Filtr domén pro běžné uživatele
Honzous 22. 5. 2007 16:38
Nový
│
│
 
 
 
├ 
Re: Filtr domén pro běžné uživatele
Worm 22. 5. 2007 16:40
Nový
│
│
 
 
 
│
├ 
Re: Filtr domén pro běžné uživatele
Honzous 22. 5. 2007 17:11
Nový
│
│
 
 
 
│
│
└ 
Re: Filtr domén pro běžné uživatele
Worm 23. 5. 2007 14:04
Nový
│
│
 
 
 
│
└ 
Re: Filtr domén pro běžné uživatele
gilhad 26. 5. 2007 12:49
Nový
│
│
 
 
 
└ 
Re: Filtr domén pro běžné uživatele
a8n 23. 5. 2007 13:25
Nový
│
│
 
 
 
 
└ 
Re: Filtr domén pro běžné uživatele
J 23. 5. 2007 14:55
Nový
│
└ 
Re: Filtr domén pro běžné uživatele
krakonoš 22. 5. 2007 12:38
Nový
│
 
├ 
Re: Filtr domén pro běžné uživatele
Worm 22. 5. 2007 16:26
Nový
│
 
│
└ 
Re: Filtr domén pro běžné uživatele
krakonoš 23. 5. 2007 10:21
Nový
│
 
│
 
└ 
Re: Filtr domén pro běžné uživatele
a8n 23. 5. 2007 13:28
Nový
│
 
└ 
Re: Filtr domén pro běžné uživatele
azor666 22. 5. 2007 18:04
Nový
└ 
Re: Filtr domén pro běžné uživatele
anonymní uživatel 22. 5. 2007 12:28
Nový
 
├ 
Re: Filtr domén pro běžné uživatele
Zdenek 22. 5. 2007 13:36
Nový
 
└ 
Re: Filtr domén pro běžné uživatele
Ondra Kněžour 22. 5. 2007 20:27
Nový
Reseni bude az...
smal 22. 5. 2007 13:14
Nový
mail servery
J 22. 5. 2007 14:48
Nový
├ 
Re: mail servery
anonymní uživatel 22. 5. 2007 15:38
Nový
│
├ 
Re: mail servery
anonymní uživatel 22. 5. 2007 15:45
Nový
│
│
├ 
Re: mail servery
anonymní uživatel 22. 5. 2007 15:49
Nový
│
│
└ 
Re: mail servery
anonymní uživatel 22. 5. 2007 15:50
Nový
│
├ 
Re: mail servery
milan 22. 5. 2007 16:14
Nový
│
│
├ 
Re: mail servery
anonymní uživatel 22. 5. 2007 16:19
Nový
│
│
└ 
Re: mail servery
Worm 22. 5. 2007 16:30
Nový
│
│
 
└ 
Re: mail servery
MArk 27. 5. 2007 17:38
Nový
│
└ 
Re: mail servery
J 22. 5. 2007 16:30
Nový
│
 
└ 
Re: mail servery
anonymní uživatel 22. 5. 2007 16:45
Nový
│
 
 
├ 
Re: mail servery
J 22. 5. 2007 17:19
Nový
│
 
 
│
└ 
Re: mail servery
anonymní uživatel 22. 5. 2007 21:13
Nový
│
 
 
│
 
└ 
Re: mail servery
J 23. 5. 2007 09:42
Nový
│
 
 
│
 
 
└ 
Re: mail servery
anonymní uživatel 23. 5. 2007 12:54
Nový
│
 
 
│
 
 
 
├ 
Re: mail servery
Mildik 23. 5. 2007 13:05
Nový
│
 
 
│
 
 
 
└ 
Re: mail servery
Dan Lukes 24. 5. 2007 09:30
Nový
│
 
 
│
 
 
 
 
└ 
Re: mail servery
anonymní uživatel 24. 5. 2007 09:59
Nový
│
 
 
└ 
Re: mail servery
Bennie 22. 5. 2007 20:05
Nový
├ 
Re: mail servery
anonymní uživatel 22. 5. 2007 15:38
Nový
│
└ 
Re: mail servery
Dan Lukes 24. 5. 2007 09:23
Nový
└ 
Re: mail servery
anonymní uživatel 22. 5. 2007 17:58
Nový
 
└ 
Re: mail servery
J 23. 5. 2007 09:54
Nový
 
 
├ 
Re: mail servery
petr_p 23. 5. 2007 10:40
Nový
 
 
└ 
Re: mail servery
Dan Lukes 24. 5. 2007 09:40
Nový
blacklist domén, IP, wildcards, disposable mailboxy...a whitelisty
kutil Tim 22. 5. 2007 22:12
Nový
Spamem proti spamu?
Véča 24. 5. 2007 11:52
Nový
└ 
Re: Spamem proti spamu?
MArk 27. 5. 2007 17:14
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem