Revista si suplimente
MarketWatch
Inapoi Inainte

Rudele viermelui Sasser deschid cutia Pandorei – Companiile de securitate încearcă să elibereze Speranța

28 Iunie 2004



Cu excepția marilor corporații, majoritatea utilizatorilor nu folosesc o soluție de antivirus sau un firewall. Efectele acestei ignoranțe se fac simțite doar în momentul în care un nou virus face ravagii în milioane de calculatoare din întreaga lume. Un astfel de exemplu a fost, și poate încă mai este, viermele Sasser. Microsoft a anunțat încă din 13 aprilie despre o vulnerabilitate în sistemul de operare Windows, vulnerabilitate care ulterior a fost exploatată de Sasser. De când Microsoft a pus la dispoziția utilizatorilor unealta pentru înlăturarea din sistemele PC a viermelui Sasser, aproape 2.000.000 de utilizatori au copiat-o. Lucru mai puțin cunoscut este faptul că în perioada dintre anunțul făcut de Microsoft și apariția viermelui Sasser, hackerii au lansat un număr necunoscut de programe sofisticate care pot pătrunde și rămâne nedetectate în computere prin intermediul aceleiași vulnerabilități, fiind activate după o anumită perioadă de timp.


Majoritatea utilizatorilor de Windows au instalat patch-ul de la Microsoft de-abia în momentul în care au început să apare problemele cauzate de viermele Sasser: încetinirea performanței computerului, repornirea repetată a sistemului sau încetinirea exagerată a conexiunii de Internet.


Dar faptul că Sasser a fost înlăturat nu înseamnă că alte programe malițioase, care au țintit aceeași vulnerabilitate a sistemului de operare, au fost înlăturate. Experții în securitate spun că foarte multe computere infectate cu viermele Sasser au fost, de asemenea, lovite de o familie prolifică de programe cunoscute în mod variat ca „Agobot“, „Gaobot“ sau „Phatbot“. Detectarea acestor tipuri de programe este foarte greoaie deoarece multe dintre ele pur și simplu închid sau anihilează monitorizarea programelor de antivirus sau firewall. „Foarte mulți utilizatori au mentalitatea că din momentul în care au înlăturat viermele Sasser cu ajutorul uneltelor puse la dispoziție de Microsoft sau alte companii, nimic nu li se mai poate întâmpla“, a spus Johannes Ullrich, șeful departamentului de tehnologie la SANS Internet Storm Center, centru care monitorizează tendințele atacurilor online.


Majoritatea programelor „bot“ au fost lansate în zilele sau săptămânile imediat următoare datei de 13 aprilie când Microsoft a anunțat vulnerabilitatea. Aceste tipuri de programe sunt mult mai periculoase decât viermele Sasser pentru că hackerii le pot folosi pentru a prelua comanda computerelor de la distanță, trimite informații spam sau fura date foarte importante pe care oamenii le țin pe calculatoare, cum ar fi cărți de credit sau conturi de bănci. De asemenea, programele „bot“ pot lega computerele infectate în cadrul unor rețele foarte mari care, prin intermediul unei puteri mărite de procesare, pot fi folosite pentru a trimite cantități enorme de e-mail-uri spam sau ataca site-uri de Web prin bombardarea acestor cu pachete de date. Totodată, „boții“ caută locul în care sunt stocate parolele sau alte date sensibil personale.
Alfred Huger, director principal la departamentul de inginerie de la Symantec Security Response a spus că o singură rețea de programe „bot“ poate include până la 400.000 de calculatoare. Cei de la McAfee Security au estimat că în prezent există cel puțin 900 de variante de Agobot, majoritatea apărând în ultimele șase luni. Ken Dunham, manager la departamentul care se ocupă de codurile malițioase din cadrul companiei Reston, a avertizat că Phatbot și Agobot sunt codurile malițioase printre cele mai greu de detectat și înlăturat.


Potrivit experților în cybersecuritate de la F-Secure și LURHQ, versiuni noi de Phatbot și Agobot au infectat, în luna martie, sute de mii de calculatoare. Mikko Hypponen, director cercetător la divizia antivirus a companiei F-Secure din Finlanda, a avertizat că în multe cazuri este mult mai ușor să reinstalezi întregul sistem de operare, decât să stai o perioadă nedeterminată cu sistemul funcționând anormal și să cauți după o duzină de coduri malițioase ascunse în calculator.


În general, companiile de securitate recomandă utilizatorilor de calculatoare să fie la zi cu update-urile de Windows, cu semnăturile programului de antivirus și, nu în ultimul rând, maximă precauție în copierea sau deschiderea de fișiere care nu au o extensie cunoscută. Mesajul nostru se adresează utilizatorilor care nu și-au pus problema securității până acum: depășiți-vă ignoranța și tratați cât se poate de serios securitatea sistemului, cutia Pandorei nu s-a golit încă!



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite
Jora
:):):)
09 Februarie 2012, 07:24:27