[origo] címlap24 órakomment.huvidea[freemail]iWiW

[origo] techbázis > számítógép

iPhone Google Szoftverbázis
90
100
Címkék:kiberbűnözés,spam,adatbiztonság,vírusok,kiberbiztonság,számítógépes biztonság,adathalászat

Internetes bűnözés kezdőknek

Szedlák Ádám|2009. 05. 28., 17:45|Utolsó módosítás:2009. 05. 28., 18:29|

Két fázisa van a vírusok és trójai programok elleni harcnak: ahol a felhasználó küzdelme véget ér, ott kezdődik a gép feletti irányítást megszerző kiberbűnöző küldetése. A frissen elkötött PC-t számtalan módon lehet pénzszerzésre használni: küldhet például kéretlen leveleket, tölthetnek le róla vírust más netezők, vagy zombi társaival karöltve részt vehet egy webszájt megtámadásában. Körképünkben a tipikus támadásokat és a magyar biztonsági helyzetet vettük górcső alá.

Forrás: AFP

JÁTSSZ ONLINE!

A Security Fix összefoglalója szerint hatféle módon lehet egy megfertőzött számítógépet hasznosítani. A gépbe bejutó hacker, vagy még inkább a kellően okosra megírt trójai program, összegyűjtheti a tulajdonos pénzügyi azonosítóit, lenyúlva a banki jelszavakat, bankkártyaszámot és ha van, akkor a tőzsdei szolgáltatásokhoz fűződő azonosítókat is. A blogot író Brian Krebs szerint nem ezek az adatok tartoznak a támadók kedvencei közé, ám abban biztosak vagyunk, hogy ha be lehet gyűjteni ilyen információkat, akkor nem fogják ezeket hátrahagyni az internetes bűnözők.

Minden, ami mozdítható

Népszerűbbek a netbűnözők körében a nem közvetlenül pénzügyi szolgáltatásokhoz kötődő jelszavak. Egy jó eBay- vagy Paypal-azonosítóval hitelesíteni lehet néhány csalásra használt felhasználót az aukciós oldalon, amivel később lopott vagy egyáltalán nem létező termékeket lehet eladásra kínálni. A közösségi oldalakhoz tartozó jelszavakkal kéretlen leveleket lehet kiküldeni a felhasználó ismerőseinek, ahogy az a közelmúltban a Facebookon meg is történt. A saját weboldal, blog adminisztrációs felületéhez, illetve az ezekhez tartozó tárhelyeket nyitó kulcsok felhasználásának pedig csak a fantázia szab határt. Az okosabb vírusok - például a Sinowal vagy Torpig trójai -  még a biztonságos vállalati kapcsolatok kiépítéséhez szükséges egyedi tanúsítványokat is el tudják lopni.

Forrás: [origo]
Vöröslik a fertőzött Európa a McAfee vírustérképén

A számítógépeken található utolsó eltulajdonítható anyagot a licenckulcsok jelentik. A fizetős szoftverek használatbavételéhez szükséges kódok mellett az internetes feketepiacon az internetes szerepjátékok karaktereiért és azok felszerelési tárgyaiért is jó pénzt fizetnek. A virtuális aranypénzek ugyanis viszonylag könnyen átválthatóak igazi pénzre. Jó zsákmánynak számítanak még a Skype-hoz és egyéb internetes telefonhoz használható azonosítók, mert ezek a szolgáltatások kevésbé helyhez köthetők, mint a hagyományos telefonok.

Vírust kínál, spamet küld

Az internetes levelezőkbe bejutó hacker információk egész tárházához juthat hozzá: címlistákat, levelekben tárolt adatokat szerezhet meg. Ráadásul egy felhasználónév-jelszó páros is a kezükbe jut, amivel a többi szolgáltatásban is meg lehet próbálkozni, hiszen a legtöbben nem találnak ki új jelszót minden oldalhoz. Az ismerősi hálót kihasználva arra is van lehetőség, hogy személyre szabott adathalász és csaló leveleket küldjenek ki a bűnözők.

Az adatok kinyerése után a számítógép egyszerű zombiként tengetheti tovább életét. Ezeket a gépeket elárasztásos támadásokhoz használják a hackerek, aminek során több ezer számítógép indít kéréseket a túlterhelni kívánt számítógép felé. A zombisereg méretei miatt hatalmas számítási feladatokat is gyorsan el tud végezni, hálózatba kötve kódok megfejtésére, a regisztrációs felületeken használt, a robotok kiszűrésére használt CAPTCHA-ábrák feltörésére is lehet alkalmazni a gépeket. A fantáziadúsabb felhasználási módok közé tartozik még a Tor hálózathoz hasonló, ám kizárólag rossz célokra használt útvesztő építése is, ami a hálózat irányítóinak nyomait hivatott elleplezni.

Végére hagytuk a legtöbbeket érintő, ám a legkevésbé érdekes felhasználását a több ezer elkötött gépből álló hálózatoknak: szőnyegbombázás jelleggel lehet róluk kéretlen reklámleveleket kiküldeni, illetve letölthető vírusos fájlokat kínálhatnak tovább más felhasználóknak.

Kis vadászterület Magyarország

 

forrás: CERT-HungaryA CERT kimutatása a hazai incidensekről

Magyarország egy pici kis sziget, kevés potenciális áldozattal - válaszolta a legjobb magyar biztonsági blogot író Buherátor a hazai kiberbűnözés helyzetét firtató kérdésünkre. Kéretlen leveleket, illetve fizetős warezoldalakat üzemeltető csoport azonban már jutott hazánkba is. A közelmúltban a Nemzeti Nyomozó Iroda által lefoglalt, feltételezhetően a korábban a ColdFusion Magyarországnak, később Kileen Kazakhstannak nevezett csoporthoz tartozó óriási szerverparkot például mindkét jogsértő szolgáltatásra használták tulajdonosai. A hacker nem táplál illúziókat, valószínűnek tartja, hogy az amerikai McColo esetéhez hasonlóan hazánkban is hamarosan betölti valaki a piacon támadt űrt.

Buherátor gyanúit dr. Angyal Zoltán, a CERT-Hungary hálózatbiztonsági igazgatója is osztja. A szakember szerint a Nemzeti Nyomozó Iroda akciója után tapasztalható volt némi visszaesés, ám a kiesett forgalom hamarosan elérte az eredeti szintet. Azt nem tudja - nem is feladata - a biztonsági szervezet, hogy milyen csoportok állnak a spammer-restauráció mögött, csupán az incidensek számának emelkedését észlelték.

A hazánkat érő támadások javarészt külföldről származnak, ez magyarázza az adathalász céllal kiküldött levelek nevetséges nyelvezetét is. Magára valamit adó, illetve az eredményre hajtó magyar kiberbűnöző valószínűleg nem küldene ki olyan üzenetet, amiben szerepel például a "Újra kell irja az adatait a következö oldalon http://www.mkb.hu/, hogy befejezhesse a procseszt." mondat. A kéretlen levelek és az adathalászat mellett a zombigéppé válás fenyegeti leginkább a magyar nethasználókat. A védtelen, a megfelelő javítófoltokat és frissítéseket nélkülöző, tűzfal és vírusirtó nélkül működő gépeket anélkül is megfertőzhetik, hogy azt a felhasználó észlelné. A trójai bejutása után pedig nem csak a gép erőforrásai, de a rajta tárolt összes adat is a bűnözők kezére jut.

Sebezhető a magánember és az intézmény is

Nem csak az otthoni felhasználókat lehet megtámadni, például a nagyobb nyílt hálózatot üzemeltető egyetemek is áldozatul tudnak esni a hackereknek. A legtöbb oktatási intézményben városi legendaként terjedő, pornót vagy warezt kiszolgáló feltört szerverekről szóló történeteknek tehát van igazságmagja. Angyal Zoltán szerint most is lehetne olyan egyetemi gépeket találni, amelyek csak részben állnak a rendszergazda irányítása alatt.

Az erősebb biztonsági kontroll alá eső céges hálózatok nagyobb biztonságban vannak, más jellegű problémák azonban az erős felügyelet mellett is felléphetnek. Az informatikával kapcsolatos anyagi károk 70 százaléka az adatbiztonság hiányából ered, ennek hetven százalékát házon belüli forrás követi el, sőt nagy részét jogosult felhasználók okozzák - nyilatkozta Magyar László, a Megatrend technikai tanácsadója a Virus Buster 2009 első negyedévéről szóló információbiztonsági jelentése szerint.

Frissítések, vírusirtó, tűzfal, most azonnal!

Bár Magyarország kevés zsákmánnyal kecsegtet, nem kerülik el hazánkat teljesen a támadások. A 2009 első negyedévéről szóló CERT-Hungary jelentés szerint a szervezet 124 ezer számítógépet azonosított valamely botnet tagjaként, emellett további 20 olyan command-and-control (C&C) szervert is találtak a szakemberek, amelyek a zombihadsereg irányításáért felelősek.

A legerősebb védettség eléréséhez pedig nincs szükség mágiára. Először fel kell telepíteni az operációs rendszer frissítéseit, erre megfelelő beállítások mellett a Windows, a linuxok és a Mac OS X is automatikusan figyelmeztetik a felhasználót. Aztán frissíteni kell a legtöbb támadási lehetőséget szolgáltató összetevőket, például az Apple QuickTime-ot, az Acrobat Readert, valamint a Java futtatókörnyzetetet. Végül pedig egy vírusirtó, valamint egy tűzfal csatasorba állításával meg lehet szüntetni, hogy az értékes adatokat tartalmazó PC kiberbűnözők átjáróházául szolgáljon. Fertőzöttség esetén sem kell kétségbe esni, a nagy biztonsági cégek az épp divatos vírusokhoz rendszeresen adnak ki ingyenes eltávolító eszközöket, amelyek segítenek a kártevő kiölésében.

[origo] címlapon»

Forrás: Prashant Chandra Újra támad a Matrjoska-laptop Kétévente újra feltalálják a dizájnerek az összelegózható, formatervezett részegységekből felépíthető szuperkütyüket. Az okostelefonból és tabletből összerakható ...
    Forrás: Prashant Chandra Újra támad a Matrjoska-laptop Kétévente újra feltalálják a dizájnerek az összelegózható, formatervezett részegységekből felépíthető szuperkütyüket. Az okostelefonból és tabletből összerakható ...
    Forrás: Prashant Chandra Újra támad a Matrjoska-laptop Kétévente újra feltalálják a dizájnerek az összelegózható, formatervezett részegységekből felépíthető szuperkütyüket. Az okostelefonból és tabletből összerakható ...
    Fotó: Tuba Zoltán [origo] Így védheti meg gyerekét az interneten Gyermekböngészővel, Facebook-ellenőrrel és játékok elindítását is blokkoló tartalomszűrő szoftverrel lehet gyerekbaráttá tenni a számítógépet. Egy jól feltelepített PC-n ...
    Forrás: Malév virtual Az interneten tovább repül a Malév A Malév gépei péntektől már nem szállítanak utasokat, a cég járatait szimulátoron indító virtuális légitársaság azonban a téli menetrend alapján folytatja működését. A ...
    Forrás: AFP Óvja meg kütyüit a fagyhaláltól! A legdrágább okostelefon vagy laptop is tönkremehet, ha a mínusz tizenöt fokból a lakás melegébe cipeljük, sőt a pendrive-nak, hurcolós winchesternek is árthat a hideg. ...
    Fotó: Magócsi Márton [origo] Óvatos ígéret a Nokia új csúcstelefonja Csúcstechnológiai szobor, műanyagba öntött csoda a Nokia új okostelefonja, amelyen először fut Windows Phone 7 szoftver. A gyakorlatilag még üres szoftverbolt miatt ...
    Forrás: AFP/Jean-Philippe Ksiazek Hoz-e magyar netcenzúrát az ACTA-egyezmény? Nem értenek egyet egymással a hazai szakértők abban, hogy a csütörtökön Magyarország által is aláírt hamisítás elleni egyezmény életbe lépését követően lehetővé teszi-e ...
    Forrás: AFP/Jean-Philippe Ksiazek Hamis Anonymous fenyegette a Facebookot Kibertámadásokkal fejezi ki politikai álláspontját a több ezer taggal rendelkező, vezető nélküli hacktivista csoport. Az aktivistaszervezet amerikai minisztériumok és ...
  • Forrás: [origo]
    Matrac akció
    Akciós Gyógy- és Luxusmatracok óriási kedvezménnyel.
  • Forrás: [origo]
    Farmerama
    A világ legőrültebb online farmos játéka INGYEN!
  • Forrás: [origo]
    Fotókidolgozás
    AKCIÓ! 01.23 és 02.28. között az A4-es borítós fotókönyv 2.000 Ft kedvezménnyel kapható!
  • Forrás: [origo]
    [origo] állás
    Válogasson több ezer álláshirdetésünk között!
  • Forrás: [origo]
    Ajándékozzon minőségi italt!
    Magyar és külföldi italok akár 50% kedvezménnyel!
  • Forrás: [origo]
    Skyrama
    Irányítsd saját repülőtered! Menedzseld a gépek indítását, érkezését.
  • Forrás: [origo]
    Battlestar Galactica
    2011 online galaktikus játéka!
  • Forrás: [origo]
    DarkOrbit
    Készen állsz a bevetésre űrpilótaként? Irány a fedélzet, játssz INGYEN!
  • Forrás: [origo]
    ZooMumba
    Alapítsd meg és irányítsd a saját vad állatkertedet!
  • Forrás: [origo]
    Csibecsúzli
    Ebbe a játékunkba annyi csibekilövést zsúfoltunk, amennyit csak lehetett!
  • Forrás: [origo]
    [origo] randi
    Találd meg az igazi szerelmet nálunk!
  • Forrás: [origo]
    Jövedelemkiesés
    biztosítás munkanélküliség, táppénz és baleset esetére!
  • Forrás: [origo]
    [origo] autóapró
    Eladná vagy újat venne? Itt mindent megtalál!
Electrolux EOB 53202 X + EHS 60041 P beépíthető elektromos sütő + kerámia főzőlapteleszkópos sütősín, lágy ajtócsukódás, grill, légkeverés, a főzőlap elektronikus vezérléssel, bővíthető felülettel...
144 900 Ft

24 óra hírei

07:12Eljött az IMF-törvények ideje
07:04Mennyit keressenek a képviselők? Mi legyen a járásokkal?
06:36Szájer éles hangú levélben osztotta ki Neelie Kroest

Legolvasottabb cikkek

80
hirdetés

Hirdetés

60
50
40
  • Forrás: [origo]
    Farmerama
    A világ legőrültebb online farmos játéka INGYEN!
  • Forrás: [origo]
    Skyrama
    Legyen saját repülőtered, vár a SkyRama online játék!
  • Forrás: [origo]
    Battlestar Galactica
    Ember, vagy gép? A legenda folytatódik, és elérkezett egy újabb felvonáshoz.
  • Forrás: [origo]
    DarkOrbit
    Készen állsz a bevetésre űrpilótaként? Irány a fedélzet, játssz INGYEN!
  • Forrás: [origo]
    Farm Frenzy 3
    Irányíts akár öt farmot a világ minden táján a Farm Frenzy 3-ban!
  • Forrás: [origo]
    Montezuma Kincsei 2
    Térj vissza a dzsungelbe a Montezuma Kincsei 2-ben!
  • Forrás: [origo]
    Hellász Hősei 2
    A hárman párban játékok és városépítő móka nyerő keveréke!
  • Forrás: [origo]
    Csibecsúzli
    Ebbe a játékunkba annyi csibekilövést zsúfoltunk, amennyit csak lehetett!

Olvasnivaló

Rengeteg akkumulátort végez ki a hideg Ha négy évnél idősebb az autó akkumulátora, a hideg bármikor tönkreteheti.
Forrás: MTI/Turcsi Gábor Mit bír el a jég? Félméteres jégvastagság kellett volna, hogy a jégre merészkedő Hummerek a felszínen maradjanak.
Fotó: Tuba Zoltán [origo] Elnézést kérek mindenkitől Nincs szükség gazdasági fordulatra, a reformoknak idő kell Cséfalvay Zoltán, az NGM államtitkára szerint.

Szavazás

További adatok » Időjárás »

Utolsó link Impresszum Médiaajánlat Adatkezelési Szabályzat Az [origo] kiadója az Origo Zrt. © Minden jog fenntartva.