Czy Eleonora uwiodła twój komputer?
Panel administracyjny toolkitu Eleonore (źródło: AVG)
Umiejscowienie serwerów rozpowszechniających pakiet Eleonore
Polecamy:
Zobacz także:
"Chociaż można by przypuszczać, że cyber-przestępcy tworzący i używający tych pakietów są ekspertami w zakresie oprogramowania, w rzeczywistości nawet oni pozostawiają błędy w swoim kodzie. Dzięki wykorzystaniu jednej z luk w toolkicie Eleonore byliśmy w stanie zebrać dane statystyczne i lepiej zrozumieć skalę ataków oraz przeciętny wskaźnik skutecznych infekcji dokonanych za jego pomocą" - informuje AVG.
W skład sieci kontrolowanej przez cyber-przestępców wchodziło ok. 1,2 mln pecetów, z czego 4244 ataki zidentyfikowano w Polsce. Najwięcej infekcji miało miejsce w Rosji - aż 916 tys.
Łącznie zaatakowanych zostało ok. 12 mln. komputerów, co daje 10-procentowy wskaźnik skuteczności. Wg AVG jest to imponujący wynik, zważywszy na fakt, że cyber-przestępcy korzystali z exploitów wykonanych tym samym narzędziem i że istnieje mnóstwo innych toolkitów służących tym samym celom.
W pierwszej kolejności włamywacze tworzyli exploity wykorzystujące luki w oprogramowaniu zainstalowanym w systemie operacyjnym ofiary. Na szczycie listy zagrożonych w ten sposób programów znalazły się Sun Java Virtual Machine i Adobe Acrobat Reader (36 % skutecznych ataków), a za nimi przeglądarki Internet Explorer (wersja 6 - 22% i 7 - 5%) oraz Firefox (1 %).
Jeśli to się powiodło, przestępca mógł bez przeszkód zainstalować w systemie właściwego szkodnika, służącego do kradzieży danych lub do przejęcia kontroli nad komputerem (pecety zmienione w boty były następnie wystawiane na sprzedaż na cybeprzestępczych aukcjach).
"Powszechna dostępność i wyrafinowanie łatwych w użyciu cyberprzestępczych pakietów dowodzi, że internetowe gangi podejmują coraz śmielsze próby zarobienia na swojej kryminalnej działalności. Właśnie dlatego rodziny, firmy i inni użytkownicy komputerów powinni chronić je przed tym coraz popularniejszym rodzajem ataków, używając oprogramowania antywirusowego oraz narzędzi bezpieczeństwa WWW" - podkreślił Yuval Ben-Itzhak, starszy wiceprezes AVG Technologies.
- ~fffatman
- 2010-07-22 14:29:16
Sun Java Virtual Machine? Znaczy co, wielosystemowy?
- ~mis z daleka
- 2010-07-22 18:01:34
<i>komentarz usunięty przez moderatora</i>
- ~gość
- 2010-07-22 21:20:36
Autorze, czemu nie odpowiedziałeś na pytanie zadane w tytule?
- ~~ losiu ~
- 2010-07-23 00:53:07
no własnie gdzie jest odpowiedź na pytanie z tytułu?
- ~Ludwik Krakowiak
- 2010-07-23 09:17:46
@mis z daleka - rozumiem że poczuł się pan dotknięty tą grą słów, jaka znalazła się w tytule, a nawet oszukany, że kliknął w newsa, spodziewając się co najmniej przysłowiowych "gołych bab" a tu informacja o rootkicie? Rzeczywiście, to duży powód do frustracji. Pana komentarz został usunięty.
- ~gość
- 2010-07-23 09:39:25
@Ludwik Krakowiak, ta "gra słów" stawia pytanie na które tekst nie odpowiada. Tytuł o czym innym a tekst o czym innym. Czy te teksty są pisane przez licealistów czy jak ?
- ~linuxuser
- 2010-07-25 17:49:10
a co to jest wirus?
- ~Cabi
- 2010-07-27 13:39:02
Mnie taka kradzież, nie przeraża, bo nie korzystam większości razy z internetu.
Plazma PANASONIC TX-P50G30E
Telefon NOKIA 6700 Classic
Smartfon SAMSUNG S5330 Wave 2 Pro
Pobierz bezpłatnego e-booka 



