Firma AVG Technologies wykryła duży botnet - sieć komputerów kontrolowanych przez cyber-przestępców. Do ataku wykorzystany został pakiet exploitów Eleonore - komercyjne oprogramowanie pozwalające infekować i monitorować komputery.
Panel administracyjny toolkitu Eleonore (źródło: AVG)Kliknij, aby powiększyćPanel administracyjny toolkitu Eleonore (źródło: AVG)
Umiejscowienie serwerów rozpowszechniających pakiet EleonoreKliknij, aby powiększyćUmiejscowienie serwerów rozpowszechniających pakiet Eleonore
Polecamy:
Zobacz także:
Badacze z zespołu AVG Research w ciągu ostatnich dwóch miesięcy zauważyli znaczący wzrost użycia pakietu Eleonore, umożliwiającego tworzenie eksploitów wykorzystujących luki w oprogramowaniu. Przeanalizowali 165 stron internetowych, rozpowszechniających ten konkretny zestaw narzędzi dla cyber-przestępców.

"Chociaż można by przypuszczać, że cyber-przestępcy tworzący i używający tych pakietów są ekspertami w zakresie oprogramowania, w rzeczywistości nawet oni pozostawiają błędy w swoim kodzie. Dzięki wykorzystaniu jednej z luk w toolkicie Eleonore byliśmy w stanie zebrać dane statystyczne i lepiej zrozumieć skalę ataków oraz przeciętny wskaźnik skutecznych infekcji dokonanych za jego pomocą" - informuje AVG.

W skład sieci kontrolowanej przez cyber-przestępców wchodziło ok. 1,2 mln pecetów, z czego 4244 ataki zidentyfikowano w Polsce. Najwięcej infekcji miało miejsce w Rosji - aż 916 tys.

Łącznie zaatakowanych zostało ok. 12 mln. komputerów, co daje 10-procentowy wskaźnik skuteczności. Wg AVG jest to imponujący wynik, zważywszy na fakt, że cyber-przestępcy korzystali z exploitów wykonanych tym samym narzędziem i że istnieje mnóstwo innych toolkitów służących tym samym celom.

W pierwszej kolejności włamywacze tworzyli exploity wykorzystujące luki w oprogramowaniu zainstalowanym w systemie operacyjnym ofiary. Na szczycie listy zagrożonych w ten sposób programów znalazły się Sun Java Virtual Machine i Adobe Acrobat Reader (36 % skutecznych ataków), a za nimi przeglądarki Internet Explorer (wersja 6 - 22% i 7 - 5%) oraz Firefox (1 %).

Jeśli to się powiodło, przestępca mógł bez przeszkód zainstalować w systemie właściwego szkodnika, służącego do kradzieży danych lub do przejęcia kontroli nad komputerem (pecety zmienione w boty były następnie wystawiane na sprzedaż na cybeprzestępczych aukcjach).

"Powszechna dostępność i wyrafinowanie łatwych w użyciu cyberprzestępczych pakietów dowodzi, że internetowe gangi podejmują coraz śmielsze próby zarobienia na swojej kryminalnej działalności. Właśnie dlatego rodziny, firmy i inni użytkownicy komputerów powinni chronić je przed tym coraz popularniejszym rodzajem ataków, używając oprogramowania antywirusowego oraz narzędzi bezpieczeństwa WWW" - podkreślił Yuval Ben-Itzhak, starszy wiceprezes AVG Technologies.


Komentarze (8)

  • ~fffatman
  • 2010-07-22 14:29:16

Sun Java Virtual Machine? Znaczy co, wielosystemowy?

  • ~mis z daleka
  • 2010-07-22 18:01:34

<i>komentarz usunięty przez moderatora</i>

  • ~gość
  • 2010-07-22 21:20:36

Autorze, czemu nie odpowiedziałeś na pytanie zadane w tytule?

  • ~~ losiu ~
  • 2010-07-23 00:53:07

no własnie gdzie jest odpowiedź na pytanie z tytułu?

  • ~Ludwik Krakowiak
  • 2010-07-23 09:17:46

@mis z daleka - rozumiem że poczuł się pan dotknięty tą grą słów, jaka znalazła się w tytule, a nawet oszukany, że kliknął w newsa, spodziewając się co najmniej przysłowiowych "gołych bab" a tu informacja o rootkicie? Rzeczywiście, to duży powód do frustracji. Pana komentarz został usunięty.

  • ~gość
  • 2010-07-23 09:39:25

@Ludwik Krakowiak, ta "gra słów" stawia pytanie na które tekst nie odpowiada. Tytuł o czym innym a tekst o czym innym. Czy te teksty są pisane przez licealistów czy jak ?

  • ~linuxuser
  • 2010-07-25 17:49:10

a co to jest wirus?

  • ~Cabi
  • 2010-07-27 13:39:02

Mnie taka kradzież, nie przeraża, bo nie korzystam większości razy z internetu.

reklama

Popularne produkty

Nokaut

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin
Polityka prywatności - Serwis zgodny z ASME
Serwisy IDG - Reklama -
© Copyright 2011 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001