Najnowsze zagrożenia w Sieci: hotspoty, tabnabbing, gry online...
10 sierpnia 2010 08:40 Michał Stępień
6. Tabnabbing
- Niebezpieczne strony porno - jak się ochronić?
- Używasz "trybu porno" i proxy? Twoja przeglądarka i tak zostawia ślady
- Anonimowość w Sieci
- Surfowanie bez śladów
- Porno w Sieci nie takie złe
- Porno-trojan wymusza okup
Test oprogramowania antywirusowego
Jednak Aza Raskin, jeden z członków zespołu pracującego nad przeglądarką Firefox, udowodnił ostatnio, że możliwy jest zupełnie nowy typ ataku, nazwany tabnabbingiem.
Tabnabbing polega na umieszczeniu na stronie złośliwego kodu, który potrafi odczekać do momentu, aż nie zmienisz karty w przeglądarce internetowej. Dopiero wtedy zmienia on wygląd pierwotnej strony na zupełnie inny.
W opublikowanym przez Raskina przykładzie zainfekowana witryna zmieniała swój wygląd na imitację strony logowania Gmaila. Ten pomysłowy atak wykorzystuje nieuwagę internauty, który mając wiele otwartych kart jednocześnie może omyłkowo wpisać dane w fałszywy formularz, stając się tym samym ofiarą phishingu.
Metoda ta działa we wszystkich głównych przeglądarkach internetowych przeglądarkach, włącznie z Internet Explorerem, Firefoksem, Operą i Chromem.
Wersję demonstracyjną znajdziecie pod adresem: azarask.in/blog/post/a-new-type-of-phishing-attack.
7. Ataki na gry online
Popularne gry MMO, takie jak World of Warcraft czy Tibia, przyciągają na co dzień setki tysięcy graczy. Często wydają oni niemałe pieniądze na zakup wirtualnych dodatków, a to sprawia, że ich konta nabierają realnej wartości. Powstają więc dedykowane złośliwe programy, mające za zadanie wykradanie danych dostępowych graczy.
Skalę zagrożenia potwierdzają statystyki. Według danych firmy ESET w czerwcu tego typu zagrożenia stanowiły 9,75 proc. wszystkich wykrytych u polskich użytkowników infekcji. Według danych firmy Kaspersky Lab istnieje ok. 1,73 mln wyspecjalizowanych szkodników stworzonych do wykradania haseł do gier online.
Przejęta postać jest następnie ogałacana ze zdobytych przedmiotów, które są odsprzedawane na aukcjach internetowych. To jednak nie wszystko, ponieważ nierzadko wraz z kontem do gry online udaje się przejąć także dane karty kredytowej i hasła do serwisów społecznościowych (wiele osób używa bowiem tego samego hasła do wielu stron). Komputery ofiar służą natomiast potem jako zombie w sieciach botnetów - cyberprzestępcy bardzo je sobie cenią, ponieważ gracze komputerowi dysponują z reguły mocnymi maszynami, podłączonymi do bardzo szybkich łączy internetowych.
Zostaw ochronę ekspertom
Jak bronić się przed nowymi zagrożeniami? Warto trzymać się sprawdzonych metod, czyli przede wszystkim zachować ostrożność i nie klikać w podejrzane odnośniki - nawet jeżeli pochodzą od zaufanych znajomych z serwisu społecznościowego. Resztę lepiej zostawić ekspertom. Innymi słowy - jeżeli jeszcze nie zainstalowałeś aktualnego oprogramowania zabezpieczającego, zrób to czym prędzej.
- BitDefender Antivirus 2010 Build 13.0.20.34
- AVG Anti-Virus 9.0 Build 814a2810
- Panda Antivirus Pro 2010 PL
- Avast! 5 Professional Edition 5.0.396 pl
- Kaspersky Anti-Virus 2010 9.0.0.736 pl
- ESET NOD32 Antivirus 4.0.437 (32-bit)
- ArcaVir Antivirus Protection 2010
- G DATA AntiVirus 2010
- Dr.Web Antywirus 5.00.1.07131
- Spyware Doctor 7.0.0.543
- MKS_vir 9.0 build 582 32-bit
- ~Marcia
- 2010-08-10 09:55:22
"Programy i pakiety zabezpieczające do pobrania" Jakbym miała na linuksie instalować tyle różności zabezpieczających komputer by czuć się bezpiecznie, to bym komputer odstawiła do lamusa i biegała z czekami na pocztę
- ~Dark
- 2010-08-10 10:52:46
Marcia idź ty się palnij.
- Marucins
- 2010-08-10 11:55:57
I na końcu sedno całego artykułu :) "Zostaw ochronę ekspertom" ... zapłać, zainstaluj program i CZUJ się bezpiecznie. Bo tyko takie słowo tam pasuje, nic więcej. Ten soft nie ochroni cie przed zagrożeniami z sieci. ps. pieniążki które wpłaciłeś na program anty-vir zostaną rzetelnie spożytkowane na kolejne sponsorowane artykuły.
- ~Gosć
- 2010-08-10 12:08:14
Marcia: ależ kto ci broni czuć się bezpiecznie ile chcesz, gdzie chcesz i jak chcesz.
- ~fffatman
- 2010-08-10 19:25:07
@Dark: A dlaczego ma iść się palnąć, na większość ataków XSS wrażliwe są tylko Won z IE.
- ~Gosć
- 2010-08-10 22:53:17
Ależ to nie problem przeglądarki, odką istnieje ASP.NET MVC2 (z niewielkimi dodatkami) tworzymy w tym biznesowe aplikacje i nie mamy problemów ani z XSS ani z SQL Injection ani z Forgery Attack itd, a to pod wieloma popurarnymi przeglądarkami w różnych wersjach, panujemy nad każdym bajtem (gdy potrzeba) przesyłanym tam i spowrotem do przeglądarki, testowanie przebiega szerzej i łatwiej, aplikacje są lekkie i szybkie, i zgodne ze standardami bez kombinowania z hybrydowym rozpoznawaniem czy innymi czasochłonnymi domorosłymi zabawami stosowanymi przez niedouczonych mało kosztujących lub mających dużo czasu (tak popularne w środowiskach open gdy patrzymy na efekty).
- ~gość
- 2010-08-10 23:50:37
z tego co mi wiadomo to na systemach windows funkcja autostartu jest zablokowana w kontekście pamięci przenośnych- co innego z dyskami twardymi i płytami.
- ~phi
- 2010-08-11 09:51:42
Jedna z aplikacji biznesowych w migrowanej niedawno firmie była napisana za pomocą badziewia w rodzaju MVC2. Działało to tylko w konkretnej wersji i nie dało się zrobić żadnego upgrade''u - nie chciało działać z niczym innym. Szurnęliśmy to do kosza, tam gdzie jest miejsce systemów wymuszających vendor lock-in. Teraz jest tam porządnie napisana aplikacja, która działa jak trzeba i z każdego systemu operacyjnego, dla którego jest sensowna przeglądarka (Firefox, Opera).
- ~sid
- 2010-08-14 16:18:48
@phi Z ciekawości, jakie rozwiązanie wybraliście?. Znaczy w jakim języku napisana jest nowa aplikacja?
- ~Mosin
- 2010-08-29 13:30:31
Wystarczy dobry program i spojona głowa, na rynku nie brakuje takich programów. Mam oprogramowanie pc toolsa i jak do tej pory żadnych problemów. A takie artykuły tylko ludzi nakręcają. Gdyby każde wejście w sieć było aż tak ryzykowne nikt by nie korzystał z internetu, ale po co wtedy komputer?
- nick...
- 2011-07-05 12:05:50
I rckeon you are quite dead on with that.
- nick...
- 2011-07-06 13:50:44
Thanks for sharing. Always good to find a real eexprt.
- nick...
- 2011-07-09 03:18:36
I thank you humbly for shainrg your wisdom JJWY
Depilator PHILIPS HP 6570/00
Pobierz bezpłatnego e-booka 


