Znanost in tehnologija

Programi, ki še bolj olajšajo delo spletnim kriminalcem

Kalifornija, 30. 01. 2014 17.53 |

PREDVIDEN ČAS BRANJA: 3 min

Na črnem trgu so se začeli pojavljati vnaprej pripravljeni programi za internetne vdore, njihovi razvijalci pa spletnim napadalcem omogočajo podobne storitve kot ponudniki antivirusnih programov.

Ameriško podjetje Symantec, ki izdeluje računalniške programe za zaščito pred spletnimi virusi, je objavilo obsežno študijo o množičnem porastu programov, ki spletnim kriminalcem občutno olajšujejo njihovo delo. V osnovi gre za vnaprej izdelano škodljivo kodo oz. orodja za vdore, ki jih je po različnih cenah – tudi za 4.000 dolarjev in več, možno kupiti na internetnem črnem trgu.

Heker
Heker FOTO: Thinkstock

Programi, ki jih lahko odjemalec prilagodi, namesti in avtomatizira, predstavljajo pravo malo revolucijo na področju spletnega kriminala, saj od spletnih napadalcev ne zahtevajo posedovanja poglobljenega programskega znanja. Njihova ključna prednost je predvsem v tem, da so s svojim uporabniškim vmesnikom in načinom uporabe zelo podobni legitimnim programom za razvoj programske opreme. Proces razvoja aplikacij, prilagojenih specifičnim operacijskim okoljem, je tako poenostavljen in spletnim napadalcem prijazen veliko bolj kot nekoč.

Njihova uporaba izgleda nekako takole: posamezen razvijalec oglašuje in proda program za vdore potencialnemu spletnemu napadalcu skupaj z navodili za izvedbo napada. Slednji nato ustvari in objavi spletno stran, ki vsebuje prikrito škodljivo kodo (katero je dobil skupaj s kupljenim programom), ter poskrbi, da se na njej pojavijo obiskovalci. Ko se to zgodi, se škodljiva koda aktivira in poskuša vdreti v uporabnikov računalnik na različne načine – s pošiljanjem vsiljene pošte (spama), do ustvarjanja okuženih oglasov.

Ni pa to edini način za vdor v posameznikovo zasebnost. Analiza je namreč potrdila, da se napadalci najraje okoriščajo na račun posameznikov, ki obiskujejo najbolj priljubljene in povsem legitimne spletne strani. Na te je s programi za vdor – na podoben način kot v prejšnjem primeru – možno namestiti škodljivo kodo.

Izsledki analize so pokazali, da je bila škodljiva koda v 44 odstotkih vseh ugotovljenih primerov zaznana na straneh z vsebinami namenjenimi polnoletnim osebam. To ni ravno posebno presenečenje, saj internetna pornografija predstavlja kar 12 odstotkov vseh obstoječih internetnih strani, obenem pa ima izjemno visoko frekvenco uporabnikov – vsako sekundo si tovrstne vsebine namreč ogleduje okoli 28.000 posameznikov. Poleg tega pa so tovrstne spletne strani še posebej zanimive za napadalce, ker pogosto vsebujejo multimedijske vsebine, ki jih je prav tako mogoče okužiti s primerno programsko opremo.

Računalnik
Računalnik FOTO: Thinkstock

Na drugo mesto po pogostosti napadov se z 21 odstotki uvršča slikovno pretakanje oz. video vsebine, na seznam tarč pa se s tremi odstotki uvrščajo tudi družbena omrežja, kjer napadalci vzpostavljajo lažne profile, preko katerih se poskušajo dokopati do določenih posameznikov.

Napadalci se poskušajo do posameznikovih podatkov dokopati tudi tako, da svoje žrtve preslepijo, da si te na svoj računalnik naložijo škodljivo programsko opremo. Ta lahko zaobjema vse od brezplačnih programskih aplikacij do navidez nedolžnih PDF datotek.

Pri vsem tem je še posebej zanimivo, da si želijo razvijalci programov s svojimi odjemalci ustvariti daljnoročen poslovni odnos, saj so si medsebojno izrazito konkurenčni. Podobno kot izdelovalci antivirusnih programov, tudi sami ponujajo vedno nove posodobitve programov, nove variacije škodljivih kod, nove programske module in nove storitve, nekateri pa omogočajo svojim strankam tudi tehnično podporo. Vse to je za aktivne spletne napadalce še kako pomembno, saj so pri svojem početju v neprestanem boju z najnovejšimi različicami antivirusnih programov, ki onemogočajo njihove aktivnosti. Po drugi strani pa je to tudi nuja za razvijalce, saj poskušajo svoje stranke s tem odvračati od piratiziranja njihovega dela, kar je pogosta praksa črnega trga.

Symantec ugotavlja, da komercializacija programov za vdor in njihovo poenostavljeno delovanje vodi v vse več spletnih napadov. Obenem napoveduje pojav večjega števila spletnih strani, ki bodo vsebovala škodljivo kodo, povečanje ranljivosti povprečnega uporabnika interneta, opozarja pa še, da je na vidiku tudi trend povezovanja med sodobnimi "kiberkriminalci", kar bi sčasoma lahko vodilo v navezavo z organiziranim kriminalom.

  • image 4
  • image 5
  • image 6
  • image 1
  • image 2
  • image 3

KOMENTARJI (32)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

rissp1
04. 02. 2014 16.10
+5
Čeprav sem specializirian za ofenzivno zaščito omrežij mi po vašem članku še vedno ni jasno ali opisujete avtomatizirane "programe" v stilu GUI point&click, preko katerih izberete željeno tarčo in dejansko opravi vse namesto vas, od fingerprinta, sk.portov, inj. zanjih 0day exploitov,itd., ali pišete o komercijalnih botnetih (spyeye,itd.) ki so že leta pravtako narejeni modularno,lahko se zanje dokupi module od a do ž... Ker za "programe" (prva varjanta) ne vem kaj je lahko še bolj enostavno za neznalce kot Armitage, Subterfuge,itd.(celo Droidsploit za androida)...
Gojcic
04. 02. 2014 15.35
Ja, pri nas smo zasciteni tako s protipozarnim zidom (2,5 m), kakor tudi s protipoplavnim. Za najhujse nevarnosti pa je za dodatek se zvijaca, ki preverja: boolean virus=false; // metoda ki detekta virus odkrijVirus(); //metoda ki poslje virus nazaj tistemu, ki ga je poslal posljiVirus(); if(!virus) printf("VIRUS NAJDEN"); else printf("VSE JE V NAJLEPSEM REDU");
MaTakoKotJama
03. 02. 2014 00.08
+8
Symantec taksne programe sam proizvaja, sicer bi bil ob biznis.
eggnog
02. 02. 2014 10.12
+5
G0VN0-ST3-SV1: za tvoj primer ne rabiš niti centa, z malo sreče na netu zastonj dobiš aplikacije za te namene, z malo več znanja p v roku pol urce sam lahko spišeš tako razmeroma preprosto kodo. pa še nekej 4.000 je precej poceni, cene za konkretne hacke v OS in browserje se gibljejo tudi 50 000 +... tolk za info :) In zavedati se morate tega, da te programčke kupujejo predvsem državne institucije(za pridobivanje informacij o posameznikih), ker verjemite, v svojih vrstah nimajo zaposlenih tako dobrih programerjev, ki bi jim sami spisali takšno kodo, ker so predragi :) v slo programer v državni upravi dobi nekje 1,500 mesečno - ni dobrega programerja, ki bi delal za tak dnar :))))))
Die einemaister
02. 02. 2014 12.07
+6
mah očitno tle gor vs 99 posto pojma nima o programiranju kakših 50k€ za programe za u navadne OS je udirat, dragi moji en uizi trojan al pa keyloger ga u javi napišeš pa pošlješ tarči u spamu oz po navadnem mailu , ja je pa res d je treba malo več znat za udirat v kakšne močne informacijske sisteme, banka naprimer, navadne kompe smo mi udiral k smo bli stari 15 let
G0VN0-ST3-SV1
02. 02. 2014 02.45
+1
no to so programi za 4.000$... če maš pa kakšno določeno tarčo recimo svojo punco k ji ne zaupaš oz. se ti zdi da ti neki skriva pa se da dobit že programčke za par 10$... no pa pustmo podrobnosti je pa res da je to vse lažje dostopno vsem kar je kar zastrašujoče če pomislimo da lahko dobesedno vsak ki ima nekaj odvečnega denarja točno ve kaj delamo na računalniku...
ponco12
01. 02. 2014 15.09
+6
zanimivo zanimivo hja nic odklopit internet ter rac. in mobilni tel unicit dotal sezgat raztopit ter kot nekoc zivet brez te nepotrebnega sranja -----zaj je tu problem pol tam in vse samo drago stane lp
Inženir
01. 02. 2014 10.00
+5
30% zaščite so programi ostalih 70% pa pamet. Imaš ti lahko še tako dober in zazihran sistem, če bo bik za računalnikom bo vse živo uspel navlečt dol.
Thetrain18
01. 02. 2014 00.29
+2
Pa to se je dalo kupit že 3-4 leta nazaj, uporabniku prijazen hack program, oz. še za časa tolarjev... pa sploh ni bilo tako drago, bilo je pa učinkovito.. sicer pa najpopularnejši za svoje čase je biu vsekakor sub7 pa še zastonj :D
Thetrain18
01. 02. 2014 00.30
+1
drugače pa če imaš fizični dostop en pametni keyloger :)
Die einemaister
01. 02. 2014 11.58
+2
točno tko, js sm meu bruteforce pa cain & abel, pa te fore staro že usaj 10 let
Realist_
31. 01. 2014 15.18
+18
super...naj nekdo javno objavi prihodke in premoženje vseh politikov in komplet uprav podjetji v državni lasti. Objavi naj premoženje in prihodke pred nastopom funkcije in dalje...mislim, da nastane v roku 3h državljanska vojna :))
Srokka
31. 01. 2014 13.31
+1
Mislite da je to tako enostavno. Le zakaj imajo potem sploh banke strežnike in podatke, ki so vredni veliko denarja, vi pa govorite da lahka vsak ki se zanima za hekanje, lahka pride noter. Potem takem je bolje da ima banka vse na papirju.... Licenčni(plačjivi) antivirusni program reši take vdore(99%). Velikrat sem tudi na servis dobil računalnik z policijskim virusom in še zraven pritožbe, da smo serviserji nesposobni... V takem primeru zmeraj pogledam zgodovino vsakega klika, katerega je pritisnil z miško in mi je takoj vse jasno (pornografske strani in nezaželjena sporočila).. povrhu še pa crackan antivirusni program.
Die einemaister
31. 01. 2014 15.42
+1
kaj si pa mislu u prvi server od banke ti pridem kot za hec , recimo d je drugi malce teži, pa tretji kjer je denar malo bolj, za enga hackerja pa ni treba d je prav PRO vrjanta je pa to mala malca d o zaščitah na naših bankah niti nebi
appollyon
31. 01. 2014 17.35
+2
Vse kar se naredi se da tudi podreti! Pri vdorih je isto!
Thetrain18
01. 02. 2014 00.28
+1
In kaj je tako strašnega če imaš crackan antivirus.. npr. ( če stalno menaš ključke .key oz. trial reset itd. ) posodablja se ti isto vse je kot pri original samo zastonj je :)
beowulfsam
31. 01. 2014 13.29
So se začeli pojavljati....kr nekej, te zadeve so na voljo že dolgo časa. Script kiddie termin obstaja že olala časa.
VonFaust
31. 01. 2014 17.25
+1
Botneti se dajo dokaj poceni že kupit. Sicer pa kdo se s tem ukvarja ve da to ni nič novega in da se je to dalo dobiti že pred 5 leti ...
Slovenec-slovencu=pes
31. 01. 2014 13.11
+8
Kot naprimer okuženih proigramov :) hahahaha to je tako kot na vašem portalu? Ko se mi je izpisalo, da je reklama okužena z virusom? Na to sem vas tudi opozoril, reklama je zginla meni pa ostal okužen PC. PA ŠE HVALA NISTE BILI SPOSOBNI REČ. Meni se sedaj poraja vprašanje ali nimate tudi vi te kode v vaši strani? Pa veselo brisanje komentarja vam želim.
EricCantona_Legend
31. 01. 2014 11.58
+3
Hehe,ljudje, antivirus ti ne pomaga,ker hekerji iz datoteke .exe naredijo encrypt,zato da noben antivirus ne zazna okužene datoteke.In z lahkoto pridejo do informacij.Sm bral da Ruski hekerji vsak dan zaslužjo miljon eur od userjev,za vstop v online banke,paypal itd.Ko user vpiše username in password,te informacije dobi heker na botnetu in se sam vpiše v online banko in naredi transfer.Hekerji Uporabljajo botnet(Spy-eye,Citadel,Ice9),crypter,fast flux,vpn,vps,socks5,exploit kit,domain,hosting. Če bi kdo rd probu to,sm vm dal vse informacije kaj rabte. NA LASTNO ODGOVORNOST!!!
EricCantona_Legend
31. 01. 2014 12.16
+4
Vse je res,ker sam testiram in se učim od forumov.Se spomnš tistega iz MB,on je naredu botnet Mariposa in ga prodal drugim,uni so pa okužl 12 mil userjev.In na tak način so obogatel,sam so jih dobil in so v zaporu.
Thetrain18
01. 02. 2014 00.34
Pametnjakovič prvo kot prvo user name oz. številko je lahko vzet ker je ista... kaj pa geslo ki ga itak generiraš in je vedno drugačno pa še 2 moraš vpisat drugačnega skbnet, nlb click itd... če imaš generator doma moraš biti kar profesionalec, pa tudi če si fizično doma pri nekom moraš tja v generator vtipkat kodo da ti sploh generira geslo... se pravi rabiš se kup naprav da zgeneriraš kodo generatorja
Thetrain18
01. 02. 2014 00.34
drugače se pa priporočam za informacije, kdo pa nebi zaslužil miljon v enem letu :)
Mb128
31. 01. 2014 11.33
+3
Ja, obstajajo antivirusni programi in obstajajo požarni zidovi. Slednji so namenjeni predvsem da preprečujejo vdore v računalnik ipd.. A nič ni 100%. Nikoli ni bilo, ni in ne bo. Dve stvari pa sta skoraj brezmejni. Človeška nevednost in naivnost. Vsaj pri nekaterih je tako. Pa še nekaj je. Nekateri so že totalno paranoični. Tisti naj si nabavijo izdelke tiste firme, ki je objavila to analizo. A gre tukaj za EPP. Pa še eno pravilo je. Na netu se ne hodi na čudne strani, sploh pa se iz teh strani ničesar ne davnlovda. Sicer pa, uradne, neuradne strani. Kaj pa Nsa?! Kdo lahko da zagotovilo da so produkti tega, ki je izdelal to analizo neškodljivi?!
Die einemaister
31. 01. 2014 15.40
+5
dej lepo te prosim požarni zid in antivirus je za enga wanabe hackerja , za enga k stvar malo pozna je kot za voznika formule ena se usest za volan pa speljat
ronardo
31. 01. 2014 10.53
-4
Ah folk. Ni vse tako easy kot zgleda. Če si malo pazljiv ti hekerji ne morejo skoraj nič. Niso vsemogočni kot jih propagirajo mediji
Seljako1899
31. 01. 2014 11.26
+1
na žalost pri večini uporabnikov lahko pride v sistem vsak ki se mal zanima za hekanje :D taka je realnost drgač pa ja če si mal izobražen pa veš kje in kako se zaščitit ti ne pride noben not...
nisemBILjaz
31. 01. 2014 12.15
+5
ne bo držalo... testni računalnik ki so ga posebaj izolirali je bil s časoma ukuzen. pa je bil zasčiten za antivirusom.,
Die einemaister
31. 01. 2014 19.06
+0
ronardo- vidim tvoj IP, hočeš še kaj več?????????
McMxL
01. 02. 2014 12.04
+4
srpkladvo je wannabe hacker... Nekako tako kot je Damjan Murko pevec...
Die einemaister
01. 02. 2014 12.52
-3
DDos attack
01. 02. 2014 18.54
+0