26/4/10

100 κυβερνο-επιθέσεις ανά δευτερόλεπτο στους υπολογιστές όλου του κόσμου

Ο παγκόσμιος στός (Web) δέχεται ένα κύμα ολοένα πιο εξελιγμένων τεχνολογικά κυβερνο-επιθέσεων από χάκερ και άλλους κυβερνο-εγκληματίες. Περισσότερες από 100 επιθέσεις εξαπολύονται κάθε δευτερόλεπτο εναντίον των υπολογιστών του πλανήτη, σύμφωνα με την εταιρία Symantec. Αν και οι περισσότερες από αυτές τις επιθέσεις δεν προκαλούν κανένα πρόβλημα, η ετήσια έκθεση της Symantec για το 2009 εκτιμά ότι μια επίθεση ανά περίπου 4,5 δευτερόλεπτα όντως επηρεάζει κάποιον προσωπικό υπολογιστή κάπου στη Γη.


Η εταιρία αναφέρει ότι το 2009 υπήρξε κατακόρυφη αύξηση 71% στην κυκλοφορία κακόβουλου λογισμικού μέσω διαδικτύου σε σχέση με το 2008. Αυτό σημαίνει ότι πάνω από τους μισούς (51%) συνολικά ιούς και τα άλλα κακόβουλα προγράμματα (π.χ. trojans) που κυκλοφορούν στον κυβερνο-χώρο, ενεργοποιήθηκαν εντός του 2009.
Συνολικά η Symantec εντόπισε περίπου 2,9 εκατομμύρια είδη κακόβουλων προγραμμάτων (malware) πέρυσι. Η αύξηση αυτή, κατά την εταιρία, διευκολύνθηκε από το γεγονός ότι είναι πιο πολύ πιο εύκολο για έναν αρχάριο χάκερ να δημιουργήσει το δικό του κακόβουλο πρόγραμμα (καμία φορά απλώς για "πλάκα"!).
Μερικά από τα σχετικά "εργαλεία" προγραμματισμού διατίθενται δωρεάν, ενώ άλλα κοστίζουν πολλά χρήματα (για παράδειγμα, το δημοφιλές πρόγραμμα "Zeus" (Ζευς) κοστίζει περίπου 700 δολάρια). Μερικά από αυτά τα προγράμματα δημιουργίας κακόβουλου λογισμικού έχουν γίνει τόσο πετυχημένα, που μερικοί δημιουργοί τους προσφέρουν μέχρι και τηλεφωνική τεχνική υποστήριξη στους πελάτες-χάκερ!

Στη διάρκεια του 2009, σύμφωνα με τη Symantec, περισσότερες από 90.000 παραλλαγές του προγράμματος "Ζευς" κυκλοφόρησαν. Το πρόγραμμα αυτό χρησιμοποιεί ηλεκτρονικά μηνύματα "spam" για να δελεάσει χρήστες να επισκεφθούν ιστοσελίδες-παγίδες από όπου τα θύματα, εν αγνοία τους, "κατεβάζουν" κακόβουλο λογισμικό στον υπολογιστή τους. Συχνά αυτό επιτρέπει στους χάκερ να στήνουν ολόκληρα δίκτυα 'ελεγχόμενων" υπολογιστών (botnets), τα οποία μετά χρησιμοποιούν για την αποστολή "spam" και ο φαύλος κύκλος συνεχίζεται. Η Symantec εκτίμησε ότι πέρυσι σχεδόν 7 εκατ. PCs ήσαν ακούσια "μέλη" κάποιου τέτοιου botnet.
Οι πιο πρόσφατες ενδείξεις δείχνουν ότι οι πιο επαγγελματίες κυβερνο-εγκληματίες έχουν αλλάξει την τακτική τους και πλέον "ψαχουλεύουν" στα κοινωνικά δίκτυα, ώστε να πάρουν πληροφορίες σχετικά με εργαζόμενους σε διάφορες εταιρίες και μετά να τους στείλουν ειδικά στοχευμένα "spam".
Εξάλλου, εκτός από τις ανεπτυγμένες χώρες, και ορισμένες αναπτυσσόμενες χώρες, όπως η Βραζιλία και η Ινδία, αποτελούν πια κατ' εξοχήν στόχους των χάκερ, καθώς οι χρήστες σε αυτές τις χώρες δεν έχουν ακόμα την επίγνωση των κινδύνων που ελλοχεύουν στο διαδίκτυο.
/malakistan.blogspot.com