Hírek

Oldalunkon fontos és érdekes IT biztonsággal kapcsolatos híreket olvashat.

Bekeményített a Zeus trójai: irány a Facebook, Gmail…

Bekeményített a Zeus trójai: irány a Facebook, Gmail…


A banki adatok eltulajdonítására specializálódott, és az elmúlt években komoly károkat okozó Zeus trójai most már a Facebook, a Gmail, a Yahoo! és a Hotmail felhasználókat is igyekszik megtéveszteni annak érdekében, hogy minél több bizalmas információra tegyen szert.

A Zeus sokáig szedte áldozatait az interneten, és számos botnet kialakításában vett részt. Tavaly azonban kikerült a forráskódja az internetre, majd ezt követően a készítői látszólag lazábban kezelték a károkozójuk fejlesztését. Év elején azonban a trójai kálváriája folytatódott. Egyrészt a napvilágra került forráskódja egyre több károkozóban kapott helyet, másrészt pedig a Zeus fejlesztői is újra nagyobb lendülettel álltak neki a kártékony programjuk bővítésének. Januárban jelent meg a Zeus 3 előfutáraként kikiáltott Gameover trójai, ami az adatlopás mellett előtérbe helyezte az elosztott szolgáltatásmegtagadási (DDoS) támadásokat valamint a web injection alapú károkozásokat.

Februárban a Symantec a Zeus egy olyan variánsára akadt, amely elsősorban a botnetek felépítését tekintve szolgált újdonságokkal a korábbi változatokhoz képest. A trójai készítői ugyanis úgy gondolták, hogy a botnetjük működéséből mellőzik a központi vezérlőszervereket, és tiszta P2P-t alkalmaznak a kártékony hálózatuk irányításához. Emiatt a Zeus által kialakított botnet sokkal nehezebben bénítható meg, hiszen a hatóságok hiába állítanak le egy-egy központi számítógépet, attól a hálózat még működőképes marad.

Ezt a tartalmat jeleníti meg a Zeus egy fertőzött számítógépen a Facebook letöltésekor
Forrás: Trusteer

Megérkezett a legújabb variáns

Az már biztos, hogy a Zeus fejlesztői az elmúlt hónapokban sem pihentek, hiszen terjedésnek indult a trójai legújabb variánsa, amely ezúttal az adatlopáshoz felhasznált internetes platformok tekintetében módosult. A Zeus eddigi verziói elsősorban a banki weboldalakon megadott adatokat fürkészték. Amikor egy fertőzött számítógépről a felhasználó megnyitotta a bankjának webhelyét, akkor a trójai aktivizálódott, és folyamatosan kémlelte, illetve manipulálta az adatforgalmat. Ebből a szempontból a Zeus már viszonylag régóta rendelkezik egy web injection alapú támadásokra lehetőséget adó összetevővel, amely a webböngészőben megjelenő weblapokra nemkívánatos tartalmakat képes beszúrni.

A Zeus manipulálta a megjelenített Gmail weboldalt – Forrás: Trusteer

A legújabb variáns azonban már nemcsak a banki oldalakat kíséri figyelemmel, hanem számos népszerű, webes szolgáltatást is kémlel. Így például a Facebook, a Gmail, a Yahoo! valamint a Hotmail esetében is aktivizálódik, és a web injection modulját használja fel arra, hogy megtévessze a felhasználókat, majd hitelkártyaszámokat és egyéb bizalmas adatokat csaljon ki tőlük.

A Zeus legújabb variánsáról elsőként a Trusteer számolt be. “Nemrégen egy olyan támadássorozatot fedeztünk fel, amelynek során kiderült, hogy a P2P-alapú Zeus jelent meg vezető online szolgáltatások és weboldalak esetében. A támadások a Facebook, a Gmail, a Hotmail valamint a Yahoo! felhasználói ellen irányulnak” – erősítette meg a híreket Amit Klein, a biztonsági cég műszaki igazgatója.

A Zeus és a Yahoo! – Forrás: Trusteer 

Károkozás népszerű weboldalakon

Az új Zeus a Facebook megnyitásakor egy olyan ablakot jelenít meg, amely kedvezményeket ígér a felhasználók számára. A Gmail és a Yahoo! kapcsán egy új, biztonságosnak kikiáltott – a valóságban nem is létező – fizetési megoldással igyekszik felkelteni a figyelmet. A Hotmail felhasználók számára pedig egy olyan szolgáltatást kínál, amely az ígéretei szerint ingyenes védelmet biztosít a hitelkártyák számára. Azonban legyen szó bármelyik esetről, a trójainak kizárólag az a célja, hogy hitelkártyaszámokhoz férhessen hozzá, amelyeket aztán kiszivárogtathat a terjesztői számára.

Amit Klein szerint ezek a támadások kiváló példái annak, hogy a csalók miként használják fel a megbízható márkákat, brandeket annak érdekében, hogy hitelkártya-információkra tehessék rá a kezüket. Ráadásul a web injection “jól” kivitelezett, így a csalások felismerése sem könnyű feladat. Ezért nagyon fontos a naprakészen tartott védelmi alkalmazások használata valamint a körültekintő, megfontolt internetezés.

Forrás: biztonsagportal.hu

Ingyenes szoftver a biztonságosabb internetezéshez

Az OpenDNS kiadta a Windows kompatibilis titkosító alkalmazását, amellyel a DNS-lekérdezések, és ezáltal az internetezés tehető biztonságosabbá.

Az OpenDNS napjainkban már több mint 30 millió felhasználóval büszkélkedhet. A szolgáltatás elsősorban az ingyenesen használható DNS-megoldásoknak köszönhetően vált népszerűvé, amelyek már nemcsak a hagyományos értelemben vett névfeloldásban segítenek, hanem biztonsági funkciókat is nyújtanak. Így például lehetőség van alapszintű tartalomszűrésre, ami mind az egyéni felhasználók, mind a vállalatok, intézmények esetében fontos lehet. Ebből a szempontból az OpenDNS különösen népszerű például az amerikai iskolák körében.

Az OpenDNS mostanában nemcsak az online megoldásaival igyekszik még nagyobb népszerűségre szert tenni, hanem különféle alkalmazásokkal, segédeszközökkel is. A fejlesztők tavaly decemberben adták ki a DNSCrypt nevű alkalmazásuk első kiadását, amely a Mac OS X operációs rendszerrel volt kompatibilis. A szoftvert a megjelenése óta megközelítőleg tízezren töltötték le. Mivel a segédeszköz sok felhasználó érdeklődését keltette fel, ezért a cég úgy határozott, hogy a Windows kompatibilis változatot is elkészíti, amelynek a napokban jelent meg az első, előzetes verziója. Az alkalmazást David Ulevitch, az OpenDNS elnök-vezérigazgatója jelentette be.

Ulevitch elmondta, hogy megfelelő védelem nélkül a DNS-lekérdezések felhasználásával a támadók, csalók kémkedhetnek az internetes tevékenységek után, és pontosan feltérképezhetik, hogy egy adott felhasználó milyen weboldalakat látogat. Ennél is rosszabb az az eset, amikor a hálózati adatforgalmat eltérítik, és kártékony weblapokra irányítják az internetezőket. Ezen a helyzeten kíván javítani a DNSCrypt, amely a kliensek és az OpenDNS közötti DNS-kéréseket titkosítja. Az elnök-vezérigazgató szerint az ingyenesen letölthető program különösen akkor lehet hasznos, amikor valaki repülőtéren, kávézóban vagy egyéb helyen nyilvános vezeték nélküli hálózat segítségével internetezik. Ekkor ugyanis némileg megnehezíthető az adatokra éhes kíváncsiskodik dolga.

A DNSCrypt előzetes verziója az OpenDNS weboldalairól tölthető le.

Forrás: biztonsagportal.hu

Saját operációs rendszert fejleszt a Kaspersky

Az új platform elsősorban atomreaktorokat, pénzügyi rendszereket vagy közműveket védene a kiberháborús fenyegetésektől – derült ki a szoftvercég észak-amerikai partnerkonferenciáján.

A jelek szerint már javában zajlik az a nemzetközi kiberháború, amelynek során egyre szaporodnak a vállalati informatikát érintő incidensek és a kritikus állami infrastruktúrát célzó támadások. Mint a Nemzeti Hálózatbiztonsági Központ képviselőjétől megtudtuk, idehaza is havonta száz alkalommal kényszerülnek valamilyen beavatkozásra az általa felügyelt szervezetek hálózataiban, de Amerikában, Kínában, Iránban vagy Észak-Koreában a hadsereg is nagy számú hackert foglalkoztat.

Biztonság az alapoktól ■ Az orosz Kaspersky Lab alapító tulajdonosa, Jevgenyij Kaszperszkij a cég észak-amerikai partnerkonferenciáján beszélt azokról a lehetséges forgatókönyvekről, amelyek szerint a hasonló támadások erőműveket vagy teljes elektromos hálózatokat béníthatnak meg. A kiberháborús eszközök összehasonlíthatatlanul olcsóbbak, mint a hagyományos fegyverek, az ipari rendszrerek pedig gyakran használnak azonos kódbázisra épülő szoftvereket, ami megkönnyíti a károkozást.


A kilenc negyedéve folyamatosan két számjegyű növekedést produkáló Kasperskyből nemsokára dollármilliárdos forgalmú szoftvercég lesz

Kaszperszkij szerint ezeket a kockázatokat csak úgy lehet mérsékelni, ha a szóban forgó infrastruktúrák irányítását egy újratervezett, biztonságos operációs rendszerre alapozzák. A szoftvercég vezetője szerint a Kaspersky Lab már javában fejleszti saját értelmezését, bár a rendszer megjelenéséről vagy felépítéséről nem árult el részleteket – olvasható a rendszvényről tudósító The VAR Guy blog beszámolójában.

Új lehetőségek ■ Az minden szempontból valószínűtlennek tűnik, hogy a Kaspersky Lab a hagyományos asztali vagy mobil operációs rendszerek piacára készülne, a kommentárok szerint inkább egy szoftverrétegről lehet szó, amelynek feladata a Linux, a Unix és a Windows Server integrációja. Ugyancsak említésre méltó a biztonsági vállalat és a virtualizációs megoldásokban utazó VMware 2011 elejére visszanyúló együttműködése, amelynek kapcsán a felek fontos bejelentéseket ígérnek a nyár végi és őszi VMworld konferenciára.

A Kaspersky Lab alelnökének múlt heti nyilatkozata szerint a biztonsági piacnak valamilyen vezető erőre van szüksége, ők pedig ezt a szerepet kívánják betölteni. A gyorsan növekvő orosz cég egyelőre közel sem a legnagyobb iparági szereplő, de értékesítési partnerein keresztül meg akarja ragadni annak lehetőségét, hogy középtávon a megszokott antivírus-biznisz helyett a kiberháborús fenyegetés és kiberterrorizmussal szembeni védelem tematizálja majd a piacot.

Forrás: bitport.hu