SG.hu
Bűnözői célkeresztben a közösségépítő oldalak
Az F-Secure megjelentette 2006 második félévének főbb történéseit felelevenítő adatbiztonsági összefoglalóját (Data Security Wrap-up).
A beszámoló szerint bár az ismert vírusok száma egyenletesen növekedett, a férgek, vírusok és más rosszindulatú programok útján elkövetett "látható" támadások mennyisége jelentős mértékben csökkent. Mindennapossá váltak ugyanakkor a hátsó ajtókat, fertőzött dokumentumfájlokat és rootkiteket használó, "célzott" támadások, valamint a levélszemét mennyisége is minden korábbi rekordot megdöntött.
A 2006-os év egyik legnagyobb fertőzését okozó e-mail féreg, a Warezov leküzdése sokkal bonyolultabbnak bizonyult, mint amilyennek első pillantásra tűnt. Az ellene folytatott hosszú küzdelem egy remekül kitervelt hadjáratot fedett fel, amelynek célja a figyelem elterelése közben nagy mennyiségű levélszemét létrehozása volt.
Az F-Secure által végzett kutatás a Cross Site Scripting (XSS) súlyos veszélyére, vagyis a támadó scriptjének a weboldalra történő ártó szándékú bejuttatására is rávilágított. Mindez számos társadalmi kapcsolatépítő webhelyet fenyeget a legnépszerűbbek közül. Vajon ez lehet a rosszindulatú kódok szerzőinek következő nagy dobása a webalkalmazásra épülő férgek széles körű elterjesztése során? - veti fel az F-Secure tanulmány szerzője.
Az F-Secure a mobiltelefonokra írt rosszindulatú kódok világában is egyenletes növekedést tapasztalt mind a már létező kódokból átvett, mind a teljesen új rosszindulatú károkozók esetében. A mobiltelefonokra írt kémprogramok vizsgálata azt is feltárta, hogy virágzik a mások mobil tranzakciói utáni kémkedést végző termékek iparága.
A beszámoló szerint bár az ismert vírusok száma egyenletesen növekedett, a férgek, vírusok és más rosszindulatú programok útján elkövetett "látható" támadások mennyisége jelentős mértékben csökkent. Mindennapossá váltak ugyanakkor a hátsó ajtókat, fertőzött dokumentumfájlokat és rootkiteket használó, "célzott" támadások, valamint a levélszemét mennyisége is minden korábbi rekordot megdöntött.
A 2006-os év egyik legnagyobb fertőzését okozó e-mail féreg, a Warezov leküzdése sokkal bonyolultabbnak bizonyult, mint amilyennek első pillantásra tűnt. Az ellene folytatott hosszú küzdelem egy remekül kitervelt hadjáratot fedett fel, amelynek célja a figyelem elterelése közben nagy mennyiségű levélszemét létrehozása volt.
Az F-Secure által végzett kutatás a Cross Site Scripting (XSS) súlyos veszélyére, vagyis a támadó scriptjének a weboldalra történő ártó szándékú bejuttatására is rávilágított. Mindez számos társadalmi kapcsolatépítő webhelyet fenyeget a legnépszerűbbek közül. Vajon ez lehet a rosszindulatú kódok szerzőinek következő nagy dobása a webalkalmazásra épülő férgek széles körű elterjesztése során? - veti fel az F-Secure tanulmány szerzője.
Az F-Secure a mobiltelefonokra írt rosszindulatú kódok világában is egyenletes növekedést tapasztalt mind a már létező kódokból átvett, mind a teljesen új rosszindulatú károkozók esetében. A mobiltelefonokra írt kémprogramok vizsgálata azt is feltárta, hogy virágzik a mások mobil tranzakciói utáni kémkedést végző termékek iparága.