Nelegalna trgovina na internetu u porastu
![]() |
Symantec, kompanija specijalizoana za sigurnost internet tehnologija i borbu protiv virusa, pratila je aktivnosti internet podzemlja tokom godinu dana. Razloge praćenja internet kriminala, sprovedenog između jula 2007. i juna 2008, ova kompanija je objavila u "Izveštaju o sivoj ekonomiji na internetu". Symantec je pratio ukupno 69.130 aktivnih trgovaca i analizirao više od 44 miliona poslate elektronske pošte koja se razmenjuje na forumima internet podzemlja. |
|
![]() |
Najpoznatiji svetski haker, Kevin Mitnik, koji je odležao svoje zbog počinjenih nedela, i sam se našao na meti hakera ubrzo po isticanju uslovne kazne kojom mu je zabranjen slobodan pristup Internetu. Po isticanju kazne, Kevin je odlučio da se bavi sigurnošću i zaštitom od hakerskih napada, pa je osnovao firmu Defensive Thinking. Za samo nekoliko nedelja, koliko firma radi, na njen sajt dva puta su upali hakeri koji nisu pričinili nikakvu ozbiljniju štetu. |
|
Haker - savetnik za borbu protiv virusa
Haker Owen Thor Walker pušten je na slobodu prošle godine nakon priznanja da je programirao i internetom širio viruse koji su potkradali lične podatke iz računara, izazvavši štetu u visini 20 miliona dolara.
Mali genije, programer serije virusa koje ne detektuju antivirus programi, zaposlio se u TelstraClearu, odeljenju australijske kompanije za telekomunikacije Telstra.
"Savetuje nas o načinu smanjenja rizika i o onome što motiviše cyber kriminalce", objasnio je Chris Mirams, direktor TelstraCleara na Radiju Novi Zeland.
"On stvarno želi da njegove informacije i kompetencija posluže za dobro novozelandskih kompanija", dodao je Mirams.
Obzirom da se bliži nova godina, znak je da treba očekivati i nove viruse. Naime iz iskustava od prethodnih godina se može zaključiti da nas i ove godine isto očekuje. Ovi novogodišnji virusi će podsetiti one koji su zaboravili na dolazak nove godine.
Proslogodišnji novogodišnji crv bio je maskiran kao novogodišnja čestitka pod naslovom "Happy New Year" i sadržao attachement pod nazivom postcard.exe ili postcard.zip. Kada se attachment pokrene, maliciozni softver se downloaduje sa neta i inficira računare koji rade sa Windows operativnim sistemom. Kada je računar inficiran, šalju se isti mailovi na na druge računare. Ovaj virus se dosta brzo raširio, dostižući brzinu od pet mailova u sekundi.
Bredolab, novi tip trojanca širi se internetom putem lažnog Facebookovog emaila u kome se zahteva resetovanje lozinke, navodi sigurnosna kompanija MX Labs.
Neki korisnici dobili su email koji je navodno poslao "The Facebook Team". Adresa pošiljaoca je service@facebook.com.
Reč je o spoofu odnosno lažnim stranicama i podatcima koji izgledaju kao original.
Uglavnom, MX Labs kaže da email ima i prilog (attachment) sa nazivom "Facebook_Password_4cf91.zip, a sadrži aplikaciju Facebook_Password_4cf91.exe. (Dalje)
Deset virusa koji su uzdrmali svet
1. I Love You (2000) - Ko ne bi otvorio e-mail s naslovom ˝Volim te˝? To je uglavnom i bio problem. Do maja 2000. zabeleženo je 50 miliona računara koje je ovaj crv inficirao. Pentagon, CIA i Britanski parlament morali su da ugase svoje e-mail adrese kako bi izbegli ovu pretnju.
2. Conficker (2009) - Crv Conficker stvorio je sigurnu, u svetu raširenu mrežu tzv. cyber-kriminala. Omogućio je svojim vlasnicima da instaliraju željeni softver na zaražene računare. (Dalje)
Virus Clampi širi se velikom brzinom u Velikoj Britaniji i SAD-u tako što korisnici posećuju stranice koje sadrže virus kod.
Jednom kad se odomaći na računaru, virus miruje sve dok se korisnik ne loguje na stranicu banke, kreditne kartice ili neki drugu finansijsku stranicu. Virus pamti korisničko ime i šifru, i šalje ih na udaljeni server kojim upravljaju vlasnici Clampi-ja.
Trojanac ima listu od 4500 stranica banaka koje kontroliše. Stručnjaci upozoravaju da se radi o jednom od najnevidljivijih virusa koji napadaju računare koji koriste MS Windows operativni sistem. (Dalje)
Sub7: The most famous Trojan / backdoor application ever
Troj_SunSeven je hakerska alatka pomoću koje njegov vlasnik može bez Vašeg znanja da pristupa Vašem računaru. Sve što treba ylonamernom vlasniku da bi pristupio Vašem računaru je server aplikacija ovog trojanca da bude instalirana na Vašem računaru i da pristupite Internetu. Ostalo sve prelazi u njegove ruke. Može da stigne kao e-mail od bilo koga ili prilikom instaliranja nekog programa. (Dalje)
Zeus je trojanac koji je na internetu prisutan dovoljno dugo da se u internet podzemlju proglasi kao alat jednostavan za upotrebu i moćan alat za krađu ličnih podataka s udaljenih lokacija.
U početku se vezuje za grupu kriminalaca poznatih kao "Rock Phish" grupa koja je “napadala” finansijske institucije u svetu, da bi kasnije ovaj “alat” postao široko dostupan za prodaju, pa čak i kao besplatan na underground forumima.
Sljedeći video pruža uvid u “Zeus crimeware” alat, internet crna tržišta, i načine distribucijete ovog trojanca:
(Dalje)Zeus Bot – King of the Underground Crimeware Toolkits
Jedan od najrasprostranjenijih botneta danas – ZEUS- Banking Trojan
Zeus je trojanac koji snima sve odlazne konekcije zaraženog racunara, tj. posete internet sajtovima.
Osnovna kriminalna namena ovog Trojanca je da pomoću keylogger tehnika od korisnika ukrade podatke za pristup na bankovne račune (korisnička imena, lozinke, brojeve računa), brojeve kreditnih kartica. On poseduje mogućnost da pri poseti online banking sistema „ubrizga“ lažne html forme putem kojih navodi korisnika da unese potrebne podatke.
Prema istraživanjima Damballa botnet napadi su u porastu a Zeus bot zauzima prvo mesto po rasprostranjenosti u SAD. Pretpostavlja se da je samo u SAD 3.6 miliona računara zaraženo ovim trojancem.
Botovi ili “zombi” računari su ustvari računari inficirani štetnim kodom. Botnet mreže mogu da broje na hiljade pa i desetine hiljada inficiranih kompjutera.
Ovakve mreže se najčešće koriste kao spam platforme. Mogu služiti za pokretanje DdoS (Distributed Denial of Service) napada koji je usmeren ka tome da ometa ili potpuno obustavlja normalno funkcionisanje web sajta, servera ili drugih mrežnih resursa. Jedan od uobičajenih načina je preplavljivanje servera slanjem
prevelikog broja zahteva. To će usporiti server (i web strane će se
otvarati mnogo sporije), a može i potpuno oboriti server (prouzrokujući
time pad svih web sajtova na serveru). (Dalje)
Najbolji vid zaštite su naravno antivirus programi sa firewall-om, redovno update-ovani. Oni vas neće zaštiti od novih, FUD password stealera, ali će sprečiti veliki deo starijih verzija da Vam ukradu podatke.
Ovi password stealeri dolaze uglavom u .exe ekstenziji (ređe .pif) da bi mogli da se izvrše na računaru korisnika, te stoga treba biti oprezan sa pomenutim ekstenzijama. Povedite računa kada preuzimate muziku ili video zapise koji su kompresovani u .rar(.zip) ekstenziju, često se događa da se umesto fajla video.avi (.flv,.mpg,.mp3...etc) nalazi fajl tipa video.exe.
Naravno, najbolje je da sumnjive sadržaje ne preuzimate sa interneta i ne pokrećete ih na svom PC. (Dalje)
R1zen Stealer je iz grupe "alata" kojoj pripada i Kizarov Istealer. Način na koji radi ovaj stealer je identičan iStealeru pa je nepotebno opet pisati o tome. Autor ovog trojanca je programer iz Francuske, i krije se iza pseudonima Clark. (Dalje)
Istealer je password stealer koji se na internetu prvi put pojavio početkom 2009. godine. Samo njegovo ime govori da je namenjen za krađu na internetu. Autor ovog "programa" je iz programer Španije koji se na internetu krije iza nadimka Kizar.
Kao što se iz slike iznad može uočiti ovaj "program" se može "umetnuti" u neku aplikaciju, što u prevodu znači da kada korisnik pokrene ovaku aplikaciju neće primetiti ništa sumnjivo. (Dalje)







