ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Воскресенье, 5 июля 2009 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Что можно ожидать от авторов червей в ближайшие месяцы

25 августа 2005, 10:11

Представляется, что текущая тенденция развития вредоносных программ движется в направлении bot-червей. Bot-программы, работающие как агент пользователя или другой программы, часто называются malware и способны атаковать огромное количество ничего не подозревающих пользователей. Каковы же возможные новые добавления и модификации, которые авторы bot-червей могут включить в свои отвратительные "произведения" уже в ближайшем будущем?

В настоящее время все bot-черви строятся по модульному принципу. Это значит, что автор программы может выбирать различные методы атаки, включая использование брешей в системах защиты, массовую почтовую рассылку, непосредственное размножение, а также их различные сочетания. Результат - специализированный червь, разработанный специально для выполнения своей задачи: похищения информации и установления контроля за инфицированным ПК.

Идея модульности этих типов червей была реализована в недавно выпущеном черве Zotob. Бреши в сетевой системе защиты могут использоваться для проникновения, как только опубликован код, иллюстрирующий это слабое место. Когда написанный сегмент кода, использующий какую-то брешь в защите операционной системы, публикуется в Интернете, "создатели" этих червей сразу могут внедрить его в код уже существующего червя, перекомпилировать, и, пожалуйста - уже готов к распространению новый опасный вид червя.

Таким образом, в ближайшем будущем ожидается сокращение времени распространения сетевых червей. Ниже приведен список, в котором показано время, прошедшее с момента обнаружения бреши в системе защиты до появления червя, использующего эту брешь.

Nimda: 366 дней
Slammer:  185 дней
Blaster:  26 дней
Sasser:  18 дней
Zotob:  4 дня

Что из этого следует: в настоящее время скорость создания червей постоянно растет. Поэтому пользователи ПК во всем мире подвергаются все большей опасности.

Специалисты компании Trend Micro предполагают, что в будущем вредоносные программы будут использовать следующие технологии:

Захват потоков RSS (Real Simple Syndication). Содержание Web-страниц может обновляться, и их RSS-подписчики могут получать новый контент по мере публикации с помощью клиентов RSS, которые постоянно отслеживают обновления. Самый простой способ использования этой развивающейся технологии - захват уже сконфигурированных клиентов RSS для автоматической загрузки новых копий червей и другого вредоносного ПО на инфицированные ПК. Это достигается путем перенастройки уже сконфигурированного клиента на другой, вредоносный Web-контент. Сначала червь проверяет, настроена ли данная система на какую-либо автоматическую загрузку обновлений. Если это так, остается всего лишь добавить или изменить один из адресов для обновлений на адрес вредоносного Web-сайта.

Один из факторов, уменьшающих эту опасность: в настоящее время такие программы загрузки не стандартизованы, поэтому атакам могут подвергаться только определенные программы. Этот тип атак в настоящее время не является достаточно опасным.

Однако, ситуация может измениться с выходом окончательной новой версии обозревателя Internet Explorer7. Корпорация Microsoft уже объявила, что эта новая версия популярного Интернет-обозревателя будет содержать встроенную поддержку загрузки по технологии RSS. Поэтому авторы червей могут получить новые мощные возможности для атак.

Чтобы бороться с такими атаками, компании должны применять, если они еще не применяют, методы сканирования трафика HTTP. Судя по всему, это будет один из самых популярных методов борьбы с распространением malware в ближайшем будущем.


Рейтинг новости: Рейтинг новости: (оценок: 0). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Диски с Linux "запороли"
Совсем недавно в 54 тысячи школ по всей России были разосланы "битые" диски с Linux. При чем ответственность за такой "имиджевый" шаг явно никто не понесет.
Александр Бабюк, Portamix: "Растут продажи фото, видео и ТВ"
Руководитель интернет-магазина Portamix связывает всплеск покупательской активности в сегменте электроники со стабилизацией и некоторым укреплением гривны, однако не исключает в будущем колебаний цен из-за дрейфования доллара
  » Новый обзор:
  » Смотрите также фотогалереи:
Apacer M821: "и ни слова о проводах"
Первый "мыш-дуэт" от компании Apacer, в количестве двух беспроводных девайсов - моделей М821 и М811 - начинает продаваться на украинском рынке. ITnews изучает новое предложение и детально знакомит читателя с первой из моделей.
Huntkey H402: "стильный панцирь"
Хорошее решение в сегменте дизайнерских корпусов. Модель отлично гармонирует в соотношении цена/функциональность/дизайн и может выступать отличной альтернативой большинству моделей своего сегмента.

  » Интересные факты:

  » Еще новости по теме...
В Twitter гуляет новый вирус, атакующий ПК с Windows и Mac OS X В Twitter гуляет новый вирус, атакующий ПК с Windows и Mac OS X
25 июня 2009, 14:54
"Доктор Веб" обнаружила, что через известный сервис микроблогинга Twitter.com распространяется новая угроза. C одного из аккаунтов по его подписчикам рассылается сообщение, содержащее вредоносную ссылку.
Под видом обновлений для Microsoft Outlook распространяются вирусы Под видом обновлений для Microsoft Outlook распространяются вирусы
24 июня 2009, 15:25
Вчера, 23 июня 2009, эксперты Антивирусного Центра зафиксировали массовую рассылку писем с предложением установить "критические обновления" для популярных почтовых программ Microsoft Outlook и Microsoft Outlook Express.
По Интернету гуляет троянец, уничтожающий все личные файлы на пользовательском ПК По Интернету гуляет троянец, уничтожающий все личные файлы на пользовательском ПК
12 июня 2009, 15:53
Компания "Доктор Веб" сообщает о появлении в Интернете опасного троянца, уничтожающего все файлы и папки на зараженном компьютере. Первые случаи инфицирования Trojan.KillFiles.904 зафиксированы в начале июня 2009 года.
Майский рейтинг вредоносных кодов от Eset Майский рейтинг вредоносных кодов от Eset
11 июня 2009, 16:45
Разработчик антивирусных решений ESET представил свой отчет о самых распространенных интернет-угрозах, имевших место в мае 2009 года.
Пользователей "ВКонтакте" атакует троянец-вымогатель Trojan.Hosts.75 Пользователей "ВКонтакте" атакует троянец-вымогатель Trojan.Hosts.75
11 июня 2009, 15:19
Trojan.Hosts.75 вымогает деньги у зараженных пользователей популярной социальной сети "ВКонтакте".
Троянцы проникают на ПК под видом открыток и обновлений Троянцы проникают на ПК под видом открыток и обновлений
4 июня 2009, 13:16
Компания "Доктор Веб" сообщает о крупномасштабных рассылках спам-сообщений, в составе которых содержатся архивы с вредоносными программами.


Последние новости:



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com