A Symantec internetes veszélyekről szóló, félévente kiadott, legfrissebb jelentése szerint a netbűnözők a rosszindulatú programok és szolgáltatások fejlesztése, terjesztése és használata terén egyre professzionálisabbak lesznek, sőt tevékenységük egyre inkább kereskedelmi jelleget ölt. Mivel a netbűnözést továbbra is az anyagiak ösztönzik, egyre szakavatottabb támadási módszereket, eszközöket és stratégiát használnak kártevésükhöz a spammerek, crackerek és egyéb netes rosszakarók.
Spamek terén az élbolyban járunk
A jelentés szerint 2007 első félévében az internet egészét tekintve az összes megfigyelt e-mail 61 százalékát tette ki a levélszemét - Magyarországon ez az arány számottevően nagyobb, mintegy 82 százalék, így a régió országai között a harmadik helyet foglalja el. Nálunk csak Lengyel-, és Spanyolországban rosszabb a helyzet, ott a levelek 86 illetve 82 százaléka törlendő reklám.
A jelentés időszakában a Symantec azt észlelte, hogy a támadók közvetetten veszik célba áldozatukat. Először egy megbízható környezet, például gyakran látogatott pénzügyi, népszerű közösségi és munkaerő-toborzó webhelyek sérülékenységeit használják ki. A vállalat megfigyelése szerint az összes nyilvánosságra került sérülékenység 61 százaléka valamilyen webes alkalmazásé volt.
Ha a megbízható webhely már sikeresen megtámadták, a netbűnözők a továbbiakban azt az egyes számítógépek megtámadására szolgáló rosszindulatú programok terjesztésére használhatják. Ezzel a támadási módszerrel a netbűnözők a célpontok aktív keresése helyett megvárhatják, míg az áldozat "házhoz jön".
A közösségi hálózatok webhelyei különösen értékesek a hackerek számára, mivel itt nagyon sok embert érhetnek el, akik közül sokan bíznak abban, hogy a webhely és az ottani tartalom biztonságos. Ezeken a webhelyeken rengeteg bizalmas felhasználói információ kerülhet veszélybe, amelyeket személyazonosság ellopásához, netes csaláshoz, vagy más webhelyekhez történő hozzáférésre lehet használni, ahonnan aztán a támadók további támadásokat indíthatnak.
Zombik terén csak a hetedikek vagyunk
A netes támadáshoz, levélszemét szétszórásához használt úgynevezett zombigépek (egyszerű felhasználók gépei, melyek felett egy valamilyen csellel feljuttatott program segítségével átvették a hatalmat) minden országban találhatók, de itt is fel tudott állítani sorrendet a vizsgálatot végző cég. A zombilista élén Spanyolország (Madrid) szerepel, a második Izrael (Petah Tiqwa), harmadik Olaszország (Milánó), hazánk - pontosabban Budapest - pedig a hetedik helyen áll.
Néhány érdekes adat
A Symantec kutatásai szerint az 2007 első felében az Egyesült Államokban működő számítógépek ellen indult a legtöbb (61 százalék) túlterheléses támadás, melynek lényege, hogy akár többezer, zombivá tett PC-ről egyidejűleg lekéréseket indítanak egyetlen szerver ellen. Egyben a világ országai közül az USA-ból származtatható a legtöbb támadás is.
A társaság szakértői napi szinten átlagosan ötvenezer zombivá tett, a bűnözők által távirányítható PC-t regisztráltak, ezek közül a legtöbb (29 százalék) Kínában, azon belül is Pekingben működik.
A károkozók különböző típusai közül a régióban leginkább a valamilyen "meglepetést" tartalmazó, legitim szoftvernek álcázott trójai programok aratnak, a legtöbb panasz azonban a Netsky.P nevű féregre érkezett, amely a merevlemezen fellelt e-mail-címekre továbbítja magát automatikusan. A legtöbb kártevő a területen valamilyen csalárd e-mail csatolmányaként érkezik potenciális áldozatához.
Míg globális szinten az USA vezet, az EMEA-n belül Németországban regisztrálták a legtöbb adathalász weboldalt, az országon belül pedig Karlsruhéban működtetik a legtöbb olyan honlapot, amelyet online csalásokhoz használnak fel, s ugyancsak a németeknél működik a levélszemét terjesztésére használt zombigépekből a legtöbb.