Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Kis türelmet...
Bejelentkezés
13 éve | M Imre | 0 hozzászólás
- InfoWorld nyomán -
Időrendi összefoglalás az elmúlt évtizedek innovatív kártevőiről.
Az IT-biztonság leggyengébb láncszeme - az újságírók szókimondó megállapítása szerint - 2011-ben is a felhasználók "fülei között" található.
Az InfoWorld szaklap cikkében 1990-től, a Windows operációs rendszer népszerű válásától kezdődően mintegy egy évtizeden keresztül tekinti át a szokatlan, újszerű vagy különösen hatékonynak bizonyuló megoldásokat felvonultató kártevőket.
Számítógépes kártevők korábban is léteztek, de ahogyan az először 1985-ben
megjelent Microsoft Windows rendszernek is időre volt szüksége a
fejlődéshez és a széleskörű elterjedéshez, úgy a vírusok is csak a
kilencvenes évek elejére-közepére váltak az informatikai közbeszéd
mindennapos részévé. Azóta a legnépszerűbb operációs rendszer-platform
és a fertőzések sorsa szorosan összefonódott, amit várhatóan a Windows 7 által bevezetett új biztonsági fejlesztések sem fognak tudni teljesen megszüntetni.
A kronológia:
Négy év után kezdhet új életet a levélszemét királya
- Wired nyomán -
A Wired webmagazin beszámolója szerint szombaton elhagyhatta a börtönt az FBI által csak "spamkirályként" emlegetett Robert Alan Soloway - akinek hírhedt tevékenységéről annak idején a Vírus Híradó is beszámolt.
Az újságírók szabadulása alkalmából egy hosszabb cikkben mutatták be a
sokak által gyűlölt 31 éves levélszemét-gyáros magasba ívelő, majd
mélybe zuhanó karrierjét.
A spammer Kaliforniában nevelkedett, ifjúkora mégsem volt napfényes:
kövérkés, visszahúzódó gyerekként depresszióval küzdött, arc- és
kéz-rángatózásai miatt barátai sem voltak. Robert a focimeccsek, bálok
helyett az otthoni számítástechnikát részesítette előnyben: modemmel
felszerelt Apple IIc gépe segítségével szörfözött a hírcsoportokban, ahol "The Guardian" álnéven küldött hozzászólásaival meglehetős népszerűségre tett szert.
Rákapott a pénzre
A tinédzser először Nintendo játékait és Star Wars
figura-gyűjteményét értékesítette a neten, majd az aukció sikerén
felbuzdulva másokat is beszervezett a kollekciók cseréjébe - olyan
sikeresen, hogy heti több száz dollár bevételre tett szert. A kéretlen
hirdetési szolgáltatások értékesítésének ötletére 17 évesen jött rá - a kilencvenes évek végén, amikor a net a Vadnyugatra hasonlított, ahol egy spammer szinte kötöttségek nélkül tevékenykedhetett.
Soloway saját kezűleg összeállított, 150 dolláros spam-szoftver csomagja a jó marketinges képességének köszönhetően számos vevőre talált és a fiatalember néhány év után már 400
barátot - mint később kiderült, inkább csak ismerősöket - tartott
számon a mobiltelefonján. Többségük a pénz miatt igyekezett a közelébe
férkőzni, mert a spamkirály a legjobb hónapokban napi 20 ezer dollár körül keresett, Armani és Prada kollekciókból öltözködött és Porschéval járt Las Vegas-ba bulizni.
A busás jövedelem főleg a Soloway által felbérelt vírusírók és botnet-üzemeltetők zombi gépei által termelt "saját" spamből származott - illetve részben
abból a pénzből, amit a tömeges levélküldő szoftverrel ellátott több
ezer másik spammer fizetett neki. A levélszemét "Róbert bácsija"
mindenkinek kéretlenül és bőségesen juttatott a reklámból: karrierje
során összesen mintegy 10 ezer milliárd (!) levelet indított útjára, amivel sokmilliárd dolláros kárt okozott a cégeknek és a lakosságnak.
botnet
A spammer élete sem habostorta
A rendkívül irritáló reklám-tevékenység személyes ellenségeket is szerzett Soloway-nek, akik fenyegető telefonhívásokkal, anthrax-ra
hasonlító fehér porral töltött levelekkel és a kocsiját összekarcolva
üzentek neki. A fiatalember nem adta fel a tevékenységét, de ismerősei
előtt nehezebb lett úgy tenni, mintha nem tudnák, hogy miből származik a
pénze. Végül ügyfeleitől is elidegenedett és inkább csak az ügyvédein keresztül kommunikált, mert úgy érezte, hogy becsapták.
A Spamhaus feketelista-üzemeltető szervezet 2001. óta tartó, folyamatos
erőfeszítéseinek köszönhetően Soloway szervereit egyre kevesebb
szolgáltató volt hajlandó hosztolni. A kellőképp gátlástalan "bulletproof" ISP-k
megtalálása és lefizetése, a még több botnet és zombi gép üzemeltetése -
vagyis a kéretlen levélforgalom minden áron való növelése - végül már
napi több ezer dolláros extra kiadást jelentett a spamkirálynak.
Gyorsan megkapta a magáét
Soloway tevékenysége ekkor már a szürke zóna helyett egyre inkább a nyilvánvaló bűnözésbe hajlott és szertelen költekezése, illetve a Microsoft márkanév
elleni támadásai is hozzájárultak ahhoz, hogy végül kicsúszott a talaj a
lába alól. Kathryn Warma, a Seattle-i helyettes államügyész csapatával
rászállt a spamkirályra és annyi bizonyítékot gyűjtöttek ellene, amely
elegendő volt a letartóztatásához.
A per hírére a fiatalember barátai, ismerősei felszívódtak, ő pedig
elismerte a terhére rótt spammelést, a levélben elkövetett csalásokat és
az Amerikában különösen súlyos megítélés alá eső adócsalást. A feltáró vallomás
miatt Soloway-nek sikerült a vád által kért 9 évhez képest jóval
rövidebb, egy hónap híján négy évig tartó börtönbüntetéssel megúsznia az
ügyet - amelyből három évet és kilenc hónapot le is ült és végül 2011. március 2-án szabadult az oregoni Sheridan szövetségi börtönből.
A bűnüldözők számára a történet még nem ért véget, mert a gyorsabb szabadulás érdekében az egykori spamkirálynak a háromnegyed millió dolláros kártérítési kötelezettség mellett három év pártfogói felügyeletet
is el kellett fogadnia. A hatóságnak joga van Soloway levelezésének és
web-böngészésének megfigyelésére és ha kéretlen üzenetek küldésén
kapják, ismét rács mögé kerülhet - a férfinek ezért még a CC: másolat-küldő funkció használatától is óvakodnia kell a levelező-programokban.
Új életet tervez az ex-spammer?!
Robert Soloway szabadulása után egy gyorsnyomtató üzletben helyezkedett el, hogy óránként 10
dolláros munkabéréből kifizethesse egy tetőtéri lakás bérleti díját -
de közben már a jövőjét tervezi. Meg akar ismerkedni az ő idejében
divatos MySpace kapcsolati portált azóta háttérbe toló Facebook-jelenséggel és ha talál érdeklődőket, konzultációs-tanácsadói tevékenységbe kezdene a spam és a kiberbűnözés visszaszorítása érdekében.
A bukott spammer érzi, hogy igyekezete sokakból kétkedést vált ki, de úgy gondolja, hogy a börtön előtti "szociopata"
életmódja boldogtalanabb volt a mostaninál és ha jót tesz, áldozatai
meg fogják változtatni a róla alkotott véleményüket. A spammert rács
mögé juttató Warma ügyésznő is szeretné így látni, hiszen az állami
igazságszolgáltatás javító-nevelő céllal működik - de ő egyelőre
várakozó álláspontra helyezkedik Soloway őszintesége ügyében.
Előzmény
Rács mögött a spamkirály
- BBC News nyomán -
Az amerikai hatóságok Seattle-ben letartóztatták a kéretlen levelek (spamek) egyik leghírhedtebb terjesztőjét.
A spammerek királyaként is ismert, mindössze 27 éves Robert Soloway
2003 vége óta folytatott, kirívóan szemtelen reklám-tevékenységével
nemcsak nagy vagyont, hanem rengeteg ellenséget is szerzett magának a
neten. A trójai programmal fertőzött, távolról irányított zombi számítógépekből álló botnet-hálózatok
egyik legnagyobb felhasználójaként százezerszámra küldte kéretlen
reklám-leveleit, amelyeket előszeretett látott el hamisított MSN vagy
Hotmail feladóval - mindez természetesen nem nyerte el a márkaneveket
birtokló Microsoft cég tetszését.
A szoftveróriás azonban hiába nyert majdnem 8 millió dolláros kártérítést a Mr. Soloway NIM
nevű cége ellen folyó polgári perben, hiszen a férfi számos külföldi
számlán tárolt vagyonát és kínai netszolgáltatókhoz telepített, gyakran
változó elnevezésű szervereit nem tudták lefoglalni. Egy kisebb,
oklahomai netszolgáltató is hiába próbálta érvényesíteni a maga 10
milliós követelését.
A spamkirály kinevetette ellenfeleit és azt hangoztatta, hogy mivel már nem használ alvállalkozókat, hanem a Dark Mailer program segítségével önállóan kezeli mintegy két és fél millió címre kiterjedő reklám-tevékenységét, a CAN-SPAM törvény értelmében azt csinál, amit akar. Ennek a különös nézetnek a képviseletére még egy Stratégiai Partnerség az Illegális Microsoft Spam Ellen nevű szervezetet is létrehozott, egységbe tömörítve 23, a hatóságokkal összeütközésbe keveredett nagymenő spammert.
A veterán spammer királyságának most az vetett véget, hogy az amerikai
hatóságok végre a szigorúbb szövetségi törvények alapján helyezték vád
alá, egy új bűncselekménnyel, a személyes adatok eltulajdonításával
kapcsolatban. Ez alkalommal Mr. Soloway-t már nemcsak 250,000 dollárnyi
bírság és 773,000 dollárra tehető vagyonának elkobzása, hanem a
maximálisan kiszabható 65 éves börtönbüntetés is fenyegeti.
Így kommunikálnak a hackerek ... állítólag
- Security Week nyomán -
A hirdetés, a megállapodás és a pénzmozgás is a neten zajlik.
Köztudott, hogy az online bűnözés napjainkban már nagyrészt szervezett formában működik, mert a csalások volumene, a módszerek bonyolultabbá válása és a rendőri fellépés kockázata miatt a "magányos farkasként" dolgozó hackerek nem képesek hatékonyan működni - illetve ellenállni az erős e-bűnözői csoportok nyomásának.
A globális kiberbűnözés szervezettségének fenntartása jelentős
távközlési igényt támaszt a neten, amely elsősorban a lopott adatokat és
hozzáférést kereső-kínáló felek minél gyorsabb egymásra találását, az üzletek közel valós idejű
megkötését szolgálja - bár a hackerek így a régivágású maffiózóknál
gyakrabban fedik fel magukat ellenfeleik és a hatóságok előtt.
A Security Week szaklap által összeállított lista az e-bűnözők által
manapság leginkább kedvelt kommunikációs útvonalakat mutatja be:
Botnet fogalma
Együttműködő, csoportosan távvezérelhető botok hálózata. A távvezérlés történhet például IRC szerver segítségével vagy a nyilvános IRC hálózat meghatározott csatornáján keresztül.
Az IRCes botnetek minden hasonló híreszteléssel szemben -eleve- nem rosszindulatúan jöttek létre. Egyszerűen egy csapat bot összekapcsolt hálózatát jelentették, amik képesek együttműködni. Főleg az IRCNet-en terjedtek el, mivel ott nincsenek csatorna védelmi szolgáltatások. Ezért a felhasználók ha tartani szeretnének egy csatornát, botnetet hoznak létre (egy bot nem bot alapon).
A botnetben levő botok kommunikálnak egymással, a felhasználói állományukat és a beállításaikat megosztják egymással. Így ha bármelyik botban valamilyen beállítás megváltozik, az a többiben is érvényesítésre kerül. Ha egy bot kiesik az IRC hálózatról, nincs vele semmi gond, hiszen amíg csak egy is a csatornán van, a többiek szinkronizálhatnak, és így visszajutás esetén egyből ugyanolyan beállításokkal kezdenek, mint az(ok), akik végig csatlakozva voltak.
A botnetek egy másik felhasználási területe viszont sajnos tényleg nem ennyire vidám téma. Általában valamilyen biztonsági rés kihasználásával kompromittált rendszereket összekapcsolva hozzák létre az ilyen botneteket.
Segítségükkel például DoS támadásokat hajthatnak végre, vagy spammerek használhatják őket levéltovábbítási célokra. Ez viszont csak azért az IRC közreműködésével történik, mert ez egy egyszerű platform, könnyű hozzáférni, nagy vonalakban biztonságos is, és kifejezetten erre van kitalálva: egy üzenetet egyidejűleg több (akár nagyon sok) címzettnek is eljuttatni.
A fejlettebb botok képesek egyes biztonsági réseket kihasználva terjeszteni önmagukat (worm).
A botnet (robot network) zombi számítógépek hálózata.
Célja
A botnet célja, hogy nagy teljesítményű, gyors, mégis anonim infrastruktúrát nyújtson a spammernek, mellyel az könnyen és gyorsan tud nagy mennyiségű spamet küldeni, illetve más törvénytelen cselekedeteket folytatni.
Nemcsak spammerek vagy a spammaffia használ botneteket, hanem más bűnözői csoportok is, többféle ártó szándékkal (károkozás, megfélemlítés stb.). Azokat a zombi számítógépeket, melyeket spamküldésre használnak, spambotnak nevezzük.
A botnetek néhány alkalmazási területe:
Működése
Egy botnet működése:
(1): A víruskészítők szétküldik kártékony programjaikat, általában Windows-felhasználók gépeire
(2): A fertőzött gépek egy IRC-szerverre jelentkeznek, fölveszik a kapcsolatot a többi zombi géppel, így botnetet alakítanak
(3): A spammer hozzáférést vásárol a botnetekhez a vírus szerzőjénél vagy egy üzletkötőnél
(4): A spammer utasítja a botnetet, így a fertőzött PC-ket, hogy spamet küldjenek
(5): A fertőzött számítógépek spameket küldenek az interneten keresztül a mailszervereknek
A botneteket hétköznapi, otthoni, iskolai, vállalati számítógépek alkotják. Egy számítógép anélkül tagja lehet egy botnetnek, hogy a gazdája ezt kérte, megengedte volna vagy akár egyáltalán tudna róla. Egy speciális program települ a gépre, mely a háttérben fut anélkül, hogy a számítógép gazdája azt észrevenné. A modern vírusvédelmek felismerik az ilyen típusú programokat, azonban nagyon sokan nem vagy elavult vírusvédelmet használnak.
A titkosan futó program bizonyos időközönként kapcsolódik a spammerhez, hogy parancsokat, feladatokat vegyen át tőle. Nem közvetlenül a spammer számítógépeihez, szervereihez kapcsolódik, hanem gyakran egy nyilvános IRC-szerverhez. Egyes csatornák forgalmát figyeli, és felismeri a spammer által speciális, általában kódolt formában oda küldött parancsokat.
A botnetek leggyakrabban spamet küldenek szét, de használják őket DDoS-támadásra is. Ilyen ismert DDoS-támadás volt például a Blue Security ellen (a spammertámadó Blue Frog alkalmazás miatt) 2006-ban is. Gyakran támadják a spamellenes szolgáltatásokat nyújtó weboldalakat, szervereket, például a feketelisták üzemeltetőit.
A profi spammerek saját botnetet, botneteket építenek. Mivel valahogyan rá kell venni a felhasználókat, hogy telepítsék a gépükre a háttérben futó botalkalmazást, vírusokat, hátsó ajtót nyitó trójai programokat használnak erre. Akár egyszerű megtévesztéssel is elérhető a cél, például spamben küldött hamis ajánlat után sokan nem szándékosan megfertőzik a saját gépüket:
Pamela Anderson Interesting presentation.
The melody is Stunning!
Only 1 day trial - get this Interesting mpeg4 now!
Download it now: http://example.com/video.exe
A Pamela Anderson idomaira kíváncsi óvatlan internetező rögtön rákattint a linkre, mellyel letölti a programot a számítógépére, majd futtatja azt. A gépe ezzel megfertőződött, új taggal bővült a spammer botnete.
A Microsoft 2008 áprilisában bemutatta botnetellenes szoftverét, amelyet a Windows operációs rendszerekhez is mellékelnek majd. Bár a Rosszindulatú szoftvert eltávolító eszköz nevű program működése titkos, annyit lehet tudni, hogy a kanadai rendőrség sikerrel használta egy félmillió számítógépet irányító rendszer felkutatásához.
Mérete
Egy botnet gyakran több tízezer számítógépből áll. Méretük folyamatosan változik, néhány számítógépet lefülelnek, és néhány új csatlakozik a hálózathoz minden percben.
A botneteket alkotó zombi számítógépek számának megbecsülésére a Commtech közzétesz online statisztikát. E statisztika szerint 2008 júliusában körülbelül tízmillió megfertőzött számítógép tagja különböző botneteknek. 2009 szeptemberére a teljes spamforgalom 87,9%-áért a bothálózat volt felelős.
Előnyei
Hátrányai
A legnagyobb hálózatok
Bár korábban a Storm névre keresztelt hálózatot tartották a legnagyobbnak, a ranglétra szinte napról napra változik. A Marshal biztonsági cég tanulmánya szerint hat nagy zombihálózat felelős az internetes spamforgalom 85%-áért. Ezek a hálózatok a Srizbi (hírességek házi pornófelvételeinek álcázza magát) és a Mega–D (flash-lejátszó frissítésének adja ki magát), de nagy botnet a Rustock, a Hacktool.Spammer és a Pushdo is. 2008 májusában a Srizbi küldte az internetes levélszemét felét: napi 180 milliárd spamet, de 2009 májusára a Xarvester és a Rustock napi 600 000 üzenete elég volt a listavezetéhez.
A Dambella biztonságtechnikai cég 2008. áprilisi közlése szerint a Stormnál kétszer nagyobb hálózat, a Kraken napi félmillió kéretlen reklámlevelet küld ki, de lenne kapacitása többre is. Az Oroszországból, Franciaországból és az Egyesült Királyságból irányított, több mint 400 000 gépet magába tömörítő hálózat valódi veszélye abban rejlik, hogy rendszeresen változtatja bináris kódját. A Németországban nagy vihart kavart Zunker ötvennégy országból gyűjtött számítógépekkel küldött spimeket és fórumspameket.
Forrás: virushirado.hu, wiki.hup.hu, hu.spam.wikia.com
Kép forrása: http://images.wikia.com/spam/hu/images/7/7c/Zombimukodes.png
|
|
M Imre írta 2 napja a(z) The Google Story videóhoz:
Örülhet minden androidos, az Apple után a Google is...
M Imre írta 2 napja a(z) The Google Story videóhoz:
Itt a vége a Play Áruház monopóliumának | 2024. ...
M Imre írta 2 napja a(z) The Google Story videóhoz:
A YouTube szerint nem is akarja eltűntetni a reklámidő-...
M Imre írta 2 napja a(z) The Google Story videóhoz:
A Google tavaly egyébként 237,85 milliárd dolláros ...
M Imre írta 2 napja a(z) The Google Story videóhoz:
Ilyent még nem csinált a Google: eladna valamit egy ...
M Imre írta 4 napja a(z) Misfortune Cookie - Több mint 12 millió otthoni router sebezhető "takeover"-re blogbejegyzéshez:
Mielőbb cserélje le, ha ilyen routert használ | 2024. 11. 15. ...
M Imre írta 5 napja a(z) Hogyan válasszunk feltörhetetlen jelszót? blogbejegyzéshez:
Ha látja a jelszavát ezen a listán, azonnal cserélje le |...
M Imre írta 6 napja a(z) Hírek röviden fórumtémában:
A VMware idén korábban ingyenessé tette a Fusion és ...
E-mail: ugyfelszolgalat@network.hu
Kapcsolódó hírek:
Kilenc hónapja az élen az Autorun vírus (lánclevelek, hoax-ok; kacsa hírek és kéretlen levelek)
Boldog Új Év - régi és új veszélyek
Szembeötlő figyelmeztetés a fertőzötten webezőknek
A web és a közösségi oldalak egyre veszélyesebbek