Hackerangreb bliver mere personlige

Anbefal Tip en ven Print Udskriv
Sponsoreret af:


Publiceret d. 21. marts 2007 kl. 13.41 | Antal kommentarer (1)
 
ANNONCE:
Computerworld News Service: Cyberkriminelle bruger i stigende grad personalicerings-teknikker til at gøre deres angreb på de besøgende mere effektivt.

Gennem det seneste års tid er antallet af ondsindede hjemmesider, der bruger personaliceringsteknikker, langsomt steget.

Det vurderer IBM's Internet Systems X-force threat group.

"Til forskel fra ældre sites, der bare forsøgte at sende den samme ondsindede kode af sted til alle besøgende, er de nye sider spækket med forskellige misbrugsmuligheder," siger Gunter Ollmann, der er leder i IBMs ISS X-force gruppe.

"Siderne er bygget op så de først undersøger brugerens browser for specifikke oplysninger, som derefter bruges til at lave et specialdesignet angreb," siger han.

Han peger på, at der mange ondsindede hjemmesider, der bruger IP-adresser og informationer om brugernes browsere, før de indleder et angreb.

"En Explorer-bruger, der besøger en ondsindet hjemmeside, vil blive udsat for angreb, der udnytter sikkerhedshullerne i Explorer, mens et angreb på en Firefox-bruger udnytter hullerne i Firefox. Typisk forsøger angriberne at installere spyware og programmer, der opsnapper det man skriver på tastaturet," siger Gunter Ollmann.

På den måde kan den ondsindede hjemmeside have mange forskellige udnyttelsesmuligheder liggende, som passer præcis til den browserversion brugerne har installeret.

1.000 nye hackersider om ugen
Ifølge en rapport fra X-force bruger 30 procent af de ondsindede sider personaliseringsteknikker.

"Det tal stiger med omkring 1.000 nye hjemmesider om ugen. De har typisk en levetid på fire til fem dage, hvorefter de forsvinder igen," siger Ollmann.

De cyberkriminelle bruger typisk spam mail eller hijacker andres domæner for at ligne troværdige hjemmesider.

Andre gange bliver brugerne videreført til siderne, når de klikker på et "shared object", der ligger på siden.

Det kan eksempelvis være et banner.

Mere og mere sofistikerede angreb
De ondsindede hjemmesider bruger ofte IP-adressen til at sikre sig, at de kun leverer den ondsindede kode en enkelt gang.

Det minimerer chancen for at blive opdaget.

"Nogle er endog begyndt at bruge en IP-liste over it sikkerhedsfirmaer, så de ikke bliver forsøgt angrebet," siger Ollmann og fortsætter:

Mange af disse hjemmesider bruger sofistikerede teknikker for at undgå at blive opdaget.

Javascripts bruges ofte til at indlejre indholdet på en side, så det ikke kan opdages af signatur baserede sikkerhedsteknologier. Et ondsindet program kan også deles op i to eller flere dele, som senere bliver samlet på brugerens computer.

Mange ondsindede hjemmesider afleverer de ondsindede programmer i to faser.

I den første bliver et såkaldt "dropper-program" installeret i systemet.

Det program aktiveres senere og henter resten af det ondsindede program."

Oversat af Christian Carlsen


Kommentarer - Debatoversigt


...
1 indlæg

Det er for ringe at et medium som Computerworld ikke aner hvad definationen på en hacker er. Hvis man slår op i ex Webster, finder man hurtigt en defination på en hacker som værende den der _UDEN_ skadelig adfærd bryder ind i systemer, uden at ødelægge, men blot 'bruger' systemet på måder som ingen før havde tænkt på, eller tilpasser det til deres ønsker. Hvorimod _crackeren_ er den der står for det "slemme"... Evt. kunne I bevæge jer ind på emnet WhiteHat vs. BlackHat.

Det er sgu ikke rart at se venner og bekendte blive kriminaliseret af en avis der udelukkende har computermediet for øje, og burde vide en hel del bedre.

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Forsiden lige nu

Senest torsdag eftermiddag skal JMI Invest aflevere en overlevelsesplan til FIH Erhvervsbank, der menes at have et trecifret millionbeløb i klemme.
3. december 2008 kl. 15.58 | læs »

Beta-versionen af Windows Vista SP2 kan nu downloades. Det er dog kun de professionelle, der bør hente denne version.
3. december 2008 kl. 14.56 | læs »

Jensby blev forsøgt kuppet ud af IT Factory og fjernede masser af ringbind fra Stein Baggers hemmelige kontor, inden politiet kom. Få et overblik over skandalen.
3. december 2008 kl. 15.23 | læs »

ComputerViews: I al stilhed begravede de danske kommuner i går deres ejerskab af den største danskejede it-arbejdsplads.
3. december 2008 kl. 14.00 | læs »


Intel hævder, at EU's monopol-undersøgelse af virksomheden er diskriminerende og partisk, og at man ikke får lov til at forsvare sig mod anklagerne.
3. december 2008 kl. 15.42 | læs »



De svenskere, der samarbejdede med Stein Bagger og IT Factory, kan være krumtap i bedragerisagen. Selv skriver de dog i en mail til Computerworld, at de er "overraskede" over IT Factory-sagen.
3. december 2008 kl. 14.28 | læs »



Nokias nye Messaging-platform vil gøre e-mail på mobilen interessant for masserne, mener det finske selskab.
3. december 2008 kl. 13.39 | læs »



Computerworld har i den seneste måned gennemgået IT Factorys komplicerede forhold dokument for dokument. Nu er IT Factory færdig. Få overblikket over sagen her.
(12) | 1. december 2008 kl. 15.58 | læs »



Opdateret: KL meddeler, at KMD netop er blevet solgt. Pris og vilkår er 'gode', mener KL-formand, Erik Fabrin.
2. december 2008 kl. 08.07 | læs »



Den sociale netværks-gigant Facebook har mistet en del data på brugernes indstillinger. Uskydigt tab, men meget bekymrende, mener sikkerhedsmand.
(2) | 3. december 2008 kl. 13.13 | læs »




E-mail-adresse:
Adgangskode:
Husk mig

Seneste debat
 
 
Jobworld


ERP-ansvarlig, Esbjerg
Skandinavisk Computer Rekruttering


 
Whitepapers
Tør du stole på dit IT-miljø. Det her er anden udgave af Symantecs bog om IT sikkerhed for...

The answer to the question "Is Internet access a threat to the company?" is a qualified...

This IDC White Paper aims to provide insight for IT managers and directors outlining the business...