Hackerangreb bliver mere personlige


Publiceret d. 21. marts 2007 kl. 13.41 | Antal kommentarer (1)


Annonce:
 
ANNONCE:
 
Computerworld News Service: Cyberkriminelle bruger i stigende grad personalicerings-teknikker til at gøre deres angreb på de besøgende mere effektivt.

Gennem det seneste års tid er antallet af ondsindede hjemmesider, der bruger personaliceringsteknikker, langsomt steget.

Det vurderer IBM's Internet Systems X-force threat group.

"Til forskel fra ældre sites, der bare forsøgte at sende den samme ondsindede kode af sted til alle besøgende, er de nye sider spækket med forskellige misbrugsmuligheder," siger Gunter Ollmann, der er leder i IBMs ISS X-force gruppe.

"Siderne er bygget op så de først undersøger brugerens browser for specifikke oplysninger, som derefter bruges til at lave et specialdesignet angreb," siger han.

Han peger på, at der mange ondsindede hjemmesider, der bruger IP-adresser og informationer om brugernes browsere, før de indleder et angreb.

"En Explorer-bruger, der besøger en ondsindet hjemmeside, vil blive udsat for angreb, der udnytter sikkerhedshullerne i Explorer, mens et angreb på en Firefox-bruger udnytter hullerne i Firefox. Typisk forsøger angriberne at installere spyware og programmer, der opsnapper det man skriver på tastaturet," siger Gunter Ollmann.

På den måde kan den ondsindede hjemmeside have mange forskellige udnyttelsesmuligheder liggende, som passer præcis til den browserversion brugerne har installeret.

1.000 nye hackersider om ugen
Ifølge en rapport fra X-force bruger 30 procent af de ondsindede sider personaliseringsteknikker.

"Det tal stiger med omkring 1.000 nye hjemmesider om ugen. De har typisk en levetid på fire til fem dage, hvorefter de forsvinder igen," siger Ollmann.

De cyberkriminelle bruger typisk spam mail eller hijacker andres domæner for at ligne troværdige hjemmesider.

Andre gange bliver brugerne videreført til siderne, når de klikker på et "shared object", der ligger på siden.

Det kan eksempelvis være et banner.

Mere og mere sofistikerede angreb
De ondsindede hjemmesider bruger ofte IP-adressen til at sikre sig, at de kun leverer den ondsindede kode en enkelt gang.

Det minimerer chancen for at blive opdaget.

"Nogle er endog begyndt at bruge en IP-liste over it sikkerhedsfirmaer, så de ikke bliver forsøgt angrebet," siger Ollmann og fortsætter:

Mange af disse hjemmesider bruger sofistikerede teknikker for at undgå at blive opdaget.

Javascripts bruges ofte til at indlejre indholdet på en side, så det ikke kan opdages af signatur baserede sikkerhedsteknologier. Et ondsindet program kan også deles op i to eller flere dele, som senere bliver samlet på brugerens computer.

Mange ondsindede hjemmesider afleverer de ondsindede programmer i to faser.

I den første bliver et såkaldt "dropper-program" installeret i systemet.

Det program aktiveres senere og henter resten af det ondsindede program."

Oversat af Christian Carlsen




Kommentarer - Debatoversigt


...
1 indlæg

Det er for ringe at et medium som Computerworld ikke aner hvad definationen på en hacker er. Hvis man slår op i ex Webster, finder man hurtigt en defination på en hacker som værende den der _UDEN_ skadelig adfærd bryder ind i systemer, uden at ødelægge, men blot 'bruger' systemet på måder som ingen før havde tænkt på, eller tilpasser det til deres ønsker. Hvorimod _crackeren_ er den der står for det "slemme"... Evt. kunne I bevæge jer ind på emnet WhiteHat vs. BlackHat.

Det er sgu ikke rart at se venner og bekendte blive kriminaliseret af en avis der udelukkende har computermediet for øje, og burde vide en hel del bedre.

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Facebooks kommende gigant-børsnotering vil udløse milliard-formuer til mange mennesker. Se her, hvem der kommer til at score kassen - inklusive en verdensberømt rocksanger.
9. februar 2012 kl. 15.59 | læs »

Der er ikke hold i påstanden om sikkerhedsproblemer i forbindelse med bankkunders login uden brug af NemID, lyder det fra Nykredit Bank.
9. februar 2012 kl. 13.40 | (2) | læs »

I al stilhed har Google lanceret et program, hvor selskabet vil betale brugerne for at lade Google snuse rundt i deres browseraktiviteter.
9. februar 2012 kl. 12.59 | (1) | læs »

"Et af de største enkeltstående it-projekter i KMD siden kommunalreformen". Sådan betegner KMD selv dette it-projekt, som over 100 KMD-folk foreløbig har været inde over.
9. februar 2012 kl. 07.00 | læs »





Ledige it-job på Jobworld

Systemudvikler
Danske Bank


Support Professional
Milestone Systems A/S



 
 
White papers
Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

McAfee Email and Web Security Appliance sætter et filter op mellem dit netværk og internettet og...

Tør du stole på dit IT-miljø. Det her er anden udgave af Symantecs bog om IT sikkerhed for...

 


Mest læste seneste uge

For under 100 millioner svenske kroner har svenskerne løst politiets it-problemer. I Danmark er budgettet sprængt med mere end 100 procent.

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.

Er du klædt på til succes, eller spiller tøjet ingen rolle på din arbejdsplads? Læs her, hvordan danske it-medarbejdere går klædt i virksomheder som Mærsk, Google og i en lille dansk kommune.

CSC mister sin største privatkunde i Danmark. Hundredvis af CSC-ansatte kan blive berørt.

Med 4G kommer du voldsomt hurtigt på nettet med mobilt bredbånd. Men hvilken udbyder skal du vælge?