Java na celowniku cyberprzestępców w 2011 r.

Wykorzystywanie luk w zabezpieczeniach systemów operacyjnych i aplikacji jest jedną z najpopularniejszych broni w arsenale cyberprzestępców. Aby zwiększyć ryzyko infekcji, twórcy szkodliwego oprogramowania tworzą i sprzedają zestawy – pakiety szkodliwych programów, które atakują jednocześnie kilka słabych punktów w systemie. Z czasem do istniejących zestawów dodawane są moduły wykorzystujące nowe luki, co pozwala cyberprzestępcom skutecznie wykorzystywać dziury wykryte w różnym czasie na niezałatanych maszynach, jak również zaoszczędzić zasoby. Zestawy te są sprzedawane na czarnym rynku, a ich cena wynosi od kilkuset do ponad tysiąca dolarów. Ekspert z Kaspersky Lab, Vicente Diaz, twierdzi, że aktywne wykorzystywanie luk w Javie stało się nowym trendem na rynku narzędzi atakujących systemy poprzez luki (tzw. exploity). Celem 40% wszystkich nowych exploitów wykorzystywanych przez pięć najpopularniejszych zestawów w 2010 roku była Java. W zeszłym roku luki w Javie były trzecim pod względem popularności celem takich zestawów, wyżej znajdowały się tylko luki w programach Internet Explorer i Adobe Reader. Według Microsoft Malware Protection Center, w 2010 roku zostały pobite wszelkie rekordy jeżeli chodzi o próby wykorzystywania luk w Javie. W pierwszej połowie 2011 roku trend ten utrzymał się. Prawie połowa szkodliwych programów zawartych w dwóch czołowych zestawach exploitów – BlackHole oraz Incoginto – to narzędzia wykorzystujące luki w Javie. Platforma ta jest bardzo popularna wśród twórców zagrożeń, ponieważ jest to najprostszy sposób obejścia zabezpieczeń systemu operacyjnego. "Cyberprzestępcy po raz kolejny pokazują, jak bardzo zależy im na zwrocie z inwestycji, i że zrobią wszystko, co konieczne, aby wyprzedzać o krok mechanizmy ochrony. W takiej sytuacji prawdziwe jest inne znane twierdzenie: siła ochrony zależy od najsłabszego ogniwa – w tym przypadku najsłabszym ogniwem jest Java" – podsumowuje Vicente Diaz, starszy analityk szkodliwego oprogramowania z Globalnego Zespołu ds. Badań i Analiz (GReAT), Kaspersky Lab. Więcej na temat rosnącej popularności exploitów wykorzystujących luki w Javie można przeczytać w artykule "Ataki zestawów exploitów" opublikowanym w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab: http://www.viruslist.pl/analysis.html?newsid=672. Informację oraz artykuł można wykorzystać dowolnie z zastrzeżeniem podania firmy Kaspersky Lab jako źródła.

Redakcja Wirtualne Media
Redakcja Wirtualne Media
Udostępnij artykuł:

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Wi-Fi w samolotach. LOT zaczął montaż

Wi-Fi w samolotach. LOT zaczął montaż

Dymisja szefa cyber policji. Był przesłuchiwany ws. Pegasusa

Dymisja szefa cyber policji. Był przesłuchiwany ws. Pegasusa

Chińscy hakerzy włamali się do FBI? Trwa śledztwo

Chińscy hakerzy włamali się do FBI? Trwa śledztwo

Sukces streamingu. W tym kraju DAZN jedynym nadawcą całego mundialu

Sukces streamingu. W tym kraju DAZN jedynym nadawcą całego mundialu

Wyjątek na trudnym rynku. Ten magazyn zwiększa sprzedaż drukowaną i cyfrową

Wyjątek na trudnym rynku. Ten magazyn zwiększa sprzedaż drukowaną i cyfrową

Rusza "Wojna zastępcza". O czym jest nowy serial TVP1?

Rusza "Wojna zastępcza". O czym jest nowy serial TVP1?