
Anul 2010 a fost plin de surprize neplăcute în ceea ce privește securitatea informatică. Peisajul amenințărilor virtuale a înregistrat activități noi și neobișnuite, precum apariția viermelui Stuxnet. De asemenea, evenimentele recente legate de scandalul Wikileaks, au declanșat valuri de proteste din partea anumitor grupuri de utilizatori de internet, îndreptate asupra instituțiilor care și-au retras susținerea pentru Wikileaks sau care au blamat public acțiunile acestora.
Valul masiv de atacuri "denial-of-service" a paralizat rețele furnizorilor de servicii de internet, activitatea sistemelor de procesare a plăților și website-urile agențiilor guvernamentale. Spre deosebire de atacurile obișnuite de tip "denial-of-service", care se bazează pe o serie de calculatoare infectate pentru a lansa ofensiva, noile atacuri au fost susținute printr-un efort voluntar, coordonat, al milioanelor de utilizatori care și-au expus de bunăvoie calculatoarele unor persoane necunoscute .
Activități Botnet
Ani de-a rândul, rețelele botnet au reprezentat un element vital al industriei de malware. Calculatoarele controlate pot fi folosite pentru a trimite mesaje de tip spam, pentru a lansa atacuri de tip "denial-of-service", pentru a găzdui în mod gratuit pagini de phishing sau malware sau pentru a oferi acces prin proxy pentru fraude cu carduri de credit. Sistarea recentă a serviciului SpamIt a redus considerabil volumul mesajelor de tip spam trimise prin intermediul rețelelor botnet, deși nu a afectat infrastructura acestor rețele în niciun fel.
„Pe parcursul anului 2011, estimăm că vor apărea noi programe de afiliere pentru spam, iar cele existente se vor consolida, astfel că producția de mesaje de acest tip va ajunge la "cote normale", susținută mai ales de mesajele spam ce comercializează pastile în mod neutorizat", precizează Cătălin Coșoi, Head of Online Threats, BitDefender.
Pe lângă rețelele convenționale de botnet care folosesc mai multe calculatoare infectate, vor apărea noi amenințări de acest tip create cu consimțământul utilizatorilor. Cel mai probabil, ele vor fi folosite pentru a lansa atacuri de tip "denial-of-service", o formă de protest social împotriva instituțiilor care reglementează folosirea internetului.
Aplicații malițioase
„Creatorii de malware își vor concentra eforturile pentru a obține amenințări cât mai puțin vizibile și mai greu de detectat. După succesul înregistrat de familiile de malware semnate cu certificate digitale furate sau contrafăcute (precum Stuxnet și diverse variante de ZBot), este foarte probabil să vedem un aflux de aplicații malware semnate digital în 2011. Deoarece unele soluții de securitate nu scanează fișierele binare semnate digital, această abordare permite malware-ului să rămână nedetectat, precum și să instaleze drivere în modulul de kernel, chiar și pe Windows Vista sau Windows 7", precizează Viorel Canja, Head of Antimalware Lab, BitDefender.
Software fals Soluțiile false de antivirus nu mai reprezintă o noutate. Din 2008, acestea nu au evoluat foarte mult, iar utilizatorii sunt tot mai greu de păcălit. Cu toate acestea, 2011 va aduce noi oferte pe piața aplicațiilor false, de la utilitare de defragmentare până la diverse aplicații de optimizare a performanței sistemului.
Rețele de socializare
Rețelele de socializare au devenit un fenomen global: în mai puțin de 6 luni, numărul de conturi active pe Facebook a sărit de la 400 la 500 de milioane, ceea ce duce la expunerea publică a unor mari cantități de informații personale. „Infractorii informatici pot corobora informațiile personale ale utilizatorilor cu cele legate de locul de muncă, pentru a lansa campanii de phishing cu victime specifice și pentru a lansa atacuri persistente către rețelele companiilor, cele din urmă putând fi folosite pentru spionaj industrial sau în scopuri ilicite. Estimăm că în anul 2011 va crește numărul aplicațiilor false pentru rețelele sociale, care vor încerca să scoată bani de pe urma utilizatorilor, direcționându-i către site-uri infectate sau păcălindu-i să instaleze adware" a declarat Cătălin Coșoi, Head of Online Threats, BitDefender.
Alte amenințări
Accesul în continuă creștere la HTML 5 ca tehnologie incipientă va oferi utilizatorilor noi modalități de interacțiune cu mediile online. Deoarece HTML 5 este deja implementat în cele mai importante browsere, există riscul ca acestea să devină țintă predilectă a atacurilor, indiferent de sistemul de operare pe care rulează browser-ul.
„Amenințările de tip 0-day vor juca, de asemenea, un rol important în circuitul malware în anul 2011. Existența unor kit-uri dedicate infectării utilizatorilor precum Eleonore, Crime Pack, Fragus, Siberia sau Ares, accesibile majorității infractorilor informatici, a făcut accesibilă crearea de malware, indiferent de nivelul de pregătire în domeniu. De asemenea apariția troianului Boonana (Java.Trojan.Boonana.A), scris în limbaj Java, care afectează atât sistemele Mac OS X, cât și Windows, s-a dovedit a fi un experiment de succes asupra celor mai populare sisteme de operare ca și de cotă de piață. Este foarte posibil ca numărul viermilor și troienilor pentru platforme multiple să continue să crească în 2011", precizează Viorel Canja, Head of Antimalware Lab, BitDefender.
Sisteme de operare pentru telefoane
Smartphone-urile și accesul liber la hotspot-urile pentru conexiune Wi-Fi în orașe câștigă tot mai repede teren, oferind utilizatorilor acces nelimitat la internet. „Acest lucru va spori numărul atacurilor de phishing care exploatează faptul că ecranele telefoanelor au dimensiuni reduse și nu afișează întreg URL-ul, ceea ce poate fi folosit de atacator pentru a păcăli utilizatorii să introducă informații confidențiale pe site-uri false, atunci când fac cumpărături sau operațiuni bancare de pe conexiunea mobilă" a mai spus Cătălin Coșoi, Head of Online Threats.
Popularitatea sistemului de operare Android pentru telefoane mobile și disponibilitatea în mod gratuit a kit-urilor pentru dezvoltarea aplicațiilor vor simplifica eforturile creatorilor de malware de a scrie aplicații malware, atât pentru telefoane, cât și pentru tablete care au la bază sistemul Android.
„Deja există malware care vizează sistemul Android, precum aplicații media-player care sună la numere cu suprataxă sau recentul troian„Geinimi", care fură date confidențiale și contacte. Deoarece sistemul de operare Android este unul de open-source și oferă o flexibilitate sporită în dezvoltarea și instalarea aplicațiilor, ceea ce înseamnă că nu va dura mult până când creatorii de malware vor începe diseminarea diverșilor boți pentru preluarea controlului asupra telefoanelor infectate", precizează Viorel Canja, Head of Antimalware Lab, BitDefender.





