Felhőben a megoldás

70 millió kártevő segíti a profi bűnözőket

Tíz év alatt közel hetvenszeresére nőtt a vírusok és károkozók száma, divat lett a kémprogramok újrahasznosítása. A hobbiból mára hatalmas iparág fejlődött.

2012.05.30 18:06ma.hu

"2005-ben még csak 1,4 millió vírust és online kártevőt tartottunk nyilván, ma ez a szám már nagyobb mint 70 millió" - közölte a sokkoló adatokat Boris Cipot, az F-Secure mérnöke. A szakember szerint a károkozók fejlődéstörténete az elmúlt évtizedben három szakaszra bontható. Az első, 2003-ig tartó fázisban a hackerek általában hobbiból írtak vírusokat, céljuk a figyelemfelhívás, vagy a rombolás volt. Sokszor a kódok közé illesztették telefonszámukat, elérhetőségüket, de olyan eset is ismert, amikor valaki a rendszámtábláját másolta be a kártevőbe. Ezután jelentek meg a profi vírus, trójai és kémprogram írók, akiknek célja már egyértelműen a pénzszerzés, az internetes bűnözés volt. A 2008-ig tartó szakaszban a károkozók számának ugrásszerű növekedése volt megfigyelhető, ugyanis néhány év alatt 18 millióra ugrott az elektronikus kártevők száma, amely a harmadik, professzionális bűnözők által fémjelzett időszakban 70 millióra emelkedett.

"A 70 millió nyilvántartott károkozó azonban nem jelent ennyi kémprogramot, trójait. Épp a harmadik, professzionalisták által uralt időszakban lett divat az újrahasznosítás" - tette hozzá Cipot. A malware business, vagyis a károkozó üzlet a legális szoftverek kereskedelmével sok szempontból megegyezik. Ugyanazt a károkozót több cégnek is eladják, egyre több kémprogram reklám jelenik meg, sőt, kialakult egy fejlesztői és egy értékesítési hálózat is.

"Sokan fejlesztenek károkozót, ám nem használják azt semmilyen célra, hanem eladják egy disztribútornak, akárcsak a megszokott szoftvereket. Az SaaS mintájára megjelent az Maas, vagyis a károkozó mint szolgáltatás. Ebben az esetben a reklám- vagy kémprogramot csak bérelni kell a szükséges időtartamra" - mondta Cipot. Újabb szolgáltatók léptek a piacra, például sokan a MaaS megoldásokat kínáló honlapok számára nyújtanak hoszting szolgáltatást. A korábbiaktól eltérően nem csak a kibertérben működnek a bűnözők, hanem valóságos logisztikai láncot építenek ki - például a lopott hitelkártyákkal történő vásárlások lebonyolítására. Egy ilyen esetben a lopott hitelkártya adatokkal abban az országban vásárolnak online webshopokban, amelyben ellopták a kártyát, így kevésbé lesz gyanús a használat. A vásárolt áru továbbítására klasszikus otthon végezhető munkát ígérő álláshirdetéssel újracsomagoló embereket keresnek és alkalmaznak, akiknek nincs más dolguk, mint a webshopból megérkező áru újracsomagolása és egy másik országba történő továbbítása, ahol már gyűjtik az így beszerzett termékeket. Így a bűnözőknek nem kell megjelenniük a bűncselekmény egyik színhelyén sem.

Egyre többen kapnak "fizetési felszólítást", amikor is a számítógépükön tárolt adatokat titkosítják, majd a titkosítás feloldásához mindössze néhány eurót kell átutalni a megfelelő bankszámlára. Az F-Secure szerint a támadások következő célpontja az okostelefonok lesznek. Különösen az Android operációs rendszert használók lehetnek a támadások célpontjában, hiszen az okostelefonra applikációkat kínáló Google Play ellenőrizetlen. A leggyakoribb visszaélés itt az, ha egy kedvelt fizetős alkalmazást letöltenek a hackerek, majd átírják a forráskódot és visszatöltik az alkalmazást már ingyenes verzióban - így garantált, hogy többen töltik le, mint a fizetős változatot. Az egyének számára legtöbbször állított csapdát sokan észre sem veszik, hiszen elég egy beállítás, hogy a telefon havonta egy sms-t küldjön egy emeltdíjas számra, ami nem okoz feltűnő változást a telefonszámlában - a károkozó készítője viszont könnyen megfertőzhet 1-2000 telefont, amivel tisztes adómentes havi jövedelemre tesz szert. Mobiltelefonokra még csak 7500 károkozót tartanak nyilván - a legtöbbet Symbianra és Androidra -, ám az F-Secure szerint ez a szám is drámaian nőni fog.

Szoftver mint szolgáltatás, mobiltelefonra is

Az F-Secure minden üzleti terméke elérhető szolgáltatásként és dobozos termékként is. Az F-Secure portfoliója biztonsági szolgáltatásokat nyújt asztali gépekhez, laptopokhoz, mobileszközökhöz, szerverekhez, valamint email-és tartalomszűrő rendszerekhez. Egyre több szolgáltató kínálja és egyre több vállalat választja az antivírust és egyéb biztonsági szoftvereket szolgáltatásként. Az előnyök mindkét fél számára kézzelfoghatóak: a szolgáltatás nem igényel hardware-beruházást, sem fenntartási költségeket a cégektől, csupán a havi előfizetési díjat kell kifizetni. Az antivírus értékesítési gyakorlatától eltérően az ügyfeleknek nem kell elkötelezniük magukat 1-2-3 évre egyetlen termék mellett egy megadott gépszámra, hiszen a vállalat által valóban használt számú gépre kérhető a vírusvédelmi szolgáltatás, amely a gépek számától függően akár havonta változhat - a havi használat szerinti díjfizetés biztosítja az IT-rendszerek leghatékonyabb skálázhatóságát a cégek számára, ha változnának igényeik. A szolgáltatásokért akár havi, vagy éves alapon is lehet fizetni. A rugalmas előfizetés-menedzsmentnek és a felhasználás-alapú számlázásnak köszönhetően a szolgáltatásokat könnyedén lehet bővíteni a cégek növekedési igényeivel párhuzamosan. A viszonteladók az F-Secure szolgáltatások nyújtására alkalmas, 27 nyelven elérhető és a helyi viszonyokra szabott termékeiből választhatnak. "A cégek hatalmas összegeket költenek a vállalati számítógépeik és hálózataik védelmére, ugyanakkor a dolgozóknak mobileszközeikkel hozzáférésük van ugyanazokhoz az érzékeny üzleti információkhoz, mint a vállalat védett gépeivel" - mondta Jukka Puputti. Az F-Secure Protection Service for Business nevű biztonsági szolgáltatása a kifejezetten a valós üzleti körülményekre nyújt kimagasló védelmet, amelyben a PC-k, Mac-ek, okostelefonok és táblagépek is megtalálhatók.

Google Playből és Apple App Storeból is

Az F-Secure továbbá bejelentette, hogy az okostelefonokra és táblagépekre szánt Mobile Security programja elérhető a Google Playben, az iPhoneok és iPadek számára a szülői felügyeletet és a biztonságos böngészést lehetővé tévő Child Safe pedig letölthető az Apple App Storeból. A Mobile Security lehetővé teszi, ha egy Android alapú telefont ellopnak, hogy a tulajdonos bármikor, egyetlen sms segítségével blokkolja a telefont, vagy akár törölheti is a rajta lévő összes tartalmat, tovább lekérdezheti a telefon jelenlegi helyét. Ha a tolvaj SIM kártyát cserél a telefonban, akkor a telefon automatikusan zárolja magát, illetve sms-t küld a tulajdonosnak a készülékbe helyezett SIM kártya telefonszámáról. A Mobile Security tovább teljes értékű antivírust és kémprogramok elleni védelmet, szülői felügyeletet és biztonságos böngészést biztosít. Az iPhonera és iPadre elérhető Child Safe alkalmazás 15 előre meghatározott tartalom kategóriát foglal magában, amelyek alapján a szülő eldöntheti, hogy engedélyezi, vagy blokkolja egy adott oldal megtekintését, illetve a blokkolja a visszaéléseket lehetővé tévő oldalakat.

Az F-Secure védelmi megoldásait az elmúlt években folyamatosan a legjobbak közé sorolták. A Mobile Security nevű termékét az egyik legjobbnak minősítette az AV-TEST idén márciusban az Android telefonok malwervédelmét vizsgáló felmérése. Az F-Secure Protection Service for Business munkaállomásai és szervermegoldásai pedig ugyanazon a technológián alapulnak, mint az F-Secure Client Security, ami az AV-TEST 2011 Legjobb Védelmi Megoldásának díját nyerte el 2012 februárjában.

Együttműködés az F-Secure és a Yellow Cube között

Az F-Secure bejelentette, hogy a Yellow Cube 2000 Kft. lesz a finn cég újabb disztribútora Magyarországon.

A Yellow Cube az F-Secure teljes termékportfolióját kínálja az ügyfeleknek saját webáruházából, amelyből egyszerűen letölthetők és megvásárolhatók a PC-re, Mac-re, okostelefonokra készített antivírus és egyéb biztonsági megoldások és az egyéni felhasználók számára korlátlan tárhelyet biztosító online backup. A Yellow Cube kiemelt figyelmet fordít az F-Secure fókuszában álló Protection Service for Business (PSB) értékesítésére, amely a finn cég SaaS (szoftver mint szolgáltatás) koncepciójú biztonsági megoldása vállalatok számára.

„Nagyon örülünk annak, hogy együttműködhetünk a biztonsági megoldások terén kiváló referenciákkal rendelkező Yellow Cube-bal. Az okostelefonok rohamos terjedésével és a vállalatok számára vonzó Saas megoldásokkal Magyarországon is kiemelkedő növekedési lehetőségeket látunk” – mondta Jukka Puputti, az F-Secure értékesítési vezetője.

Figyelem! A cikkhez hozzáfűzött hozzászólások nem a ma.hu network nézeteit tükrözik. A szerkesztőség mindössze a hírek publikációjával foglalkozik, a kommenteket nem tudja befolyásolni - azok az olvasók személyes véleményét tartalmazzák.

Kérjük, kulturáltan, mások személyiségi jogainak és jó hírnevének tiszteletben tartásával kommenteljenek!

Amennyiben a Könyjelző eszköztárába szeretné felvenni az oldalt, akkor a hozzáadásnál a Könyvjelző eszköztár mappát válassza ki. A Könyvjelző eszköztárat a Nézet / Eszköztárak / Könyvjelző eszköztár menüpontban kapcsolhatja be.