Háborúznak a zombihálózatok

A Symantec február eleji jelentése arról számol be, hogy új „gengszterháború zajlik a kibertérben”, mivel egy eddig kevéssé ismert, bothálózatok kialakítására írt kártékony program, a Spy Eye saját érdekében agresszíven támadja az egyik legtöbb kárt okozó trójai, a zombigépek sokaságát létrehozó Zeus által fertőzött gépeken az ott lévő kémprogramot.

Az Oroszországból, 2009 decembere óta terjesztett Spy Eye-t úgy írták meg (létezik egy „Kill Zeus” eszköze), hogy a Zeus áldozatainak gépein lopja el a program által megszerzett információkat, majd távolítsa el a Zeust, s természetesen vegye át a helyét.

Az ilyen típusú trójaik, az adathalászatra szakosodott vírusok okozzák a legnagyobb problémát jelenleg az informatikai biztonság területén. Ezek jó része akkor fertőz, ha a felhasználót sikerül egy feltört weboldalra irányítani – és az utóbbi évek tapasztalatai azt mutatják, hogy nem csak a felnőtt vagy warez tartalmakat kínáló oldalak ilyenek, hanem szinte bármelyik oldal lehet fertőző, ha a crackerek felfedezték, hogy rosszul/gyengén/sebezhetően állították elő. Ott elhelyezik azokat a kártékony kódokat (lehet az egy utazási iroda honlapja, egy könyvtáré, egy államigazgatási weboldal, gyakorlatilag bármi), s az oldalra kattintó gyanútlan felhasználó közreműködése nélkül települhet a gépre a trójai, mely ezek után különféle szintű hozzáférést biztosít a vírus írójának. Nagyon sok módszer létezik, és nagyon sok felhasználási terület: ez utóbbiból a két legfontosabb az, ha vagy adatlopásra használják a programot (átnézik a gép tartalmát, logolják a billentyűleütéseket stb.), vagy pedig spamküldésre veszik igénybe a hatalmukba kerített zombigépeket. Ez a bűnözési forma igen jól jövedelmez, az FBI szerint 2009 októberében a hasonló hálózatok körülbelül 100 millió dollárnyi kárt okoztak az Egyesült Államokban, például azzal, hogy banki azonosítókat és jelszavakat szereztek meg, majd a lenyúlt összegeket villámgyorsan kiutalták az országból.

A Spy Eye a szakértők szerint igen kifinomult program, s készítői pontosan tisztában voltak vele, hogy a konkurens Zeust támadva könnyen juthatnak jól felhasználható információkhoz. Az ilyen típúsú alvilági harc persze nem újdonság, a biztonságtechnikával foglalkozók több példát is említettek a közelmúltból: két éve a Storm Worm és Srizbi vírusok is hasonló küzdelembe keveredtek.

A Spy Eye ára az ezzel foglalkozó fórumokon 500 dollár, nagyjából ötöde a Zeusénak. Egyelőre még kevés helyen akadtak rá, de ez a helyzet – ismerve e piac hallatlan dinamikusságát – igen gyorsan megváltozhat. Arról nem is beszélve, hogy a Spy Eye igen okos, mivel például e-mailben el tudja küldeni a böngésző által tárolt jelszavakat a vírusgazdának.

Azóta történt

Előzmények