"תוכנה זדונית להמונים לא קיימת יותר", כך מסר סגן נשיא בכיר במעבדות Avert של מק'אפי, ג'ף גרין. "רמאים וירטואליים הפכו להיות מוכשרים בלמידת ניואנסים מקומיים וביצירת תוכנות זדוניות מוגדרות לפי כל ארץ. הם לא מוכשרים רק בפיתוח תכנות מחשבים, אלא גם בפסיכולוגיה ובבלשנות". הדוח חושף כי התקפות של פושעים וירטואלים כיום מותאמות לשפות שונות והם ממקסמים את הרווחים שלהם באמצעות ניצול האפליקציות המקומיות.
מגמות ומסקנות
מעבדות Avert של מק'אפי בחנו מגמות של תוכנות זדוניות גלובליות בדוח החדש, שכותרתו "אינטרנט אחד, עולמות רבים". הדוח מבוסס על מידע שהורכב על-ידי מומחי אבטחת המידע העולמיים של מק'אפי והוא בוחן את הגלובליזציה של האיומים המיוחדים בארצות ובאזורים שונים. הדוח מפרט את המגמות והמסקנות הבאות:
* כותבי תוכנות זדוניות מתוחכמים הגבירו התקפות מוגדרות ארץ, שפה, חברה ותוכנה.
* תוקפים וירטואלים מכוונים יותר להבדלי תרבויות ו"תופרים" התקפות חברתיות מתוכננות בהתאם.
* פושעים וירטואליים מגייסים כותבי תוכנות זדוניות בארצות בהן יש מובטלים רבים בעלי השכלה גבוהה כמו ברוסיה וסין.
* פושעים וירטואלים מנצלים את הארצות בהן אכיפת החוק רפויה.
* כותבי תוכנות זדוניות ברחבי העולם מנצלים את הטבע הויראלי של ה- Web2.0 והרשתות החברתיות.
* יותר מניפולציות מבעבר מכוונות לתוכנות ולאפליקציות פופולריות מקומיות.
"התוכנות הזדוניות הפכו כיום ליותר אזוריות בטבען מאשר מלפני שנתיים" הוסיף גרין. "מגמה זו היא הוכחה נוספת לכך שלפושעים הוירטואלים של היום יש מטרות, שהמניע שלהן הוא פיננסי ולא תהילה והכרה כפי שהיה בעבר עם הגרפיטי הווירטואלי והפצת התולעים. אנו במרדף מתמיד אחר כותבי תוכנות זדוניות, ואנו מוכנים להתמודד מולם בכל שפה".
המגמות לפי מיקומים גיאוגראפיים:
ארה"ב: כור ההיתוך הגדול של תוכנות זדוניות
התוכנות הזדוניות בארה"ב כוללות אלמנטים שנראים בכל העולם. תוקפים משתמשים בכישורי תכנון חברתיים חכמים במיוחד כדי להונות קורבנות, תוך ניצול הטבע הויראלי של ה- Web2.0. למרות שבאמריקה יש חוקים לפשעים וירטואלים מקומיים, החוסר בחוקים עולמיים וההבדלים בין הסכמי ההסגרה, מקשים על סוכני אכיפה מקומיים לתבוע פושעים.
אירופה: תוכנות זדוניות לומדות את השפה
בעבר חוו נוכלים קשיים בגלל מחסומי השפה עקב ריבוי השפות באירופה. צרכנים במדינות שאינן דוברות אנגלית נהגו למחוק את דואר הזבל בשפה האנגלית ואת האי מיילים שמטרתם פישינג. היום כותבי תוכנות זדוניות מסגלים את השפה לאתר הדומיין של האינטרנט אליו נשלחת הודעת ההונאה, ואתרי אינטרנט זדוניים משתמשים בתוכנות זדוניות, ששפתן כשפת ארץ היעד. אירועים תרבותיים, כמו אירוע גביע העולם בכדורגל בקיץ 2006, מעודדים מזימות של פישינג שמפתות את אוהבי הכדורגל, למשל.
סין: בידור וירטואלי
סין הפכה לקרקע פורייה של כותבי תוכנות זדוניות, מאחר שלמספר גדול של כותבי קודים מוכשרים אין עבודה לגיטימית וכדי להרוויח כסף הם מבצעים פשעים וירטואלים. מעל 137 מיליון איש בסין משתמשים במחשבים, רבע מהם משחקים במשחקי און- ליין. אי לכך, כותבי תוכנות זדוניות מתמקדים במוצרים וירטואלים, כסף, ומשחקים און- ליין. רוב התוכנות הזדוניות שנמצאו בסין הן סוסים טרוייאנים גונבי-סיסמאות ופרטים אישיים, המתוכננים לגנוב זהויות של משתמשים במשחקי און- ליין וחשבונות וירטואלים.
יפן: מפסידים ל-Winny - תוכנות זדוניות מופצות ברשתות חברתיות
תוכנות זדוניות, שעלולות לגרום לדליפות מידע רציניות נוטות לפלוש ל-Winny, אפליקציה פופולרית של רשת חברים ביפן. תוכנה זדונית יכולה לחשוף מידע, לגנוב סיסמאות ולמחוק קבצים, כשהיא פרוסה בסביבת חברה או תאגיד. שלא כמו ברוב הארצות, כותבי תוכנות זדוניות ביפן אינם מונעים ע"י כסף, אלא מעוניינים לחשוף או למחוק מידע רגיש על מכונות. מטרה נפוצה נוספת ביפן היא ה-Ichitaro, מעבד תמלילים פופולרי. היו מספר התקפות נגד משתמשי Ichitaro, שניצלו פערים באבטחה כדי להתקין תוכנות ריגול במכשירים.
רוסיה: כלכלה, לא מאפיה, היא הדלק של התוכנות הזדוניות
ברוסיה, שוק ההאקרים פעיל במיוחד עקב הכישורים הטכניים הגבוהים של הרוסים וכלכלתם הכושלת. חלק ממערכות ההתקפה, הידועות ביותר לשמצה, יוצרו ברוסיה ונמכרו בשווקים מחתרתיים. מומחים נוטים להאמין, שבקרוב המאפיה הרוסית תתחיל לעסוק גם בפשעי מחשבים, בשל הכלים הזדוניים של השוק האפור בשילוב עם היעדר חקיקה נגד פשעים וירטואלים. למרות שהמצב הכלכלי ברוסיה, כמו זה של סין, הוביל האקרים רבים לחיי פשע וירטואלי, מעבדות Avert חוזות שכלכלה מתחזקת ואכיפת חוקים חזקה יותר, יקטינו באופן הדרגתי את התוכנות הזדוניות תוצרת רוסיה.
ברזיל: להונות את הבנק
לרוב הברזילאים חשבונות בנק און-ליין, ונוכלים וירטואלים תכננו מזימות חברתיות מתוחכמות כדי להונות את הברזילאים למסור את המידע האישי שלהם. ב-2005 בלבד, התאחדות הבנקים הברזילאי העריך כי הונאות וירטואליות הביאו להפסדים של 300$R (כ-165 מיליון דולר אמריקני). יוצרי תוכנות זדוניות מסגלים במהירות רבה את הסוסים הטרוייאנים גונבי הסיסמאות לשינויים שהבנקים עושים באתרי האינטרנט שלהם.
ראייה גלובלית של איומים - מספרית:
371,002 - סה"כ האיומים שזוהו ע"י מעבדת Avert של מק'אפי נכון ל-1 לפברואר, 2008.
131,800 - איומים שזוהו ע"י מעבדת Avert רק ב-2007.
53,567 - שאריות של תוכנות זדוניות ב-2006.
246% - צמיחה של תוכנות זדוניות מ 2006 ל-2007.
527 - תוכנות זדוניות חדשות שזוהו באופן יומי ע"י מעבדות Avert בתחילת 2008.
750 - הצפי למספר התוכנות הזדוניות החדשות, שיזוהו באופן יומי ע"י מעבדות Avert בסוף שנת 2008.
אודות מק'אפי
מק'אפי, ענקית אבטחת המידע, מספקת פתרונות ושירותי אבטחת מידע פרו אקטיביים מסביב לעולם. עם המומחיות הבלתי מעורערת של החברה לתחום אבטחת המידע ומחויבותה לפיתוח, הגדילה מק'אפי את נתח השוק שלה בקרב המשתמשים הביתיים, הארגוניים והסקטור בציבורי. למק'אפי יכולת מלאה לחסום ולמנוע איומי מחשב מקוונים ולבצע מעקב באופן שוטף ובכך לשפר את אבטחת המידע בארגון ובבית.
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה