Android

Σημειώσεις του AVG για την αύξηση του αριθμού των κακόβουλων τοποθεσιών Web

Διαχείριση εγγράφων στο eclass του Πανελλήνιου Σχολικού Δικτύου

Διαχείριση εγγράφων στο eclass του Πανελλήνιου Σχολικού Δικτύου
Anonim

Οι ιστότοποι που είναι εφοδιασμένοι με κακόβουλο κώδικα γίνονται όλο και περισσότεροι από την ημέρα, αλλά ο χρόνος που οι συγκεκριμένοι ιστότοποι είναι συνδεδεμένοι μειώνεται, σύμφωνα με νέα έρευνα από την AVG Technologies.

Η AVG βλέπει μεταξύ 200.000 300.000 νέες τοποθεσίες Web ανά ημέρα φιλοξενούν κώδικα που σε ορισμένες περιπτώσεις μπορεί να οδηγήσει σε μόλυνση ενός υπολογιστή από κακόβουλο λογισμικό μόνο με την επίσκεψη στο site, δήλωσε ο Roger Thompson, επικεφαλής ερευνητής της AVG.

Έως και 70% τα οποία έχουν καταστραφεί για να φιλοξενήσουν κακόβουλο κώδικα, ένα στατιστικό στοιχείο που δείχνει πόσο κακή είναι η ασφάλεια ιστού στο Διαδίκτυο. Το υπόλοιπο είναι τοποθεσίες προσαρμοσμένες στις ανάγκες των πελατών, όπως είπε.

[Περισσότερες πληροφορίες: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας με Windows]

Ωστόσο, από αυτές τις προσαρμοσμένες τοποθεσίες υπάρχουν κάποιες θετικές ειδήσεις. Ένα κοινό τέχνασμα κοινωνικής μηχανικής είναι να τοποθετηθεί μια τοποθεσία Web που προσφέρει κωδικοποιητές ή κομμάτια λογισμικού που χρησιμοποιούνται για την κωδικοποίηση και την αποκωδικοποίηση αρχείων βίντεο. Το

, το AVG διαπίστωσε ότι έως και το 94% των ψευδών κωδικολέκων Web παραλαμβάνονται εκτός σύνδεσης εντός 10 ημερών, με το 62% να μειώνεται σε μια μέρα ή πιο λιγο. Στο παρελθόν, οι ιστότοποι μπορεί να έχουν παραμείνει συνδεδεμένοι για δύο εβδομάδες, γεγονός που δείχνει ότι οι πάροχοι υπηρεσιών Ίντερνετ (Internet Service Providers) φαίνεται να ενεργούν γρηγορότερα για την κατάργησή τους και οι ισχυροί μηχανισμοί για την αναφορά κακών ιστοτόπων έχουν αντίκτυπο.

Παρόλα αυτά, ο τεράστιος αριθμός τοποθεσιών που έχουν μολυνθεί μπορεί να σημαίνει ότι ο χρόνος στο διαδίκτυο είναι λιγότερο σημαντικός όσο οι χάκερ προσελκύουν κίνηση

ο Thompson είπε ότι πολλοί χάκερ αναζητούν λιγότερο επαγγελματικές τοποθεσίες Web με μη κωδικοποιημένες εκδόσεις του "htaccess" για να διαχειριστεί την πρόσβαση σε ορισμένες σελίδες σε μια τοποθεσία Web.

Το Htaccess είναι ένα ισχυρό αρχείο, καθώς μπορεί να μετακινηθεί για να ανακατευθύνει τους χρήστες σε άλλες τοποθεσίες Web ανάλογα με τον τρόπο που εισήλθαν στην τοποθεσία Web, δήλωσε ο Thompson. Για παράδειγμα, μπορεί να ρυθμιστεί ώστε να κατευθύνει τους χρήστες που βρήκαν τον ιστότοπο μέσω του Yahoo ή του Google σε μια διαφορετική, εχθρική τοποθεσία Web, η οποία φαίνεται να βλέπει αν ο υπολογιστής είναι ενδεχομένως επικίνδυνος.

Αν όμως επισκέπτεται τον εχθρικό ιστότοπο ένα bot και δεν προέρχεται από μια μηχανή αναζήτησης, ο ιστότοπος θα αρνηθεί να εξυπηρετήσει τυχόν εκμεταλλεύσεις, καθιστώντας δύσκολο για τους αναλυτές ασφαλείας να ανιχνεύσουν αυτόματα τον ιστό για κακό ιστότοπους, δήλωσε ο Thompson. Ωστόσο, οι hackers γίνονται τεμπέληδες. Συχνά επαναχρησιμοποιούν τον ίδιο κώδικα JavaScript και HTML (Hypertext Markup Language) που χρησιμοποιείται για την εκτόξευση επιθέσεων, γεγονός που καθιστά εύκολο τον εντοπισμό αυτών των επιθέσεων. Αυτό είναι καλό, αφού ο υποκείμενος δυαδικός κώδικας επίθεσης μπορεί συχνά να είναι και δύσκολος για να εντοπίσει το λογισμικό ασφαλείας.

"Αυτό είναι ένα αρκετά καλό εμπόδιο", δήλωσε ο Thompson. "Είναι σαν να έχετε μια επιστολή βόμβα με το εξωτερικό του φακέλου λέγοντας« Είμαι μια βόμβα ». <>

Ο Thompson ανέπτυξε ένα προϊόν που ονομάζεται LinkScanner που σαρώνει ιστοσελίδες για να δει αν φιλοξενεί κακόβουλο λογισμικό. Πώλησε την εταιρεία του Exploit Prevention Labs στο AVG και στη συνέχεια στο Grisoft τον Δεκέμβριο του 2007. Η AVG έχει ενσωματώσει το LinkScanner στο δωρεάν προϊόν AVG 8.0 Free Edition