31 października 2010
Rozpoczęła się era wieloplatformowych robali internetowych?
niedziela, października 31, 2010 | Autor:
\m/ojtek

Od jakiegoś czasu w Internecie grasuje nowa wersja robaka Koobface, która w formie apletu Javy jest w stanie infekować systemy operacyjne Windows, Linux oraz Mac OS X. Malware ten rozprzestrzenia się przede wszystkim za pośrednictwem dużych sieci społecznościowych, jednak złośliwy odnośnik może do nas trafić praktycznie w dowolny sposób. Internauta zostaje zazwyczaj zachęcony do obejrzenia materiału wideo opatrzonego kuszącym tytułem:
Is this you in this video?
Otwarcie docelowej strony powoduje próbę uruchomienia apletu Java. Jeśli tylko uruchomimy aplet, w naszym systemie zainstaluje się złośliwe oprogramowanie, m. in. przyłączające nasz system do botnetu, uruchamiające kilka lokalnych serwerów oraz pozwalające w przyszłości na pobieranie dalszego złośliwego kodu wprost do naszego systemu. W systemie Mac OS X może to wyglądać następująco:
Do udanej infekcji, Koobface potrzebuje jedynie naszego zezwolenia na uruchomienie apletu. W podobny sposób może dojść do zainfekowania Linuksa. Ponownie wystarczy tylko zezwolić na uruchomienie apletu:
Tak natomiast wygląda spora aktywność sieciowa przykładowego systemu Ubuntu skutecznie przyłączonego do botnetu:
Do udanej infekcji, Koobface potrzebuje jedynie naszego zezwolenia na uruchomienie apletu. W podobny sposób może dojść do zainfekowania Linuksa. Ponownie wystarczy tylko zezwolić na uruchomienie apletu:
Tak natomiast wygląda spora aktywność sieciowa przykładowego systemu Ubuntu skutecznie przyłączonego do botnetu:
Złośliwy aplet zostaje umieszczony w naszym systemie jako jnana.tsa:
Wygląda więc na to, że użytkownicy mniej popularnych systemów operacyjnych również powinni zwracać baczną uwagę na swą internetową działalność. W powyższym przypadku dobrym ostrzeżeniem przed nieznanym apletem jest przykładowo niezweryfikowany certyfikat. Najlepiej jednak w ogóle nie korzystać z podejrzanych lub mało wiarygodnych odnośników. Mimo, że wspomniany robak nie jest najlepiej dopracowany i ma przykładowo problemy ze skutecznym infekowaniem systemu Mac OS X, to jednak jego kolejne wersje mogą być już o wiele bardziej niebezpieczne. Szczególnie, jeśli komputerowym przestępcom uda się opracowanie wieloplatformowego ataku nie wymagającego udziału użytkownika docelowego systemu!
W tym momencie warto również zadać sobie pytanie, czy w ogóle potrzebna nam jest jeszcze Java? Oczywiście pewne witryny internetowe nadal korzystają z tej technologii. Aplety są również często wykorzystywane w celu graficznego zarządzania rozmaitymi serwerami lub urządzeniami sieciowymi (w tym momencie na myśl przychodzi mi od razu Cisco Adaptive Security Device Manager).
Najprościej będzie się jednak o tym wszystkim przekonać... wyłączając Javę i próbując bez niej przez jakiś czas egzystować. Przykładowo w Google Chrome w tym celu wystarczy tylko wpisać w polu adresowym chrome://plugins/ i wyłączyć odpowiednią wtyczkę. Jeśli jednak czasem Java jest nam niezbędna, możemy przygotować sobie dwa skróty do naszej przeglądarki. Jeden normalny z obsługą Javy, a drugi z wyłączoną obsługą tej technologii, co osiągniemy za pomocą przełącznika -disable-java. W ten sposób będziemy mogli w prosty sposób korzystać z przeglądarki z obsługą Javy tylko wtedy, gdy będzie to konieczne.
Ciekaw jestem, co myślicie na temat całkowitego pozbycia się Javy oraz, czy stosujecie jakieś praktyczne sposoby na kontrolowanie uruchamiania poszczególnych apletów?
Ciekaw jestem, co myślicie na temat całkowitego pozbycia się Javy oraz, czy stosujecie jakieś praktyczne sposoby na kontrolowanie uruchamiania poszczególnych apletów?
Komentarze (15)

Sortuj po: Data Ocena Ostatnia Aktywność
Wczytywanie komentarzy...
Wyślij nowy komentarz
Comments by IntenseDebate
Odpowiedz jako Gość, lub zaloguj się:
WróćPołączony jako (Wyloguj się)
Nie wyświetla się publicznie.
Publikowanie anonimowe.
Rozpoczęła się era wieloplatformowych robali internetowych?
2010-10-31T12:16:00+01:00
\m/ojtek
Bezpieczeństwo systemów operacyjnych|Linux - Unix|Newsy|Obrona - Atak|Sieci komputerowe|Windows|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7
Anonim · 753 tygodni temu
Szczerze mówiąc denerwuje mnie ilość źródeł skryptów na hcsl.pl
i to ile muszę odblokować aby zobaczyć komentarze.
Wiesz, że potrzebuję Javy, nie tylko po to, aby dodać komentarz,
ale też tylko po to, aby zobaczyć poprzednie?
Krzysiek · 753 tygodni temu
flash · 753 tygodni temu
\m/ojtek 84p · 752 tygodni temu
Keraj · 753 tygodni temu
imie · 753 tygodni temu
Ale kompletnie niepotrzebne jest stwierdzenie:
"W tym momencie warto również zadać sobie pytanie, czy w ogóle potrzebna nam jest jeszcze Java?"
W takim razie można też zrezygnować z flasha bo dość regularnie znajdywane są w nim nowe dziury...
Ostatecznie można też nie włączać komputera xD
Wydaje mi się jednak, że wystarczy używać kilku szarych komórek podczas surfowania po sieci, a nie klikać jak małpa i uruchamiać wszystko jak leci...
Keraj bardzo słusznie zauważył, że odpalanie exe'ka jest tym samym czym odpalanie apletu - i tu i tu trzeba założyć, że autor kodu niczego "brzydkiego" w nim nie ukrył.
\m/ojtek 84p · 752 tygodni temu
Morfik · 752 tygodni temu
\m/ojtek 84p · 752 tygodni temu
Keraj · 752 tygodni temu
Aplety nie umarły, nigdy nie miały służyć jako logo strony, czy odtwarzacz video, dlatego są rzadko spotykane.
A sama Java karierę robi na serwerach, gdzie wydajnością nie tyle nie odstaje, co czasem przebija wszystko inne. (a to tak swoją drogą)
dav · 753 tygodni temu
\m/ojtek 84p · 752 tygodni temu
imie · 753 tygodni temu
chciałbym go pojechać jakimś JADem czy innym dekompilatorkiem :>
xcvbxcvbcxvbxcvb · 752 tygodni temu
Szczerze mówiąc denerwuje mnie ilość źródeł skryptów na hcsl.pl
i to ile muszę odblokować aby zobaczyć komentarze.
Wiesz, że potrzebuję Javy, nie tylko po to, aby dodać komentarz,
ale też tylko po to, aby zobaczyć poprzednie? "
No i kolejny Debianowy forumowiec, ktory nie ma pojecia co pisze.
John · 731 tygodni temu