Robaki IM wymagają niewielkiej interakcji w celu rozprzestrzeniania się. Po uruchomieniu rozsyłają swój kod do kontaktów zapisanych na zaatakowanej maszynie. Robaki te posiadają szereg funkcji: mogą kraść hasła, tworzyć botnety, czasem ich funkcja jest czysto destrukcyjna (np. usuwanie wszystkich plików .mp3).
Jednak w większości przypadków, aby atak mógł się powieść niezbędne jest działanie ze strony użytkownika. Aby nakłonić potencjalną ofiarę do kliknięcia odsyłacza i otwarcia pliku pobranego z odsyłacza, stosuje się szereg sztuczek socjotechnicznych, m.in. wbudowując odsyłacze do szkodliwego oprogramowania w dane zawierające informacje do profilu.
Odsyłacze w spamie mogą również prowadzić do stron (zarówno tych legalnych, które padły ofiarą włamania hakerów, jak i specjalnie stworzonych w tym celu) zawierających trojany downloadery. Trojany te instalują następnie szkodliwe oprogramowanie na zaatakowanej maszynie. Użytkownik może nawet nie podejrzewać, że strona, którą odwiedził, została zaatakowana lub jest fałszywa. W tym czasie LdPinch lub IRCBot uruchomią się na zainfekowanym komputerze.
IM-SPAM
Spam rozsyłany za pośrednictwem komunikatorów jest dla analityków obszarem jeszcze mało znanym i mało zbadanym. W najpopularniejszym komunikatorze ICQ tematy niepożądanych wiadomości są dość zróżnicowane i w analizowanym okresie zawierały zarówno reklamy nowych stron internetowych lub serwerów gier, jaki i prośby o głosowanie na określonego uczestnika konkursu czy oferty zakupu drogich telefonów komórkowych po obniżonych cenach oraz adresy URL prowadzące do szkodliwych programów. Odsyłacze takie mogą prowadzić do strony internetowej zawierającej exploita wykorzystującego luki w zabezpieczeniach przeglądarki Internet Explorer lub innych popularnych przeglądarek.
Na pierwszym miejscu wśród niepożądanych wiadomości znalazła się reklama stron oferujących rozrywkę (18,47%). Kategoria ta prawdopodobnie nadal będzie prowadziła w statystykach dotyczących spamu ICQ. Na drugim miejscu uplasowała się kategoria Spam dla dorosłych zawierająca wiadomości przypominające spam rozsyłany za pośrednictwem poczty elektronicznej, który reklamuje strony randkowe, zasoby pornograficzne, prywatne strony zawierające materiały erotyczne itd.
W przeciwieństwie do poczty elektronicznej, komunikator umożliwia szukanie osób na podstawie ich zainteresowań podanych w informacjach kontaktowych. Dzięki temu cyberprzestępcy mogą kierować spam do określonych osób, wykorzystując dane o użytkowniku w celu przyciągnięcia jego uwagi.
IM-OCHRONA
Czy użytkownicy mogą przeciwstawić się wyrafinowanym lub nieustannym atakom? Oczywiście. Po pierwsze, przede wszystkim i bezwzględnie, nie powinni bezmyślnie klikać odsyłaczy zawartych w otrzymywanych wiadomościach. Te, które należy traktować ze szczególną ostrożnością, to m.in. wiadomości od nieznanych użytkowników z dziwnymi nickami, wiadomości od użytkowników z listy kontaktów, którzy proszą o obejrzenie zdjęć o rozszerzeniu pliku .exe, wiadomości zawierające rzekomo sensacje na temat romansu między dwiema sławnymi osobami wraz ze "sprawozdaniem z miejsca", które stanowi odsyłacz do pliku http://www.******.com/movie.avi.exe, wiadomości sugerujące pobranie programu, który zapewni nowe możliwości. Jeżeli wiadomość pochodzi od użytkownika, którego znamy, warto potwierdzić, cz faktycznie została przez niego wysłana.
Użytkownicy powinni też przestrzegać podstawowych zasad "higieny komputerowej": na komputerze należy zainstalować produkt antywirusowy z aktualną bazą danych oraz zaporą sieciową, która blokuje nieautoryzowane połączenia sieciowe.
Anna Pawłowska-Pojawa
Brak komentarzy...