


| 396 ΧΡΗΣΤΕΣ ΕΙΝΑΙ ONLINE: | |||||
|
|||||
| Περισσότεροι Online Χρήστες | |||||

Επικαιρότητα

Η λαίλαπα του “rogue software”
Σύμφωνα με στοιχεία που συγκέντρωσε κατά τη χρονική περίοδο από τον Ιούλιο του 2008 έως και τον Ιούνιο του 2009, η Symantec αποκαλύπτει τον τρόπο που οι κυβερνοεγκληματίες χρησιμοποιούν ολοένα περισσότερες αληθοφανείς αλλά στην ουσία εκφοβιστικές τακτικές για να πείσουν τους χρήστες του Διαδικτύου να προβούν στην αγορά ή/και στην εγκατάσταση συγκεκριμένου λογισμικού που υποτίθεται ότι θα τους προστατεύει από κακόβουλες επιθέσεις και απειλές (rogue security software ή scareware).
Το εν λόγω λογισμικό παρουσιάζεται ως νόμιμο λογισμικό παροχής ασφάλειας στον υπολογιστή, μόνο που στην πραγματικότητα είτε παρέχει μηδαμινή ή ανύπαρκτη προστασία είτε εγκαθιστά κακόβουλους κωδικούς με σκοπό να μειώσει τη συνολική ασφάλεια του υπολογιστή.
Για να ενθαρρύνουν τους ανυποψίαστους χρήστες να εγκαταστήσουν το λογισμικό rogue, οι επιτήδειοι τοποθετούν διαφημίσεις σε websites που αναφέρονται στις ανησυχίες των χρηστών σχετικά με τις απειλές ασφάλειας. Αυτές οι διαφημίσεις περιλαμβάνουν παραπλανητικούς ισχυρισμούς όπως “Αν αυτό το παράθυρο αναβοσβήνει, ο υπολογιστής σας μπορεί να βρίσκεται σε κίνδυνο ή να έχει ήδη μολυνθεί”, προτρέποντας το χρήστη να ακολουθήσει έναν σύνδεσμο (link) για να ελέγξει το σύστημα ή για να προμηθευτεί το λογισμικό που θα αφαιρέσει υποτιθέμενο malware.
Αποτέλεσμα: Το 93% των εγκαταστάσεων λογισμικού ιδιοκτησίας των 50 πρώτων κατασκευαστών παραπλανητικού λογισμικού rogue security έγινε οικειοθελώς από το χρήστη.
Η αρχική απώλεια χρημάτων για τους καταναλωτές που κατεβάζουν στον υπολογιστή τους προϊόντα rogue κυμαίνεται από 30 έως και 100 δολάρια ΗΠΑ. Η παραπλάνηση, όμως, δεν περιορίζεται σε αυτά τα ποσά, καθώς πολύ μεγαλύτερες απώλειες ενδέχεται να προκύψουν μετά την απόκτηση πρόσβασης σε προσωπικά στοιχεία και στοιχεία της πιστωτικής κάρτας του χρήστη (identify theft) που χρησιμοποιείται κατά τη διάρκεια της αγοράς. “Ευαίσθητα”, δηλαδή, στοιχεία που ενδέχεται να χρησιμοποιηθούν για διάφορες απάτες ή να διατεθούν προς πώληση στη μαύρη αγορά.
Επιπλέον του identity theft, ορισμένες εκδόσεις του rogue security λογισμικού προχωρούν σε εγκατάσταση malware που εκθέτουν τους χρήστες σε κίνδυνο επιπρόσθετων απειλών. Ως αποτέλεσμα, μπορεί να μειωθεί το επίπεδο ασφάλειας ενός υπολογιστή, ενώ το λογισμικό ισχυρίζεται ότι το ενισχύει. Για παράδειγμα, τα προγράμματα rogue μπορούν να καθοδηγήσουν το χρήστη να ελαχιστοποιήσει ή να απενεργοποιήσει οποιοδήποτε υπάρχον setting ασφάλειας, όταν δηλώνει το πλαστό λογισμικό, ή να τον εμποδίσουν να έχει πρόσβαση σε νόμιμες ιστοσελίδες που αφορούν στην ασφάλεια μετά την εγκατάσταση!
Για την προστασία από το rogue security software η Symantec προτείνει στις επιχειρήσεις και τους οικιακούς χρήστες να χρησιμοποιούν μία πρόσφατη σουίτα προστασίας από διάφορα ρίσκα ασφάλειας, όπως το Symantec Endpoint Protection ή το Norton Internet Security. Συστήνονται, επίσης, πρακτικές προστασίας και πρόληψης όπως:
• Αποφεύγετε να ακολουθείτε link από e-mail, καθώς αυτά μπορεί να είναι links σε ιστοσελίδες εξαπάτησης ή κακόβουλες. Αντ’ αυτού, πληκτρολογήστε το URL ενός γνωστού, αξιόπιστου website.
• Ποτέ μη βλέπετε, μην ανοίγετε ή μην εκτελείτε e-mail attachments, εκτός εάν αναμένετε το συνημμένο αρχείο ή αν προέρχεται από γνωστή πηγή, την οποία εμπιστεύεστε. Να υποπτεύεστε κάθε e-mail που δεν απευθύνεται άμεσα στη δική σας ηλεκτρονική διεύθυνση.
• Να είστε προσεκτικοί με τα pop-up windows και τα διαφημιστικά banners που μιμούνται νόμιμες απεικονίσεις. Ύποπτα μηνύματα λάθους που αναγράφονται στον web browser αποτελούν συχνά μεθόδους απάτης του rogue security software, οι οποίες χρησιμοποιούνται για να ξεγελάσουν τους χρήστες και να τους ωθήσουν να κατεβάσουν και να εγκαταστήσουν το πλαστό προϊόν τους.
Λάμπρος Γεωργογάλας
Το εν λόγω λογισμικό παρουσιάζεται ως νόμιμο λογισμικό παροχής ασφάλειας στον υπολογιστή, μόνο που στην πραγματικότητα είτε παρέχει μηδαμινή ή ανύπαρκτη προστασία είτε εγκαθιστά κακόβουλους κωδικούς με σκοπό να μειώσει τη συνολική ασφάλεια του υπολογιστή.
Για να ενθαρρύνουν τους ανυποψίαστους χρήστες να εγκαταστήσουν το λογισμικό rogue, οι επιτήδειοι τοποθετούν διαφημίσεις σε websites που αναφέρονται στις ανησυχίες των χρηστών σχετικά με τις απειλές ασφάλειας. Αυτές οι διαφημίσεις περιλαμβάνουν παραπλανητικούς ισχυρισμούς όπως “Αν αυτό το παράθυρο αναβοσβήνει, ο υπολογιστής σας μπορεί να βρίσκεται σε κίνδυνο ή να έχει ήδη μολυνθεί”, προτρέποντας το χρήστη να ακολουθήσει έναν σύνδεσμο (link) για να ελέγξει το σύστημα ή για να προμηθευτεί το λογισμικό που θα αφαιρέσει υποτιθέμενο malware.
Αποτέλεσμα: Το 93% των εγκαταστάσεων λογισμικού ιδιοκτησίας των 50 πρώτων κατασκευαστών παραπλανητικού λογισμικού rogue security έγινε οικειοθελώς από το χρήστη.
Η αρχική απώλεια χρημάτων για τους καταναλωτές που κατεβάζουν στον υπολογιστή τους προϊόντα rogue κυμαίνεται από 30 έως και 100 δολάρια ΗΠΑ. Η παραπλάνηση, όμως, δεν περιορίζεται σε αυτά τα ποσά, καθώς πολύ μεγαλύτερες απώλειες ενδέχεται να προκύψουν μετά την απόκτηση πρόσβασης σε προσωπικά στοιχεία και στοιχεία της πιστωτικής κάρτας του χρήστη (identify theft) που χρησιμοποιείται κατά τη διάρκεια της αγοράς. “Ευαίσθητα”, δηλαδή, στοιχεία που ενδέχεται να χρησιμοποιηθούν για διάφορες απάτες ή να διατεθούν προς πώληση στη μαύρη αγορά.
Επιπλέον του identity theft, ορισμένες εκδόσεις του rogue security λογισμικού προχωρούν σε εγκατάσταση malware που εκθέτουν τους χρήστες σε κίνδυνο επιπρόσθετων απειλών. Ως αποτέλεσμα, μπορεί να μειωθεί το επίπεδο ασφάλειας ενός υπολογιστή, ενώ το λογισμικό ισχυρίζεται ότι το ενισχύει. Για παράδειγμα, τα προγράμματα rogue μπορούν να καθοδηγήσουν το χρήστη να ελαχιστοποιήσει ή να απενεργοποιήσει οποιοδήποτε υπάρχον setting ασφάλειας, όταν δηλώνει το πλαστό λογισμικό, ή να τον εμποδίσουν να έχει πρόσβαση σε νόμιμες ιστοσελίδες που αφορούν στην ασφάλεια μετά την εγκατάσταση!
Για την προστασία από το rogue security software η Symantec προτείνει στις επιχειρήσεις και τους οικιακούς χρήστες να χρησιμοποιούν μία πρόσφατη σουίτα προστασίας από διάφορα ρίσκα ασφάλειας, όπως το Symantec Endpoint Protection ή το Norton Internet Security. Συστήνονται, επίσης, πρακτικές προστασίας και πρόληψης όπως:
• Αποφεύγετε να ακολουθείτε link από e-mail, καθώς αυτά μπορεί να είναι links σε ιστοσελίδες εξαπάτησης ή κακόβουλες. Αντ’ αυτού, πληκτρολογήστε το URL ενός γνωστού, αξιόπιστου website.
• Ποτέ μη βλέπετε, μην ανοίγετε ή μην εκτελείτε e-mail attachments, εκτός εάν αναμένετε το συνημμένο αρχείο ή αν προέρχεται από γνωστή πηγή, την οποία εμπιστεύεστε. Να υποπτεύεστε κάθε e-mail που δεν απευθύνεται άμεσα στη δική σας ηλεκτρονική διεύθυνση.
• Να είστε προσεκτικοί με τα pop-up windows και τα διαφημιστικά banners που μιμούνται νόμιμες απεικονίσεις. Ύποπτα μηνύματα λάθους που αναγράφονται στον web browser αποτελούν συχνά μεθόδους απάτης του rogue security software, οι οποίες χρησιμοποιούνται για να ξεγελάσουν τους χρήστες και να τους ωθήσουν να κατεβάσουν και να εγκαταστήσουν το πλαστό προϊόν τους.
Λάμπρος Γεωργογάλας
Σχετικά άρθρα
Για... "κοινωνικούς" hackers
Νέα τρύπα ασφαλείας στα Windows 7 64bit
Facebook εναντίον developers
Νέο update για το PS3 πριν την ενεργοποίηση του PSN
Κλοπή δεδομένων και από το δίκτυο της Sony Online Entertainment
Το iPhone 4 καταγράφει τις κινήσεις σας όπου και εάν είστε
Το Skype εκθέτει τα δεδομένα των χρηστών στο Android
Το Pandora προδίδει τους χρήστες του σε διαφημιστές
Σημαντική επίθεση SQL injection
Μόνιμο HTTPS από το Twitter
Αυτοί που διάβασαν αυτό διάβασαν επίσης
Είναι αυτό το επόμενο iPhone;
100 Super Tools - Μέρος 2ο
Στο επίκεντρο της IFA 2010 το 3D
Τα Windows και η "Μαύρη Οθόνη του Θανάτου"
Αυξάνει την ασφάλεια η Mozilla με το plugin checker
Sapphire Radeon HD 5550 1GB: Μικρή, αθόρυβη και απόλυτα ικανοποιητική
Σχόλια αναγνωστών (0)
Πες τη γνώμη σου
Σε δοκιμή
Olympus Pen E-P2
Βελτιωμένη έκδοση μιας ήδη εξαιρετικής μηχανής
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Βελτιωμένη έκδοση μιας ήδη εξαιρετικής μηχανής
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Panasonic Lumix DMC-FT1
Ιδανική compact μηχανή για “επικίνδυνες αποστολές” και καθαρές φωτογραφίες
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Ιδανική compact μηχανή για “επικίνδυνες αποστολές” και καθαρές φωτογραφίες
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Olympus μ-7010
Πλούσια σε αυτόματες λειτουργίες, θα ενθουσιάσει τον αρχάριο με την ευελιξία της
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Πλούσια σε αυτόματες λειτουργίες, θα ενθουσιάσει τον αρχάριο με την ευελιξία της
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Olympus SP-565 UZ
Μια ιδιαίτερα αξιόλογη super zoom, με καλά χαρακτηριστικά αλλά και αρκετά αδύναμα σημεία
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Μια ιδιαίτερα αξιόλογη super zoom, με καλά χαρακτηριστικά αλλά και αρκετά αδύναμα σημεία
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Sony Cyber-shot DSC-HX1
Μια φοβερή μηχανή πρακτικά ισάξια της Canon PowerShot SX1 IS, και μάλιστα με πιο καθαρές φωτογραφίες. Ακόμη το σκέφτεστε;
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Μια φοβερή μηχανή πρακτικά ισάξια της Canon PowerShot SX1 IS, και μάλιστα με πιο καθαρές φωτογραφίες. Ακόμη το σκέφτεστε;
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Downloads
Εφαρμογές
TopStyle Pro 4.0.0.75
Style sheet editor that has something for everyone
Μέγεθος:5.6MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:'Aριστο Users rating: 'Aριστο
Flickr Uploader 3.2.1
Μέγεθος:12.3MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
Paragon Disk Wiper 10 Personal
Tool you'll probably use infrequently, but will be a necessity if you want tocompletely eradicate drive contents
Μέγεθος:76.1MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: Ανεπαρκές
ChromePlus 1.3.4
Take the Google Chrome v3.x source, add your own features and you have animproved version of the browser. That's the theory. See what you think of thisalternative web browser
Μέγεθος:15.5MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING: Users rating: 'Aριστο
Yahoo! Messenger 10.0.0.1258
Nice chat application, but doesn't compete well against Skype (for voicecalls) or the more popular MSN Messenger (for general chat).
Μέγεθος:428Kb Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
HDDlife Pro 3.1.167
Μέγεθος:7.7MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING: Users rating: Μέτριο
Quicksys RegCleaner 2009
Tool that will enable you to scan your Registry, look for potential issues,then cleanse and optimise the content
Μέγεθος:1.36MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: Πολύ καλό
Quicksys Disk Defrag 1.16
New defrag tool that will help you get the most from your hard drive
Μέγεθος:3.8MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: Πολύ καλό
Absolute Uninstaller 2.8
More useful for uninstalling software on pre-Vista PCs
Μέγεθος:2MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Καλό Users rating: -
GMail Drive 1.1.4
Μέγεθος:156KB Πλατφόρμα: Windows 2000 | Windows XP
PCW RATING: Users rating: 'Aριστο
Βήμα-Βήμα
Όλες οι Κατηγορίες
Φτιάξτε το δικό σας "γραφικό" site σε λιγότερο από 20'
Δηµιουργήστε µαζί µας ένα απλό αλλά όµορφο site από το µηδέν, για να προωθήσετε την επιχείρησή σας (ή ό,τι άλλο επιθυµείτε), χωρίς να ταλαιπωρηθείτε µε περιττό κώδικα. ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 20 λεπτά, ΜΕ 14 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:



Δηµιουργήστε µαζί µας ένα απλό αλλά όµορφο site από το µηδέν, για να προωθήσετε την επιχείρησή σας (ή ό,τι άλλο επιθυµείτε), χωρίς να ταλαιπωρηθείτε µε περιττό κώδικα. ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 20 λεπτά, ΜΕ 14 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:




Διαχειριστείτε τις υποχρεώσεις σας με το Remember the Milk
Καταχωρίστε τις υποχρεώσεις σας στη δικτυακή υπηρεσία Remember The Milk και οργανώστε καλύτερα το χρόνο και τις ευθύνες σας. ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 20 λεπτά, ΜΕ 10 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:



Καταχωρίστε τις υποχρεώσεις σας στη δικτυακή υπηρεσία Remember The Milk και οργανώστε καλύτερα το χρόνο και τις ευθύνες σας. ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 20 λεπτά, ΜΕ 10 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:




Add-ons με το “έτσι θέλω”!
Ενεργοποιήστε μία κρυφή παράμετρο “αναγκάζοντας” την τελευταία δοκιμαστική έκδοση του Firefox να συνεργαστεί με τα add-ons σας. ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 15 Λεπτά, ΜΕ 8 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:



Ενεργοποιήστε μία κρυφή παράμετρο “αναγκάζοντας” την τελευταία δοκιμαστική έκδοση του Firefox να συνεργαστεί με τα add-ons σας. ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 15 Λεπτά, ΜΕ 8 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:























































