Στα κακόβουλα προγράμματα, η προειδοποίηση δεν συνεπάγεται προστασία. Ακόμα και οι πιο προσεκτικοί χρήστες δεν είναι ασφαλείς από ιούς, αν δεν προστατεύονται από κάποια λύση ασφαλείας.
Οι ειδικοί της Kaspersky Lab εντοπίζουν 8.000-10.000 νέους κακόβουλους κώδικες καθημερινά. Επιπλέον, οι σύγχρονες τεχνικές εξάπλωσης που χρησιμοποιούνται από τους συντάκτες τους επιτρέπουν τη μόλυνση των υπολογιστών εν αγνοία των χρηστών τους. Οι περισσότεροι από μας δεν αντιλαμβανόμαστε το υψηλό κίνδυνο που αντιμετωπίζει ένας «απροστάτευτος» υπολογιστής, όταν ακολουθούμε συνδέσμους που οδηγούν σε «αμφισβητήσιμο» υλικό και αποστέλλονται μέσω μηνυμάτων spam ή όταν ανοίγουμε κάποιο συνημμένο αρχείο από άγνωστο αποστολέα.
Από τη στιγμή που έχουν εισβάλλει σ’ έναν υπολογιστή, τα σύγχρονα κακόβουλα προγράμματα έχουν τη δυνατότητα να κρύβουν με δεξιότητα τις δραστηριότητες τους. Δεν καταστρέφουν το σύστημα, ούτε αναρτούν μια πινακίδα του τύπου «ο Kilroy ήταν εδώ». Στην συντριπτική πλειοψηφία των περιπτώσεων, οι χρήστες δεν έχουν την παραμικρή ιδέα ότι οι υπολογιστές τους έχουν προβληθεί και ότι ελέγχονται πλέον από εισβολείς
Οι κυβερνοεγκληματίες του σήμερα δημιουργούν και διαδίδουν κακόβουλο λογισμικό όχι για να γίνουν διαβόητοι, αλλά για να αποκομίσουν κέρδος. Αυτό το καταφέρνουν με το να εκμεταλλεύονται τους υπολογιστές άλλων χρηστών, αφού έχουν αποκτήσει τον έλεγχο τους μετά την εισβολή των ιών. Οι εγκληματίες αναζητούν την εκμετάλλευση μολυσμένων υπολογιστών, ώστε να εξυπηρετήσουν τα δικά τους συμφέροντα, για όσο μπορούν περισσότερο. Αν οι εγκληματίες αποκτήσουν πρόσβαση στον υπολογιστή σας, θα χρησιμοποιήσουν αυτά τα μέσα για το προσωπικό τους συμφέρον, κάνοντας σας συνεργούς στις εγκληματικές τους δραστηριότητες.
Οι εγκληματίες ενώνουν τους προσβεβλημένους υπολογιστές σε δίκτυα, φτιάχνοντας τα λεγόμενα zombie networks, ή botnets. Αυτά τα botnets (υπολογιστές προσβεβλημένοι από κακόβουλο λογισμικό) επιτρέπουν την κινητή και – κατά κανόνα – κεντρική διαχείριση όλων των υπολογιστών που ανήκουν στο δίκτυο. Συνεπώς, πολλοί υπολογιστές λαμβάνουν και εκτελούν υπάκουα την ίδια εντολή, την οποία οι ιδιοκτήτες τους δε γνωρίζουν. Τα σχετικά μικρά zombie networks, τα οποία αποτελούνται από αρκετές χιλιάδες υπολογιστές, είναι αυτά που συναντώνται με μεγαλύτερη συχνότητα στο Διαδίκτυο. Ωστόσο, στο κυβερνοέγκλημα χρησιμοποιούνται και μεγάλου μεγέθους botnets, τα οποία αποτελούνται από 500.000 έως και αρκετά εκατομμύρια υπολογιστές. Έτσι, οι ειδικοί πιστεύουν ότι το Kido, ένα ιδιαίτερα επικίνδυνο κακόβουλο πρόγραμμα, μπορεί να έχει προσβάλλει έως και πέντε εκατομμύρια υπολογιστές κατά τη διάρκεια μιας «επιδημίας», στο ξεκίνημα του 2009. Όλοι αυτοί οι υπολογιστές μετατράπηκαν σε υπάκουα εργαλεία των zombie networks και η διαχείριση τους πέρασε στα χέρια των εισβολέων.
Τα botnets χρησιμοποιούνται για επιθέσεις μαζικής άρνησης παροχής υπηρεσίας (Distributed Denial of Service – DDoS). Απλώς φανταστείτε δεκάδες ή ακόμη και εκατοντάδες χιλιάδες χρήστες να προσπαθούν να επισκεφθούν ταυτόχρονα την ίδια ιστοσελίδα. Το αποτέλεσμα μιας τέτοιας στιγμιαίας προσπάθειας είναι αναμενόμενο – το υπερφορτωμένο σύστημα δε μπορεί να ανταποκριθεί στον τεράστιο αριθμό αιτημάτων και έτσι είναι φυσικό η σελίδα να καταρρεύσει. Αυτό ακριβώς συμβαίνει με μια επίθεση DDoS. Ωστόσο, τα αιτήματα δεν αποστέλλονται μεταξύ χρηστών, αλλά από το κακόβουλο λογισμικό που έχει προσβάλλει τους υπολογιστές που αποτελούν μέρος του zombie network. Έτσι, οι απλοί χρήστες δεν έχουν τη δυνατότητα πρόσβασης στην ιστοσελίδα που δέχεται επίθεση DDoS.
Καθώς οι ιδιοκτήτες πόρων που έχουν αχρηστευθεί αντιμετωπίζουν σημαντικές απώλειες, οι επιθέσεις DDoS μπορούν να χρησιμοποιηθούν ως εργαλεία εκβιασμού και αθέμιτου ανταγωνισμού. Πέρα από αυτό, οι επιθέσεις DDoS είναι επικίνδυνα όπλα στα χέρια των κυβερνοτρομοκρατών, οι οποίοι μπορούν να επιτεθούν σε κυβερνητικές ιστοσελίδες ή σε ιστοσελίδες σωμάτων ασφαλείας.
Τα Botnets είναι ιδανικά εργαλεία για επιθέσεις DDoS. Επιπλέον, οι υπολογιστές αυτοί χρησιμοποιούνται για την εξάπλωση κακόβουλου λογισμικού, εξερχόμενου adware και spam, για διαδικτυακές επιθέσεις που καταλήγουν σε απάτες, για την κλοπή ιδιωτικών πληροφοριών, για την εξάπλωση search spam, καθώς και για απάτες μέσω διαφημίσεων τύπου click through.
Έχοντας εισβάλλει στον υπολογιστή σας, οι εγκληματίες μπορούν να έχουν πρόσβαση σε προσωπικές και οικονομικές πληροφορίες, στο email σας, στους λογαριασμούς που διατηρείτε σε ιστοσελίδες κοινωνικής δικτύωσης, σε συστήματα άμεσων μηνυμάτων κλπ. Η κλοπή προσωπικών και οικονομικών δεδομένων αυξάνει τον κίνδυνο απώλειας χρημάτων. Η κλοπή των λεπτομερειών του λογαριασμού σας μπορεί να δώσει στους εγκληματίες είσοδο σε λογαριασμούς άμεσων μηνυμάτων, σε προσωπικές σελίδες σε ιστότοπους κοινωνικής δικτύωσης ή να τους επιτρέψουν να μπλοκάρουν το email σας. Ταυτόχρονα, ο λογαριασμός email σας μπορεί να έχει ήδη μπλοκαριστεί από τον πάροχο υπηρεσιών Internet για αποστολή spam.
Αν ο υπολογιστής σας έχει προσβληθεί από ιό, το email σας, ο λογαριασμός άμεσων μηνυμάτων σας και οι φίλοι σας στις ιστοσελίδες κοινωνικής δικτύωσης αντιμετωπίζουν κίνδυνο επίσης. Οι φίλοι σας, μάλιστα, θα είναι και οι πρώτοι που θα λάβουν μηνύματα με συνδέσμους που οδηγούν σε κακόβουλο λογισμικό, καθώς αυτά θα έχουν σταλεί από εσάς. Τέλος, τα botnets μπορούν να χρησιμοποιηθούν από τους εγκληματίες και σε άλλο επίπεδο, συμπεριλαμβανομένων επιθέσεων σε κρατικά δίκτυα. Θυμηθείτε, ακόμη κι αν δε γνωρίζετε ότι ο υπολογιστής σας έχει προσβληθεί από ιό, θα εξακολουθήσετε να θεωρείστε υπεύθυνοι για όλες τις παράνομες δραστηριότητες που πραγματοποιούνται μέσω του υπολογιστή σας. Αν, για παράδειγμα, ο υπολογιστής είναι συνεργός σε μια επίθεση μαζικής άρνησης παροχής υπηρεσίας, τότε άνθρωποι από τις αρμόδιες αρχές μπορεί να σας «επισκεφθούν», να κατασχέσουν τον υπολογιστή σας και να αρχίσουν έρευνα γύρω από εσάς.
Συμβουλές από τους ειδικούς της Kaspersky
– Χρησιμοποιήστε ολοκληρωμένες τεχνολογίας ασφαλείας, συμπεριλαμβανομένων λύσεων antivirus και firewall.
– Εγκαταστήστε μόνο αδειοδοτημένο λογισμικό. Το πρόβλημα με το πειρατικό λογισμικό δεν περιορίζεται απλά στην καταπάτηση πνευματικών δικαιωμάτων – οι ιστοσελίδες με πειρατικό λογισμικό μπορεί να περιέχουν κακόβουλο λογισμικό που μοιάζει με δωρεάν λογισμικό.
– Το νόμιμο λογισμικό ενημερώνεται σε τακτική βάση. Δώστε σημασία στις ενημερώσεις του λογισμικού που χρησιμοποιείτε στον υπολογιστή σας και εγκαταστήστε τις αμέσως. Αν δε γνωρίζετε πώς να το κάνετε μόνοι σας, ζητήστε βοήθεια από τους φίλους σας ή από κάποιον ειδικό. Κάποιες ενημερώσεις καλύπτουν τις αδυναμίες του λογισμικού που εκμεταλλεύονται οι εγκληματίες. Σε κάποιες περιπτώσεις, το να μην εγκατασταθεί η ενημέρωση αρκεί για να αποκτήσει κάποιος πρόσβαση στον υπολογιστή της.
– Φροντίστε για την ασφάλεια σας – αξιολογήστε το λογισμικό που χρησιμοποιείτε και κάνετε τακτικά έλεγχο του υπολογιστή της για την ύπαρξη κακόβουλων προγραμμάτων. Τα πιο σύνθετα και εξελιγμένα κακόβουλα προγράμματα μπορούν να διεισδύσουν στον υπολογιστή σας πριν καν προστεθούν σε βάσεις δεδομένων antivirus.
– Δώστε προσοχή στις αναφορές σχετικά με τις απειλές για τα δίκτυα και τους νέους τύπους διαδικτυακής απάτης.
