Nieuchwytny koń trojański

Subskrybuj RSS A A A
21 lipca 2003
Tomasz Marcinek

Najnowsza metoda dystrybucji spamu i pornografii polega na uczynieniu serwerem każdego zainfekowanego komputera.

Najnowsza metoda dystrybucji spamu i pornografii polega na uczynieniu serwerem każdego zainfekowanego komputera.

Rosyjscy hakerzy wymyślili nowy sposób na dystrybucję spamu i treści pornograficznych w Internecie. Program zwany przez specjalistów migmaf nie rozprzestrzenia się samodzielnie, może jednak być przeniesiony przez inne złośliwe programy. Po zainstalowaniu na komputerze, migmaf staje się serwerem pośredniczącym pomiędzy "dostawcą treści" a jej ostatecznym odbiorcą. Zwykle przesyłany jest spam lub pornografia, choć można wyobrazić sobie także inne scenariusze.

W części pocztowej oprogramowanie działa jak serwer proxy. Pobiera spam od jego nadawcy, zmienia źródłowy adres sieciowy na własny (z reguły nieprawdziwy) i wysyła wiadomości do docelowych adresatów. W części webowej migmaf działa natomiast w charakterze serwera reverse proxy: przyjmuje ruch kierowany do niego przez użytkowników witryn pornograficznych i przekierowuje żądania do właściwego serwera przechowującego treść. Serwer treści wysyła żądaną stronę WWW do zainfekowanego komputera, a ten przekazuje ją dalej, do adresata.

Ponieważ taka działalność jest stosunkowo łatwa do wykrycia przez użytkownika lub administratora, migmaf aktywizuje się co jakiś czas na nie dłużej niż 10 minut. Zainfekowane komputery są tym bardziej trudne do wytropienia, że wykorzystują własny serwer DNS, za pomocą którego informują się wzajemnie o swojej aktywności - żądania DNS nadchodzące od innych zainfekowanych komputerów są opatrywane krótkimi "czasami życia", a odpowiednie skrypty regularnie aktualizują lokalne bazy DNS informacjami pobieranymi z ogólnodostępnych baz.

Zmyślna konstrukcja tej swoistej sieci typu Content Delivery Network sprawia, że ustalenie, gdzie tak naprawdę znajdują się jej stałe zasoby, jest prawdziwym wyzwaniem. W większości przypadków spoofingu (podszywania się pod cudze adresy IP) specjaliści w dziedzinie bezpieczeństwa są w stanie wykryć źródło w ciągu kilku minut. W przypadku konia trojańskiego migmaf wykrycie właściwych serwerów treści zajęło im aż siedem dni.

Istnieje podejrzenie, że w sieci działa co najmniej kilka wersji tego konia trojańskiego - sygnatury systemów zaporowych (firewall) i antywirusowe zostały przygotowane tylko dla wersji, które udało się zidentyfikować. Wielość wersji oznacza zazwyczaj, iż szkodliwe oprogramowanie wyszło już poza fazę koncepcyjną i dowiodło swojej skuteczności. Istnieje więc ryzyko, że migmaf może zostać wkrótce użyty do przeprowadzenia rozproszonych ataków typu Denial of Service.

Użytkownik zainfekowanego komputera zwykle nie jest świadomy tego, że jego komputer jest wykorzystywany do serwowania jakiejkolwiek treści. Na razie jedyną skuteczną metodą walki z tego typu oprogramowaniem jest instalowanie na komputerach systemów zaporowych i antywirusowych.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88