Spam a viry: Nerozlučná a nesmrtelná dvojice

Nevyžádaná pošta nemusí být vždy jen cílem rozesilatelů, často představuje prostředek nejkratší cesty do počítače oslovených obětí. Které varianty a hrozby jsou právě aktuální?
Spam a viry: Nerozlučná a nesmrtelná dvojice

Na řádcích těchto bezpečnostních komentářů se pravidelně věnujeme aktuálním statistikám, jedny z nejnovějších tentokrát poskytla společnost McAfee. Světlo světa totiž spatřila nová souhrnná zpráva McAfee Threats Report, která sumarizuje nekalé malwarové a spamové rejdy prvního čtvrtletí aktuálního roku. Co nás nejvíce ohrožuje a kde je původ trablů?

Podle zmíněné zprávy a statistik nevyžádané pošty vývoj spamu ukazuje, že nejpoužívanější témata nevyžádaných e-mailů se výrazně liší podle země. Prudký nárůst zaznamenaly „diplomové spamy“ (tj. spam nabízející např. prodej „univerzitních“ titulů) z Číny a dalších východoasijských zemí. Podvodníci se tak snaží balamutit přespříliš důvěřivé uživatele poměrně novými technikami, viagru a rolexky nahradily levné tituly.

Automaticky spouštěné viry

Právě spam, který dle některých odhadů tvoří více než devadesát procent veškeré rozeslané elektronické pošty, je ideální ukázkou toho, jak útočníci mohou stále dokola obměňovat jeden základní postup. Techniky rozesílání nevyžádané pošty se příliš nemění, avšak spammeři se musí snažit obejít nové techniky filtrování, vynalézat stále přesvědčivější texty v podvodných zprávách apod. Co na tom, že kvalitní antispamy dnes odfiltrují 99 % nevyžádané pošty bušící na vrata e-mailové schránky, rozesílání totiž není nákladné a sem tam se nějaká příliš důvěřivá oběť najde. Ať už se jedná o polovinu fiktivní výhry, podvodný phishing nebo zavirované přílohy – ve všech těchto případech není hromadný spam cílem, ale prostředkem k šíření dalších nebezpečí.

V aktuálních statistikách nechybí ani ohlédnutí za vývojem škodlivého kódu. Většina rozšířeného malwaru se kopírovala přes přenosná paměťová média, vzhledem k velkému rozšíření vyměnitelných zařízení, především USB disků, byly na prvním a třetím místě v žebříčku malwaru infekce zneužívající funkce AutoRun systému Windows. Prvních pět míst zaujímají různé druhy trojských koní vykrádajících hesla, patří sem například generické stahovače, nevyžádané programy a herní software anonymně shromažďující různé údaje.

Klepněte pro větší obrázek
Vývoj počtu unikátních infekcí šířených přes autorun.inf, které byly detekovány

Virové infekce zneužívající možností automatického spouštění vyměnitelných médií prostřednictvím souboru autorun.inf ve Windows se objevují již delší dobu. Také tyto útoky dokazují známé heslo, že v jednoduchosti je síla, jelikož pro šíření není využita nikterak sofistikovaná a technologicky náročná metoda, útočníci pouze zneužívají vlastnost operačního systému. Naštěstí i zde postačí pravidelně aktualizovaný antivir, aby definice obsáhly také nejnovější škodlivý kód, případně ještě radikálnější vypnutí nebo obejití načítání autorun.inf souborů při připojení zařízení.

Nevyžádané nebezpečí pro každého

Vraťme se ještě zpět ke spamu, k dispozici je statistika také přímo spojená s naší zemí. Podle zprávy Threats Report je v České republice v kategoriíh spamu na prvním místě DSN spam, který předstírá, že jde o zprávu e-mailového filtru týkající se nedoručení e-mailu. Tato kategorie původně získala název podle nezkráceného anglického označení, které zní Delivery Status Notification. Na druhém jsou e-maily předstírající, že jejich autorkou je osamělá žena toužící po seznámení. Různá lákadla v podobě podvodných toužebných e-mailů bombardují e-mailové schránky pravidelně, zmíněné DSN zprávy však patří mezi novější vlnu.

Klepněte pro větší obrázek
Tematický spam pro českou republiku podle statistik aktuální zprávy McAfee

Spam a škodlivý kód tvoří nerozlučnou dvojici, i když řada uživatelů nevyžádanou poštu chápe jen jako „ty neustále se opakující otravné zprávy“. Spam samozřejmě může takto cílit a stát se částí více či méně legálních marketingových praktik, častěji ale slouží jen jako cesta, jak se dostat do statisíců nebo milionů anonymních počítačů. Také vinou tohoto výsadního postavení a různorodosti zneužití nemůžeme očekávat úbytek nevyžádaných zpráv, budou se měnit jen jejich témata, přílohy a nebezpečí, která budou hromadně rozesílat. Aby to nebylo tak jednoduché, spam nelze jen tak snadno vymýtit – už jej díky kvalitním filtrům dokážeme velice dobře filtrovat, ale rozesílači prostě nepolevují.

Kolik nevyžádaných zpráv vám filtr denně zachytí a jaká jsou aktuální témata, která vaši schránku takto bombardují? Jak vidíte budoucnost spamu, resp. jeho spojení se škodlivým kódem? Podělte se o svůj názor s ostatními čtenáři v diskuzi pod článkem.

Diskuze (8) Další článek: Finální Linux Mandriva 2010.1 bude mít zpoždění

Témata článku: Bezpečnost, Spam, Šíření, Nejnovější zpráva, První komentář, Legální soubor, Spa, Souhrnná zpráva, Různá místa, Škodlivé světlo, Náročná metoda, Infekce, DSN, Dvojice, Nabízející uživatel, Prudký nárůst


Určitě si přečtěte

Apple ukázal novinky: iPad Pro má překonat notebooky a vrací se Mac mini!

Apple ukázal novinky: iPad Pro má překonat notebooky a vrací se Mac mini!

** Apple v New Yorku představoval počítačové novinky ** iPad Pro prý zatočí s notebooky ** Dočkali jsme se také návratu Mac mini

Jakub Čížek | 81

E-mail zdarma - není čas změnit vaši starou adresu?

E-mail zdarma - není čas změnit vaši starou adresu?

** E-mail většina z nás za svůj život příliš nemění. ** Služby se ale vyvíjí a některé mají zajímavé funkce. ** Velkým lákadlem může být integrace do ekosystému dalších služeb.

Vladislav Kluska | 64

Užitečné funkce ve Windows 10, o kterých možná ani nevíte

Užitečné funkce ve Windows 10, o kterých možná ani nevíte

** Operační systém Windows 10 nabízí spoustu užitečných drobností ** O některých funkcích mnoho uživatelů není ** Ukážeme vám některé užitečné vychytávky

Vladislav Kluska | 83

Notebook do 10 000 korun: Co koupit a čemu se raději vyhnout

Notebook do 10 000 korun: Co koupit a čemu se raději vyhnout

** Do deseti tisíc korun lze dnes koupit slušné notebooky ** V nabídce ale převládají zastaralé a pomalé modely ** Poradíme, jak dobře vybrat i s omezeným rozpočtem

David Polesný | 71

Co pořídit k počítači: tipy na osvědčené klávesnice, sluchátka a další příslušenství

Co pořídit k počítači: tipy na osvědčené klávesnice, sluchátka a další příslušenství

** Toto jsou tipy Živě.cz na příslušenství k počítači, se kterým neuděláte chybu ** Klávesnice, myši, tiskárny, sluchátka... ** Vybíráme jak příslušenství na běžnou práci, tak na hraní her

David Polesný | 21



Aktuální číslo časopisu Computer

Nejlepší programy pro úpravu fotek zdarma

Externí disky pro zálohu dat

Velký test: herní notebooky

Srovnání 12 batohů