|
Autor: Robert Buljević
Proteklih dana su mnogi proizvođači antimalware rješenja, pa i Microsoft, upozoravali na pojavu opasnog crva koji se širi putem spam e-mail poruka. Trend Micro je također među prvima poslao uzbunu za malware naziva WORM_MEYLME.B. Iako je u prvim satima širenja imao svojevrsnu probojnost, crv zapravo ne predstavlja novost niti povećanu opasnost za one organizacije koje već imaju kvalitetnu tehnologiju zaštite te naravno provode adekvatnu sigurnosnu politiku: ukratko, crv koristi distribucijske mehanizme identične kao i tisuće drugih, ima funkciju gašenja antivirusnih alata na računalu, te naravno mogućnost automatskog širenja e-mailom, instant messaging-om, mrežnim mapama i usb diskovima.

Eventualno novim bi mogli smatrati relativno velik broj tehnika prikupljanja podataka na zaraženom računalu te integriran veći broj tehnika daljnje propagacije. Također, valja naglasiti da crv među ostalim iskorištava relativno novi sigurnosni propust u Microsoft sustavima otkriven tokom 7. mjeseca 2010, a ispravljen od strane Microsofta tek u kolovozu (MS10-046).
E-mail je odavno prestao biti glavni vektor širenja malware prijetnji. Tako ćete danas rijetko primjetiti e-mail poruke sa crvom ili virusom u attachmentu. Ipak, e-mail kao posrednik do konačne isporuke putem web preglednika ne gubi na popularnosti: autori malware-a sada šalju spam poruke sa web linkovima koji vode do zlonamjernog koda. U posljednje vrijeme primjetan je porast ovakve tehnike širenja. Naravno, sadržaj spam poruke uvijek ima komponentu socijalnog inženjeringa, baš kao i kod već povijesnog crva ILOVEYOU od prije 10-tak godina: cilj je navesti korisnika da otvori poruku te postupi prema uputama. Najčešća tehnika u tom smislu je posebno prilagođen sadržaj - npr. trenutno popularna tema u medijima ili Subject redak koji navodi puno ime primetelja.
Više detalja o ovom incidentu pročitajte na Trend Micro Blog-u OVDJE.
|