Tíz vállalati PC-ből nyolc spyware-rel fertőzött.
Bár a vállalatoknál kezdik megérteni, hogy a kémprogramok milyen komoly veszélyt jelentenek az üzleti folyamatokra, egyelőre vajmi keveset tesznek az ellenük való védekezés érdekében. A Webroot adatai szerint a kémprogramokat terjesztő webhelyek száma meghaladja a 300 ezret.
Tevékenységük eredményeképpen a vállalati PC-k merevlemezén átlagosan nem kevesebb, mint 27 programkártevő található, és a számítógépek 80 százaléka legalább egy rosszindulatú programmal – kémprogrammal, adware-rel vagy trójai falóval – fertőzött. Ráadásul a beszedett digitális kórokozók egyre veszélyesebbek.
Nem csupán olyan ártalmatlannak tűnő tevékenységeket végeznek, mint a hirdetések terjesztése, de kiveszik a részüket például a komoly bűncselekménynek tekinthető személyiséglopásból is – méghozzá sok esetben a vállalaton belülről.
Kifinomultabb eszközök
A Webroot felméréséből kiderül az is, hogy a különösen rosszindulatú spyware-ek száma a második negyedévben a kétszeresére nőtt. A kémprogramok fejlesztői egyre kifinomultabb módszereket használnak a kártevők elrejtésére és hatékonyságának növelésére. A kódot az operációs rendszer működéséhez szükséges dll állományokba ágyazzák, vagy saját eljárással titkosítják.
Egyes kémprogramok megváltoztatják a Windows exe állományaihoz tartozó rendszerleíróadatbázis- bejegyzéseket, becsapva az operációs rendszert, amely így azt hiszi, hogy működéséhez szükséges a spyware futtatása. Ez a technika egyúttal a kártevő eltávolítását is megnehezíti.
Többet kevéssel
A rosszindulatú kódok terjesztői arra is rájöttek, jobban járnak, ha több gépet fertőznek meg kevés kártevővel, mint kevés gépet sok kémprogrammal. Az utóbbi esetben ugyanis a számítógép különösen kezd viselkedni, számottevően lelassul, vagy gyakran lefagy, ami cselekvésre – antispyware-program telepítésére – ösztönzi a felhasználókat, ez pedig nem érdekük a bűnözőknek.
Mészáros Csaba







