Hlavní obsah

Microsoft důrazně varuje před nezjistitelným spywarem

Novinky, Ondřej Grym

Nové generace výzvědných programů monitorujících operační systém a odesílajících z něj soukromá data jsou pro soudobé antispyware aplikace nezjistitelné. Microsoft proto důrazně varuje, protože tento špionážní software představuje velmi vážné bezpečnostní riziko jak pro společnosti, tak pro jednotlivce.

Foto: Zdroj : René Stejskal, MMO

1.5.2018 Bikesharing - sdílení kol REKOLA startuje. Na 39 stanicích je připraveno 180 růžových kol.

Článek

Výzvědné programy nové generace se začínají na internetové síti objevovat stále častěji a brzy budou využity k tvorbě velice rychle se šířících červů a spywarových aplikací.

Programy umožňující vzdálené ovládání operačního systému jsou dostupné už dlouho, avšak jejich nejnovější generace známé pod názvy "Hacker Defender", "FU" a "Vanquish", znamenají pro operační systémy a bezpečnost jimi uchovávaných dat (platí nejen pro Windows) učiněnou katastrofu, uvedli Mike Danseglio a Kurt Dillard, bezpečnostní experti společnosti Microsoft.

Anketa: Souhlasíte s tvrzením, že je software už dnes zaplevelen spyware programy, na jejichž existenci se stejně nikdy nepřijde?

Uživatel nemá jak být varován před spywarem nové generace

Po nainstalování těchto špionážních aplikací do počítače dojde nejčastěji k prolomení bezpečnostních zábran chránících data uchovaná v operačním systému. Výzvědná aplikace se spustí na pozadí systému a změní jádro operačního systému tak, že dokáže následně zachycovat volání procesů (ty jinak vyhodnocují antispyware programy a snaží se závadných aplikací zbavit či když to nedokáží, před nimi uživatele alespoň varovat), a filtruje je tím způsobem, že je pro daný operační systém, ale i užité detekční programy neviditelná.    

Náprava této situace je známa

1. pozorovat jádro daného operačního systému a současně jiného počítače na síti a jejich vzájemným porovnáním určit, který z nich je nakažený

2. mít základní verzi systému Windows XP na CD nosiči a při spuštění počítače jej porovnat s nainstalovanými Windows na počítači

Microsoft vyvinul utilitu "Strider Ghostbuster", která pracuje na základě druhého bodu, a jež pomůže odhalovat spyware nové generace.

Zbavit se spywaru nové generace = smazat disk

Stále však jedinou cestou, kterak se zbavit výzvědného programu nové generace, zůstává infikovaný systém zcela vymazat a nainstalovat jej na čistý pevný disk znovu.

Obrana proti tomuto spywaru se velice pravděpodobně objeví v příštích verzích Windows (Longhorn). "Lidé jsou však chytří, velmi chytří a nové ochrany systémového jádra prolomí ještě rychleji," řekl Danseglio.

Anketa

Souhlasíte s tvrzením, že je software už dnes zaplevelen spyware programy, na jejichž existenci se stejně nikdy nepřijde?
Ano, určitě
83 %
Spíše ano
9,9 %
Spíše ne
3,9 %
Absolutně ne, je to hloupost
3,2 %
HLASOVÁNÍ SKONČILO: Celkem hlasovalo 1525 čtenářů.

Spyware

Utilita, která se dostala do počítače bez vědomí jeho majitele a dál o něm odesílá informace, které se mohou týkat používaných heslech, přístupů do bankovních účtů, apod. Spywarové aplikace často úzce spolupracují s takzvanými adware programy, které napadený počítač zásobují nevyžádanou reklamou.

Související témata:

Související články

Windows obsahují kritické bezpečnostní mezery

Opravný balíček, který by se měl postarat o zacelení celých devíti trhlin nově zveřejněných v softwaru Windows, bude uveden počátkem příštího týdne. Společnost...

Výběr článků

Načítám