2009-06-18

S botnetem v rukou

Hlídáte si svůj počítač? Neinstalujete si hned tak něco? Používáte antivirus a vaše hesla se nedají dobře uhádnout?

Dobře děláte, jak ukazují poznatky z Kalifornské univerzity. Tamním výzkumníkům se podařilo na deset dní ovládnout jeden z botnetů.

Plná zpráva je zde, ale ve stručnosti: bezpečnostní skupina Kalifornské univerzity využila toho, že uzly botnetu hledají své řídící servery na URL, které se mění každý týden nebo dokonce denně a je možné vypočítat, které URL bude využito v budoucnosti. V předstihu si tedy zaregistrovali domény, které byly ještě volné. Po deset dnů na přelomu ledna a února 2009 pak měli kontrolu nad sítí 180 tisíc nakažených počítačů, dokud skuteční "páni" sítě nezareagovali a nerozšířili novou verzi viru, která algoritmus pro generování doménových jmen změnila.

Je velmi znepokojivé, co vše se vyskytlo v 70 gigabajtech dat, která botnet během deseti dnů sesbíral: Nejen mnoho e-mailových zpráv i důvěrného charakteru, mnoho příspěvků do diskuzí a IM zpráv, ale také téměř 300 tisíc přihlašovacích jmen a hesel, včetně asi osmi tisíc přihlašovacích údajů k účtům v nejrůznějších finančních institucích.

Co z toho vyplývá? Mnohé: silná a často měněná hesla jsou nezbytná. Antivirový program je nezbytný a je třeba ho pravidelně spouštět. Antispam je nezbytný, vždyť řada infekcí přichází e-mailem. Bezpečnější internetový prohlížeč je nezbytný.

Můžete-li si u svého internetového bankovnictví vybrat vyšší úroveň zabezpečení (třeba generátor jednorázových hesel v podobě ověřovací kalkulačky), volte raději tu. A vhodné by bylo připojovat se k internetu z počítače s operačním systémem, který není hlavním cílem všemožného malware... ovšem i tam je dobré používat všechny řádné ochranné pomůcky včetně antiviru :).

Žádné komentáře: