Decemberben publikálta a Kaspersky Labs 2014-re szóló fenyegetés előrejelzését. Három hónappal később a szakértők megállapították, hogy a végfelhasználókra vonatkozó mindhárom előrejelzésük helytálló.

A szakértők azt mondták, hogy a kiberbűnözők célba fogják venni a magánszféránkat, ami a VPN-szolgáltatások és a Tor-anonimizálók népszerűségének növekedéséhez vezet. A személyes adataik védelme végett a Darknet-hez fordulók száma valóban növekszik. Azonban a jóindulatú használók mellett a Tor továbbra is vonzza a sötét erőket – az anonim hálózatok ugyanis elrejthetik a rosszindulatú tevékenységeket, az illegális webhelyek használatát és a pénzmosást.

Például a Kaspersky szakértői februárban felfedezték az első androidos trójait, amely az .onion pszeudo zónában lévő domént használ parancs és vezérlő (c&c) szerverként.

A szakértők jelzései szerint a kiberbűnözők folytatják a pénzlopásra szakosodott eszközök fejlesztését. Ezt megerősítette a Trojan-SMS.AndroidOS.Waller.a márciusi felfedezése. Ez a kártevő képes pénzt eltulajdonítani a fertőzött okostelefonnal rendelkezők QIWI elektronikus pénztárcájából. A trójai egyelőre csupán orosz használókat céloz, de képes átterjedni mindenhová, ahol az e-pénztárcákat szöveges üzenetek segítségével kezelik.

A kiberbűnözők továbbra is használják a hagyományos módszereket, és a pénzügyi mobil trójaik terjesztésére spamüzeneteket vetnek be. Ezáltal az elérés lényegesen nagyobb lesz: például a Faketoken mobil banki trójai már 55 ország – pl. Német-, Svéd-, Francia-, Olaszország, az Egyesült Királyság és az Egyesült Államok – használóit veszélyeztette.

Az első negyedévben a mobil banki trójaiak száma csaknem megduplázódott, 1321-ről 2503-ra nőtt.

A szakértők látványos növekedést vártak a Bitcoin-használók pénztárcáját, valamint a Bitcoin medencéket és tőzsdéket érintő támadások számában. Az év első három hónapjában történt rengeteg incidens megerősítette az előrejelzés helyességét. Lezajlott az egyik legnagyobb Bitcoin-tőzsde, az MtGox meghekkelése, valamint az MtGox vezérigazgatója, Mark Karpeles személyes blogjának és Reddit fiókjának feltörése, majd ezek segítségével az MtGox2014Leak.zip nevű fájl posztolása. Ez utóbbi olyan rosszindulatú program, amely képes Bitcoin pénztárca-fájlok felkutatására és ellopására.

Illegális jövedelmük növelésére a kiberbűnözők megfertőzik a számítógépeket, és erőforrásaik felhasználásával generálnak digitális valutát. A Trojan.Win32.Agent.aduro, az első negyedévben a tizenkettedik leggyakrabban azonosított rosszindulatú objektum az interneten például egy ilyen, pénzgenerálásra használatos trójai.

Az első negyedévben tanúi lehettünk egy látványos kiberkémkedési incidensnek is: februárban a Kaspersky Lab jelentést adott ki napjaink egyik legfejlettebb fenyegetéséről, a The Mask-ról. Ennek fő célja az állami intézmények, energiaszolgáltatók, kutatóintézetek, privát befektetési cégek és aktivisták birtokában lévő bizalmas információk megszerzése volt 31 országban. A kutatók szerint a támadók által alkalmazott eszközkészlet bonyolultsága és számos más tényező arra utal, hogy egy államilag támogatott kampánnyal állunk szemben.

„Az új incidensek mellett olyan kampányok folytatódását is tapasztalhattuk, amelyek már látszólag véget értek. Például miután a kiberbűnözők leállították az Icefog összes parancs szerverét, felfedeztük a fenyegetés Java változatát. Míg azonban a korábbi támadás főként dél-koreai és japán szervezeteket célzott, addig az új verzió az azonosított IP-címek alapján kizárólag amerikai szervezetek iránt érdeklődött” – jelentette be Alekszandr Gosztyev, a Kaspersky kutató és elemző csapatának vezető biztonsági szakértője.

Az első negyedév számokban

  • Világszerte a számítógépek 33,2 százaléka volt kitéve legalább egy web alapú támadásnak az elmúlt három hónapban – ez 5,9 százalékpontos csökkenés az előző év azonos időszakához képest.
  • A semlegesített webes támadások 39 százalékát az Egyesült Államokban és Oroszországban található, rosszindulatú webes erőforrások felhasználásával hajtották végre; a két ország együttes aránya 5 százalékponttal magasabb, mint 2013 első negyedévében. Őket követi Hollandia (10,8 százalék), Németország (10,5 százalék) és az Egyesült Királyság (6,3 százalék).
  • Az Androidot célzó fenyegetések aránya meghaladta az összes mobil rosszindulatú alkalmazás 99 százalékát.
  • 2013 végén a Kaspersky Lab által összegyűjtött mobil malware-ek száma 189 626 volt, azonban egyedül 2014 első negyedévében ehhez további 110 324 rosszindulatú program csatlakozott. Így az időszak végén összesen 299 950 minta alkotta a gyűjteményt.

Magyarországon, csakúgy, mint a világ többi részén, a felhasználók a rosszindulatú programok és fenyegetések folyamatosan emelkedő hullámával szembesülnek. Az idei első negyedévben a számítástechnikai eszközöket használók negyedét érintették olyan helyi fenyegetések, amelyek offline eszközökkel – USB meghajtókkal, CD-kkel, DVD-kkel stb. – terjednek. Ebben a tekintetben Magyarország a 154. helyet foglalja el a világban.

Az elemzés ugyancsak beszámol az internetes malware-incidensekről. Összességében a használók 23,1 százalékát támadta webes eredetű fenyegetés 2014 első negyedévében. Így a webböngészéssel kapcsolatos veszélyek tekintetében Magyarország a 61. helyen szerepel.

A Kaspersky Lab egy másik szolgáltatása a spamüzeneteket azonosítja a globális e-mail forgalomban, és felderíti forrásukat. Ezen adatok szerint a magyarországi szerverekről és számítógépekről küldött spam aránya 0,05 százalék volt 2014. január és március között.

A világ vezető védelmiszoftver-gyártója, a Kaspersky Lab szakemberei ma szakújságírók előtt elmondták, hogy az új „light agent” technológia az első olyan biztonsági megoldás, amelyet a Microsoft Hyper-V- és a Citrix XenServer-használók számára optimalizáltak, és amely a VMware-használóknak az ügynök nélküli és a könnyű ügynökös védelem közötti választási lehetőséget kínálja.

A Kaspersky Lab „light agent” megoldása hatékony teljesítményének és védelmének köszönhetően „két világ legjobb előnyeit” kínálja a jelenleg létező ügynök nélküli és ügynök alapú virtualizációs biztonsági modellekhez képest.

„Biztonsági szakértőink kutatásai által ösztönözve küldetést valósítunk meg, melynek során megismertetjük a vállalkozásokat a virtualizáció biztonsági kockázataival, és megoldásokat nyújtunk számukra hálózatuk megvédéséhez” –mondta Nyikoláj Grebenyikov, a Kaspersky Lab technológiai vezetője. „Nem létezik mindenki számára egyaránt megfelelő, egyetemes megoldás, amely bármely hálózatban használható, ezért a Kaspersky Lab a világ három legnagyobb virtuális platformjához szánt virtualizáció-biztonsági lehetőségek kombinálásával biztosítja ügyfelei számára, hogy védettek legyenek, miközben a legtöbbet kapják a virtualizációra költött pénzükért.”

Manapság a legtöbb vállalatnak döntenie kell arról, hogy miképpen valósítja meg a virtualizáció védelmét: a teljesítményt vagy a biztonságot áldozza-e fel? Az ügynök nélküli biztonsági modellek teljesítmény-előnyöket kínálnak azzal, hogy minden biztonsági feladatot a virtuális gépen kívül, egy dedikált virtuális berendezésen hajtják végre. Azonban ez a megközelítés korlátozza a szoftvert abban, hogy fejlett biztonsági felügyeletet és hálózatvédelmi műveleteket valósítson meg a virtuális végpontokon. Ezzel szemben az „ügynök alapú” védelem (melynek során „normál” biztonsági megoldásokat telepítenek minden egyes virtuális gépre [VM-re]) számítógép-teljesítményt pazarol el – miközben a virtualizáció fő célja éppen az erőforrásokkal való takarékoskodás –, továbbá csökkentheti a virtuális gépek konszolidációs arányát és a virtualizációs projekt teljes megtérülését.

Az „instant on gap” jellegű problémák nehézségeket okozhatnak az ügynök alapú megközelítésnél. Az instant on gap az az időablak, amely a virtuális gép létrehozása és a legfrissebb biztonsági frissítés minden egyes virtuális gépre letöltése között eltelik. Amíg a frissítés megtörténik, a virtuális gép sebezhető.

A Kaspersky Lab új „light agent” modelljénél szinte valamennyi erőforrásfaló biztonsági műveletet egy erre a célra szolgáló virtuális berendezés végez. A virtuális hálózati forgalom és a fájlok ezen a naprakész állapotban lévő virtuális berendezésen való átvezetése biztosítja, hogy a VM-ek teljes mértékben védettek legyenek a legfrissebb biztonsági frissítések által, mihelyt kiadták őket. Egyúttal feleslegessé válik az antivírus-adatbázisok redundáns példányainak eljuttatása minden egyes VM-hez a hálózaton keresztül.

A Kaspersky Lab intelligens szkennelési szolgáltatása révén ugyanazt a fájlt nem vizsgálják meg többször, ami további rendszer-erőforrásokat szabadít fel. A szolgáltatás mindazokat a biztonsági funkciókat tartalmazza, amelyek a Kaspersky Lab ügynök nélküli megoldásában megtalálhatók, így az adathalászat elleni védelmet, a heurisztikus fájlelemzést, valamint a Kaspersky Security Networkön keresztül a valós idejű információkat tartalmazó, felhő alapú tudásbázist az új fenyegetések és rosszindulatú alkalmazások elleni védelemhez.

A Kaspersky Security for Virtualization | Light Agent egy kis szoftver-ügynököt helyez el minden virtuális gépen, amely alapvetően különbözik a hagyományos, ügynök alapú modellben található, erőforrásfaló szoftvertől. Ez a kis ügynök nagy biztonsági tudással rendelkezik, lehetővé téve a Kaspersky Security for Virtualization | Light Agent számára, hogy a Kaspersky Lab teljes biztonsági szakértelmét bevesse egy virtuális hálózat védelmére, és újraindítás nélkül telepíthető.