(A kép forrása: focus.de)Tíz év alatt több mint hetvenszeresére nőtt a vírusok és károkozók száma, és egyre divatosabb lett a kémprogramok újra hasznosítása is. Ahogy egyre jobban függ mindennapi életünk a számítógépektől, úgy növekszik a különféle károkozók száma is. Ebben a pillanatban is bűnözők ezrei tevékenykednek világszerte, hogy a különféle sebezhetőségeket kihasználva próbáljanak meg betörni mások magánéletébe vagy cégek adatbázisaiba.

„2003-ban még csak 1,4 millió vírust és online kártevőt tartottunk nyilván, ma ez a szám már nagyobb, mint 70 millió” – mondja Boris Cipot, az F-Secure biztonságtechnikai mérnöke. A szakember szerint a károkozók fejlődéstörténete az elmúlt évtizedben három szakaszra bontható. Az első, a 2003-ig tartott fázisban a hackerek általában hobbiból írtak vírusokat, céljuk a figyelemfelhívás, vagy a rombolás volt. Sokszor a kódok közé illesztették telefonszámukat, elérhetőségüket, de olyan eset is ismert, amikor valaki a rendszámtábláját másolta be a kártevőbe.

Ezután jelentek meg a profi vírus-, trójai- és kémprogram írók, akiknek célja már egyértelműen a pénzszerzés, az internetes bűnözés volt. A 2008-ig tartott szakaszban a károkozók számának sebes növekedése volt megfigyelhető, ugyanis néhány év alatt 18 millióra ugrott az elektronikus kártevők száma, amely a harmadik, professzionális bűnözők által fémjelzett időszakban 70 millióra emelkedett.

A kártevő-biznisz sok szempontból megegyezik a legális szoftverek kereskedelmével. Ugyanazt a trójait több „felhasználónak” is eladják, sőt, kialakult egy fejlesztői és egy értékesítési hálózat is a károkozó kereskedelmére.

„Sokan fejlesztenek károkozót, ám nem használják azt semmilyen célra, hanem eladják egy disztribútornak, akárcsak a normális szoftvereket. Az SaaS (szoftver mint szolgáltatás) mintájára megjelent az MaaS, vagyis a malware, károkozó mint szolgáltatás. Ebben az esetben a reklám- vagy kémprogramot csak bérelni kell a szükséges időtartamra” – mondja Cipot. Újabb szolgáltatók léptek a piacra, például sokan a MaaS-megoldásokat kínáló honlapok számára nyújtanak hoszting szolgáltatást.

Napjainkban már nemcsak a kibertérben működnek a bűnözők, hanem valóságos logisztikai láncot építenek ki – például a lopott hitelkártyákkal történő vásárlások lebonyolítására. Egy ilyen esetben a lopott hitelkártya adataival abban az országban vásárolnak online webshopokban, amelyben ellopták a kártyát, így kevésbé gyanús a használata. Az ekként vásárolt áru továbbítására – klasszikus, otthon végezhető munkát ígérő – álláshirdetéssel újracsomagoló embereket keresnek és alkalmaznak, akiknek nincs más dolguk, mint a webshopból megérkező áru újracsomagolása és egy másik országba történő továbbítása. Így a bűnözőknek nem kell megjelenniük a bűncselekmény egyik színhelyén sem.

Felmérések szerint hazánkban még mindig nagyon alacsony az okostelefonok széles körű szolgáltatásainak tudatos kihasználása. Ráadásul a szolgáltatók piacért folytatott árversenyében és kecsegtető kínálataik sokaságában a megfelelő ismeretekkel nem rendelkező új használók sokszor elfelejtkeznek vagy nem is számolnak a biztonsággal. Hányszor hallottuk már a „csak ezt, meg azt nézem meg”, „csak megnézem a Facebook-om”, „csak megnézem a mailjeimet”… Ez azonban mind adatforgalom, ami a számítógépes bűnözés színtere. Hajlamosak vagyunk elfelejteni azt a tényt, hogy bár „csak egy mobilt” használunk, mégis ott vagyunk az éterben abban a pillanatban, amint kedvenc oldalunkat a villamoson vagy a buszon ülve betöltöttük. Ilyenkor ugyanúgy ki vagyunk szolgáltatva a támadásoknak, mintha otthon ülve neteznénk.

Az F-Secure szakértője szerint a leggyakoribb visszaélés a mobiltelefonok esetében az, ha egy népszerű, de fizetős alkalmazást módosítanak a hackerek: átírják a forráskódot és visszatöltik az alkalmazást ingyenes verzióban – így rögtön garantált, hogy többen töltik le, mint a fizetős változatot. A csapdát sokan észre sem veszik, hiszen elég egy apró módosítás, amivel a telefon havonta egy sms-t küldjön egy emeltdíjas számra, ami nem okoz feltűnő változást a telefonszámlában – a károkozó készítője viszont könnyen megfertőzhet több ezer telefont, amivel tetemes havi jövedelemre tesz szert.

Mobiltelefonokra már ma is 12 ezer károkozót tartanak nyilván – a legtöbbet Symbianra és Androidra –, ám szakértők szerint ez a szám is drámaian nőni fog. Sokat elárul a kártevő fejlesztések módjáról, hogy a legtöbbet támadott operációs rendszer. a Windows XP után nem egy másik Windows-változat, hanem az Android mobil operációs rendszer lett, vagyis a károkozók számának növekedése még csak most kapott igazi lendületet.

Nem szabad tehát megfeledkeznünk mobiltelefonjaink védelméről sem, hiszen munkák közben és szabadidőnkben is egyre több dolgot intézünk rajtuk keresztül. Fontos, hogy a munkahelyen és otthon már bevált védelmet mobileszközeinkre is biztosítsuk, és ezt mindig naprakészen tartsuk.