QAYNAR XƏTT 1654

2013-cü ildə baş vermiş kiberhücumlar və geniş yayılmış ziyanverici proqramlar haqqında ETM-in araşdırmaları

Elektron Təhlükəsizlik Mərkəzi tərəfindən ziyanverici proqramlar,  təhlükəsizlik çatışmazlıqları, elektron poçt və kibertəhlükələr haqqında geniş məlumat toplanmışdır. Bu informasiyalar əsasən bir çox antivirus şirkətləri tərəfindən analiz olunmuş məlumatlardır.

2013-cü ilin birinci yarısında tədqiqatçıların araşdırmaları nəticəsində məlum olmuşdur ki, mobil ziyanverici proqramların sayı sabit şəkildə, AutoRun və MBR (master boot record)-a hücum edən ziyanverici proqramlar da daxil olmaqla ümumi ziyanverici proqramların sayı sürətlə artmışdır. Bütün dünyada spamlar 2013-cü ilin birinci yarısı üzrə iki dəfə artmışdır. Citadel Trojanla bağlı  araşdırmalar göstərir ki, bir çox ölkələrdə kibercinayətkarlar ənənəvi bank hesablarının oğurlanması təhlükəsini daha kütləvi formaya salaraq müəyyən ölkələrdə şəxsi informasiyaların oğurlanması istiqamətinə yönəldiblər. Ziyanverici proqramlar və kiberhücumlar son zamanlarda diqqəti mobil telefonlara yönəltmişdir. Bütün mobil təhlükələrin demək olar ki, 30 faizi 2013-cü ilin birinci yarısında meydana gəlmişdir. Mobil ziyanverici proqramların əksəriyyəti Android ƏS ilə əlaqəlidir və bu proqramların sayı sürətlə artmaqdadır. İstifadəçilər, serverlər, şəbəkələr və mobil qurğulara yönəlmiş ziyanverici proqramların sayı 128 milyondan çoxdur. Bu say illərlə bu həddə çatmışdır. Lakin, xüsusilə qeyd etməliyik ki, həmin artımın bir hissəsi 2013-cü ildə baş vermişdir. AutoRun, Ransomware və MBR təhlükələr  bu periodun liderləri hesab olunurlar.

2013-cü ilin ikinci yarısında əldə olunan məlumatlara əsasən  bu dəfə də mobil və ümumi ziyanverici proqramların sayında artım olmuş, ümumilikdə bu periodda kibercasusların hədəfi Cənubi Koreya olmuşdur. Öz növbəsində yenə də spamlar diqqət cəlb edir. Cənubi Koreyada baş vermiş, banklara və media şirkətlərinə qarşı yönəlmiş "The Dark Seoul" hücumu nəticəsində kompüterlər öz master boot record-larını silərək sönmüşlər. Bir çox antivirus şirkətlərinin tədqiqatları zamanı məlum olmuşdur ki, bu hücum 2009-cu ildə kibercasuslar tərəfindən başladılmış və Cənubi Koreyanın hərbi ordusuna istiqamətlənmiş hücumun davamıdır. 2013-cü ilin ikinci yarısında ən məşhur ziyanverici proqramlar - backdoor troyanları və banklara yönəlmiş ziyanverici proqramlar olmuşdur. Bu müddətdə Android ƏS üçün 17000-dən çox ziyanverici proqram yazılmışdır. Bütün növ ziyanverici proqramların sayı isə bu periodda 18 milyonu keçmişdir. AutoRun proqramı adətən USB qurğulardan yayılır.

Əldə olunan məlumatlardan aydın olur ki, iframe və ziyanverici Java kodları kimi brouzer-əsaslı təhlükələr 2013-cü ildə İnternetin əsasını təşkil edən ziyanverici proqramlar hesab olunurlar. Hücumların əsasını ABŞ-da yerləşən IP ünvanlar təşkil edir. Veb təhlükələr üzrə analizlərin nəticəsi göstərir ki, yeni yaranmış şübhəli URL-lərin əksəriyyəti, xüsusilə də, ABŞ-da ikinci yarımildə 16% artmışdır. Phishing hücumların əsas hədəfi ABŞ olmuşdur. Phishing hücumları əsasən maliyyə və online auksiyon təşkilatlarına liderlik edir. Spamların səviyyəsi isə bu yarımildə əvvəlki vəziyyətinə qayıdıb. Belə ki, yarımil ərzində aprel ayında spam mesajların həcmi 2 trilyona çatmışdır ki, bu da 2010-cu ildən bəri görülmüş ən yüksək göstəricidir. Bütün dünyada ayrı-ayrı ölkələrdə spam botnetləri yayılmaqdadır.