Znanost in tehnologija

Nadzorniki 'mariborskega virusa' niso preveč pametni?

Ljubljana, 23. 07. 2010 12.48 |

PREDVIDEN ČAS BRANJA: 5 min
Avtor
Špela Zupan
Komentarji
35

Lastniki 'mariborskega virusa', ki naj bi okužil 13 milijonov računalnikov, naj ne bi bili nadpovprečno inteligentni, saj bi lahko z 'botnetom' takšnih razsežnosti naredili več škode. Po drugi strani pa je lahko v ozadju bistveno večji 'botnet' s pametnejšimi nadzorniki.

'Mariborski virus' naj bi okužil 13 milijonov računalnikov. Med njegovimi žrtvami naj bi bilo 750 velikih ameriških podjetij in bank. Številke še niso uradno potrjene, so pa realne, meni doc. dr. Mojca Ciglarič, predstojnica Laboratorija za računalniške komunikacije na ljubljanski Fakulteti za računalništvo in informatiko. Hkrati je opozorila, da konkretnega 'botneta' oziroma množice okuženih računalnikov še niso popolnoma raziskali.

Okužba se je sicer širila prek IM-programov (instant messaging oziroma takojšnje sporočanje), okuženih USB-ključkov in prek omrežij za izmenjavo datotek (P2P). Zaznali so tudi poskuse širjenja s pomočjo izkoriščanja varnostnih razpok v Internet Explorerju 6. V konkretnem primeru naj bi bili lastniki Španci, ki naj bi tudi vodili evidenco okuženih računalnikov. V hišni preiskavi pri španskih nadzornikih 'botneta' je policija zasegla podatke, ki so pripadali več kot 800.000 lastnikom okuženih računalnikov, med njimi uporabniška imena, gesla, podrobnosti bančnih računov, številke kreditnih kartic.

Trije načini za zlorabo

Botnet je množica računalnikov, ki so okuženi.
Botnet je množica računalnikov, ki so okuženi. FOTO: POP TV
Mojca Ciglarič
Mojca Ciglarič FOTO: Tadej Ciglarič

V praksi je lastnik 'botneta' obveščen o vsakem okuženem računalniku. Naslovi se avtomatično shranijo, okuženi računalniki pa čakajo, kaj mu bodo poslali nadzorniki oziroma lastniki 'botneta'. Do ključnih podatkov lahko napadalec pride, če na njih namesti kodo, ki preverja izhodni promet. ''Če bi jaz na primer delala transakcijo na okuženem računalniku (kupovala v spletni trgovini), lahko prestreže podatke moje kreditne kartice in jih zlorabi. To se je baje dogajalo na 'botnetu' Mariposa'', saj naj bi med drugim kradli številke kreditnih kartic. In več kot je okuženih računalnikov, daljši seznam ima lastnik. Ko želi nekaj izvesti, ponavadi kakšno kaznivo dejanje, pošlje škodljiv ukaz ali programsko kodo vsem okuženim računalnikom.

Okužene računalnike se lahko tudi uporablja za množično pošiljanje nezaželene pošte. Tretja možnost so napadi, ko želijo hekerji onemogočiti strežnik ali omrežje. Nadzornik v tem primeru pošlje ukaz vsem računalnikom v 'botnetu', naj na strežnik pošiljajo veliko zahtev. Poplavo ukazov pa strežnik zaradi omejenih zmogljivosti ne more izpolniti. Ukvarja se s ''kvazi'' zahtevami, zato pravi uporabniki ostanejo odrezani. ''To je tako imenovani DDoS napad z onemogočanjem storitve.'' Po pojasnilih Ciglaričeve so vsa opisana početja nelegalna. Po razpoložljivih spletnih virih naj bi bili sicer nadzorniki Maripose dokaj nespretni, saj bi lahko z 'botnetom' takšnih razsežnosti naredili veliko več škode.

''Vodotesne'' zaščite ni

Na vprašanje, ali se lahko stoodstotno zaščitimo pred napadi, Ciglaričeva odgovarja, da smo popolnoma varni le, če se odklopimo z interneta, kar je rahlo nepraktično. Sicer pa protivirusne programe hitro posodabljajo, zato smo pred klasičnimi virusi relativno varni: ''Približno teden od nastanka virusa ga posodobljen protivirusni program navadno lahko že ustavi.'' Pri konkretnem primeru gre za širjenje na več različnih načinov. ''Če izkorišča kakšne druge razpoke, črve ali uporablja trojanske konje za širjenje, potem ga je vseeno težje zaznati.''

Na vprašanje, za kakšne vrste virus bi lahko šlo v konkretnem primeru, domnevno tako velikih razsežnosti, ki naj bi se širil vsaj leto dni, je Ciglaričeva odgovorila: ''Tudi ko se okužbo odkrije, je težko preprečiti njegovo njeno širjenje.'' Če se za širjenje izkorišča varnostne razpoke v operacijskih sistemih, brskalnikih in drugih programih, dokler proizvajalec ne izda popravka in uporabnik tega ne namesti, računalnik seveda ni varen.

Nevarni so tudi nelegalni programi, ki jih prenesemo na računalnik, a jih ne moremo posodabljati. Zato varnostne luknje ostanejo ''odprte'', kar je odlična priložnost za spletne nepridiprave. Zelo verjetno je, da so imeli vsi okuženi računalniki v primeru Mariposa program ali družino programov z isto ali podobno varnostno luknjo. ''Vse pa je odvisno od tega, koliko sofisticiran je bil tisti, ki si je to zamislil,'' je poudarila.

Študente učijo predvsem obrambe, ne napada

Mariborčani naj bi bili nekdanji študenti mariborske računalniške fakultete. Na vprašanje, ali bi bila ponosna, če bi bili njeni učenci, je Ciglaričeva odgovorila, da mora fakulteta pri študentih privzgojiti etična merila. ''Poučujem računalniške komunikacije. Tudi pri nas pojasnimo aktualne napade, ker je treba pri komunikaciji veliko pozornosti nameniti varnosti. Ampak vedno poudarjamo, da je tovrstno početje protizakonito, da lahko sledijo težave.'' Na ljubljanski fakulteti učijo predvsem, kako se zaščititi pred napadom, ne kako ustvariti škodljiv program, je dodala.

S škodljivimi programi se izkoriščajo različni programi s podobnimi varnostnimi luknjami, cilja se na različne operacijske sisteme, lahko se širijo z nelegalno programsko opremo. Virus lahko dobite, ko s spleta potegnete neavtorizirano kopijo, lahko pa se hitro okužite s klikanjem po sumljivih spletnih straneh, kot so na primer pornografske ali piratske strani. Za naložitev škodljive programske kode je dovolj celo obisk dvomljive spletne strani.

Dejstvo je, da za ustvarjenje škodljivih programov ni treba posebnega znanja. Po besedah Ciglaričeve ga lahko izdelajo že gimnazijci. Če imajo dovolj časa za deskanje po spletu, lahko hitro pridejo do škodljivega programa, ki si ga naložijo. ''Klikajo, morda celo ne vedo točno, kaj počnejo, pa so že koga napadli.'' V računalniških krogih se za njih uporablja izraz 'otročki, ki pišejo skripte'. ''Sam izraz ponazarja, da je lahko otročje lahko,'' pri čemer je treba poudariti, da je vendarle moral škodljiv program nekdo prej napisati.

En okužen računalnik vreden nekaj dolarjev?

Na vprašanje, koliko je 'hekerjev' v Sloveniji, je Ciglaričeva odgovorila: ''Mislim, da je v Sloveniji peščica takih, ki vedo, kaj počnejo. Ki ne vlečejo programov s spleta, temveč jih sami razvijajo. Mogoče jih je 10 ali par 10.'' O inteligenci in znanju osumljenih Mariborčanov ni želela ugibati, ''ker ne vem, kaj so naredili''.

Se ji pa ne zdi nemogoče, da so za en virus iztržili 40.000 evrov, kar pomeni, da bi lahko z računalniškim znanjem precej zaslužili. Na spletu lahko najdemo ocene, da je en okužen računalnik v 'botnetu' vreden do nekaj dolarjev, glede na škodo, ki jo lahko povzroči, in glede na ceno, za katero se 'botneti' prodajajo ali dajejo v najem. Lastniki Maripose bi lahko po teh ocenah letno zaslužili tudi milijon dolarjev, v resnici pa so bili zaslužki verjetno od pet- do desetkrat manjši. To dejstvo pripisujejo nespretnemu marketingu nadzornikov.

Tudi način delovanja 'botneta' ni bil najbolj sofisticiran, omrežje bi se dalo na primer bistveno bolje prikriti. Napaka, zaradi katere so Španci prišli do enega od nadzornikov, pa je bila amaterska, saj naj bi pozabil zamaskirati svoj spletni naslov. "Zato lahko domnevamo, da ni šlo ravno za vrhunske strokovnjake. Po drugi strani pa – če se je že 'botnet' razširil do 13 milijonov, preden so ga lahko ustavili, kdo ve, če ne obstaja kak bistveno večji 'botnet', ki se bolje skriva in ima previdnejše nadzornike?"

  • Kou Kou
  • Kou Kou
  • Kou Kou
  • Kou Kou
  • Kou Kou
  • Kou Kou
  • Kou Kou

KOMENTARJI (35)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

retr0x
23. 07. 2010 19.39
xes: a se ti zavedas da ce imas osvojeno matematicno znanje bos znal boljse programirat kot tisti, ki zna 10 APIjev uporabjat na pamet takoj ko pride s faksa? najboljše na 24ur je to, da folk zmeri mora bit bolj pameten od pametnejših. Koliko od vas tukaj ki znate bistveno več kot intervjuvana vas ima doktorat? pa ne mi zdej kej tazga rečt "kot da doktorat kaj pove". nego ti poveš ku tle komentiraš z nickname-om.
BoratPahor
23. 07. 2010 15.41
@prouhudabejba Kaj veš da ti programi - virusi so na internetu z kodo vred kar lahko vsak ki se kaj spozna na programiranje predela za lastne potrebe. Prvo se treba zahvalit rusom ki so sploh bot naredili in objavili source kodo. Iz nule gor ni nobeden začel pisat to malo ma sigurno.
Katarina Ostran
23. 07. 2010 15.34
24kurr
23. 07. 2010 15.22
joj folk, večina ki jih pametuje tukaj nimate pojma oz. niste računalničarji. Virusa ni težko narediti, je pa res da so ti fantje sposobni da so okužili tolk računalnikov. Kar se pa tiče lj in mb fakultete, obe sta dobri. Morte nekaj vedet, ta dogodek je medijsko odmeven, zato zdaj usi vemo za to. Ko pa en študent ustvari uspešno firmo v Silicijevi dolini pa noben ne ve za to. Pa verjemite, vel je takih iz lj kot mb. Pa še to, tudi za gospodarski kriminal moraš biti pameten, da si sprivatiziraš laško ali pa istrabenz. Pa dajte sedaj govorit Šrot in Bavčar kapo dol.
prouhudabejba
23. 07. 2010 15.15
pa kaj se zdaj ta ženska pametno dela?? fauš, da ni tud sama tako sposobna? bruh
SamiIdioti
23. 07. 2010 15.14
kaljaj
23. 07. 2010 15.13
ti ne moreš za nekoga rečt, da ni nadpovprečno inteligenten...a če so faliranci, pa niso, al kaj, geniji so, če jim je kaj takega uspelo, čestitam...ti rit faušljiva ljubljanska pa tiho
CJ92
23. 07. 2010 14.48
bla bla v nos ji gre zato ker so mariborčani hehe čeprav je potrebno jih primerno kaznovati
TikaTaka00
23. 07. 2010 14.46
Zakaj ima profesorica poln desktop TORRENT hitrih povezav? Hmm zanimivo.
ninja.subvert
23. 07. 2010 14.31
matrix_neo haha se strinjam z tabo pamet o tem kaj je legalno in kaj je nelegalno nam solijo taki ki ravno tako kršijo zakone ,)
glavko
23. 07. 2010 14.12
BLA BLA BLA pač sprijazniti se bo treba da nekateri kradejo ilegalno(hekerji, roparji.. itd) Nekateri pa legalno(Banka, Vlada..itd) če se pa z tem ne morete sprijazniti je pa to vaš problem. Lp
matrix_neo
23. 07. 2010 14.10
S posebno CSI analizo sem ugotovil imena torrentov na sliki, in kmalu jih bo zapekla, na tortico praznih DVDjev na sliki. ;)
intimnanega2
23. 07. 2010 14.03
A PA SO ŽE ZAPRL TE NEPRIDIPRAVE?
Tonček Balonček
23. 07. 2010 14.01
Po etj logiki bodo Bavčarja in Šrota zaposlili v NPU-ju. Problem je v tem, ker ne bosta pistala na to, da bi bila razporejena v kak 50. plačilni razred, plača pa bo zamrznjena 2 leti, ne bo stimulacij, napredovanj....
Rasturam
23. 07. 2010 13.53
Jaz še vedno ne vem kje je naš slovenski pompozni NPU, predstavljen iz strani Kresalove kot slovenski "FBI"? A je bil ustanovljen samo zato, da se prijatelju spedena najemnina al kaj? Da morajo iz amerike priti pravi FBI-jevci in našim povedati za kaj se gre je sramota brez primere. Po mojem naši še SMS-a ne znajo iz mobilca poslat. Jah... saj so, ampak šele takrat, ko so videli v "slovenskih" Novicah :))
xes
23. 07. 2010 13.50
Mariborska fakulteta za racunalnistvo je tisocletja pred ljubljansko... v mariboru celo programirajo, v ljubljani pa samo in izkljucno matematizirajo .....
Slovenc07
23. 07. 2010 13.30
+2
To je prava fakulteta ne pa te ostale ki meglo prodajajo. Pobje bodo imeli dobro službo glede nato kaj so pokazali.
CorseFiat
23. 07. 2010 13.24
Ferdox NPU je namenjen preiskovanju težkih oblik gospodarskega kriminala.
Vse strokovnjak
23. 07. 2010 13.19
Pobi so se pač znadl. Kapo dol. To je treba pa ZNAT.
str8
23. 07. 2010 13.18
Bolj na mestu bi bilo, da povprašate profesorje iz Mariborskega faksa za računalništvo in informatiko! Slaba reklama itak ne obstaja in pravgotovo to ni slaba reklama za MB faks.