Skip to content

Siaran Akhbar

Serangan secara senyap-senyap yang tidak kekal lama adalah ancaman web yang baru

Penyelidikan AVG baru menunjukkan bahawa masalah bertambah dengan risiko bergantung pada perlindungan "tradisional"

AMSTERDAM, Belanda (27 Januari 2009) - AVG Technologies, pembangun terulung bagi perisian keselamatan Internet telah mengeluarkan statistik yang melakar gambaran menakutkan bagi cara ancaman yang dibawa oleh web berkembang. Tidak seperti virus, yang nampak ketara dan kekal di sekitar selama mana yang ia boleh, ciri utama jangkitan web hari ini adalah bergerak secara senyap-senyap dan kesementaraan — bermaksud ia berahsia, tidak kekal lama dan bergerak dengan cepat.

Ancaman dalam talian hari ini kerap muncul sekejap-sekejap di sebaliknya pada tapak yang sah, bergerak ke tapak lain sebelum ia dikenal pasti dan disekat. Dalam contoh lain, elemen jenayah di belakang ancaman ini dengan mudah menyediakan ratusan tapak web yang nampak seperti sah dengan jangkitan terbenam, mempromosinya selama sehari dua dan kemudian, mematikannya dan tidak dilihat lagi. Julat penampilan tapak ada pada hari ini, tiada pada hari esok meningkat — dalam hanya tiga bulan lepas, penyelidik AVG telah melihat bilangan purata tapak berjangkit baru yang muncul bertambah dari 100,000-200,000 sehari kepada 200,000-300,000 sehari, corak yang kelihatan akan berterusan.

Satu contoh ancaman sementara adalah pengiklanan berniat jahat - yang dikenali sebagai "malverts". Penjenayah dalam talian membuat dan menghantar "malvert" kepada rangkaian pengiklanan yang kemudiannya, mengagihkan iklan berniat jahat kepada beratus tapak. Pengguna komputer mengklik pada iklan ini atau hanya mendedahkannya secara tidak sengaja boleh dijangkiti dengan perisian pengintip pencurian data.

Terdapat banyak contoh ancaman lain di mana pengguna boleh dijangkiti dengan hanya melawati tapak web, walaupun, tanpa mengklik pada pautan — yang dikenali sebagai "muat turun tanpa disedari" boleh mencuri kata laluan, maklumat akaun bank dan data peribadi bernilai lain tanpa pengetahuan pengguna. Penyelidikan AVG menunjukkan bahawa hampir 60 peratus tapak yang melancarkan "muat turun tanpa disedari" boleh dijangkiti selama satu hari atau kurang. Rajah A di bawah menunjukkan tempoh masa biasa bagi jangkitan sementara ini "hidup".

Kesementaraan ini bermaksud sesiapa sahaja yang bergantung pada perisian keselamatan yang memberikan perlindungan menggunakan "tandatangan" virus tradisional atau secara berkala, mengimbas berjuta tapak yang aktif pada web pada bila-bila masa ia paling memerlukan perlindungan: masa penting itu adalah apabila ia mengklik pautan ke tapak beracun dengan salah satu jangkitan sementara ini.

Menurut CEO AVG Technologies™ J.R. Smith, "cap ciri jangkitan yang dibawa oleh web hari ini, akan hilang pada esok hari. Sebarang produk keselamatan web yang bergantung pada melawati dan mengimbas tapak web untuk mendapatkan pengadaran selamat kepada penggunanya perlu melawati setiap satu daripada beratus juta tapak pada Internet setiap hari untuk memberikan perlindungan daripada ancaman ini - ketidakmungkinan teknologi walaupun dengan superkomputer hari ini. Pengambilalihan terkini kami bagi teknologi analisis kelakuan Sana Security™ menambah satu lagi lapisan perlindungan yang akan membantu kami memastikan pengguna selamat daripada ancaman baru dan tidak diketahui."

Maklumat sementara, cepat berubah juga adalah ciri bagi rangkaian sosial seperti Facebook dan MySpace, maka, ia tidak mengejutkan bahawa penjenayah siber telah menemui kawasan subur di situ. Mesej daripada “rakan” yang mengarahkan pengguna ke halaman berniat jahat, yang kemudiannya memuat turun malware berjangkit di latar belakang, semuanya adalah terlalu mudah untuk orang mempercayainya secara salah. Kemudian, terdapat pautan kepada klip muzik atau video yang meminta pengguna memuat turun atur cara multimedia yang tidak nampak bersalah — tetapi membawa ancaman tersembunyi.

Ketua Pegawai Penyelidikan AVG Technologies Roger Thompson memaklumkan tiga faktor penting yang membuatkannya sangat sukar untuk syarikat keselamatan menjejaki dan mengesan jenis ancaman ini:

"Pertama sekali, ia mengambil masa yang lama untuk mengesan dan menutup ancaman daripada diagih secara rawak ke beribu-ribu halaman berbeza pada tapak rangkaian sosial yang besar. Kedua, ancaman biasanya mempunyai hayat yang pendek, atur cara berniat jahat disampaikan melalui tapak popular yang tidak™ perlu dijalankan dalam tempoh yang lama untuk menarik ramai mangsa. Dan ketiga, Internet sangat besar, oleh itu, pengimbasan setiap halaman web untuk ancaman hanya hadir beberapa jam atau hari biasanya tidak boleh laksana.â"

AVG mengambil pendekatan berbeza untuk melindungi pengguna daripada ancaman tersembunyi ini. Perisian keselamatan web LinkScanner syarikat membawa data bersama dari pakar dan pengguna yang mahu memberikan lapisan penting perlindungan masa nyata untuk semua produk keselamatan AVG.

Thompson percaya bahawa pendekatan berlapis ini adalah penting dengan sifat ancaman hari ini. “Jika tapak mengandungi satu perkara jahat, ia mungkin dengan mudah mengandungi beberapa perkara jahat — dan biasanya ada. Dengan menggabungkan data dari berbilang sumber, kami boleh membentuk gambaran penuh ancaman individu dan memberikan perlindungan yang sesuai.

Ia adalah penting bagi pengguna memahami perisian antivirus tradisional yang masih merupakan bahagian penting bagi keselamatan dalam talian, tidak lagi dapat memberikan perlindungan daripada setiap virus di luar sana, makmal kami menemui beratus-ratus ribu virus baru setiap hari. Maka, apa yang kami lihat adalah kelakuan ancaman bagi tugas yang lebih mudah diuruskan kerana terdapat lagi kurang cara berbeza di mana ancaman disampaikan. Ia lebih seperti mengesan surat berisi bom kami mendapat data yang cukup daripada penyelidikan kami untuk mengenal pasti ancaman (bom) dengan melaksanakan mekanisme penghantaran (sampul yang berisi bom).

Perisian AVG memberikan perlindungan yang paling sesuai, tepat dan dipercayai kepada pengguna Internet dengan menganalisis halaman web pada masa penting - semasa pengguna akan melawatinya. AVG menawarkan perlindungan masa nyata industri daripada generasi ancaman yang dibawa oleh web yang baru untuk melindungi maklumat peribadi pengguna daripada gangguan yang tidak diingini daripada penjenayah siber.

Mengenai AVG Technologies

www.avg.com
AVG adalah peneraju penyelesaian keselamatan global yang melindungi lebih daripada 80 juta pelanggan dan pengguna komputer perniagaan kecil di 167 negara dari kejadian yang semakin bertambah bagi ancaman web, virus, spam, penipuan siber dan penggodam di Internet. Beribu pejabat di Amsterdam, AVG mempunyai hampir dua dekad pengalaman dalam melawan jenayah siber dan salah satu makmal yang paling canggih dalam mengesan, menggagalkan dan melawan ancaman di bawa oleh Web di seluruh dunia. Ia adalah percuma, model perisian boleh dimuat turun yang membenarkan pengguna tahap entri untuk mendapatkan perlindungan asas dan kemudian, dengan mudah dan murah menaik taraf ke tahap keselamatan dan sekuriti yang lebih hebat dan pertahanan dalam persekitaran pengguna tunggal dan berbilang. Hampir 6,000 penjual semula, rakan dan pasukan pengedar dengan AVG secara global termasuk Amazon.com, CNET, Cisco, Ingram Micro, Play.com, Wal-Mart dan Yahoo!.

Maklumat hubungan media:
Siobhan MacDermott
AVG Technologies
E-mel: siobhan.macdermott@avg.com
Telefon Bimbit: +420 725 695 132 or +1 415 299 2945

Maklumat Hubungan Media UK & Ireland:
Caroline Thomas
CitySavvy
E-mel: caroline@citysavvy.com
Telefon:+44 207 395 1000