Intelin nykyään omistama tietoturvayhtiö on McAfee esitellyt tuoreen raportin verkon vaaroista. Raportti on hurjaa luettavaa. Ainoa tapa säilyä hyökkäysten ulottumattomissa on ilmeisesti pysyä poissa netistä. McAfeen laboratoria löytää verkosta 327 uutta uhkaa joka minuutti. Siis yli viisi joka sekunti!
McAfee seuraa reaaliajassa asiakkaidensa järjestelmien tietoturvaa. Tilastojen mukaan joka tunti sen asiakkaiden järjestelmiin yritettiin vuoden kolmannella neljännekslelä hyökätä 7,4 miljoonaa kertaa tunnissa. Joka tunti asiakakiden järjestelmiin tallennettiin 3,5 miljoonaa saastunutta tiedostoa. Epäilyttäviin IP-osoitteisiin yritettiin liittyä 2,2 miljoonaa kertaa tunnissa.
Raportti kertoo, että kuluvana vuonna ovat lisääntyneet erityisesti haitat, jotka eivät jätä jälkeensä mitään merkkejä järjestelmään. Näitä haittoja kutsutaan tiedostomattomiksi (fileless). Osa näistä haitoista käyttää legitiimin Windows-tiedosotn muistiavaruutta, johon koodi ladataan. Osa piilottaa itsensä käyttäjä- tai käyttöjärjestemänytimen rajapinnan taakse eli haittakoodi pysyttelee häivetilassa (stealth).
Uusimmat tiedostomattomat haitat tallentavat koodinsa Windows-rekisteriin. Haitat ovat hyödyntäneet esimerkiksi Windows Explorerin thumbnail-kuvien tallennuksen tarkoitettua välimuistia. Tämänkin voi välttää, mikäli ei klikkaile liitteitä huolimattomasti, sillä haittakoodi täytyy päästää järjestelmään staattisena binäärikoodina. Älä siis klikkaile turhaan!
Raportin tilastot ovat entisellään. Vaikka talous menisi kovaa vauhti alaspäin, haittakoodin määrä kasvaa tasaisesti. Kolmannella neljänneksellä McAfee löysi lähes 44 miljoonaa uutta haittaohjelmaa. Vuoden loppuun mennessä haittaohjelmien määrä ylittää puolen miljardin rajan.
McAfeen raportti löytyy pdf-tiedostona verkosta.