Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Kis türelmet...
Bejelentkezés
2010. 01. havi lista
Az ESET minden hónapban összeállítja a Magyarországon terjedő
számítógépes vírusok toplistáját, melynek elemzése mindig tanulsággal
szolgálhat a felhasználók számára. A magyar lista első helyén tavaly
október óta a Conficker áll, amely az operációs rendszer frissítésének
hiányát, a gyenge admin jelszavakat és az automatikus futtatás
lehetőségét kihasználva terjed.
A második helyre most egy
újonc érkezett. A JS/TrojanDownloader.Agent általában fertőzött
weboldalakról kerül a számítógépre, melyre aztán további rosszindulatú
kódokat kísérel meg letölteni. A kártevő a felhasználó tudta és
beleegyezése nélkül képes futni, és a trójai arról is gondoskodik, hogy
az ablakát végrehajtás közben elrejtse.
Az ilyen és ehhez
hasonló fertőzések elleni védekezéshez fontos, hogy ne hagyjuk
figyelmen kívül a vírusirtó szoftverek jelzéseit - figyelmeztet
Csizmadia István, az ESET magyarországi képviseletét ellátó Sicontact
Kft. szakértője. Néhány vírusirtó termék lekattintható linkek
segítségével tájékoztatja a felhasználókat a veszélyes weboldalakról.
Emellett a böngészők is tartalmaznak - folyamatosan frissített -
listákat, melyek segítségével szintén kiszűrhetőek a fertőzött
weboldalak, így a szakértő szerint ezeket a riasztásokat sem érdemes
figyelmen kívül hagyni. És hasznosak az általában ingyenes webhely
előminősítő oldalak is, melyek a webhely meglátogatása előtt jelzik, ha
egy oldal problémás lehet. (a klublinkekben találtok ilyen kiegészítóket)
Íme a legfrissebb hazai vírus toplista:
1. Win32/Conficker.AA féreg
2. JS/TrojanDownloader.Agent.NRL trójai
3. Win32/PSW.OnLineGames.NNU trójai
4. INF/Autorun vírus
5. Win32/Agent trójai
6. Win32/Injector trójai
7. Win32/Adware.WhenUSave alkalmazás
8. Win32/VB.EL féreg
9. Win32/TrojanDownloader.Bredolab.AA trójai
10. WMA/TrojanDownloader.GetCodec.gen trójai
2009. 07. havi lista
Az ESET múlt évi hazai toplistájára felkerült az a vírus is, mely tönkreteszi a merevlemezt, így búcsút inthetünk a gépen tárolt anyagainknak.
Az ESET szakértői szerint a vírusfertőzések
többségét a múlt hónapban is meg lehetett volna előzni, ha a
felhasználók frissítik az operációs rendszerüket és fontos
alkalmazásaikat. A tét ráadásul most megnőtt, a magyar vírustoplista 9.
helyére került Mebroot.K ugyanis törölheti a merevlemez partíciós tábláját.
Az ESET minden hónapban összeállítja a Magyarországon terjedő
számítógépes vírusok toplistáját, melynek elemzése több tanulsággal
szolgál a felhasználók számára.
A múlt hónapban listavezető
pozíciót elért Conficker 2008 novemberében bukkant fel, és azóta
rendszeresen szerepel a magyarországi vírustoplistákon. A kártevő egy
olyan hálózati féreg, amely a Microsoft Windows egy biztonsági hibáját
kihasználó kóddal terjed. Bár a Microsoft már tavaly októberben kiadta
a megfelelő javítócsomagot, sok felhasználó nem fordít figyelmet az
operációs rendszer frissítésére. A Conficker így hazánk mellett több
országban - például Brazíliában, Ukrajnában és az Egyesült Államokban -
is listavezető.
A júliusi toplista második helyére az
Autorun/Inf fertőzés került, mely gyűjtőneve az autorun.inf automatikus
programfuttató fájlt használó kórokozóknak. Az ESET szakértői szerint
már nem csupán az USB kulcsok, de az USB portba csatlakoztatható MP3
lejátszók is hordozhatják a fertőzést, mely ellen a legegyszerűbben az
automatikus futtatási funkció letiltásával védekezhetnének a
felhasználók.
Végül a legérdekesebb a lista új szereplője, a
Win32/Mebroot.K trójai. Bár a kártevő már közel egy éves ismert, most
mégis felkerült a toplista 9. helyére. A trójai amellett, hogy további
kártékony kódokat igyekszik letölteni a megfertőzött számítógépre,
tönkreteheti a merevlemez partíciós tábláját is, ami azzal jár, hogy
nem tudunk hozzáférni az adatainkhoz.
Végezetül következzen a
magyarországi toplista. Az ESET több százezer magyarországi felhasználó
visszajelzésein alapuló statisztikai rendszere szerint 2009 júliusában
az alábbi 10 károkozó terjedt a legnagyobb számban hazánkban. Ezek
együttesen 35,20%-ot tudtak a teljes tortából kihasítani maguknak.
1. Win32/Conficker.AA féreg
Elterjedtsége a júliusi fertőzések között: 6,45%
Működés: A Win32/Conficker egy olyan hálózati féreg, amely a Microsoft
Windows legfrissebb biztonsági hibáját kihasználó exploit kóddal
terjed. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással
kapcsolatos sebezhetőségre építve a távoli támadó megfelelő jogosultság
nélkül hajthatja végre az akcióját. A Conficker először betölt egy DLL
fájlt az SVCHost eljáráson keresztül, majd távoli szerverekkel lép
kapcsolatba, hogy azokról további kártékony kódokat töltsön le.
Emellett a féreg módosítja a host fájlt, ezáltal számos vírusvédelmi
webcím is elérhetetlenné válik a megfertőzött számítógépen.
A
számítógépre kerülés módja: változattól függően a felhasználó maga
telepíti, vagy pedig egy biztonsági résen keresztül felhasználói
beavatkozás nélkül magától települ fel, illetve automatikusan is
elindulhat hordozható külső meghajtó fertőzött Autorun állománya miatt.
2. INF/Autorun vírus
Elterjedtsége a júliusi fertőzések között: 5,04%
Működés: Az INF/Autorun egyfajta gyűjtőneve az autorun.inf automatikus
programfuttató fájlt használó károkozóknak. A kártevő fertőzésének
egyik jele, hogy a számítógép működése drasztikusan lelassul.
A számítógépre kerülés módja: fertőzött adathordozókon (akár MP3 lejátszókon) terjed.
3. Win32/TrojanDownloader.Bredolab.AA trójai
Elterjedtsége a júliusi fertőzések között: 4,29%
Működés: A Win32/TrojanDownloader.Bredolab.AA egy olyan trójai program,
mely távoli oldalakról további kártékony kódokat tölt le és hajt végre.
Futása közben a Windows, illetve a Windows/System32 mappákba igyekszik
új kártékony állományokat létrehozni. Emellett a Registry adatbázisban
is a bejegyzéseket manipulál, egészen pontosan kulcsokat készít,
illetve módosít a biztonságitámogatás-szolgáltató (SSPI - Security
Service Provider Interface) szekcióban. Ez a beállítás felel eredetileg
a felhasználó hitelesítő adatainak továbbításáért az
ügyfélszámítógépről a célkiszolgálóra.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
4. Win32/Adware.Virtumonde alkalmazás
Elterjedtsége a júliusi fertőzések között: 4,05%
Működés: A Virtumonde (Vundo) program a kéretlen alkalmazások
(Potentially Unwanted) kategóriájába esik az ESET besorolása szerint. A
károkozó elsődleges célja kéretlen reklámok letöltése a számítógépre.
Működés közben megkísérel további kártékony komponenseket, trójai
programokat letöltő webcímekre csatlakozni. Futása közben különféle
felnyíló ablakokat jelenít meg. A Win32/Adware.Virtumonde trójai a
Windows System32 mappájában véletlenszerűen generált nevű fájl(oka)t
hoz létre.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
5. Win32/Kryptik trójai
Elterjedtsége a júliusi fertőzések között: 3,18%
Működés: A trójai nem rendelkezik saját magát telepítő kódrészlettel,
azt a felhasználó maga tölti le és indítja el. A megtámadott
számítógépről információkat próbál gyűjteni, amelyeket véletlenszerűen
generált néven .htm, illetve .png kiterjesztésű fájlokban tárol el, és
azokat különféle weboldalak felé igyekszik továbbítani.
Azért,
hogy a trójai gondoskodjon saját indításáról minden egyes
rendszerindítás esetén, a rendszerleíró adatbázisban több különböző
bejegyzést hoz létre. Emellett hátsó ajtót is nyit, melyen keresztül a
távoli támadó később is könnyen hozzáfér a megfertőzött számítógéphez.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
6. Win32/Agent trójai
Elterjedtsége a júliusi fertőzések között: 3,04%
Működés: Ezzel a gyűjtőnévvel azokat a rosszindulatú kódokat jelöljük,
amelyek a felhasználók információit lopják el. Jellemzően ez a kártevő
család mindig ideiglenes helyekre (Temporary mappa) másolja magát, majd
a rendszerleíró adatbázisban elhelyezett Registry kulcsokkal
gondoskodik arról, hogy minden rendszerindításkor lefuttassa saját
kódját. A létrehozott állományokat jellemzően .dat illetve .exe
kiterjesztéssel hozza létre.
A számítógépre kerülés módja: a felhasználó maga telepíti.
7. Win32/PSW.OnLineGames.NMY trójai
Elterjedtsége a júliusi fertőzések között: 3,01%
Működés: Ez a kártevő család olyan trójai programokból áll, amelyek
billentyűleütés-naplózót (keylogger) igyekszenek gépünkre telepíteni.
Gyakran rootkit komponense is van, amelynek segítségével igyekszik
állományait, illetve működését a fertőzött számítógépen leplezni,
eltüntetni. Ténykedése jellemzően az online játékok jelszavainak
begyűjtésére, ezek ellopására, és a jelszóadatok titokban történő
továbbküldésére fókuszál. A távoli támadók ezzel a módszerrel jelentős
mennyiségű lopott jelszóhoz juthatnak hozzá, amelyeket aztán alvilági
csatornákon értékesítenek.
A számítógépre kerülés módja: a felhasználó maga telepíti.
8. WMA/TrojanDownloader.GetCodec.gen trójai
Elterjedtsége a júliusi fertőzések között: 2,74%
Működés: Számos olyan csalárd módszer létezik, melynél a kártékony
kódok letöltésére úgy veszik rá a gyanútlan felhasználót, hogy ingyenes
és hasznosnak tűnő alkalmazást kínálnak fel neki letöltésre és
telepítésre. Az ingyenes MP3 zenéket ígérő program mellékhatásként
azonban különféle kártékony komponenseket telepít a Program
FilesVisualTools mappába, és ezekhez tucatnyi Registry bejegyzést is
létrehoz. Telepítése közben és utána is kéretlen reklámablakokat
jelenít meg a számítógépen.
A számítógépre kerülés módja: a felhasználó maga telepíti.
9. Win32/Mebroot.K trójai
Elterjedtsége a júliusi fertőzések között: 1,71%
Működés: A Win32/Mebroot.K trójai elsődleges célja, hogy további
számítógépeket fertőzzön meg. Ehhez az ideiglenes (Temporary) mappában
létrehoz egy .tmp nevű fájlt, valamint a rendszerleíró adatbázisba
számos bejegyzést hoz létre, illetve módosítja azokat, ha már
léteznek. Ezenkívül megkísérel a google.com webcímre is csatlakozni.
Működése során tönkreteszi a merevlemez partíciós tábláját.
A számítógépre kerülés módja: a felhasználó maga telepíti.
10. Win32/Toolbar.MyWebSearch alkalmazás
Elterjedtsége a márciusi fertőzések között: 1,69%
Működés: Internet Explorer és Firefox alatt működő keresőszolgáltatás,
amely kéretlenül reklámprogramokat helyez el a PC-n. Telepítésekor
számtalan kulcsot módosít a rendszerleíró adatbázisban, és kéretlen
reklámokat jelenít meg az adott számítógépen. Az alkalmazás figyeli a
felhasználó böngészési szokásait, és adatokat gyűjt ezekről, de
működésével lassítja a számítógépet is. Ezenkívül megváltoztatja a
böngésző kereséssel kapcsolatos beállításait és az alapértelmezett
kezdőlapot is.
(forrás: technet.hu)
|
|
M Imre írta 12 órája a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:
Harmincöt éve omlott le a berlini fal: így néz ki ma az egykori ...
M Imre írta 1 napja a(z) Egyszerűen: mi az a ChatGPT? videóhoz:
Néma mérget oltanak a zenékbe, és elég hatásos: ...
M Imre írta 5 napja a(z) The Google Story videóhoz:
Örülhet minden androidos, az Apple után a Google is...
M Imre írta 5 napja a(z) The Google Story videóhoz:
Itt a vége a Play Áruház monopóliumának | 2024. ...
M Imre írta 5 napja a(z) The Google Story videóhoz:
A YouTube szerint nem is akarja eltűntetni a reklámidő-...
M Imre írta 5 napja a(z) The Google Story videóhoz:
A Google tavaly egyébként 237,85 milliárd dolláros ...
M Imre írta 5 napja a(z) The Google Story videóhoz:
Ilyent még nem csinált a Google: eladna valamit egy ...
M Imre írta 1 hete a(z) Misfortune Cookie - Több mint 12 millió otthoni router sebezhető "takeover"-re blogbejegyzéshez:
Mielőbb cserélje le, ha ilyen routert használ | 2024. 11. 15. ...
E-mail: ugyfelszolgalat@network.hu
Kapcsolódó hírek:
Kilenc hónapja az élen az Autorun vírus (lánclevelek, hoax-ok; kacsa hírek és kéretlen levelek)
Húsz éve ostromolják a Windows operációs rendszert - spamek, botnetek, vírusok és társaik története és tanulságai
Boldog Új Év - régi és új veszélyek
Nyílt forráskód a köz szolgálatában