2024. május 18., szombat - Erik

A felhasználók többsége mindenre rákattint, ami ingyenes

2009-05-05 485
A válságban még fogékonyabbak vagyunk az ingyenes tartalmakat ígérő hirdetésekre, és ez néha a biztonságunk rovására megy. A legfrissebb vírusstatisztika szerint ismét a mohóságunkra utazó Virtumonde vezeti a toplistát.

A NOD32 vírusirtót gyártó ESET áprilisi fertőzéseket összegző, magyarországi felhasználók által szolgáltatott adatokon nyugvó statisztikája szerint hazánkban ismét az ingyenes MP3 tartalmakat és különféle hamis vírusirtó szoftvereket ígérő Virtumonde végzi a legnagyobb pusztítást.
A károkozót a gyanútlan felhasználók saját maguk telepítik számítógépükre. A Virtumonde elsősorban kéretlen reklámokat jelenít meg a megfertőzött gépeken, így böngészés, vagy az operációs rendszer használata közben felugró üzenetekkel találkozunk. Az ingyenes tartalmakat ígérő vírusnak nem egyedül mi dőlünk be, jelenleg a Virtumonde vezeti a vírus toplistát az Egyesült Királyságban, Izraelben, Németországban, Olaszországban, valamint Svédországban is.

Az ESET statisztikai rendszere szerint 2009 áprilisában az alábbi 10 károkozó terjedt Magyarországon a legnagyobb számban:

1. Win32/Adware.Virtumonde alkalmazás
Elterjedtsége az áprilisi fertőzések között: 10.17%

Mûködés: A Virtumonde (Vundo) program a kéretlen alkalmazások (Potentially Unwanted) kategóriájába esik az ESET besorolása szerint. A károkozó elsődleges célja kéretlen reklámok letöltése a számítógépre. Mûködés közben megkísérel további kártékony komponenseket, trójai programokat letöltő webcímekre csatlakozni. Futása közben különféle felnyíló ablakokat jelenít meg. A Win32/Adware.Virtumonde trójai a Windows System32 mappájában véletlenszerûen generált nevû fájl(oka)t hoz létre.

A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ: http://www.eset.hu/virus/adware-virtumonde

2. Win32/Wigon trójai
Elterjedtsége az áprilisi fertőzések között: 6.30%

Mûködés: A Win32/Wigon trójai kártevő család a számítógépre jutva különböző fájlokat hoz létre a WindowsSystem32 alkönyvtárban, ezek egyike a WinCtrl32.dll. Ezek segítségével készít el további kártékony állományokat a helyi gép TEMP mappájában, és eközben a rendszerleíró adatbázisban is módosításokat végez. A bejegyzések segítségével eléri, hogy a fertőzött DLL állomány törlése utáni rendszerindításkor az ismét visszakerülhessen. Tevékenysége során elindít egy szervizfolyamatot is a fertőzött gép memóriájában.

A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ: http://www.eset.hu/virus/wigon-ck

3. INF/Autorun.gen vírus
Elterjedtsége az áprilisi fertőzések között: 4.00%

Mûködés: INF/Autorun egyfajta gyûjtőneve az autorun.inf automatikus programfuttató fájlt használó kórokozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép mûködése drasztikusan lelassul.

A számítógépre kerülés módja: fertőzött adathordozókon (akár MP3-lejátszókon) terjed.
Bővebb információ: http://www.eset.hu/virus/autorun

4. Win32/TrojanDownloader.Swizzor.NBF trójai
Elterjedtsége az áprilisi fertőzések között: 3.49%

Mûködés: A Trojan.Downloader.Swizzor egy olyan kártevő, melynek segítségével további kártékony állományokat másolnak a támadók a fertőzött számítógépre. Többnyire reklámprogramokat töltöget le és telepít. A Swizzor terjedéséhez a hiszékenységet is kihasználja: olyan programokba is bele szokták rejteni, amely látszólag peer 2 peer hálózatok sebességét (pl. Torrent) optimalizálja, azonban valójában maga a kártevő lapul a „csomagban”. Emellett hátsóajtót is nyit a megtámadott számítógépen. A bûnözők így teljes mértékben átvehetik a számítógép felügyeletét: alkalmazásokat futtathatnak, állíthatnak le, állományokat tölthetnek le/fel, jelszavakat, hozzáférési kódokat tulajdoníthatnak el.

A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ: http://www.eset.hu/virus/trojandownloader-swizzor-nbf

5. Win32/Conficker féreg
Elterjedtsége az áprilisi fertőzések között: 3.32%

Mûködés: A Win32/Conficker egy olyan hálózati féreg, amely a Microsoft Windows legfrissebb biztonsági hibáját kihasználó exploit kóddal terjed. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőségre építve a távoli támadó megfelelő jogosultság nélkül hajthatja végre az akcióját. A Conficker először betölt egy DLL fájlt az SVCHost eljáráson keresztül, majd távoli szerverekkel lép kapcsolatba, hogy azokról további kártékony kódokat töltsön le. Emellett a féreg módosítja a host fájlt, ezáltal számos vírusvédelmi webcím is elérhetetlenné válik a megfertőzött számítógépen.

A számítógépre kerülés módja: változattól függően a felhasználó maga telepíti, vagy pedig egy biztonsági résen keresztül felhasználói beavatkozás nélkül magától települ fel, illetve automatikusan is elindulhat hordozható külső meghajtó fertőzött Autorun állománya miatt
Bővebb információ: http://www.eset.hu/virus/conficker-aa

6. Win32/Agent trójai
Elterjedtsége az áprilisi fertőzések között: 3.11%

Mûködés: Ezzel a gyûjtőnévvel azokat rosszindulatú kódokat jelöljük, amelyek a felhasználók információit lopják el. Jellemzően ez a kártevő család mindig ideiglenes helyekre (Temporary mappa) másolja magát, majd a Rendszerleíró adatbázisban elhelyezett Registry kulcsokkal gondoskodik arról, hogy minden rendszerindításkor lefuttassa saját kódját. A létrehozott állományokat jellemzően .dat illetve .exe kiterjesztéssel hozza létre.

A számítógépre kerülés módja: a felhasználó maga telepíti
Bővebb információ: http://www.eset.hu/virus/agent

7. WMA/TrojanDownloader.GetCodec trójai
Elterjedtsége az áprilisi fertőzések között: 2.97%

Mûködés: Számos olyan csalárd módszer létezik, melynél a kártékony kódok letöltésére úgy veszik rá a gyanútlan felhasználót, hogy ingyenes és hasznosnak tûnő alkalmazást kínálnak fel neki letöltésre és telepítésre. Az ingyenes MP3 zenéket ígérő program mellékhatásként azonban különféle kártékony komponenseket telepít a Program FilesVisualTools mappába, és ezekhez tucatnyi Registry bejegyzést is létrehoz. Telepítése közben, illetve telepítés után is kéretlen reklámablakokat jelenít meg a számítógépen.

A számítógépre kerülés módja: a felhasználó maga telepíti.
Bővebb információ: http://www.eset.hu/virus/trojandownloader-getcodec-gen

8. Win32/TrojanDownloader.Agent trójai
Elterjedtsége az áprilisi fertőzések között: 2.54%

Mûködés: A TrojanDownloader.Agent egyfajta gyûjtőneve az olyan kártevőknek, amelyek további kártékony kódok letöltésére specializálódott. A letöltött rosszindulatú szoftverek komponenseit azután igyekszik elindítani, illetve telepíteni is az adott számítógépen. Rengeteg variánsa létezik, ezek minimális eltéréssel (különböző fájlnév, különböző célmappa, különböző Registry bejegyzés) végzik ugyanazt a feladatot. Ezzel a technikával érik el a kártevő készítői, hogy a rosszindulatú program egy már fertőzött gépen is képes magát frissíteni. Elindítása után legtöbbször DLL állományokat hoz létre a Windows fő könyvtárában, vagy annak rendszermappájában, a letöltés közben pedig a TEMP mappába csomagolja ki, illetve készíti elő a gyanús fájlokat, amelyeket többnyire .CC végződésû, azaz Kókusz szigeteki doménekről próbál meg letölteni.

A számítógépre kerülés módja: a felhasználó maga tölti le és futtatja.
Bővebb információ: http://www.eset.hu/virus/trojandownloader-agent

9. JS/Exploit.Agent.AFH trójai
Elterjedtsége az áprilisi fertőzések között: 2.47%

Mûködés: A JS/Exploit.Agent.AFH olyan weboldalak kódjába rejtett JavaScript program, amely védtelen számítógépek biztonsági hibáját használja ki, és így képes letöltődni és lefutni. Mûködés közben megkísérel további kártékony komponenseket, trójai programokat letöltő webcímekre csatlakozni. Esetleges fertőzés és mentesítés után érdemes a webböngésző átmeneti tárolóját (Temporary Internet Files mappa) is kitörölni, valamint a szükséges Windows biztonsági javításokat haladéktalanul telepíteni.

A számítógépre kerülés módja: böngészés közben automatikusan letöltődik a hiányos védelmû számítógépre
Bővebb információ: http://www.eset.hu/virus/js-exploit-agent-afh

10. Win32/PSW.OnLineGames.NMY trójai
Elterjedtsége az áprilisi fertőzések között: 1.88%

Mûködés: Ez a kártevő család olyan trójai programokból áll, amelyek billentyûleütés-naplózót (keylogger) igyekszenek gépünkre telepíteni. Gyakran rootkit komponense is van, amelynek segítségével igyekszik állományait, illetve mûködését a fertőzött számítógépen leplezni, eltüntetni. Ténykedése jellemzően az online játékok jelszavainak begyûjtésére, ezek ellopására és a jelszó adatok titokban való továbbküldésére fókuszál. A távoli támadó ezzel a módszerrel jelentős mennyiségû lopott jelszóhoz juthat hozzá, amelyet aztán alvilági csatornákon továbbértékesít.

A számítógépre kerülés módja: a felhasználó maga telepíti
Bővebb információ: http://www.eset.hu/virus/psw-onlinegames-nmy

 

(Forrás: www.sakkom.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« Május 2024 »
H K Sze Cs P Szo V
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Tartalom galéria

Robotrendőr akadályozza meg a lopásokat ebben a brit üzletben

Robotrendőr akadályozza meg a lopásokat ebben a brit üzletben

More details
Csődöt jelentett a népszerű divatmárka

Csődöt jelentett a népszerű divatmárka

More details
Mi maradt még a hagyományos ingatlanpiacból? - Letarolt mindent az ESG

Mi maradt még a hagyományos ingatlanpiacból? - Letarolt mindent az ESG

More details
Hat hazai konferencia és wellness szálloda került a legjobbak közé 2023-ban

Hat hazai konferencia és wellness szálloda került a legjobbak közé 2023-ban

More details
A világ egyik legnagyobb presztízsű pezsgője kóstolható a Hilton Budapest skybarjában

A világ egyik legnagyobb presztízsű pezsgője kóstolható a Hilton Budapest skybarjában

More details
Divat és luxus tematikával lép a magyar piacra a Sofitelt felváltó új szállodamárka

Divat és luxus tematikával lép a magyar piacra a Sofitelt felváltó új szállodamárka

More details
Május 27-től pályázhatnak vissza nem térítendő támogatásra a vidéki éttermek

Május 27-től pályázhatnak vissza nem térítendő támogatásra a vidéki éttermek

More details
Döntött a Kúria: fizessenek a pervesztesek!

Döntött a Kúria: fizessenek a pervesztesek!

More details
Újabb gyógyvizes medencével bővült egy egerszalóki szálloda

Újabb gyógyvizes medencével bővült egy egerszalóki szálloda

More details