Fertőző BKV

forrás Prim Online, 2010. január 8. 11:46

Tömegesen kezdett terjedni karácsony után a világhálón egy kártékony programkód. Úgy tűnik, a fertőzés a BKV site-ját is elérte.

Szegény embert az ág is húzza. Nem elég a hideg és a hó, most ráadásul - feltehetőleg orosz hackerek - fertőző programkódot csempésztek a közlekedési vállalat webhelyére, egyes bkv.hu oldalakra.

Szappanos Gábor, a VirusBuster víruslaboratóriumának vezetője elmondta: a kártékony JavaScript program egy orosz webcímen keres további futtatható kódot. Egyelőre a hackerek nem helyeztek el ott semmilyen letölthető tartalmat -- mondja a szakember --, így egyelőre nem tudni, mi a támadás célja. Amint azonban megjelenik valamilyen kód az orosz szerveren, aktiválódik a terjesztési mechanizmus. Ilyen módszerrel valamilyen botnet-összetevőt [a botnet számítógépes bűnözők által működtetett hálózat] vagy adatlopó trójait szoktak kiszórni az áldozat-gépekre, Így a VirusBuster azt ajánlja a szörfösöknek, hogy csak erős védelem mögül nézzenek be a bkv-hu site-ra.

A BKV lapján is megtalált kód karácsony után árasztotta el az internetet. A támadás több ezer weboldalt érintett világszerte. Meglehetősen kevés biztonsági cég szoftverje ismeri fel -- a VirusBuster közéjük tartozik.