VirusBuster: meredeken nő a károkozók száma

Kovács Attila, 2008. április 28. 13:03

Az IT biztonsági megoldásokat fejlesztő VirusBuster Kft. észlelése szerint 2008. első három hónapja során korábban soha nem látott mértékben emelkedett a számítógépes kártevők száma.

Míg 2007. végén a cég kártevőellenes termékei nem egészen félmillió károkozó azonosítására voltak képesek, addig 2008. első három hónapja után a rosszindulatú programok megszaporodása miatt ez a szám majdnem elérte, április végére pedig már jócskán elkerülte a milliót. 2007. december 31-ig összesen 209 ezer vírusszignatúra (rosszindulatú programot azonosító kódsorozat) került a cég adatbázisába. 2008. első negyedévben már 298 ezer új azonosító kód található ugyanebbe az állományban. A jelenségnek több következménye is van. Általános elv, hogy a biztonsági fejlesztők a rosszindulatú ágenseket a felhasználók előtt igyekeznek begyűjteni. A kártevők számának ugrásszerű - és várhatóan folyamatos - növekedése miatt felértékelődnek azok az eszközök (email-szűrők, "féregcsapdák", "mézes bödönök", az URL-listák, IRC-, P2P- és üzenő rendszerek forgalmának monitorozása), amelyekkel ezek kártékony hatásait ki lehet védeni.

A megjelenő új kórokozók feldolgozása más irányban is fokozott terhet ró a biztonsági fejlesztőkre, hiszen a napi 30 ezer (!) új vírusminta miatt csökken az egy kártevőre fordítható idő, illetve az elemzés a megnőtt volumen miatt személyi és technológiai értelemben is jelentős erőforrástöbbletet igényel. Az erőforrások azonban egy határon túl már nem növelhetők, ezért minőségi változásra van szükség.

Az elemzésben a többletterhelés elsősorban az automatizálás fokozásával követhető, de a károkozószám növekedése a biztonsági termékekkel szemben is új követelményeket támaszt. Az egyre növekvő szignatúraállomány rövid úton felemésztené a felhasználók gépeinek memóriáját. A probléma megoldására a VirusBuster szakemberei olyan eljárást dolgoztak ki, amellyel drasztikusan növelhető az adatbázisba kerülő szignatúrák, és ezzel a felismerhető vírusok száma.

A hihetetlen gyorsasággal megjelenő kártevővariánsok miatt a kórokozóknak pillanatok alatt jelennek meg olyan új változatai, melyek felismerésére már a néhány órás szignatúra-adatbázis sem lenne alkalmas. A folyamatot csak olyan generikus felismerési módszerekkel lehet kezelni, amelyek a reaktivitás helyett minden eddiginél nagyobb mértékben a megelőzésre helyezik a hangsúlyt.

A gyorsan érkező új kártevők miatt be-becsúszhatnak fertőzések. A VirusBuster szerint jelenleg nem létezik olyan proaktív megoldás, amellyel százszázalékos biztonságot lehetne garantálni. Ez viszont azt jelenti, hogy a védelmi rendszereknek fertőzött környezetben is hatékonyan kell működniük, és úgy kell orvosolniuk a problémát, hogy a felhasználói rendszer épsége és produktivitása a lehető legteljesebb mértékben visszaállítható legyen.

Kulcsszavak: VirusBuster vírus

IT ROVAT TOVÁBBI HÍREI

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.

2024. május 14. 17:55

Megjelent a NEXT 3D konferencia programja

Megjelent a NEXT 3D additív gyártás és digitalizálás konferencia programja. Nem kevesebb, mint 15 hazai mérnök és vezető szakember fogja megosztani 3D technológiai sikereit és tapasztalatait a résztvevőkkel. A konferenciaprogram alapján a NEXT 3D látogatói felbecsülhetetlen értékű tudással bővíthetik 3D nyomtatási és 3D szkennelési ismereteiket.

2024. május 14. 16:29

A Thermaltake bemutatja a The Tower 300 mikro toronyházat

A Thermaltake, a prémium PC-hardvermegoldások vezető márkája bejelentette a The Tower 300 mikro toronyházat. A The Tower sorozat az egyik legnépszerűbb termékcsalád, ami az ikonikus függőleges toronyház-kialakításáról ismert. Most egy új mikro-ATX házzal egészült ki – a The Tower 300-zal – egészült ki a sorozat, jellegzetes nyolcszögletű megjelenéssel, és lehetővé téve a hagyományos függőleges és az egyedi vízszintes elhelyezést.

2024. május 13. 16:04

A DA Drive Analyzer előre jelezni a meghajtó meghibásodásából eredő adatokat fenyegető veszélyeket

A vadonatúj AI-alapú lemezhiba-előrejelző szoftver, a DA Drive Analyzer 2.0 már elérhető az ADM App Centralban, és az ASUSTOR NAS-sal együtt használható, hogy előre jelezze, mikor fog meghibásodni egy meghajtó, így elég időt biztosítva, hogy intézkedni tudj az adatok védelméről.

2024. május 12. 12:01

Telefonunk biztonsága a személyes biztonságunk

Az okostelefonok óriási segítséget jelentenek a hétköznapokban, és a munkától kezdve a szórakozáson át a pénzügyekig mindent intézhetünk rajtuk. Ezzel együtt azonban komoly veszélynek is kitehetjük magunkat – már ha nem figyelünk arra, hogy óvjuk a személyes adatainkat, és illetéktelenek ne férhessenek hozzá készülékünkhöz. Az alábbiak figyelembevételével nemcsak eszközünktől, hanem személyes adatainktól is távol tarthatunk másokat.

2024. május 11. 17:10

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38