Yellow Cube: magyar kkv-k és magánszemélyek honlapjait fertőzik a kémprogramok

Kovács Attila, 2009. július 1. 14:47

Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2009 júliusában is megjelentette toplistáját a 2009 júniusa során legfertőzőbb kémprogramokról és számítógépes vírusokról. A kutatásban bárki részt vehet, aki használja a VIPRE antivírust, vagy az önálló védelmi rétegként is alkalmazható CounterSpy kémprogram-eltávolítót.

Alig hozott átrendeződést a június a legtöbb fertőzést okozó kártevők toplistáján. Listavezető maradt az előző hónapban az élre került, hitelkártyaszámokat, netbanki belépési kódokat és újabban FTP jelszavakat is összegyűjtő Trojan-Spy.Win32.Zbot. A második helyre egy régi ismerős, a magát erotikus videók lejátszásához szükséges kodekként feltüntető Trojan-Downloader.Zlob.Media-Codec került. A harmadik helyre lépett fel a Trojan.DNSChanger,  míg a negyedik helyen a Javascript sebezhetőségét kihasználó károkozó, az Exploit.PDF-JS került. Ötödik a Conficker féreg, míg hatodik helyre a Favorit Network reklámprogram kapaszkodott fel. A hetedik helyen a szintén videófájlok lejátszásához szükséges kodekeket ígérő trójai, a Trojan-Downloader.Win32.CodecPack  jutott fel, míg a nyolcadik helyen azok a károkozók találhatók, amelyek közös jellemzője az autorun.inf fájlok létrehozásával történő automatikus település a fertőzött gépre. A kilencedik helyre egy ál-antivírus, a Personal Antivirus jutott fel, míg a korábban előkelőbb pozíciókat is begyűjtő Virtumonde reklámprogram az utolsó, 10. helyre szorult vissza.

Új terjedési módszerek

Számos magyar kis- és középvállalat honlapját is érinti a Sunbelt Software által az utóbbi hetekben megfigyelt jelenség. A cég külön szerverfarmot tart fenn, amely a világ különböző országaiban bejegyzett és üzemeltetett portálok biztonságosságát ellenőrzi, hibás kódok, sérülékenységek, fertőzések után kutatva. A legfrissebb trend szerint a bűnözők nem a nagyvállalatok honlapjait, vagy a közösségi oldalakat törik fel, illetve építenek be káros kódot, hiszen ezek a weblapok nagyon is szem előtt vannak, az üzemeltetők kiemelt figyelmet fordítanak a biztonságra, így egy-egy visszaélést percek alatt lelepleznek. Éppen ezért azokra a tipikusan kisvállalkozások és magánszemélyek ftp-ken karbantartott honlapjaira utaznak, amelyeket tulajdonosaik jó pár hétig, esetleg hónapig nem ellenőriznek, nem frissítenek. A trükk egyszerű: jelszólopó alkalmazásokkal eltulajdonítják az ftp-hez szükséges belépési adatokat, majd a honlap főoldalába csupán egyetlen sornyi, IFRAME-be illesztett káros kódot helyeznek el, amely révén a fertőzött honlap valamennyi látogató gépére általában orosz, ukrán, illetve kínai szerverekről káros alkalmazásokat tölt le. A károkozók telepítéséhez sokszor a felhasználó beleegyezése sem szükséges: a régebbi böngészők számos hibája révén a felhasználó engedélykérése nélkül lehetővé válik a betolakodó alkalmazás telepítése.

A legtöbb fertőzést okozó elektronikus kártevők 2009. júniusa során:
1.    Trojan-Spy.Win32.Zbot
2.    Trojan-Downloader.Zlob.Media-Codec
3.    Trojan.DNSChanger
4.    Exploit.PDF-JS
5.    Conficker
6.    Favorit Network
7.    Trojan-Downloader.Win32.CodecPack
8.    Autorun.inf
9.    Personal Antivirus
10.    Virtumonde

Kulcsszavak: Yellow Cube security

IT ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Factor 4: a legújabb UltiMaker 3D nyomtató gyártósorok támogatására

Az UltiMaker április 22-én bemutatta az UltiMaker Factor 4 új, ipari 3D nyomtatót, amelyet kifejezetten gyártóüzemi felhasználásra, a gyártósorok működési hatékonyságának és megbízhatóságának növelésére fejlesztettek. Az UltiMaker Factor 4 hazai bemutatójára az Ipar Napjain kerül sor a kizárólagos hazai forgalmazó, a FreeDee Kft. standján (A pavilon, 101F).

2024. április 23. 18:00

A Thermaltake bemutatja a háromféle GPU-elrendezést támogató közepes toronyházát

A Thermaltake, a prémium PC-hardvermegoldások vezető márkájának, CTE E600 MX közepes toronyháza fekete, hófehér és hortenziakék változatban is elérhető. A CTE E600 MX a CTE-sorozat legújabb kiegészítése, egy kétkamrás közepes toronyház, amely a Thermaltake innovatív CTE-kialakítását örökölte, ami a központi hűtési hatékonyság (Centralized Thermal Efficiency) rövidítése, és a kritikus alkatrészek magas szintű hűtési teljesítményének biztosítására összpontosít. Ráadásul a CTE E600 MX háromféle GPU-elrendezési lehetőséggel és cserélhető, kettős előlapi kialakítással rendelkezik, maximális rugalmasságot kínálva a felhasználóknak gépük testreszabásához.

2024. április 23. 13:06

Az AOC a Graphic Pro U3 sorozattal erőt ad az alkotóknak

A kijelzőspecialista AOC büszkén jelenti be a kreatív szakemberek egyedi igényeihez gondosan kidolgozott új monitorcsaládját. A kivételes színhűségével, élvonalbeli funkcióival és elegáns, díjnyertes dizájnjával az AOC Graphic Pro U3 sorozat forradalmasítja a fotósok, vizuális művészek, tervezők, szerkesztők, műsorszolgáltatók, producerek és játékipari szakemberek munkáját. 

2024. április 22. 17:50

Form 4: új, villámgyors 3D nyomtató a Formlabs-tól

A Formlabs bemutatta a Form 4-et, a következő generációs műgyanta 3D nyomtatóját. A Form 4 és biokompatibilis változata, a Form 4B rendkívül gyors additív gyártást ígér nagy precizitással a választott alapanyag típusától függetlenül. A Formlabs legújabb fejlesztése már megtekinthető és tesztelhető a FreeDee Kft. budapesti irodájában.

2024. április 21. 14:03

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50