Újra támad az Autorun - ESET vírusstatisztika

forrás Prim Online, 2011. február 8. 14:42

A Conficker ugyan még mindig vezeti a vírustoplistát, de a szakértők meglepetésére újra visszatért az Autorun kártevő, és rögtön a második helyre küzdötte fel magát.

Az ESET minden hónapban összeállítja a Magyarországon terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik a hazai felhasználók számítógépeit. A listát már több mint egy éve a Conficker féreg vezeti, de januárban visszakerült a második helyre az Autorun kártevő is, mely decemberben nem került be a leginkább terjedő 10 vírus közé.

Az Autorun terjedését megkönnyíti, hogy külső adathordozókon terjed, ez pedig lehetővé teszi, hogy a legváratlanabb helyeken bukkanjon fel. Így nem csak egy USB kulcs, memóriakártya, külső merevlemez, fényképezőgép vagy MP3 lejátszó válhat hordozóvá, Ausztráliában és Németországban például több nyilvános fotókidolgozó automata fertőződött meg. Így azok a felhasználók, akik az utcán vagy bevásárló központokban USB kulcsaikról vagy memóriakártyájukról feltöltötték ezekbe a készülékekbe a fényképeket, az előhívott papírképeken kívül rögtön egy vírussal is gazdagabbak lettek az adathordozójukon.

Vírustoplista - 2011 január

Az ESET több százezer magyarországi felhasználó visszajelzésein alapuló statisztikai rendszere szerint 2011 januárjában a következő 10 károkozó terjedt a legnagyobb számban, és volt együttesen felelős az összes fertőzés 22,71%-ért.

1. Win32/Conficker féreg
Elterjedtsége a januári fertőzések között: 5,72%
Előző havi helyezés: 1.

Működés: A Win32/Conficker egy olyan hálózati féreg, amely a Microsoft Windows MS08-067 biztonsági bulletinben tárgyalt hibát kihasználó exploit kóddal terjed. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőségre építve a távoli támadó megfelelő jogosultság nélkül hajthatja végre az akcióját. A Conficker először betölt egy DLL fájlt az SVCHost eljáráson keresztül, majd távoli szerverekkel lép kapcsolatba, hogy azokról további kártékony kódokat töltsön le. Emellett a féreg módosítja a host fájlt, ezáltal számos antivírus cég honlapja elérhetetlenné válik a megfertőzött számítógépen.

A számítógépre kerülés módja: Változattól függően a felhasználó maga telepíti, vagy egy biztonsági résen keresztül felhasználói beavatkozás nélkül magától települ fel, illetve automatikusan is elindulhat egy külső meghajtó fertőzött Autorun állománya miatt.
Bővebb információ

2. INF/Autorun vírus
Elterjedtsége a januári fertőzések között: 3,31%
Előző havi helyezés: -

Működés: Az INF/Autorun gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó károkozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul.

A számítógépre kerülés módja: Fertőzött adathordozókon (akár MP3-lejátszókon) terjed.

Bővebb információ


3. Win32/HackMS trójai
Elterjedtsége a januári fertőzések között: 2,72%
Előző havi helyezés: 3.

Működés: A Win32/HackMS alkalmazás eredetileg egy kalóz kulcsgeneráló eszköz, amely azonban kártevőt is tartalmaz. A program telepítésekor rejtett állományokat és olyan bejegyzéseket is létrehoz a rendszerleíró-adatbázisban, amelyek a hálózati beállításokat és a keresési eredményeket titokban módosítják a számítógépen.

A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ

4. Win32/PSW.OnLineGames trójai

Elterjedtsége a januári fertőzések között: 2,33%
Előző havi helyezés: 2.

Működés: Ez a kártevőcsalád olyan trójai programokból áll, amelyek billentyűleütés-naplózót (keylogger) igyekszenek gépünkre telepíteni. Az ide tartozó károkozóknak rootkit komponensei is vannak, melyek segítségével igyekeznek állományaikat és működésüket a fertőzött számítógépen leplezni, eltüntetni. A kártevőcsalád ténykedése jellemzően az online játékok jelszavainak ellopására, majd a jelszóadatok titokban történő továbbküldésére fókuszál. A bűnözők ezzel a módszerrel jelentős mennyiségű lopott jelszóhoz juthatnak hozzá, amelyeket aztán alvilági csatornákon továbbértékesítenek.

A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ

5. HTML/ScrInject trójai
Elterjedtsége a januári fertőzések között: 1,94%
Előző havi helyezés: 7.

Működés: A HTML/ScrInject trójai egy RAR segédprogrammal tömörített állomány, amely telepítése során egy üres (c:windowsblank.html) állományt jelenít meg a fertőzött gép böngészőjében. Hátsó ajtót nyit a megtámadott rendszeren, és ezen keresztül a háttérben további kártékony JavaScript állományokat kísérel meg letölteni.

A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ

6. Win32/Shutdowner trójai
Elterjedtsége a januári fertőzések között: 1,78%
Előző havi helyezés: 5.

Működés: A Win32/Shutdowner trójai fertőzés esetén módosítja a rendszerleíró-adatbázisban az automatikus lefutás egy kulcsát, hogy a kártevő minden rendszerindításkor lefuthasson. Rootkit komponenssel is rendelkezik, így működése során fájlokat rejt el a fájlkezelő alkalmazások elől, még akkor is, ha ezek az állományok nincsenek ellátva rejtett attribútummal. Legfőbb és legszembetűnőbb hatása, hogy büntetőrutinja lekapcsolja az éppen futó Windows rendszert, és ezzel zavarja a munkát, de akár adatvesztést is okozhat.

A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ


7. Win32/Tifaut trójai
Elterjedtsége a januári fertőzések között: 1,60%
Előző havi helyezés: 4.

Működés: A Wind32/Tifaut fájlokat hoz létre a C:WindowsSystem32 mappában csrcs.exe és autorun.inf néven. A kártékony EXE fájl automatikus lefuttatásához külön bejegyzést is készít a rendszerleíró-adatbázisban. Működése során több különféle weboldalhoz kísérel meg csatlakozni, és azokról további kártékony kódokat tölt le.

A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ


8. Win32/VB féreg

Elterjedtsége a januári fertőzések között: 1,44%
Előző havi helyezés: 6.

Működés: A VB.EL (vagy más néven VBWorm, SillyFDC) féreg hordozható adattárolókon és hálózati meghajtókon terjed. Fertőzés esetén megkísérel további káros kódokat letölteni az 123a321a.com oldalról. Automatikus lefuttatásához módosítja a Windows Registry HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun bejegyzését is. Árulkodó jel lehet a sal.xls.exe állomány megjelenése a C: és minden további hálózati meghajtó főkönyvtárában.

A számítógépre kerülés módja: Fertőzött adattároló (USB kulcs, külső merevlemez stb.) csatlakoztatásával terjed.
Bővebb információ


9. Win32/Mebroot trójai

Elterjedtsége a januári fertőzések között: 0,98%
Előző havi helyezés: 8.

Működés: A Win32/Mebroot.K trójai elsődleges célja, hogy további számítógépeket fertőzzön meg. Ehhez az ideiglenes (Temp) mappában létrehoz egy <szám>.tmp nevű fájlt, valamint a rendszerleíró-adatbázisba számos  bejegyzést készít, illetve módosítja azokat, ha már léteznek. Ezenkívül megkísérel a google.com webcímre is csatlakozni. Működése során tönkreteszi a merevlemez partíciós tábláját.

A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ


10. Win32/RegistryBooster trójai
Elterjedtsége a januári fertőzések között: 0,89%
Előző havi helyezés: 9.

Működés: A Win32/RegistryBooster alkalmazás a hamis antivírus programokhoz hasonlóan hamis riasztásokkal igyekszik rábeszélni a felhasználókat a „program” fizetős változatának megvásárlására.

A számítógépre kerülés módja: Fertőzött weboldalról települ, vagy a felhasználó maga telepíti.
Bővebb információ

Kulcsszavak: vírus NOD32 Eset

IT ROVAT TOVÁBBI HÍREI

A Philips Monitors E1 terméksorozat három új, többcélú modellel bővül

A Philips Monitors E1 sorozata ebben a hónapban három új modellel bővül. Az irodai felhasználók és távmunkában dolgozók számára szükséges összes alapvető funkcióval ellátott új modellek segítenek a felhasználóknak a kapcsolattartásban és növelik a termelékenységüket, mindezt versenyképes áron. 

2024. március 28. 13:27

Energiatakarékosság az ASUSTOR-ral!

Az áramszámlák világszerte meredeken nőnek, ASUSTOR NAS viszont segít abban, hogy adataid elérhetők legyenek és pénzt takaríts meg.

2024. március 27. 11:40

Yettel: Új országos rekord született

2024. március 26-án több százan doboltak egyszerre Magyarország különböző pontjain, hogy hazai ütősrekordot állítsanak fel. A kísérlet apropóját az adta, hogy 30 éve indította el a Yettel – akkor még Pannon GSM néven – kereskedelmi szolgáltatását, amit a rekordkísérletben résztvevők egy országon átívelő, a mobilhálózat által összekapcsolt közös zenéléssel ünnepeltek meg. A mobiltársaság törökbálinti székházában és az ország több pontjáról 5G-hálózaton kapcsolódtak a helyszínek, és így a résztvevők egy új, hivatalosan is regisztrált országos rekordot állítottak fel.

2024. március 26. 17:11

Stabil áramellátás a Thermaltake tápegységével

A Thermaltake, a prémium toronyházak, tápegységek, hűtések, gamer perifériák és nagy teljesítményű memóriák piacán vezető PC-komponens márka bemutatta a Toughpower TF3 1550 W-ot, egy csúcskategóriás ATX 3.0 tápegységet, a nagy teljesítményű rendszerek teljes energiaellátására tervezve. A két fejlett, 12+4 pines kábellel kompatibilis, natív PCIe 12V-2x6 moduláris interfész az új technológiával stabilabb támogatást biztosít a következő generációs hardvereknek. A kiváló 80 PLUS Titanium hatékonyságával és az Intel szabványainál szigorúbb specifikációkkal a Toughpower TF3 1550 W kiváló minőségű és stabil áramellátást biztosít a túlhajtást kedvelők PC-ihez. 

2024. március 22. 16:11

A Note Air3 sorozat a tökéletes e-papír notebook a számodra!

Lépj be a jegyzetelés jövőjébe a Note Air3 sorozattal, ahol az innováció és az egyszerűség találkozása újradefiniálja a produktivitást! Akár a monokróm e-papír tűéles tisztaságára, akár a színek élénk sokoldalúságára vágysz, ezek a táblagépek páratlan írási élményt kínálnak, és arra tervezték őket, hogy növeljék a koncentrációt és a kreativitást. Csatlakozz a digitális jegyzetelés forradalmához és fedezz fel egy olyan világot, ahol a zökkenőmentes technológia találkozik az írás időtlen művészetével!

2024. március 21. 16:20

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50

A 2024-es év fordulópont lehet az IT munkaerőpiacon?

2024. március 20. 10:09

Nők az informatikában – Számít a nemek aránya a munkahelyen?

2024. március 12. 20:53

Szemünk előtt zajlik az e-kereskedelem mohácsi csatája

2024. március 6. 13:05