Autorun és Conficker újra az élen

forrás Prim Online, 2012. július 23. 14:06

Négy éve küzd a világ a most újra vezető pozícióba került két kártevővel, a külső adathordozókon terjedő Autorun vírussal, és a Microsoft Windows MS08-067 biztonsági hibáját kihasználó Win32/Conficker hálózati féreggel. Hogyan lehetséges, hogy máig sem sikerült legyőznünk ezeket?

Az ESET minden hónapban összeállítja a világszerte terjedő számítógépes vírusok toplistáját, amelyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik leginkább a felhasználók számítógépeit.  Az újra és újra felbukkanó Autorun és Conficker vírusok most ismételten átvették a vezetést. Hogyan lehetséges, hogy a szakemberek továbbra sem bírják legyőzni őket? Ennek több oka is van, az egyik, s talán a legfőbb az, hogy a felhasználók jelentős része akár éveken keresztül is elhanyagolja a Windows rendszerek frissítését. Randy Abrams, az ESET korábbi, oktatásért felelős műszaki igazgatója még 2009-ben készített egy alapos, minden egyes Windows változatot, külön a 32, illetve 64 bites operációs rendszereket áttekintő összefoglalót, amelyben minden felhasználó készen kapta azokat a linkeket, amelyekre csak kattintani kell, és amelyek segítségével az Autorun vírus előtt be lehet csukni a kaput. A mostani helyzet fényében úgy tűnik, sajnos sokan még ezt is figyelmen kívül hagyták. Minden vírus témában járatos szakember hangsúlyozza, hogy hiába használ valaki megfelelő védelmi programot, ha eközben a biztonsági hibák javításait nem telepíti!
A témáról bővebben: http://blog.eset.com/2009/08/25/now-you-can-fix-autorun

 



Az ESET Global Trends Report június havi kiadása külön fejezetet szentelt annak az AutoCAD rajzokat lopó, ipari kémkedésre specializálódott kártevőnek, amelyet az ESET víruskutatói lepleztek le. Az ESET Live Grid (az ESET ThreatSense.Net következő generációs változata) egy korszerű, megbízhatósági értékeléseken alapuló figyelmeztető rendszer, amely képes már korai fázisukban észlelni a kártevőket. Pontosan ez segítette a leleplezést, amivel az ESET víruslabor munkatársai a perui adatokban jelentős eltéréseket észleltek. A begyűjtött mintákból aztán egyértelműen sikerült azonosítani, hogy az ACAD/Medre.A féreg a számítógéppel segített tervezés egyik legismertebb eszközének, a Magyarországon is széles körben használt AutoCAD-nek a rajzállományait támadja, illetve ezek e-mailben Kínába való továbbítására fejlesztették ki. A vizsgálatok szerint több tízezer rajzot sikerült már ellopni, ezek döntő többsége perui számítógépekről került illetéktelen kezekbe. Az ESET felvette a kapcsolatot az illetékesekkel, továbbá közzétett egy, az AutoCAD-hez való ingyenes önálló mentesítő segédprogramot is.
Bővebben a témáról: 
http://antivirus.blog.hu/2012/06/26/autocad_rajzokat_lopo_kartevot_lepleztek_le
http://download.eset.com/special/EACADMedreCleaner.exe

 



Az antivírus blog fontosabb júniusi posztjait áttekintve három témát emelünk ki. Korábban szó volt a Macintosh gépeket széles körben támadó Flashback kártevőről. Alkalmazkodva a problémához, az Apple cég szlogenje is változott; a korábbi „It doesn’t get PC viruses", ami nagyjából azt üzente, hogy a Mac-en nincsenek vírusok, helyett mostanra már az „It’s built to be safe", vagyis „biztonságos működésűre tervezték" jelmondat olvasható a weboldalukon.
http://antivirus.blog.hu/2012/06/15/erezd_a_ritmus_vedd_at_az_utemet_ii

Örömhír tehát, hogy az Apple mostantól fokozott hangsúlyt fektet a biztonságra, így a soron következő Mountain Lion már napi automatikus biztonsági frissítéseket fog kapni.
http://antivirus.blog.hu/2012/06/28/es_ebbol_vegyen_be_naponta_egyet

Ugyancsak az elmúlt hónapban számolt be a blog arról, hogy nagyszabású és sajnos sikeres támadás áldozatává vált a LinkedIn portál. A hírek szerint 6.5 millió felhasználó adata került illetéktelen kezekbe. Ennek kapcsán gyűjtöttük össze a fontos tudnivalókat, amelyek az account ellenőrzéséhez, illetve érintettség esetén a mentesítéshez, jelszócseréhez, kárelhárításhoz hasznosak.
http://antivirus.blog.hu/2012/06/13/biztonsagi_tanacsok_a_linkedin_incidens_kapcsan

Végül egy olyan érdekesség, ahol a Microsoft Power Point prezentáció állományaiba helyeztek a kártevők olyan Flash Player kód sebezhetőséget, amely az elemzések tanúsága szerint hátsó ajtót telepített a fertőzött a számítógépekre. Jellemzően kéretlen levelek mellékleteiben érkeztek ezek a PPT fájlok, és ennek kapcsán ismételten csak megerősíteni tudjuk, hogy az operációs rendszer, és benne az alkalmazói programok naprakész frissítése mennyire lényeges eleme a biztonságnak!
http://antivirus.blog.hu/2012/06/06/meglepi_a_powerpoint_allomanyban
 

Kulcsszavak: security vírus Eset

Hirek.com - Kiemelt hír ROVAT TOVÁBBI HÍREI

Közös mentorprogramot indít a Corvinus és az OTP

A kiválasztott felsőbbéves corvinusos hallgatók közép- és felsővezetők irányításával négy hónap alatt megismerhetik a banki vezetői kultúrát és mindennapokat. 

2024. február 20. 11:27

Megvannak ‘Az Év Honlapja’ 2023 díjazottjai!

22. alkalommal rendezték meg a digitális marketing szakma legrangosabb hazai eseményét, ’Az Év Honlapja’ pályázatot. A Magyar Marketing Szövetség és az Internet Marketing Tagozat által szervezett versenyre rekord mennyiségű 287 nevezés érkezett. A szakmai zsűri 88 pályaművet díjazott. Az Év Honlapja Abszolút díj győztese a társadalmi szerepvállalás keretében készült online felület az ,,Amiről a sírok mesélnek - Avar temető Babarcon” lett, melyet a Pazirik Informatikai Kft. készített.

2024. február 8. 09:30

Számos díjjal jutalmazták az LG innovációit a 2024-es CES-en

Az LG Electronics (LG) több mint 200 díjat és elismerést kapott az idei CES-en a háztartási elektronika, a szórakoztató elektronika, valamint a B2B megoldások terén bemutatott számos innovációjáért és technológiai újításáért.

2024. január 29. 16:07

Felvásárolta a Siemens a Helioxot

Lezárta a Siemens az e-busz és e-kamion flották, valamint elektromos személygépkocsik számára kínált DC gyorstöltés terén vezető pozíciót betöltő Heliox vállalat felvásárlását. A holland székhelyű, mintegy 330 főt foglalkoztató cég akvizíciójával a Siemens a meglévő e-töltési portfólióját a 40 kilowattostól (kW) a megawatt töltésig, valamint a depó- és flottamegoldásokkal egészíti ki.

2024. január 17. 19:40

Vezető nélküli navigáció a töltőállomásokhoz

A parkolóhelykeresés, majd az autó újbóli megtalálása – különösen a labirintusszerű parkolóházakban – meglehetősen fárasztó és időigényes lehet, és hasonló a helyzet a szabad töltőállomások keresésével is. A Bosch és a Volkswagen leányvállalata, a Cariad most közösen teszteli az automatizált töltési asszisztens (Automated Valet Charging) megoldását, amely az automatizált parkolási asszisztens (Automated Valet Parking) rendszeren alapul. 

2024. január 11. 12:39

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Nők az informatikában – Számít a nemek aránya a munkahelyen?

2024. március 12. 20:53

Szemünk előtt zajlik az e-kereskedelem mohácsi csatája

2024. március 6. 13:05

Magyar fejlesztők programján ámul a világ: Már nem csak tanul, teremt is a magyar MI

2024. február 27. 20:28

Magyar siker a bahreini Forma 1-en

2024. február 21. 16:15