Vírusok, veszélyek és kockázatok tavaly és idén

forrás: Prím Online, 2016. január 28. 11:44

Az ESET által összeállított legelterjedtebb kártevők toplistájának vezető helyén a tavalyi év utolsó hónapjában sem volt változás, a második pozícióba azonban egy újonc került. A biztonsági szakemberek a toplista és a tavalyi összefoglaló mellett elemezték, hogy milyen kockázatokkal és veszélyekkel kell számolnunk az idei évben. 

A legelterjedtebb kártevők toplistáját immár bő fél éve a Win32/Bundpil féreg vezeti, amely külső adathordozókon terjedve valódi károkozásra is képes, hiszen a meghajtóinkról mind a futtatható, mind pedig a mentési Backup állományainkat törölheti. Második helyen egy újoncot fedezhetünk fel a decemberi összesítés során. A JS/TrojanDownloader.Nemucod trójai HTTP kapcsolaton keresztül további kártékony kódokat igyekszik letölteni a megfertőzött számítógépre. A program egy olyan URL listát is tartalmaz, amelynek link hivatkozásait végiglátogatva különféle kártevőket próbál meg letölteni ezekről a címekről, majd végül a kártékony kódokat a gépen le is futtatja. Említésre méltó még, hogy az automatikus programfuttatásról elhíresült INF/Autorun vírus sem tűnt még el a toplistáról, bár teljesítménye csak a tizedik helyre volt elegendő, a már több mint nyolc éve velünk élő vírusnak. 

 

Az Antivirus blog összegyűjtötte a tavalyi év legfontosabb IT biztonsági történéseit, amelyből kiderül, hogy nem volt eseménytelen évünk a vírusok és biztonsági malőrök tekintetében sem. A legizgalmasabb incidenseket talán a zsaroló programok jelentették, ezek egyike volt a CTB-Locker, amely tavaly januárban számos magyarországi gépet fertőzött meg.

 

Ez vár ránk 2016-ban

Ma már mindenki számára jól látható hogy a technológia gyors fejlődésével és az internetre kapcsolódó eszközök folyamatos növekedésével egyre több és több embert fenyegetnek a célzott kibertámadások. Ez minden típusú vállalkozásra, iparágra vagy szektorra igaz. Következésképpen a biztonság már nem csak bizonyos embereket érint, hanem mindenkinek foglalkoznia kell a problémával.  Ezt a folyamatot tárgyalja a Trends for 2016: Biztonság(ban) mindenhol elnevezésű riport is, amelyet az ESET Kutató Laboratóriumában állítottak össze. 

 

A Trends for 2016: Biztonság(ban) mindenhol jelentés legfontosabb témái:

  • Az IoT és a hálózatba kapcsolt eszközök, amelyek kihangsúlyozzák az olyan eszközök biztonságának kérdését, mint a testen hordható eszközök – még a hálózatra való csatlakoztatás előtt. 
  • A zsarolóvírusok (ransomware) fejlődése, amelynek fókuszába a blokkolt fájlok helyett, a teljes eszköz megtámadása került. 
  • A célzott támadások és a számítógépes kémkedés, mint a jövő potenciális fegyverei.
  • A globalizált kémprogramok és az átfogó akciók a kiberbűnözés elleni küzdelem kulcsfontosságú elemei 
  • Haxposure – a vállalati adatok kiszivárgása és annak következményei
  • Következő lépés a mobilbiztonság területén és a jövőbeli védekezési stratégiák
  • Új biztonsági és adatvédelmi funkciók a Windows 10-ben
  • Létfontosságú infrastruktúrák fertőzött rendszerei, és a támadások célpontjaivá váló iparágak (például az egészségügy).
  • A személyes adatok védelmének törvényi követelményei mindenhol a világon egyre fontosabbak, valamint a kormányok, vállalatok és felhasználók közös összefogásai
  • Internetes zaklatások: a webes fenyegetések növekedése a gyerekek és fiatalok körében.

 

Vírustoplista

Az ESET több millió felhasználó visszajelzésein alapuló statisztikai rendszere szerint 2015 decemberében a következő 10 károkozó terjedt világszerte a legnagyobb számban, és volt együttesen felelős az összes fertőzés 21.64%-áért. Aki pedig folyamatosan és első kézből szeretne értesülni a legújabb Facebook-os kártevőkről, a közösségi oldalt érintő mindenfajta megtévesztésről, az csatlakozhat hozzánk az ESET Magyarország www.facebook.com/biztonsag, illetve az antivirusblog.hu oldalán. 

 

 

01. Win32/Bundpil féreg

Elterjedtsége a decemberi fertőzések között: 5.57% 

Működés: A Win32/Bundpil féreg hordozható külső adathordozókon terjed. Futása során különféle átmeneti állományokat hoz létre a megfertőzött számítógépen, majd egy láthatatlan kártékony munkafolyamatot is elindít. Valódi károkozásra is képes, a meghajtóinkról az *.exe, *.vbs, *.pif, *.cmd kiterjesztésű és a Backup állományokat törölheti. Ezenkívül egy külső URL címről megkísérel további kártékony komponenseket is letölteni a HTTP protokoll segítségével, majd ezeket lefuttatja. 

Bővebb információ: http://www.virusradar.com/en/Win32_Bundpil.A/description

 

02. JS/TrojanDownloader.Nemucod trójai 

Elterjedtsége a decemberi fertőzések között: 2.68% 

Működés: A JS/TrojanDownloader.Nemucod trójai HTTP kapcsolaton keresztül további kártékony kódokat igyekszik letölteni a megfertőzött számítógépre. A program egy olyan URL listát is tartalmaz, amelynek linkhivatkozásait végiglátogatva különféle kártevőket próbál meg letölteni ezekről a címekről, majd végül a kártékony kódokat a gépen le is futtatja.

Bővebb információ: http://www.virusradar.com/en/JS_TrojanDownloader.Nemucod/detail

 

03. LNK/Agent BZ

Elterjedtsége a decemberi fertőzések között: 2.32% 

Működés: A LNK/Agent.BZ trójai szintén egy olyan kártékony link hivatkozás, amelyik különféle parancsokat fűz össze és futtat le észrevétlenül a háttérben. Működését tekintve hasonlít a régi autorun.inf mechanizmusára.

Bővebb információ: http://www.virusradar.com/en/LNK_Agent.BZ/detail

 

04. HTML/ScrInject trójai 

Elterjedtsége a decemberi fertőzések között: 1.97% 

Működés: A HTML/ScrInject trójai egy RAR segédprogrammal tömörített állomány, amely telepítése során egy üres (c:windowsblank.html) állományt jelenít meg a fertőzött gép böngészőjében. Hátsó ajtót nyit a megtámadott rendszeren, és ezen keresztül a háttérben további kártékony JavaScript állományokat kísérel meg letölteni. 

Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/scrinject-b-gen

 

05. LNK/Agent.AV trójai

Elterjedtsége a decemberi fertőzések között: 1.80% 

Működés: A LNK/Agent.AV trójai egy olyan kártékony link hivatkozás, amelyik különféle parancsokat fűz össze és futtat le észrevétlenül a háttérben. Működését tekintve hasonlít a régi autorun.inf mechanizmusára.

Bővebb információ: http://www.virusradar.com/en/LNK_Agent.AV/description

 

06. LNK/Agent.BS trójai

Elterjedtsége a decemberi fertőzések között: 1.75% 

Működés: A LNK/Agent.BS trójai szintén egy olyan kártékony link hivatkozás, amelyik különféle parancsokat fűz össze és futtat le észrevétlenül a háttérben. Működését tekintve hasonlít a régi autorun.inf mechanizmusára.

Bővebb információ: http://www.virusradar.com/en/LNK_Agent.BS/detail

 

07. JS/TrojanDownloader.Iframe trójai 

Elterjedtsége a decemberi fertőzések között: 1.58% 

Működés: A JS/TrojanDownloader.Iframe trójai módosítja a böngészőklienst, és önhatalmúlag átirányítja a találatokat különféle kártékony programokat tartalmazó rosszindulatú weboldalakra. A trójai kártevő kódja leggyakrabban a weboldalak HTML beágyazásában található. 

Bővebb információ: http://www.virusradar.com/JS_TrojanDownloader.Iframe.NKE/description

 

08. Win32/Sality vírus 

Elterjedtsége a decemberi fertőzések között: 1.42%

Működés: A Win32/Sality egy polimorfikus fájlfertőző vírus. Futtatása során elindít egy szerviz folyamatot, illetve registry bejegyzéseket készít, hogy ezzel gondoskodjon arról, hogy a vírus minden rendszerindítás alkalmával elinduljon. A fertőzése során EXE illetve SCR kiterjesztésű fájlokat módosít, és megkísérli lekapcsolni a védelmi programokhoz tartozó szerviz folyamatokat. 

Bővebb információ: http://www.virusradar.com/Win32_Sality.NAR/description

 

09. Win32/Ramnit vírus  

Elterjedtsége a decemberi fertőzések között: 1.31% 

Működés: A Win32/Ramnit egy fájlfertőző vírus, amelynek kódja minden rendszerindításkor lefut. DLL és EXE formátumú állományokat képes megfertőzni, ám ezen kívül a HTM, illetve HTML fájlokba is illeszt kártékony utasításokat. Végrehajtásakor sebezhetőséget keres a rendszerben (CVE-2010-2568), és ha még nincs befoltozva a biztonsági rés, úgy távolról tetszőleges kód futtatására nyílik lehetőség. A támadók a távoli irányítási lehetőséggel képernyőképek készítését, jelszavak és egyéb bizalmas adatok kifürkészését, továbbítását is el tudják végezni. 

Bővebb információ: http://www.virusradar.com/Win32_Ramnit.A/description?lng=en

 

10. INF/Autorun vírus 

Elterjedtsége a decemberi fertőzések között: 1.24%

Működés: Az INF/Autorun gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó károkozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul, és fertőzött adathordozókon (akár MP3-lejátszókon is) terjed. 

Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/%21autorun

 

Biztonságtechnika ROVAT TOVÁBBI HÍREI

667%-kal nőtt a koronavírushoz kapcsolódó támadások száma

A koronavírus terjedése miatt egyre nagyobb mértékben támaszkodunk digitális megoldásokra a mindennapi életünk során. Ezt a kiberbűnözők is jól tudják, és igyekeznek kihasználni a felhasználók tapasztalatlanságát az otthoni munkavégzés, a távoktatás, illetve a járvánnyal kapcsolatos információkeresés területén. Az ESET nemrégiben hirdetett akciójában Internet Security ingyenes, teljes funkcionalitással bíró próbaverziót kínált fel minden diáknak és tanárnak, amelyet a nagy keresletre való tekintettel április 15-ig meghosszabbítanak, sőt a cég szakemberei segítenek a beállításokban is.

2020. április 2. 10:32

Hogyan legyenek a gyerekek és a tanárok biztonságban a digitális oktatás ideje alatt is?

Az ország összes iskolájában múlt hétfőn digitális oktatás kezdődött. Ez azt jelenti, hogy a gyerekeknek és a tanároknak sok esetben kapkodva, pár óra alatt kell megismerkedniük rengeteg platformmal, letölteni mindeddig ismeretlen programokat, felkészülten állniuk a virtuális világ kihívásai elé. Ez sokszor nem könnyű, főleg hogy a szülők nem tudják ezekben a napokban teljes figyelmükkel a gyerekek internetes tevékenységén tartani a szemüket, hiszen esetleg maguk is ugyanezekkel a kihívásokkal küzdenek a home office munkavégzés kapcsán. Az ESET szakemberei összegyűjtötték, hogy mire érdemes figyelni ilyenkor, és hogy levegyék a terhek egy részét a szülőkről, most 3 hónapos ingyenes próbaverziót biztosítanak az ESET Internet Security biztonsági megoldásból minden diáknak és tanárnak.

2020. március 25. 10:43

Milyen intézkedések szükségesek a hatékony otthoni munkavégzéshez?

A koronavírus (COVID-19) terjedésének megfékezése érdekében egyre több hazai vállalkozás esetében kerül előtérbe az otthoni munkavégzés. Ezen a területen azonban egyelőre sok a kérdőjel, mind a cégek, mind a munkavállalók oldalán. Az ESET szakemberei összegyűjtötték a legfontosabb tudnivalókat a biztonságos otthoni munkavégzéshez, amelyeket a vállalkozásoknak érdemes megfontolniuk, ha el akarják kerülni az adatvesztéseket, vagy a bizalmas vállalati információk illetéktelen kezekbe kerülését. Ha további kérdések is felmerülnének, az ESET szakemberei most díjmentesen segítenek a cégeknek.

2020. március 19. 14:54

Koronavírusos átverést azonosított az ESET

Egy koronavírussal kapcsolatos átverés jelent meg Magyarországon, amelyet az ESET szakemberei már más országokban is észleltek. A kampányban kéretlen levelekkel (spam), illetve hamis webshopokkal támadják a hazai felhasználókat. A csalók arcmaszkokat kínálnak a levelekben, amelyek egy átverős oldalra irányítják a gyanútlan áldozatokat. Az ilyen helyzetek sajnos nagyon jó terepet kínálnak kiberbűnözőknek, ezért a felhasználóknak még jobban oda kell figyelniük az internetes vásárlások során. Az ESET szakemberei a konkrét eset bemutatása mellett, néhány általános jótanáccsal is szolgálnak a biztonságos online vásárlásokhoz.

2020. március 18. 09:11

Az ESET által felfedezett sebezhetőség a kommunikációs eszközök milliárdjait érintheti

Az ESET kutatói nemrégiben fedezték fel az eddig ismeretlen Kr00k (CVE-2019-15126) elnevezésű sérülékenységet, amely számos kliens eszközt, Wi-Fi hozzáférési pontot és az útválasztókban használt Wi-Fi chipet érint.  

2020. március 2. 15:59

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Fél évig ingyenes az Adverticum „DataMe DMP adatok" szolgáltatása

2020. április 30. 09:47

Az LG történetének legjobb üzemi eredményét érte el 2020. első negyedében

2020. április 29. 17:15

Gigafelvásárlás az oktatási piacon

2020. április 21. 10:32

Az ABB ingyenessé tette a digitális szolgáltatásokat

2020. április 20. 09:20
online sportfogadás