Újra támad az Autorun - ESET vírusstatisztika

forrás Prim Online, 2011. február 8. 14:42

A Conficker ugyan még mindig vezeti a vírustoplistát, de a szakértők meglepetésére újra visszatért az Autorun kártevő, és rögtön a második helyre küzdötte fel magát.

Az ESET minden hónapban összeállítja a Magyarországon terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik a hazai felhasználók számítógépeit. A listát már több mint egy éve a Conficker féreg vezeti, de januárban visszakerült a második helyre az Autorun kártevő is, mely decemberben nem került be a leginkább terjedő 10 vírus közé.

Az Autorun terjedését megkönnyíti, hogy külső adathordozókon terjed, ez pedig lehetővé teszi, hogy a legváratlanabb helyeken bukkanjon fel. Így nem csak egy USB kulcs, memóriakártya, külső merevlemez, fényképezőgép vagy MP3 lejátszó válhat hordozóvá, Ausztráliában és Németországban például több nyilvános fotókidolgozó automata fertőződött meg. Így azok a felhasználók, akik az utcán vagy bevásárló központokban USB kulcsaikról vagy memóriakártyájukról feltöltötték ezekbe a készülékekbe a fényképeket, az előhívott papírképeken kívül rögtön egy vírussal is gazdagabbak lettek az adathordozójukon.

Vírustoplista - 2011 január

Az ESET több százezer magyarországi felhasználó visszajelzésein alapuló statisztikai rendszere szerint 2011 januárjában a következő 10 károkozó terjedt a legnagyobb számban, és volt együttesen felelős az összes fertőzés 22,71%-ért.

1. Win32/Conficker féreg
Elterjedtsége a januári fertőzések között: 5,72%
Előző havi helyezés: 1.

Működés: A Win32/Conficker egy olyan hálózati féreg, amely a Microsoft Windows MS08-067 biztonsági bulletinben tárgyalt hibát kihasználó exploit kóddal terjed. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőségre építve a távoli támadó megfelelő jogosultság nélkül hajthatja végre az akcióját. A Conficker először betölt egy DLL fájlt az SVCHost eljáráson keresztül, majd távoli szerverekkel lép kapcsolatba, hogy azokról további kártékony kódokat töltsön le. Emellett a féreg módosítja a host fájlt, ezáltal számos antivírus cég honlapja elérhetetlenné válik a megfertőzött számítógépen.

A számítógépre kerülés módja: Változattól függően a felhasználó maga telepíti, vagy egy biztonsági résen keresztül felhasználói beavatkozás nélkül magától települ fel, illetve automatikusan is elindulhat egy külső meghajtó fertőzött Autorun állománya miatt.
Bővebb információ

2. INF/Autorun vírus
Elterjedtsége a januári fertőzések között: 3,31%
Előző havi helyezés: -

Működés: Az INF/Autorun gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó károkozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul.

A számítógépre kerülés módja: Fertőzött adathordozókon (akár MP3-lejátszókon) terjed.

Bővebb információ


3. Win32/HackMS trójai
Elterjedtsége a januári fertőzések között: 2,72%
Előző havi helyezés: 3.

Működés: A Win32/HackMS alkalmazás eredetileg egy kalóz kulcsgeneráló eszköz, amely azonban kártevőt is tartalmaz. A program telepítésekor rejtett állományokat és olyan bejegyzéseket is létrehoz a rendszerleíró-adatbázisban, amelyek a hálózati beállításokat és a keresési eredményeket titokban módosítják a számítógépen.

A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ

4. Win32/PSW.OnLineGames trójai

Elterjedtsége a januári fertőzések között: 2,33%
Előző havi helyezés: 2.

Működés: Ez a kártevőcsalád olyan trójai programokból áll, amelyek billentyűleütés-naplózót (keylogger) igyekszenek gépünkre telepíteni. Az ide tartozó károkozóknak rootkit komponensei is vannak, melyek segítségével igyekeznek állományaikat és működésüket a fertőzött számítógépen leplezni, eltüntetni. A kártevőcsalád ténykedése jellemzően az online játékok jelszavainak ellopására, majd a jelszóadatok titokban történő továbbküldésére fókuszál. A bűnözők ezzel a módszerrel jelentős mennyiségű lopott jelszóhoz juthatnak hozzá, amelyeket aztán alvilági csatornákon továbbértékesítenek.

A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ

5. HTML/ScrInject trójai
Elterjedtsége a januári fertőzések között: 1,94%
Előző havi helyezés: 7.

Működés: A HTML/ScrInject trójai egy RAR segédprogrammal tömörített állomány, amely telepítése során egy üres (c:windowsblank.html) állományt jelenít meg a fertőzött gép böngészőjében. Hátsó ajtót nyit a megtámadott rendszeren, és ezen keresztül a háttérben további kártékony JavaScript állományokat kísérel meg letölteni.

A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ

6. Win32/Shutdowner trójai
Elterjedtsége a januári fertőzések között: 1,78%
Előző havi helyezés: 5.

Működés: A Win32/Shutdowner trójai fertőzés esetén módosítja a rendszerleíró-adatbázisban az automatikus lefutás egy kulcsát, hogy a kártevő minden rendszerindításkor lefuthasson. Rootkit komponenssel is rendelkezik, így működése során fájlokat rejt el a fájlkezelő alkalmazások elől, még akkor is, ha ezek az állományok nincsenek ellátva rejtett attribútummal. Legfőbb és legszembetűnőbb hatása, hogy büntetőrutinja lekapcsolja az éppen futó Windows rendszert, és ezzel zavarja a munkát, de akár adatvesztést is okozhat.

A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ


7. Win32/Tifaut trójai
Elterjedtsége a januári fertőzések között: 1,60%
Előző havi helyezés: 4.

Működés: A Wind32/Tifaut fájlokat hoz létre a C:WindowsSystem32 mappában csrcs.exe és autorun.inf néven. A kártékony EXE fájl automatikus lefuttatásához külön bejegyzést is készít a rendszerleíró-adatbázisban. Működése során több különféle weboldalhoz kísérel meg csatlakozni, és azokról további kártékony kódokat tölt le.

A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ


8. Win32/VB féreg

Elterjedtsége a januári fertőzések között: 1,44%
Előző havi helyezés: 6.

Működés: A VB.EL (vagy más néven VBWorm, SillyFDC) féreg hordozható adattárolókon és hálózati meghajtókon terjed. Fertőzés esetén megkísérel további káros kódokat letölteni az 123a321a.com oldalról. Automatikus lefuttatásához módosítja a Windows Registry HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun bejegyzését is. Árulkodó jel lehet a sal.xls.exe állomány megjelenése a C: és minden további hálózati meghajtó főkönyvtárában.

A számítógépre kerülés módja: Fertőzött adattároló (USB kulcs, külső merevlemez stb.) csatlakoztatásával terjed.
Bővebb információ


9. Win32/Mebroot trójai

Elterjedtsége a januári fertőzések között: 0,98%
Előző havi helyezés: 8.

Működés: A Win32/Mebroot.K trójai elsődleges célja, hogy további számítógépeket fertőzzön meg. Ehhez az ideiglenes (Temp) mappában létrehoz egy <szám>.tmp nevű fájlt, valamint a rendszerleíró-adatbázisba számos  bejegyzést készít, illetve módosítja azokat, ha már léteznek. Ezenkívül megkísérel a google.com webcímre is csatlakozni. Működése során tönkreteszi a merevlemez partíciós tábláját.

A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ


10. Win32/RegistryBooster trójai
Elterjedtsége a januári fertőzések között: 0,89%
Előző havi helyezés: 9.

Működés: A Win32/RegistryBooster alkalmazás a hamis antivírus programokhoz hasonlóan hamis riasztásokkal igyekszik rábeszélni a felhasználókat a „program” fizetős változatának megvásárlására.

A számítógépre kerülés módja: Fertőzött weboldalról települ, vagy a felhasználó maga telepíti.
Bővebb információ

Kulcsszavak: vírus NOD32 Eset

IT ROVAT TOVÁBBI HÍREI

Az Informatika a Látássérültekért Alapítvány Fehér bot napi rendezvényéről

Az Informatika a Látássérültekért Alapítvány 2019. október 18-án, a Vakok Általános Iskolájának Nádor Termében tartotta a Nemzetközi fehér bot napja alkalmából  szervezett ünnepi rendezvényét. Az alapítvány immár 16 éve adományoz képernyőolvasó és – nagyító szoftvereket, felújított számítógépeket és digitális diktafonokat vak és gyengénlátó emberek számára. A képernyőolvasó és –nagyító szoftverek hallhatóvá vagy sokszoros felnagyításban láthatóbbá teszik a vak és gyengénlátó emberek számára a számítógép képernyőjén megjelenő információkat. Ezáltal biztosítják számukra az inkluzív tanulás, munkavégzés és a szabadidő hasznos eltöltésének lehetőségét.

2019. október 20. 14:17

Közel félszáz szakképzési centrumban segíti az oktatást 3D nyomtató

A hazai szakképzés alapját jelentő, az Innovációs és Technológiai Minisztérium felügyelete alá tartozó 44 db szakképzési centrumnak, egy hazai és EU-s forrást egyaránt tartalmazó pályázati projektnek köszönhetően lehetősége van egy úgynevezett Digitális Közösségi Alkotólabor létesítésére, ahol a tanulók megismerhetik számos digitális tárgyalkotási technológia alapjait. Ezek között szerepel a 3D tervezés és nyomtatás is, és örömteli, hogy a centrumok jelentős része, a világszínvonalú, teljes egészében magyar mérnökök által fejlesztett CraftBot 3D nyomtatókat választotta. 

2019. október 18. 17:06

Az új Epson SureColor nyomtatók kivételes minőséget és sokoldalúságot biztosítanak

Az Epson bemutatja első, 12 színkomponenst használó nagy formátumú nyomtatóit, amelyek minden eddiginél szélesebb színteret biztosítanak 99%-os Pantone-lefedettséggel*. 

2019. október 17. 18:33

SUSE CaaS Platform 4: a felügyelő, akire bátran rábízhatja konténereit

Már elérhető a SUSE CaaS Platform 4, a SUSE konténerfelügyeleti platformjának legfrissebb kiadása. A megoldás egyszerűsíti a legszélesebb körben használt konténerfelügyeleti megoldás, a Kubernetes használatát, ezáltal lehetővé teszi a fejlesztő és DevOps csapatok számára a konténeralapú szolgáltatások bevezetését és üzemeltetését mind a helyszínen, mind pedig hibrid vagy többfelhős környezetben. 

2019. október 17. 13:44

Napjaink memóriakártyái

Szinte az összes napi használatú elektronikai eszközünk elsődleges vagy másodlagos mentési helyként ezt használja. Gondolunk itt a mobiltelefonra vagy az elektronikus könyvolvasóra, de az MP3 lejátszó és a digitális fényképezőgép sem kivétel. Jellemzően az eszközök nagyobbik része az SD típusú memóriakártyákat alkalmazza. Ezért ki is jelenthetjük, hogy napjaink legjellemzőbb memóriakártya típusa ez.

2019. október 17. 12:39

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Újabb mérföldkő a hazai digitális oktatásban

2019. október 10. 18:44

Ma 20 éves a Wi-Fi

2019. szeptember 30. 11:26

Az ABB a világ legkorszerűbb robotikai gyárát építi Sanghajban

2019. szeptember 23. 09:37

Nem omlik össze az ekereskedelem: egy év haladék az erős ügyfélhitelesítésre

2019. szeptember 11. 08:34
online sportfogadás