USB kulcson terjedő kártevők

ESET vírusstatisztika

forrás Prim Online, 2011. június 28. 14:01

A Conficker korszak után látszólag Autorun korszak köszöntött ránk. A Windows automatikus futtatás funkcióját kihasználó kártevők USB kulcsokon és más külső adathordozókon terjednek.

Az ESET minden hónapban összeállítja a Magyarországon terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik a hazai felhasználók számítógépeit.

Az Autorun vírus immár második alkalommal vezeti a mezőnyt. Mint az közismert, a bűnözők előszeretettel építenek arra, hogy a legtöbb felhasználó kényelemből nem tiltja le az automatikus futtatást a Windows operációs rendszerek alatt, és ezzel fertőzésnek teszi ki a gépét. Bár a Microsoft felmérése szerint az időközben kiadott frissítéseknek köszönhetően az Autorun veszély általánosságban csökkenő tendenciát mutat, nálunk ez egyelőre még nem éreztette a hatását.

Túl sok mozgást egyébként ebben a hónapban nem lehetett észlelni a tízes listánkban, egyedül a  HTML/Iframe.B vírus megjelenése bolygatta fel némileg a kialakult sorrendet. A hatodik helyre érkező újonc gyűjtőneve az olyan vírusoknak, amelyek HTML weboldalak Iframe tagjeibe ágyazódva egy megadott URL helyre irányítják át a böngészőt a felhasználó tudta és engedélye nélkül. Ilyen kártékony kódokat tartalmazó weboldallal manapság már bárhol találkozhatunk. Már rég nem igaz, hogy emiatt csak a pornográf vagy warez oldalak látogatói lennének veszélyben, hiszen banner hirdetések, ártatlan szavakra való Google keresés találati oldalai is tartalmazhatnak ilyen kártevőket.

Éppen ezért internetböngészőnk biztonsági beállításait érdemes rendszeresen felülvizsgálni, továbbá a weblapok látogatása alkalmával automatikusan lefutó, és esetlegesen kártékony JavaScript kódok ellen a böngészőbe épülő modulokkal is érdemes megerősíteni webes védelmünket.

Vírustoplista - 2011. május


Az ESET több százezer magyarországi felhasználó visszajelzésein alapuló statisztikai rendszere szerint 2011. májusában a következő 10 károkozó terjedt a legnagyobb számban, és volt együttesen felelős az összes fertőzés 22,97 %-áért.

1. INF/Autorun vírus


Elterjedtsége a májusi fertőzések között: 5,08%

Előző havi helyezés: 1.

Működés: Az INF/Autorun gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó károkozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul.

A számítógépre kerülés módja: Fertőzött adathordozókon (akár MP3-lejátszókon) terjed.

Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/%21autorun

2. Win32/Conficker féreg

Elterjedtsége a májusi fertőzések között: 4,68%

Előző havi helyezés: 2.

Működés: A Win32/Conficker egy olyan hálózati féreg, amely a Microsoft Windows MS08-067 biztonsági bulletinben tárgyalt hibát kihasználó exploit kóddal terjed. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőségre építve a távoli támadó megfelelő jogosultság nélkül hajthatja végre az akcióját. A Conficker először betölt egy DLL fájlt az SVCHost eljáráson keresztül, majd távoli szerverekkel lép kapcsolatba, hogy azokról további kártékony kódokat töltsön le. Emellett a féreg módosítja a host fájlt, ezáltal számos antivírus cég honlapja elérhetetlenné válik a megfertőzött számítógépen.

A számítógépre kerülés módja: Változattól függően a felhasználó maga telepíti, vagy egy biztonsági résen keresztül felhasználói beavatkozás nélkül magától települ fel, illetve automatikusan is elindulhat egy külső meghajtó fertőzött Autorun állománya miatt.

Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/%21conficker

3. JS/Redirector trójai

Elterjedtsége a májusi fertőzések között: 2,48%

Előző havi helyezés: 3.

Működés: A JS/Redirector trójai egy olyan kártékony JavaScript, amely lefutva kéretlen böngésző ablakokat jelenít meg, emellett hátsó ajtót nyit a rendszerben, és további kártékony kódokat próbál meg letölteni különféle távoli weboldalakról.

A számítógépre kerülés módja: A felhasználó maga telepíti.

Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/!redirector

4. Win32/HackMS trójai

Elterjedtsége a májusi fertőzések között: 1,86%

Előző havi helyezés: 5.

Működés: A Win32/HackMS alkalmazás eredetileg egy kalóz kulcsgeneráló eszköz, amely azonban kártevőt is tartalmaz. A program telepítésekor rejtett állományokat és olyan bejegyzéseket is létrehoz a rendszerleíró-adatbázisban, amelyek a hálózati beállításokat és a keresési eredményeket titokban módosítják a számítógépen.

A számítógépre kerülés módja: A felhasználó maga telepíti.

Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/hackkms-a

5. Win32/PSW.OnLineGames trójai

Elterjedtsége a májusi fertőzések között: 1.99%

Előző havi helyezés: 4.

Működés: Ez a kártevőcsalád olyan trójai programokból áll, amelyek billentyűleütés-naplózót (keylogger) igyekszenek gépünkre telepíteni. Az ide tartozó károkozóknak rootkit komponensei is vannak, melyek segítségével igyekeznek állományaikat és működésüket a fertőzött számítógépen leplezni, eltüntetni. A kártevőcsalád ténykedése jellemzően az online játékok jelszavainak ellopására, majd a jelszóadatok titokban történő továbbküldésére fókuszál. A bűnözők ezzel a módszerrel jelentős mennyiségű lopott jelszóhoz juthatnak hozzá, amelyeket aztán alvilági csatornákon továbbértékesítenek.

A számítógépre kerülés módja: A felhasználó maga telepíti.

Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/%21psw-onlinegames

6. HTML/Iframe.B vírus

Elterjedtsége a májusi fertőzések között: 1,32%

Előző havi helyezés: Nem szerepelt.

Működés: A HTML/Iframe.B egy gyűjtőneve az olyan vírusoknak, amelyek HTML weboldalak Iframe tagjeibe ágyazódva egy megadott URL helyre irányítja át a böngészőt a felhasználó tudta és engedélye nélkül.

A számítógépre kerülés módja: Fertőzött weboldalakon terjed.

Bővebb információ: Részletes leírása szerkesztés alatt.
 
7. Win32/VB féreg


Elterjedtsége a májusi fertőzések között: 1,32%

Előző havi helyezés: 6.

Működés: A VB.EL (vagy más néven VBWorm, SillyFDC) féreg hordozható adattárolókon és hálózati meghajtókon terjed. Fertőzés esetén megkísérel további káros kódokat letölteni az 123a321a.com oldalról. Automatikus lefuttatásához módosítja a Windows Registry HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun bejegyzését is. Árulkodó jel lehet a sal.xls.exe állomány megjelenése a C: és minden további hálózati meghajtó főkönyvtárában.

A számítógépre kerülés módja: Fertőzött adattároló (USB kulcs, külső merevlemez stb.) csatlakoztatásával terjed.

Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/%21vb

8. Win32/Shutdowner trójai

Elterjedtsége a májusi fertőzések között: 1,27%

Előző havi helyezés: 7.

Működés: A Win32/Shutdowner trójai fertőzés esetén módosítja a rendszerleíró-adatbázisban az automatikus lefutás egy kulcsát, hogy a kártevő minden rendszerindításkor lefuthasson. Rootkit komponenssel is rendelkezik, így működése során fájlokat rejt el a fájlkezelő alkalmazások elől, még akkor is, ha ezek az állományok nincsenek ellátva rejtett attribútummal. Legfőbb és legszembetűnőbb hatása, hogy büntetőrutinja lekapcsolja az éppen futó Windows rendszert, és ezzel zavarja a munkát, de akár adatvesztést is okozhat.

A számítógépre kerülés módja: a felhasználó tölti le és futtatja.

Bővebb információ:  http://www.eset.hu/tamogatas/viruslabor/virusleirasok/shutdowner-aa
 
9. Win32/Tifaut trójai

Elterjedtsége a májusi fertőzések között: 0,96%

Előző havi helyezés: 8.

Működés: A Wind32/Tifaut fájlokat hoz létre a C:WindowsSystem32 mappában csrcs.exe és autorun.inf néven. A kártékony EXE fájl automatikus lefuttatásához külön bejegyzést is készít a rendszerleíró-adatbázisban. Működése során több különféle weboldalhoz kísérel meg csatlakozni, és azokról további kártékony kódokat tölt le.

A számítógépre kerülés módja: A felhasználó maga telepíti.

Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/%21tifaut

10. HTML/ScrInject trójai

Elterjedtsége a májusi fertőzések között: 0,69%

Előző havi helyezés: 10.

Működés: A HTML/ScrInject trójai egy RAR segédprogrammal tömörített állomány, amely telepítése során egy üres (c:windowsblank.html) állományt jelenít meg a fertőzött gép böngészőjében. Hátsó ajtót nyit a megtámadott rendszeren, és ezen keresztül a háttérben további kártékony JavaScript állományokat kísérel meg letölteni.

A számítógépre kerülés módja: A felhasználó maga telepíti.

Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/scrinject-b-gen

Kulcsszavak: vírus NOD32 Eset

IT ROVAT TOVÁBBI HÍREI

Okosautós infotainment-rendszert mutatott be az LG

Az LG az idei Frankfurti Autószalonon (IAA) mutatja be a Microsoft hálózatba kapcsolt járműplatformját (Microsoft Connected Vehicle Platform, MCVP) integráló, járművekbe szánt új LG webOS infotainment-rendszert (Auto In-Vehicle Infotainment, IVI). A webOS Auto és az MCVP kombinált erősségeinek kihasználásával az IVI sokféle információt gyűjt és továbbít többek között a vezető állapotáról, az ajtó helyzetéről vagy akár az alkalmazáshasználatról.

2019. szeptember 16. 08:18

5 tipp a digitális útonállók elkerülésére

A legtöbb vállalatnál napjaink slágertémájának számít a digitális átalakulás, mivel a modern megoldások segítségével a szervezetek jobb termékeket és szolgáltatásokat kínálhatnak ügyfeleiknek. Ez azonban biztonsági kockázatokat is felvet, hiszen a digitális térben a támadási felület is nagyobb a kiberbűnözők számára. A Micro Focus szakértői bemutatják azt az öt lépést, amelyek segítségével a szervezetek jelentősen csökkenthetik a digitális átállással járó veszélyek számát.  

2019. szeptember 15. 08:14

A PSD2 feltételeinek is megfelel a Trident HSM védelmi megoldása

Az i4p HSM modulja egyedüli hazai fejlesztésű termékként kínál olyan szintű adatvédelmet, amely megfelel az eIDAS és a hamarosan Magyarországon is alkalmazandó PSD2 feltételeinek.

2019. szeptember 13. 08:28

Félünk elmenteni kártyaadatainkat

Rendszeresen vásárolunk az interneten, de nem egyszerűsítjük vele kellőképpen az életünket – derült ki az OTP Mobil megbízásából készült legfrissebb kutatásból. A 18-55 éves megkérdezettek közel kétharmada havonta többször is fizet online bankkártyával, ugyanakkor kártyaadataik elmentését csak annyian választanák, mint ahányan ódzkodnak tőle. Utóbbiak leginkább az adatmentés biztonságosságában kételkednek, de más okok is meghúzódnak a háttérben.

2019. szeptember 12. 11:37

Húsz éves a WiFi - jön a WiFi 6

20 éve indult világhódító útjára a Wi-Fi, amit joggal nevezhetünk az elmúlt évtizedek egyik legnépszerűbb technológiájának. Éppúgy az életünk része lett, mint a mobiltelefónia és a mobil internet. Az IoT térnyerésével és az 5G bevezetésével párhuzamosan elérkezett a Wi-Fi 6 ideje is. Az új szabvány akár négyszer nagyobb teljesítményre képes a régebbi hálózatoknál, kevésbé meríti le a csatlakoztatott eszközök akkumulátorait, a késleltetés pedig jelentősen javult, ami lehetővé teszi a közel valós idejű használatot.

2019. szeptember 11. 13:10

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Mától rendelhetők az Apple legújabb termékei

Nem omlik össze az ekereskedelem: egy év haladék az erős ügyfélhitelesítésre

2019. szeptember 11. 08:34

A budapesti ITU Telecom World kulcsszava az 5G

2019. szeptember 9. 23:51

Az ESET az egyetlen kihívó a végpontvédelem területén

2019. szeptember 3. 13:26

30 év a hazai KKV vállalkozások fejlesztéséért

2019. szeptember 1. 13:27
online sportfogadás