Továbbra is támadnak a „böngésző” vírusok

forrás Prim Online, 2012. április 16. 09:27

Az ESET minden hónapban összeállítja a világszerte terjedő számítógépes vírusok toplistáját, amelyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik leginkább a felhasználók számítógépeit. Már az előző hónapban is előkelő helyen szerepeltek a toplistán az internetes böngészés közben jelentkező különféle kártevők, és a márciusi adatok tükrében kijelenthetjük, ez a trend folytatódni látszik. A tízes listán ezúttal három JavaScriptes kártevőt is üdvözölhetünk, vannak köztük régebbi ismerősök, de új szereplők is.

Az e havi egyik újonc az a JS/Agent trójai, amely internetes böngészés közben a leggyakrabban használt böngészők, pl. az Internet Explorer, Mozilla Firefox vagy Opera alatt egy párbeszédablakot jelenít meg, amelyben arra kéri a felhasználót, vásároljon meg különféle termékeket illetve szolgáltatásokat. Érdekes módon, amennyiben a vásárlás valóban megtörténik, a kártevő eltávolítja magát a számítógépről. Ha nem tud minket rábírni, hogy vegyünk valamit, akkor kezd bele kártékony tevékenységébe, lehetetlenné téve a böngészést. Elemzők szerint ez a fajta JavaScriptes kártevő nagy valószínűséggel egy másik kártékony program része lehet, mindenesetre a márciusi adatok alapján a korábbi 90. helyett egy huszárvágással az ötödik helyre lépett elő. Másik új szereplőnk a hetedik helyre került Win32/Sirefef, egy olyan trójai, amely titokban és kéretlenül átirányítja az online keresőmotorok eredményét különféle adwareket tartalmazó weboldalakra.

2011. május óta nem volt toplistás a JS/Redirector nevű trójai, amely most a tízedik helyre ugrott. Egy olyan kártékony JavaScript-ről van szó, amely lefutva kéretlen böngésző ablakokat jelenít meg, emellett hátsó ajtót is nyit a rendszerben, és további kártékony kódokat próbál meg letölteni különféle távoli weboldalakról. Idén januárban hallottunk utoljára a JS/Iframe trójairól, akkor a kilencedik helyen szerepelt, mostanra a hatodik helyre kapaszkodott fel. A JS/Iframe.AS trójai észrevétlenül átirányítja a böngészőt egy kártékony kódot tartalmazó weboldalra. A kártevő program kódja általában szabványos HTML oldalakon belül, annak belsejébe beágyazva található.

Jól láthatóan egyre inkább előre törnek azok a különféle JavaScriptes kártevők, amelyek ellen naprakész operációs rendszer és alkalmazás programok mellett friss vírusirtóval és szkripteket blokkoló böngésző kiegészítőkkel - például NoScript - védekezhetünk hatékonyan.

Az ESET által összeállított havi Global Threat Trends Reportban kiemelt helyen szerepel egy felmérés, amelyet az írországi ESET végzett az internetező felnőttek körében. Ebben arra keresték a választ, hogy milyen online tartalmak azok, amelyek a férfiak és a nők érdeklődését felkeltik, s őket kattintásra késztetik. A vizsgálat pozitív eredménye, hogy a megkérdezettek 49%-a egyáltalán nem kattint semmilyen csali tartalomra, ami már önmagában örvendetes eredmény.



A felmérés eredményét összegző grafikonon látható, hogy pontosan milyen tartalmak esetében mentek lépre a legtöbben. Az ingyen ajándék, a könnyű pénz vonzotta a legtöbbeket (29%), de a különféle katasztrófák hírei (disaster news) is hatékony kattintásmágnesként szerepeltek. A szabadon letölthető zene- és filmek ígérete, valamint a hírességekkel kapcsolatos pletykák is csábítóan hangzanak az átlag felhasználók számára. A felmérésből adódó következtetéssel - miszerint mindig gondolkodjunk, mielőtt bármire kattintanánk – a Sicontact munkatársai is mélyen egyetértenek.

 



A folyamatosan szakmai érdekességekkel frissülő antivirus blogon (http://antivirus.blog.hu/) márciusban szó esett a WordPress tartalomkezelő rendszerek sebezhetőségéről, és az ezt kihasználó, tömegesen terjedő kártevőkről. A rendszeres és naprakész frissítést nem csak a vírusirtóra és az operációs rendszerre kell alkalmazni, hanem minden használt rendszerünkre, így a CMS alkalmazásokra is.


Részletesebben a témáról:
http://antivirus.blog.hu/2012/03/09/tobb_ezer_wordpress_oldalt_fertozodott_meg

Ugyancsak terítékre került a blogon az ESET szakemberei által leleplezett grúziai botnet hálózat ügye, valamint egy Android platformon megjelent és titokban emelt díjas SMS-eket küldözgető trójai játék is. Érdemes lehet ebben az esetben is valamilyen biztonsági alkalmazást használni, a témával kapcsolatban sokaknak jó hír lehet, hogy az ESET Mobile Security már elérhető Android OS-re is.
http://antivirus.blog.hu/2012/03/23/gruziabol_szeretettel
http://antivirus.blog.hu/2012/03/02/eset_vedelem_androidra
 

Kulcsszavak: security vírus NOD32 Eset

Prim.hu - Kiemelt hír ROVAT TOVÁBBI HÍREI

Változás a Magyar Telekom felsővezetésében

Friedl Zsuzsanna, a Magyar Telekom Chief People Officere 2024. január 1-től a T-Systems International-nél folytatja karrierjét Chief HR Officerként. Új feladatkörében a világ 20 országában jelen lévő 28.000 fős T-Systems International felsővezetésének tagjaként a HR vezetői feladatokat fogja ellátni. Ezért Friedl Zsuzsanna 2024. január 1-jével távozik a Magyar Telekomnál betöltött pozíciójából.

2023. szeptember 20. 14:05

Történelmet írtak a magyar informatikusok a szakmák Európa-bajnokságán

Egészen elképesztő sikert értek el webfejlesztő és informatikai rendszerüzemeltető versenyzőink Gdanskban, a vasárnap véget ért EuroSkills 2023 versenyen. A szakmák Európa-bajnokságaként számontartott versenyen Hidvégi János webfejlesztő, valamint a Bandúr Tamás – Koncsik Zsolt összeállítású rendszerüzemeltető csapat is aranyérmet szerzett. Utóbbi két fiatal a legeredményesebb versenyzőnek járó „Jos de Goey Best of Europe” díjat is kiérdemelte.

2023. szeptember 13. 12:55

Ők lettek az év informatikai vezetői

Idén is az Infogolfon adták át a Vezető Informatikusok Szövetség (VISZ) hagyományos szakmai díjait. Egy a szervezet elnöksége által felkért független zsűri javaslata alapján a VISZ minden év-ben az Év Informatikai Vezetője díjjal ismeri el annak a szakembernek a munkáját, aki szakmai-ságával, innovatív gondolkodásával például szolgálhat kollégái számára. 

2023. augusztus 31. 20:00

Két ezüstérmet is szerzett a magyar csapat a Közép-Európai Informatikai Diákolimpián

A németországi Magdeburgban rendezett informatikai versenyen a közép-európai régió és a vendégországok mintegy ötven diákja mérte össze tudását, a négytagú magyar diákdelegáció tagjai közül ketten ezüstéremmel tértek haza. A CEOI-n induló magyar középiskolások néhány nap múlva az idén Szegeden megrendezett világversenyen, a Nemzetközi Informatikai Diákolimpián (IOI) is megmérettetik magukat.

2023. augusztus 21. 11:31

Rejtett kincsek, a magyar utazók számára! IPW 2023

Amerika minden évben megrendezi a maga utazási kiállítását, amiről be lehet számolni úgy is, mint egy konferenciáról, kiállításról, és úgy is, hogy maga a rendezvény tárgya, az utazás legyen a cikk témája. Amerikai tudósítónk az utóbbit választotta, az IPW 2023 csak ürügy nála arra, hogy megossza gondolatait az utazásról, s egyben kedvet is ébresszen a következő kirándulásunkhoz.

2023. augusztus 12. 15:11

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Negyvenéves magyar mikroszámítógépre fejlesztenek új játékokat

2023. szeptember 29. 18:51

Megvannak az idei Gyurós Tibor-díjazottak

2023. szeptember 20. 15:17

Diákokat, női vezetőket és roma fiatalokat is támogatnak a Morgan Stanley munkatársai

2023. szeptember 18. 13:16

Hat érmet hoztak haza a magyar diákok a Nemzetközi Informatikai Diákolimpiáról

2023. szeptember 4. 15:38