Új szereplők a novemberi magyar vírustoplistán
A NOD32 antivírust gyártó ESET statisztikai rendszere egyedülálló módon képes az egyes országokra lebontott vírusstatisztika közlésére is, így hónapról hónapra követhető a hazánkban pusztító vírusok toplistájának alakulása, mely több százezer magyar felhasználó adatai alapján áll össze. A lista egyaránt tartalmazza a vírusokat, a kémprogramokat és a kéretlen reklámprogramokat, azok elterjedtségének arányában.
Novemberben a top10-ben szereplő károkozók az összes magyarországi fertőzés mintegy 30 százalékáért voltak felelősek. A nemzetközi trendhez hasonlóan, az Autorun típusú - automatikus programfuttató fájlt használó - károkozók megkeserítették a magyar számítógép-felhasználók életét, ahogy a böngésző keresési beállításait módosító Win32/Toolbar.MyWebSearch is. A kéretlen reklámokat megjelenítő Virtumonde elsősorban Európában terjedt, és nálunk a lista első helyére került. A hazai top10-ből ugyanakkor hiányzik a világszerte elterjedt Win32/PSW.OnlineGames kártevő, mely a számítógépes játékok jelszavait lopja el.
Vége a nyugodt videózásnak
A magyar toplistán a korábbi hónapokhoz képest két új szereplő is helyet kapott. Az új fertőzésnek számító Win32/Patched.BU a C:windowssystem32-ben lévő dmserver.dll állományt módosítja.
A hazai lista másik újonca, az SWF/exploit.CVE-2007-0071, kizárólag a magyar top10-ben kapott helyet november során. A károkozó a nem frissített Adobe Flash Playerek sebezhetőségét használja ki. Az óvatlan felhasználók akár egy fertőzött internetes videó elindításával is megfertőzhetik számítógépeiket. Esetenként a weboldal-tulajdonosok tudta nélkül, egy rejtett támadás révén kerül fel a káros kód az oldalra, míg máskor a portál üzemeltetőjének aktív közreműködésével.
A szándékosan hibás szerkezetű, preparált swf fájlok elindításakor a károkozó lefuttat egy kódot, melynek nyomán különböző fertőzések - például a jelszavak figyelésére szakosodott keyloggerek vagy a rejtőzködő, akár a komputer vezérlését is átvevő rootkitek - kerülnek a felhasználó számítógépére. Érdekesség, hogy a károkozó világviszonylatban már néhány hónappal ezelőtt megjelent, azonban a magyar felhasználóknál csak mostanában kezdett terjedni. A sebezhetőséget az Adobe Flash Player fejlesztői időközben javították, így a védekezéshez elegendő a programot a 10-es verzióra frissíteni. A Flash Player verziószámát egy flash videóra jobb gombbal kattintva az "About Adobe Flash Player" opció választásával ellenőrizhetjük, illetve az Adobe weboldalán (www.adobe.com/products/flash/about/) is megnézhetjük. Ugyanitt a Player Download Center linkre kattintva azonnal letölthetjük a program frissítését is.
Végül következzen a magyarországi toplista. Az ESET statisztikai rendszere szerint novemberben az alábbi 10 károkozó terjedt a legnagyobb számban:
1. Win32/Adware.Virtumonde alkalmazás
Elterjedtsége a novemberi fertőzések között: 6,47%
Működés: A Virtumonde (Vundo) program a kéretlen alkalmazások (Potentially Unwanted) kategóriájába esik az ESET besorolása szerint. A károkozó elsődleges célja kéretlen reklámok letöltése a számítógépre. Működés közben megkísérel további kártékony komponenseket, trójai programokat letöltő webcímekre csatlakozni. Futása közben különféle felnyíló ablakokat jelenít meg. A Win32/Adware.Virtumonde trójai a Windows System32 mappájában véletlenszerűen generált nevű fájl(oka)t hoz létre.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ
2. WMA/TrojanDownloader.Wimad.N trójai
Elterjedtsége a novemberi fertőzések között: 4,56%
Működés: A Wimad.N egy trójai letöltőprogram, amely a Win32/Adware.PlayMP3Z vírust telepíti a PC-re. A kártevő úgy kerül a számítógépre, hogy a felhasználó figyelmetlenül elfogadja a licencszerződést, amellyel egyúttal jóváhagyja a további tartalmak letöltését. Az Adware programok általában azáltal válnak ingyenessé, hogy cserébe bele kell egyezni, hogy reklámokat jelenítsenek meg a gépünkön.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ
3. WMA/TrojanDownloader.GetCodec.Gen trójai
Elterjedtsége a novemberi fertőzések között: 4,45%
Működés: Számos olyan csalárd módszer létezik, melynél a kártékony kódok letöltésére úgy veszik rá a gyanútlan felhasználót, hogy ingyenes és hasznosnak tűnő alkalmazást kínálnak fel neki letöltésre és telepítésre. Az ingyenes MP3 zenéket ígérő program mellékhatásként azonban különféle kártékony komponenseket telepít a Program FilesVisualTools mappába, és ezekhez tucatnyi Registry bejegyzést is létrehoz. Telepítése közben és utána is kéretlen reklámablakokat jelenít meg a számítógépen.
A számítógépre kerülés módja: a felhasználó maga telepíti.
Bővebb információ
4. Win32/Patched BU
Elterjedtsége a novemberi fertőzések között: 2,63%
Működés: A Win32/Patched.BU trójai a Windows XP operációs rendszerben, a C:windowssystem32-ben lévő dmserver.dll állományt módosítja oly módon, hogy a fájl eredeti mérete nem változik. A fájl a Logikai Lemezkezelő Szolgáltatáshoz tartozik.
A számítógépre kerülés módja: más kertevő telepíti.
Bővebb információ
5. Win32/Toolbar.MyWebSearch alkalmazás
Elterjedtsége a novemberi fertőzések között: 2,17%
Működés: Internet Explorer és Firefox alatt működő keresőszolgáltatás, amely kéretlenül reklámprogramokat helyez el a PC-n. Telepítésekor számtalan kulcsot módosít a rendszerleíró-adatbázisban, és kéretlen reklámokat jelenít meg az adott számítógépen. Az alkalmazás figyeli a felhasználó böngészési szokásait, és adatokat gyűjt ezekről, de működésével lassítja a számítógépet is. Ezenkívül megváltoztatja a böngésző kereséssel kapcsolatos beállításait és az alapértelmezett kezdőlapot is.
A számítógépre kerülés módja: a felhasználó maga tölti le és futtatja.
Bővebb információ
6. Win32/Qhost féreg
Elterjedtsége a novemberi fertőzések között: 2,02%
Működés: Ez a fenyegetés fertőzött e-mail üzenetek mellékleteiben terjed. Futása esetén bemásolja magát a számítógépe WindowsSystem32 mappájába, ahonnan a következő rendszerindításkor igyekszik a DNS, vagyis Domain Name Service működését megzavarni. Mivel a driversetchosts fájl tartalmát módosítja, ezáltal képes teljesen elérhetetlenné tenni bizonyos weboldalakat. Ezenkívül a támadók a fertőzött számítógép felett távolról teljes mértékben átvehetik az irányítást.
A számítógépre kerülés módja: e-mail üzenetek mellékletében terjed.
Bővebb információ
7. INF/Autorun vírus
Elterjedtsége a novemberi fertőzések között: 1,87%
Működés: INF/Autorun egyfajta gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó kórokozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul.
A számítógépre kerülés módja: fertőzött adathordozókon (akár MP3-lejátszókon) terjed.
Bővebb információ
8. Win32/Adware.Virtumonde.FP alkalmazás
Elterjedtsége a novemberi fertőzések között: 1,87%
Működés: Ez a kártevő szintén a kéretlen alkalmazások táborába tartozik az ESET kategorizálása szerint. Futása közben különféle felnyíló ablakokat jelenít meg. A trójai megkísérel egy távoli szerverhez csatlakozni, és onnan további komponenseket letölteni.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ
9. SWF/Exploit.CVE-2007-0071
Elterjedtsége a novemberi fertőzések között: 1,78%
Működés: Az SWF/Exploit.CVE-2007-0071 gyűjtőkategória olyan szándékosan hibás, preparált swf fájlokat jelöl, melyeket arra terveztek, hogy az Adobe Flash Player korábbi, javítatlan verzióiban egy sebezhetőséget használjanak ki. A védekezéshez fontos, hogy az Adobe flash lejátszót a már javított, 10-es változatra frissítsük. Bár a sérülékenységet a fejlesztők már 2008. április 8-án megfoltozták, még mindig rengeteg számítógépen található a régi, elavult és támadható verzió. A hibás fájl segítségével puffertúlcsordulást idézhető elő, amelyet aztán tetszőleges kód lefuttatására lehet kihasználni. A felismerés magát az exploitot azonosítja be, a hordozott kódtól függetlenül.
A számítógépre kerülés módja: böngészéssel vagy levélmellékletben kapjuk.
Bővebb információ
10. Win32/Autorun féreg
Elterjedtsége a novemberi fertőzések között: 1,59%
Működés: A Win32/Autorun egyfajta gyűjtőneve a Windows rendszerek alatti autorun típusú automatikus programfuttató fájlt használó károkozóknak. A kártevő az INF/Autorun egy variánsa, de nem az autorun.inf, hanem a hasonló funkciókat ellátó autorun.exe fájlt fertőzi meg. A baj bekövetkezésének egyik jele, hogy a számítógép működése drasztikusan lelassul. Míg az INF/Autorun a szöveges konfigurációs állományokat támadja meg és írja át, a Win32/Autorun csoport alatt azokat a végrehajtható állományokat értjük, amiket az autorun.inf betölt, elindít és lefuttat.
A számítógépre kerülés módja: fertőzött adathordozókon (akár MP3-lejátszókon) terjed.
Bővebb információ
Kapcsolódó cikkek
- Megérkezett a NOD32 4.2-es verziója - Díjmentes áttérés a felhasználók számára
- Conficker a csúcson, újoncok a páston
- Magabiztos teljesítménnyel újabb Advanced+ minősítést szerzett az ESET NOD32 Antivirus
- NOD32 Microsoft Exchange szervereken
- A Windows automatikus futtatás funkcióját használják ki a kártevők
- Böngészni sem biztonságos?
- Bedőlünk a vírusoknak - Idén még rosszabb lesz
- NOD32 Macintoshra és Linuxra is
- Nem gyengül a Conficker féreg
- ESET Smart Security Intel alaplapokhoz
IT ROVAT TOVÁBBI HÍREI
Bemutatta legmodernebb újításait a Huawei Dubajban
Legújabb, innovatív viselhető-, audió- és irodai okoseszközeit mutatta be a Huawei a Dubajban rendezett nagyszabású nemzetközi eseményén.
Lehet egyszerre mobil és otthoni az internet?
A mobiltelefon ma már szinte mindenki zsebében ott lapul, de a mobilozást lehetővé tévő technológia új értelmet ad az eddig vezetékkel elért otthoni internetezésnek is. Még nem szoktunk hozzá teljesen, de érdemes: nemcsak kábelen lehet otthon netezni, hanem mobilinterneten is, méghozzá úgy, hogy teljes értékű otthoni internetszolgáltatáshoz jutunk. Ez nemcsak azokon a helyeken jelent alternatívát, ahol a vezetékes internet nem elérhető, hanem önmagában is jár előnyökkel, főleg, ha 5G-mobilhálózatról van szó.
Három új 3D nyomtató és több ráadás a FreeDee standján
A FreeDee Kft. az additív gyártás egyik élen járó hazai specialistája. Márkafüggetlen szakértőként számos piacvezető 3D nyomtató és 3D szkenner márkával dolgoznak együtt, így a FreeDee standján idén három új 3D nyomtató is egyszerre debütál! Most lehet majd itthon először élőben megnézni a Markforged FX20 robusztus kompozit nyomtatót, az UltiMaker Factor 4 ipari FDM nyomtatót és a Formlabs Form 4 mSLA nyomtatót is. Emellett látványos SLM fémnyomtatásokra és 3D szkennelés bemutatóra is számíthatnak az Ipar Napjain a 101F (A pavilon) stand látogatói.
Mennyire vannak biztonságban a jelszóval védett adataink?
Manapság egyre több és egyre nagyobb volumenűek az adatlopások, ráadásul az adatszivárgások egyre többe is kerülnek a szervezetek számára. A technológiai újításoknak köszönhetően a kibertámadások napról napra kifinomultabbak, és a legerősebb jelszót is feltörik. Ennek ellenére továbbra is ez a vállalatok által leggyakrabban használt biztonsági módszer világszerte.
A tíz gigabites 5.5G-t használó innovatív eszközöket mutatott be Budapesten a Huawei
Már világszerte tesztelik az 5G sebességének tízszeresére képes 5.5G mobilhálózatokat, az ezeket használó eszközök várhatóan még az idén megjelennek a kereskedelmi forgalomban.