Adattörlő féreg lett a júniusi éllovas

forrás: Prím Online, 2015. július 27. 12:30

Az ESET minden hónapban összeállítja a világszerte terjedő számítógépes vírusok toplistáját, amelyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik leginkább a felhasználók számítógépeit. 2015 júniusában az alábbi 10 károkozó terjedt a legnagyobb számban. Az első nyári hónapban a mezőny élére lépett a Win32/Bundpil féreg, amely különösen veszélyes, hiszen külső adathordozókon terjedve valódi károkozásra is képes, így a meghajtókról mind a futtatható, mind pedig a mentési Backup állományokat törölheti.

A lista szégyenfoltja, az Autorun vírus, sajnos újra visszatért. A már lassan nyolc éves kártevő elleni védekezéshez minden adott lenne, hiszen a javítófoltok letöltése és futtatása mellett egy naprakész vírusirtó használata elegendő lehetne, azonban szemlátomást ezek a biztonsági rétegetek sajnos még sokak gépéről mindig hiányoznak. További érdekesség lehet, hogy ebben a hónapban három különféle LNK/Agent trójai is szerepel a toplistán. Az LNK/Agent trójai család tagjai olyan kártékony link hivatkozások, amelyek különféle kártékony parancsokat fűznek össze és futtatnak le észrevétlenül a háttérben. Működésüket tekintve hasonlítanak a régi autorun.inf mechanizmusára. Mint az közismert, a vírusírók és a védelmi szoftverek készítői között folyamatos harc dúl, és amíg a rossz oldal naponta igyekszik olyan új variánsokat gyártani, amelyeket ideig-óráig nem észlelnek a vírusirtók, addig eközben az antivírus laborokban versenyt futva az idővel folyamatosan dolgozzák fel a legújabb variációk mintáit. Ebben a küzdelemben, ha idővel az összesített információk alapján megszületik egy-egy generikus felismerés, az nagyban növelheti az észlelési hatékonyságot a jövőbeni újabb változatokkal szemben.

 

Az antivirus blog júniusi fontosabb blogposztjai között először is beszámoltunk arról, hogy a GoPro sportkamerákat sokan szeretik, és sokan is használják. Éppen ezért lehet érdekes az a beszámoló, amit a BBC tett közzé egy etikus hacker tapasztalatairól. Ken Munro megmutatta, miként lehet titokban kémkedni, vagy a felhasználó felvételeihez hozzáférni még akkor is, ha a készülék power gombjával azt látszólag kikapcsolták.

 

Emellett felmerült az a kérdés is, hogy mi látható félévkor az idei kártevő előrejelzésből? Többek közt ilyen gondolatok mentén haladt az a júniusi budapesti sajtóbeszélgetés, amelyen két ESET-től érkezett szakember tartott előadást, és válaszolt az újságírók kérdéseire. A tapasztalatok szerint, ha a saját adatok titkosításra kerülnek egy zsaroló kártevő miatt, akkor kezd csak mindenkit hirtelen érdekelni a fertőzés, a védekezés.

 

Írtunk arról is, hogy a Google, PayPal, Yahoo, Facebook, Twitter, LinkedIn és Apple ID után végre a Snapchat is úgy döntött, eljött az ideje a biztonságosabb beléptetésnek, és bevezette a kétfaktoros autentikáció lehetőségét.

 

Sokszor és sokat beszéltünk már arról, milyen veszélyt jelent, ha valaki a közösségi oldalakon túlságosan kitárulkozó. Ha valaki bűncselekménnyel kérkedik a Facebookon, az ne csodálkozzon, ha ezzel felhívja magára a hatóságok figyelmét, erről is született egy tanulságos nyári blogposztunk.

 

Végül pedig a "Mit tegyünk hacker támadás után?" kérdésre a Welivesecurity nyomán dióhéjban összeszedtük az ezzel kapcsolatos legfontosabb tudnivalókat. Ebben részletesen elolvashatjuk, mit érdemes tenni azután, ha netán áldozatok lettünk.

 

 

Vírustoplista

Az ESET több millió felhasználó visszajelzésein alapuló statisztikai rendszere szerint 2015 júniusában a következő 10 károkozó terjedt világszerte a legnagyobb számban, és volt együttesen felelős az összes fertőzés 18.24%-áért. Aki pedig folyamatosan és első kézből szeretne értesülni a legújabb Facebook-os kártevőkről, a közösségi oldalt érintő mindenfajta megtévesztésről, az csatlakozhat hozzánk az ESET Magyarország www.facebook.com/biztonsag, illetve az antivirusblog.hu oldalán.

 

01. Win32/Bundpil féreg

Elterjedtsége a júniusi fertőzések között: 3.36 %

Működés: A Win32/Bundpil féreg hordozható külső adathordozókon terjed. Futása során különféle átmeneti állományokat hoz létre a megfertőzött számítógépen, majd egy láthatatlan kártékony munkafolyamatot is elindít. Valódi károkozásra is képes, a meghajtóinkról az *.exe, *.vbs, *.pif, *.cmd kiterjesztésű és a Backup állományokat törölheti. Ezenkívül egy külső URL címről megkísérel további kártékony komponenseket is letölteni a HTTP protokoll segítségével, majd ezeket lefuttatja.

Bővebb információ: http://www.virusradar.com/en/Win32_Bundpil.A/description

 

02. Win32/Adware.MultiPlug adware

Elterjedtsége a júniusi fertőzések között: 2.71%

Működés: A Win32/Adware.MultiPlug egy olyan úgynevezett nemkívánatos alkalmazás (Potentially Unwanted Program, PUP), amely a felhasználó rendszerébe bekerülve különféle felugró ablakokban kéretlen reklámokat jelenít meg az internetes böngészés közben.

Bővebb információ: http://www.virusradar.com/en/Win32_Adware.MultiPlug.H/description

 

03. LNK/Agent.BO trójai

Elterjedtsége a júniusi fertőzések között: 2.24%

Működés: A LNK/Agent.BO trójai szintén egy olyan kártékony link hivatkozás, amelyik különféle parancsokat fűz össze és futtat le észrevétlenül a háttérben. Működését tekintve hasonlít a régi autorun.inf mechanizmusára.

Bővebb információ: http://www.virusradar.com/en/LNK_Agent.BO/detail

 

04. JS/Kryptik.I trójai

Elterjedtsége a júniusi fertőzések között: 1.86%

Működés: A JS/Kryptik egy általános összesítő elnevezése azoknak a különféle kártékony és olvashatatlanná összezavart JavaScript kódoknak, amely a különféle HTML oldalakba rejtetten beágyazódva észrevétlenül sebezhetőségeket kihasználó kártékony weboldalakra irányítja át a felhasználó böngészőprogramját.

Bővebb információ: http://www.virusradar.com/en/JS_Kryptik/detail

 

05. LNK/Agent.AV trójai

Elterjedtsége a júniusi fertőzések között: 1.52%

Működés: A LNK/Agent.AV trójai egy olyan kártékony link hivatkozás, amelyik különféle parancsokat fűz össze és futtat le észrevétlenül a háttérben. Működését tekintve hasonlít a régi autorun.inf mechanizmusára.

Bővebb információ: http://www.virusradar.com/en/LNK_Agent.AV/description

 

06. Win32/Adware.ConvertAd adware

Elterjedtsége a júniusi fertőzések között: 1.48%

Működés: A Win32/Adware.ConvertAd egy olyan programkód, amelynek célja kéretlen reklámok letöltése és megjelenítése a számítógépen. Ez a típusú adware gyakran része más kártevőknek.

Bővebb információ: http://www.virusradar.com/en/Win32_Adware.ConvertAd.FG/description

 

07. Win32/Sality vírus

Elterjedtsége a júniusi fertőzések között: 1.37%

Működés: A Win32/Sality egy polimorfikus fájlfertőző vírus. Futtatása során elindít egy szerviz folyamatot, illetve registry bejegyzéseket készít, hogy ezzel gondoskodjon arról, hogy a vírus minden rendszerindítás alkalmával elinduljon. A fertőzése során EXE illetve SCR kiterjesztésű fájlokat módosít, és megkísérli lekapcsolni a védelmi programokhoz tartozó szerviz folyamatokat.

Bővebb információ: http://www.virusradar.com/Win32_Sality.NAR/description

 

08. Win32/Ramnit vírus 

Elterjedtsége a júniusi fertőzések között: 1.26%

Működés: A Win32/Ramnit egy fájlfertőző vírus, amelynek kódja minden rendszerindításkor lefut. DLL és EXE formátumú állományokat képes megfertőzni, ám ezen kívül a HTM, illetve HTML fájlokba is illeszt kártékony utasításokat. Végrehajtásakor sebezhetőséget keres a rendszerben (CVE-2010-2568), és ha még nincs befoltozva a biztonsági rés, úgy távolról tetszőleges kód futtatására nyílik lehetőség. A támadók a távoli irányítási lehetőséggel képernyőképek készítését, jelszavak és egyéb bizalmas adatok kifürkészését, továbbítását is el tudják végezni.

Bővebb információ: http://www.virusradar.com/Win32_Ramnit.A/description?lng=en

 

09. INF/Autorun vírus

Elterjedtsége a júniusi fertőzések között: 1.22%

Működés: Az INF/Autorun gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó károkozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul, és fertőzött adathordozókon (akár MP3-lejátszókon is) terjed.

Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/%21autorun

 

10. LNK/Agent.BM trójai

Elterjedtsége a júniusi fertőzések között: 1.22%

Működés: A LNK/Agent.BM trójai szintén egy olyan kártékony link hivatkozás, amelyik különféle parancsokat fűz össze és futtat le észrevétlenül a háttérben. Működését tekintve hasonlít a régi autorun.inf mechanizmusára.

Bővebb információ: http://www.virusradar.com/en/LNK_Agent.BM/description

 

Kulcsszavak: security vírus Eset

Hirek.com - Kiemelt hír ROVAT TOVÁBBI HÍREI

A Schneider Electric a világ legfenntarthatóbb vállalata a TIME szerint

Az első helyen végzett a Schneider Electric a TIME magazin és a Statista által összeállított, a világ legfenntarthatóbban működő vállalatait bemutató rangsorban. A társaság többek között saját fenntarthatósági programjával, illetve az ügyfelei és beszállítói energiahatékonysági és klímavédelmi törekvéseit támogató megoldásaival és kezdeményezéseivel érdemelte ki az elismerést.

2024. július 4. 19:09

A legmodernebb digitális oktatási rendszert valósította meg a Delta Systems a Corvinus Egyetemen

Míg néhány éve elég volt kiváló oktatókkal és lelkes diákokkal megtölteni az oktatási tereket ahhoz, hogy nagyszerű legyen egy egyetem, addig ma már a digitalizáció is elengedhetetlen a kiválósághoz, a felsőoktatási intézmények közül való kitűnéshez. A Corvinus Egyetem Gellért Campusán a Delta Systems Kft. a legmodernebb oktatástechnikai rendszert valósította meg térmikrofonokkal, robotkamerákkal és hatalmas, egyedi ledfalakkal.

2024. július 1. 12:59

Befektetőre talált a Megoldások a holnapért korábbi díjazottja

Játékos módon tanít programozást gyerekeknek a 18 éves vállalkozó robotika csomagja, a Megoldások a holnapért kihívás tavalyi díjazottja a népszerű televíziós műsorban is bizonyított. A Samsung és az EdisonKids közös programja a technológia iránt érdeklődő diákoknak kínál lehetőséget arra, hogy elismert szakemberekkel együttműködve gondolkodó közösséget, alkotóműhelyt hozzanak létre, ahol közösen dolgozhatnak ki jövőformáló megoldásokat. 

2024. június 25. 19:01

A kvantumtechnológia alapjaiban változtatja meg jövőnket

A kvantumtechnológia áttörést hozhat a járműiparban és az orvostudományban is. A kvantumos jelenségek elsősorban az anyag legkisebb építőköveinek viselkedésében jelentkeznek. Ezek a parányi részecskék teljesen máshogy viselkednek, mint ahogy azt a hétköznapi életben megszoktuk. A kvantumos jelenségekre épülő kvantumtechnológia forradalmi változásokat hozhat a környezetünk érzékelésében és az információfeldolgozásban. A Bosch jelenleg a kvantumtechnológián alapuló első termékeinek fejlesztésén dolgozik, melyek az orvosi és a mobilitási területeken lesznek alkalmazhatók.

2024. június 20. 16:28

A kiberbűnözők piszkos játéka: 9+1 kibertámadás a sport világából

Ikonikus sporteseményekből – mint például az olimpia vagy a foci bajnokságok – idén nyáron sem lesz hiány. A szurkolók alig várják ezeket az eseményeket – nincsenek ezzel másként a kiberbűnözők sem, bár őket a versenyszellem vagy a közösség érzése a legkevésbé sem érdekli. A Foci EB és a 2024-es párizsi olimpiai játékok közeledtével az ESET biztonsági szakértői mutatnak 9+1 olyan esetet, amelyekben a kibertámadások áldozatai sportegyesületek, -események vagy a szurkolók voltak.

2024. június 12. 11:43

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

A kék halál képernyőn túl: miért ne hagyjuk figyelmen kívül a szoftverfrissítéseket?

2024. július 26. 13:59

Idén a fenntartható cégek tulajdonosait is díjazza az EY

2024. július 24. 13:59

Akár 50% időmegtakarítást jelenthet a PS szinte érintésmentes könyvelési megoldása

2024. július 16. 16:29

ESET kiberfenyegetettségi jelentés: egyre gyakoribb a mesterséges intelligencia és a deepfake a támadásokban

2024. július 5. 09:55