Újra támad az Autorun - ESET vírusstatisztika
Az ESET minden hónapban összeállítja a Magyarországon terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik a hazai felhasználók számítógépeit. A listát már több mint egy éve a Conficker féreg vezeti, de januárban visszakerült a második helyre az Autorun kártevő is, mely decemberben nem került be a leginkább terjedő 10 vírus közé.
Az Autorun terjedését megkönnyíti, hogy külső adathordozókon terjed, ez pedig lehetővé teszi, hogy a legváratlanabb helyeken bukkanjon fel. Így nem csak egy USB kulcs, memóriakártya, külső merevlemez, fényképezőgép vagy MP3 lejátszó válhat hordozóvá, Ausztráliában és Németországban például több nyilvános fotókidolgozó automata fertőződött meg. Így azok a felhasználók, akik az utcán vagy bevásárló központokban USB kulcsaikról vagy memóriakártyájukról feltöltötték ezekbe a készülékekbe a fényképeket, az előhívott papírképeken kívül rögtön egy vírussal is gazdagabbak lettek az adathordozójukon.
Vírustoplista - 2011 január
Az ESET több százezer magyarországi felhasználó visszajelzésein alapuló statisztikai rendszere szerint 2011 januárjában a következő 10 károkozó terjedt a legnagyobb számban, és volt együttesen felelős az összes fertőzés 22,71%-ért.
1. Win32/Conficker féreg
Elterjedtsége a januári fertőzések között: 5,72%
Előző havi helyezés: 1.
Működés: A Win32/Conficker egy olyan hálózati féreg, amely a Microsoft Windows MS08-067 biztonsági bulletinben tárgyalt hibát kihasználó exploit kóddal terjed. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőségre építve a távoli támadó megfelelő jogosultság nélkül hajthatja végre az akcióját. A Conficker először betölt egy DLL fájlt az SVCHost eljáráson keresztül, majd távoli szerverekkel lép kapcsolatba, hogy azokról további kártékony kódokat töltsön le. Emellett a féreg módosítja a host fájlt, ezáltal számos antivírus cég honlapja elérhetetlenné válik a megfertőzött számítógépen.
A számítógépre kerülés módja: Változattól függően a felhasználó maga telepíti, vagy egy biztonsági résen keresztül felhasználói beavatkozás nélkül magától települ fel, illetve automatikusan is elindulhat egy külső meghajtó fertőzött Autorun állománya miatt.
Bővebb információ
2. INF/Autorun vírus
Elterjedtsége a januári fertőzések között: 3,31%
Előző havi helyezés: -
Működés: Az INF/Autorun gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó károkozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul.
A számítógépre kerülés módja: Fertőzött adathordozókon (akár MP3-lejátszókon) terjed.
Bővebb információ
3. Win32/HackMS trójai
Elterjedtsége a januári fertőzések között: 2,72%
Előző havi helyezés: 3.
Működés: A Win32/HackMS alkalmazás eredetileg egy kalóz kulcsgeneráló eszköz, amely azonban kártevőt is tartalmaz. A program telepítésekor rejtett állományokat és olyan bejegyzéseket is létrehoz a rendszerleíró-adatbázisban, amelyek a hálózati beállításokat és a keresési eredményeket titokban módosítják a számítógépen.
A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ
4. Win32/PSW.OnLineGames trójai
Elterjedtsége a januári fertőzések között: 2,33%
Előző havi helyezés: 2.
Működés: Ez a kártevőcsalád olyan trójai programokból áll, amelyek billentyűleütés-naplózót (keylogger) igyekszenek gépünkre telepíteni. Az ide tartozó károkozóknak rootkit komponensei is vannak, melyek segítségével igyekeznek állományaikat és működésüket a fertőzött számítógépen leplezni, eltüntetni. A kártevőcsalád ténykedése jellemzően az online játékok jelszavainak ellopására, majd a jelszóadatok titokban történő továbbküldésére fókuszál. A bűnözők ezzel a módszerrel jelentős mennyiségű lopott jelszóhoz juthatnak hozzá, amelyeket aztán alvilági csatornákon továbbértékesítenek.
A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ
5. HTML/ScrInject trójai
Elterjedtsége a januári fertőzések között: 1,94%
Előző havi helyezés: 7.
Működés: A HTML/ScrInject trójai egy RAR segédprogrammal tömörített állomány, amely telepítése során egy üres (c:windowsblank.html) állományt jelenít meg a fertőzött gép böngészőjében. Hátsó ajtót nyit a megtámadott rendszeren, és ezen keresztül a háttérben további kártékony JavaScript állományokat kísérel meg letölteni.
A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ
6. Win32/Shutdowner trójai
Elterjedtsége a januári fertőzések között: 1,78%
Előző havi helyezés: 5.
Működés: A Win32/Shutdowner trójai fertőzés esetén módosítja a rendszerleíró-adatbázisban az automatikus lefutás egy kulcsát, hogy a kártevő minden rendszerindításkor lefuthasson. Rootkit komponenssel is rendelkezik, így működése során fájlokat rejt el a fájlkezelő alkalmazások elől, még akkor is, ha ezek az állományok nincsenek ellátva rejtett attribútummal. Legfőbb és legszembetűnőbb hatása, hogy büntetőrutinja lekapcsolja az éppen futó Windows rendszert, és ezzel zavarja a munkát, de akár adatvesztést is okozhat.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ
7. Win32/Tifaut trójai
Elterjedtsége a januári fertőzések között: 1,60%
Előző havi helyezés: 4.
Működés: A Wind32/Tifaut fájlokat hoz létre a C:WindowsSystem32 mappában csrcs.exe és autorun.inf néven. A kártékony EXE fájl automatikus lefuttatásához külön bejegyzést is készít a rendszerleíró-adatbázisban. Működése során több különféle weboldalhoz kísérel meg csatlakozni, és azokról további kártékony kódokat tölt le.
A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ
8. Win32/VB féreg
Elterjedtsége a januári fertőzések között: 1,44%
Előző havi helyezés: 6.
Működés: A VB.EL (vagy más néven VBWorm, SillyFDC) féreg hordozható adattárolókon és hálózati meghajtókon terjed. Fertőzés esetén megkísérel további káros kódokat letölteni az 123a321a.com oldalról. Automatikus lefuttatásához módosítja a Windows Registry HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun bejegyzését is. Árulkodó jel lehet a sal.xls.exe állomány megjelenése a C: és minden további hálózati meghajtó főkönyvtárában.
A számítógépre kerülés módja: Fertőzött adattároló (USB kulcs, külső merevlemez stb.) csatlakoztatásával terjed.
Bővebb információ
9. Win32/Mebroot trójai
Elterjedtsége a januári fertőzések között: 0,98%
Előző havi helyezés: 8.
Működés: A Win32/Mebroot.K trójai elsődleges célja, hogy további számítógépeket fertőzzön meg. Ehhez az ideiglenes (Temp) mappában létrehoz egy <szám>.tmp nevű fájlt, valamint a rendszerleíró-adatbázisba számos bejegyzést készít, illetve módosítja azokat, ha már léteznek. Ezenkívül megkísérel a google.com webcímre is csatlakozni. Működése során tönkreteszi a merevlemez partíciós tábláját.
A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ
10. Win32/RegistryBooster trójai
Elterjedtsége a januári fertőzések között: 0,89%
Előző havi helyezés: 9.
Működés: A Win32/RegistryBooster alkalmazás a hamis antivírus programokhoz hasonlóan hamis riasztásokkal igyekszik rábeszélni a felhasználókat a „program” fizetős változatának megvásárlására.
A számítógépre kerülés módja: Fertőzött weboldalról települ, vagy a felhasználó maga telepíti.
Bővebb információ
Kapcsolódó cikkek
- Veszélyes Facebook, mérgezett Google
- Ismerd fel a rossz webcímeket!
- Tízből nyolc trójai
- Vírusirtó Macintoshra?
- Nem adja a trónját a Conficker
- Magyarországon tíz kártevőből hét trójai
- Tíz kártevőből hét trójai
- Smsben törölhetőek az adatok az elhagyott mobilokról
- Biblia a biztonsághoz
- Biztonsági tippek a Facebookon
IT ROVAT TOVÁBBI HÍREI
Egy licenc, korlátlan törlési lehetőség
A leselejtezni kívánt merevlemezek és SSD meghajtók jegyzőkönyvezett törlése minden vállalkozás számára jogszabályban előírt kötelezettség, a jegyzőkönyvet is készítő adattörlő szoftverek licencdíja azonban magas. Ezen változtathat a Toolstar magyarországi megjelenése.
A kiberbiztonságról rendeztek konferenciát a Széchenyi István Egyetemen
A kibertámadások évről évre egyre nagyobb mértékű, dollármilliárdokban mérhető gazdasági károkat okoznak a világon, ezért a kiberbiztonság az állami szervezetek, a vállalatok, sőt a magánszemélyek számára is kulcsfontosságúvá vált. A téma aktuális kérdéseiről rendeztek szakmai-tudományos konferenciát a győri Széchenyi István Egyetem, ahol hazánkban elsőként indult el a terület jogi szakembereinek képzése.
Színes ePaper notebook az inspiráló gondolatokhoz és a kreatív ragyogáshoz
Örömmel mutatjuk be a BOOX Note Air4 C-t, a Note sorozat legújabb tagját, amit merész gondolkodóknak és alkotóknak terveztek. A Note Air3 C kivételes funkcióira építve ez a következő generációs színes ePaper tablet jelentős előrelépést tesz a színes ePaper kijelző, a teljesítmény és a felhasználói élmény terén.
Irodai és költséghatékony perifériákkal újít a Sandberg
A változatos számítástechnikai- és mobiltartozékairól ismert Sandberg bemutatta új, modern igényeknek megfelelő irodai egerét, valamint Saver sorozatú, jack csatlakozós headseteit. Ezekkel a termékekkel a Sandberg a modern irodák számára kínál költséghatékony megoldásokat a márkától megszokott minőséggel és 5 év garanciával.
Közepes kialakítású Thermaltake toronyház rejtett csatlakozós alaplap-támogatással
A Thermaltake, a prémium PC-hardvermegoldások vezető márkája bejelentette a Ceres 350 MX közepes kialakítású toronyház megjelenését, amely 7 színben érhető el: fekete, Snow, Matcha Green, Hydrangea Blue, Racing Green, Bumblebee és Bubble Pink. A Ceres 350 MX egy ATX-toronyház, melynek tervezésekor a vizuális megjelenés volt fókuszban. Támogatja a legújabb rejtett csatlakozós alaplapokat a kiváló kábelmenedzsment érdekében. Ezenkívül ez a gépház két cserélhető előlapi panellel érkezik, lehetővé téve a PC-rajongóknak az általuk preferált kialakítás kiválasztását. A felhasználók a Ceres 350 MX-et egy 2,1 hüvelykes, kör alakú LCD-panelkészlettel is bővíthetik egy még szemkápráztatóbb build eléréséért.