Ki kapja el a férget?

Csak a heurisztikus technológia véd a nulladik órában is

forrás Prim Online, 2005. november 24. 14:41
Az utóbbi hónapok csendje után az elmúlt napokban több nagy víruskitörés történt. Néhány nappal ezelőtt a Sober féreg új variánsa mutatkozott be, tegnap pedig a Bagle névre keresztelt kórokozó eddig ismeretlen verziója jelent meg.

Mindkét víruskitörésre jellemző, hogy már az első órákban nagy tömegben jelentkeztek a kórokozók, így a vezető ingyenes levelezőrendszerekbe tízezrével kerültek be fertőzött elektronikus levelek. Mindez felhívja a figyelmet arra, hogy csak a heurisztikus technológiát alkalmazó vírusvédelmi rendszerek felhasználói vannak biztonságban.

A nulladik órában ugyanis - amíg sok antivírusgyártó elemzi az új kórokozó kódját, majd gyorsan kiadja a frissítést - csak azok az antivírus rendszerek nyújtanak védelmet, melyek proaktív módon, az új kórokozó viselkedésének jellemzői alapján akadályozzák meg a vírusok terjedését, gyanúsnak minősítve a fertőzött fájlokat.

A vírusvédelmi rendszerek közötti különbséget mutatja az alábbi fórumon talált bejegyzés és ábra, melyből látszik, hogy a nulladik órában a felsorolt 22 antivírus rendszer közül csupán 4 volt képes felismerni a Bagle új variánsát.

A Bagle legújabb változata (Trojan.DL.Bagle.EW) e-mail üzenetek mellékleteként terjed. A melléklet egy ZIP fájl, melynek tartalma egy kb. 9 kbájt méretű letöltő program. A trójai program futtatásakor a károkozó a Windows rendszerkönyvtárba másolja magát anti_troj.exe néven, mely állományt az "anti_troj" kulcs alatt a regisztrációs adatbázisba is bejegyez, így a trójai rendszerinduláskor automatikusan elindul.

Kulcsszavak: vírus

Biztonság ROVAT TOVÁBBI HÍREI

A Black Friday-akciók veszélyeire figyelmeztet az NMHH

Akkor is kaphatunk drága, utánvételes csomagot, ha nem rendeltünk semmit – de nem csak ezzel a módszerrel csalhatják ki a pénzünket az év végi vásárlási szezonban. Karácsony közeledtével egyre többen választják az online rendelés kényelmét, a fogyasztói tudatosság és a kellő körültekintés azonban a virtuális térben shoppingolva is elengedhetetlen. A Nemzeti Média- és Hírközlési Hatóság (NMHH) Hírközlés-felügyeleti Igazgatóságának szakemberei most a kockázatokra figyelmeztetve osztották meg tanácsaikat, hogy a kivételesnek mondott év végi leárazásokkal valóban jól járhassunk.

2024. november 19. 18:00

Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen

Megérkezett az ESET otthoni kiberbiztonsági megoldások új verziója, amely olyan új funkciókkal bővült, mint az ESET Folder Guard, mellyel a felhasználók védett mappákat tudnak létrehozni, vagy a Dark Web Vizsgálat, amely képes riasztani, ha a személyes adataink felbukkannak a dark webes piactereken, fórumokon. Ez az új személyazonosságvédelmi modul mostantól globálisan elérhető.

2024. november 19. 13:02

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01

Törj be a digitális élvonalba: Nevezd ’Az Év Honlapja’ pályázatra!

2024. november 5. 11:59