Újra támad az Autorun - ESET vírusstatisztika
Az ESET minden hónapban összeállítja a Magyarországon terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik a hazai felhasználók számítógépeit. A listát már több mint egy éve a Conficker féreg vezeti, de januárban visszakerült a második helyre az Autorun kártevő is, mely decemberben nem került be a leginkább terjedő 10 vírus közé.
Az Autorun terjedését megkönnyíti, hogy külső adathordozókon terjed, ez pedig lehetővé teszi, hogy a legváratlanabb helyeken bukkanjon fel. Így nem csak egy USB kulcs, memóriakártya, külső merevlemez, fényképezőgép vagy MP3 lejátszó válhat hordozóvá, Ausztráliában és Németországban például több nyilvános fotókidolgozó automata fertőződött meg. Így azok a felhasználók, akik az utcán vagy bevásárló központokban USB kulcsaikról vagy memóriakártyájukról feltöltötték ezekbe a készülékekbe a fényképeket, az előhívott papírképeken kívül rögtön egy vírussal is gazdagabbak lettek az adathordozójukon.
Vírustoplista - 2011 január
Az ESET több százezer magyarországi felhasználó visszajelzésein alapuló statisztikai rendszere szerint 2011 januárjában a következő 10 károkozó terjedt a legnagyobb számban, és volt együttesen felelős az összes fertőzés 22,71%-ért.
1. Win32/Conficker féreg
Elterjedtsége a januári fertőzések között: 5,72%
Előző havi helyezés: 1.
Működés: A Win32/Conficker egy olyan hálózati féreg, amely a Microsoft Windows MS08-067 biztonsági bulletinben tárgyalt hibát kihasználó exploit kóddal terjed. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőségre építve a távoli támadó megfelelő jogosultság nélkül hajthatja végre az akcióját. A Conficker először betölt egy DLL fájlt az SVCHost eljáráson keresztül, majd távoli szerverekkel lép kapcsolatba, hogy azokról további kártékony kódokat töltsön le. Emellett a féreg módosítja a host fájlt, ezáltal számos antivírus cég honlapja elérhetetlenné válik a megfertőzött számítógépen.
A számítógépre kerülés módja: Változattól függően a felhasználó maga telepíti, vagy egy biztonsági résen keresztül felhasználói beavatkozás nélkül magától települ fel, illetve automatikusan is elindulhat egy külső meghajtó fertőzött Autorun állománya miatt.
Bővebb információ
2. INF/Autorun vírus
Elterjedtsége a januári fertőzések között: 3,31%
Előző havi helyezés: -
Működés: Az INF/Autorun gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó károkozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul.
A számítógépre kerülés módja: Fertőzött adathordozókon (akár MP3-lejátszókon) terjed.
Bővebb információ
3. Win32/HackMS trójai
Elterjedtsége a januári fertőzések között: 2,72%
Előző havi helyezés: 3.
Működés: A Win32/HackMS alkalmazás eredetileg egy kalóz kulcsgeneráló eszköz, amely azonban kártevőt is tartalmaz. A program telepítésekor rejtett állományokat és olyan bejegyzéseket is létrehoz a rendszerleíró-adatbázisban, amelyek a hálózati beállításokat és a keresési eredményeket titokban módosítják a számítógépen.
A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ
4. Win32/PSW.OnLineGames trójai
Elterjedtsége a januári fertőzések között: 2,33%
Előző havi helyezés: 2.
Működés: Ez a kártevőcsalád olyan trójai programokból áll, amelyek billentyűleütés-naplózót (keylogger) igyekszenek gépünkre telepíteni. Az ide tartozó károkozóknak rootkit komponensei is vannak, melyek segítségével igyekeznek állományaikat és működésüket a fertőzött számítógépen leplezni, eltüntetni. A kártevőcsalád ténykedése jellemzően az online játékok jelszavainak ellopására, majd a jelszóadatok titokban történő továbbküldésére fókuszál. A bűnözők ezzel a módszerrel jelentős mennyiségű lopott jelszóhoz juthatnak hozzá, amelyeket aztán alvilági csatornákon továbbértékesítenek.
A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ
5. HTML/ScrInject trójai
Elterjedtsége a januári fertőzések között: 1,94%
Előző havi helyezés: 7.
Működés: A HTML/ScrInject trójai egy RAR segédprogrammal tömörített állomány, amely telepítése során egy üres (c:windowsblank.html) állományt jelenít meg a fertőzött gép böngészőjében. Hátsó ajtót nyit a megtámadott rendszeren, és ezen keresztül a háttérben további kártékony JavaScript állományokat kísérel meg letölteni.
A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ
6. Win32/Shutdowner trójai
Elterjedtsége a januári fertőzések között: 1,78%
Előző havi helyezés: 5.
Működés: A Win32/Shutdowner trójai fertőzés esetén módosítja a rendszerleíró-adatbázisban az automatikus lefutás egy kulcsát, hogy a kártevő minden rendszerindításkor lefuthasson. Rootkit komponenssel is rendelkezik, így működése során fájlokat rejt el a fájlkezelő alkalmazások elől, még akkor is, ha ezek az állományok nincsenek ellátva rejtett attribútummal. Legfőbb és legszembetűnőbb hatása, hogy büntetőrutinja lekapcsolja az éppen futó Windows rendszert, és ezzel zavarja a munkát, de akár adatvesztést is okozhat.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ
7. Win32/Tifaut trójai
Elterjedtsége a januári fertőzések között: 1,60%
Előző havi helyezés: 4.
Működés: A Wind32/Tifaut fájlokat hoz létre a C:WindowsSystem32 mappában csrcs.exe és autorun.inf néven. A kártékony EXE fájl automatikus lefuttatásához külön bejegyzést is készít a rendszerleíró-adatbázisban. Működése során több különféle weboldalhoz kísérel meg csatlakozni, és azokról további kártékony kódokat tölt le.
A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ
8. Win32/VB féreg
Elterjedtsége a januári fertőzések között: 1,44%
Előző havi helyezés: 6.
Működés: A VB.EL (vagy más néven VBWorm, SillyFDC) féreg hordozható adattárolókon és hálózati meghajtókon terjed. Fertőzés esetén megkísérel további káros kódokat letölteni az 123a321a.com oldalról. Automatikus lefuttatásához módosítja a Windows Registry HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun bejegyzését is. Árulkodó jel lehet a sal.xls.exe állomány megjelenése a C: és minden további hálózati meghajtó főkönyvtárában.
A számítógépre kerülés módja: Fertőzött adattároló (USB kulcs, külső merevlemez stb.) csatlakoztatásával terjed.
Bővebb információ
9. Win32/Mebroot trójai
Elterjedtsége a januári fertőzések között: 0,98%
Előző havi helyezés: 8.
Működés: A Win32/Mebroot.K trójai elsődleges célja, hogy további számítógépeket fertőzzön meg. Ehhez az ideiglenes (Temp) mappában létrehoz egy <szám>.tmp nevű fájlt, valamint a rendszerleíró-adatbázisba számos bejegyzést készít, illetve módosítja azokat, ha már léteznek. Ezenkívül megkísérel a google.com webcímre is csatlakozni. Működése során tönkreteszi a merevlemez partíciós tábláját.
A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ
10. Win32/RegistryBooster trójai
Elterjedtsége a januári fertőzések között: 0,89%
Előző havi helyezés: 9.
Működés: A Win32/RegistryBooster alkalmazás a hamis antivírus programokhoz hasonlóan hamis riasztásokkal igyekszik rábeszélni a felhasználókat a „program” fizetős változatának megvásárlására.
A számítógépre kerülés módja: Fertőzött weboldalról települ, vagy a felhasználó maga telepíti.
Bővebb információ
Kapcsolódó cikkek
- Veszélyes Facebook, mérgezett Google
- Ismerd fel a rossz webcímeket!
- Tízből nyolc trójai
- Vírusirtó Macintoshra?
- Nem adja a trónját a Conficker
- Magyarországon tíz kártevőből hét trójai
- Tíz kártevőből hét trójai
- Smsben törölhetőek az adatok az elhagyott mobilokról
- Biblia a biztonsághoz
- Biztonsági tippek a Facebookon
IT ROVAT TOVÁBBI HÍREI
Continental: Jövőbe mutató megoldások az Auto Shanghai 2025-ön
A Continental az idei Auto Shanghai kiállításon a vezetés élményét és biztonságát új szintre emelő világítástechnikai fejlesztéseit állítja a középpontba. A technológiai vállalat széles skálájú járművilágítási megoldásokat mutat be: az alacsonyabb költségű rendszerektől – mint a Headlamp Control Module (HCM) Air – egészen a legmodernebb fejlesztésekig, mint például a lézeres vetítési technológiára épülő rendszerek (Laser-Based System, LBS), amelyek színes, nagy felbontású és mélységélességű képeket képesek kivetíteni a jármű környezetére.
A jövő olvasása: BOOX eszközök taroltak az iF Design versenyen
A BOOX négy rangos elismerést nyert a 2025-ös iF Design Awardon! Innovatív E Ink eszközök – köztük a Palma sorozat, a Note Max, a Go 10.3 és a Note Air4 C – kimagasló formatervezésükért és technológiai megoldásaikért kapták meg a díjat. Minden BOOX eszköz kifejezetten szemkímélő kijelzővel és Android operációs rendszerrel érkezik, hogy kényelmes és rugalmas használatot biztosítson.
Az AI forradalma és a hardverek új szerepe
A mesterséges intelligencia forradalma jelentős átalakulásokat hozott az informatikai fejlesztések világában. Míg korábban a szoftverfejlesztés állt az innováció középpontjában, az AI térnyerésével egyre inkább a hardverek kerülnek előtérbe mint kulcsfontosságú erőforrások.
Strapabíró mobilmegoldások a jövő munkakörnyezetéhez
A Samsung legújabb strapabíró eszközei, a Galaxy XCover7 Pro és a Galaxy Tab Active5 Pro olyan szakemberek igényeit célozzák meg, akik gyors tempójú, gyakran zord munkakörnyezetben dolgoznak. A vállalat az eddigi tapasztalataira építve olyan készülékeket alkotott, amelyek megbízható teljesítményt, fejlett biztonságot és hatékony munkavégzést kínálnak – akár irodában, akár terepen használják őket.
Ultraszéles élmény, kompromisszumok nélkül
A Philips legújabb gaming monitora, az Evnia 34M2C5501A, a 34 hüvelykes, ultraszéles kijelzőjével bővíti az Evnia 5000 sorozatot. A széria korábbi tagjai, a 27 hüvelykes 27M2C5501 és a 32 hüvelykes 32M2C5501 modellek már tavaly év végén bemutatkoztak – most pedig érkezik a sorozat legújabb, még nagyobb élményt kínáló darabja.