Az Autorun az új víruskirály

ESET vírusstatisztika

forrás Prim Online, 2011. július 19. 16:01

Úgy tűnik, valóban egy Autorun korszak vette kezdetét, ezt látszik igazolni, hogy megszakítás nélkül immár harmadik hónapja vezeti a magyar vírustoplistát a kártevő.

Az ESET minden hónapban összeállítja a Magyarországon terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik a hazai felhasználók számítógépeit.

Egy pofon a biztonsági szakmának, hogy az Autorun azután került a magyar vírustoplista élére, hogy a Microsoft végre több operációs rendszere esetében is kikapcsolta az automatikus futtatás funkciót. A nem legális Windows installációk jelentős száma minden bizonnyal hozzájárul ahhoz, hogy a kártevő futtatását korlátozó biztonsági frissítések a magyar felhasználók nagy részénél elmaradnak.

Túl sok mozgás emellett ezúttal sem történt a tízes listában, egyedül talán a Win32/Tifaut trójait kiszorító JS/TrojanClicker.Agent ismételt felbukkanása fodrozta fel a víztükröt. A rögtön harmadik helyen szereplő JS/TrojanClicker.Agent trójai kártékony kódokat helyez el a Windows kulcsfontosságú (Windows, Windows/System32) mappáiba, majd a fertőző komponensek automatikus lefutását biztosító bejegyzéseket készít a rendszerleíró adatbázisban. Ezután hátsó ajtót nyit a rendszerben, és további kártékony kódokat próbál meg letölteni különféle távoli weboldalakról.

Vírustoplista - 2011. június
Az ESET több százezer magyarországi felhasználó visszajelzésein alapuló statisztikai rendszere szerint 2011. júniusában a következő 10 károkozó terjedt a legnagyobb számban, és volt együttesen felelős az összes fertőzés 24,67 %-áért.

1. INF/Autorun vírus

Elterjedtsége a júniusi fertőzések között: 5,50%
Előző havi helyezés: 1.

Működés: Az INF/Autorun gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó károkozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul.

A számítógépre kerülés módja: Fertőzött adathordozókon (akár MP3-lejátszókon) terjed.

Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/%21autorun

2. Win32/Conficker féreg
Elterjedtsége a júniusi fertőzések között: 4,00%
Előző havi helyezés: 2.

Működés: A Win32/Conficker egy olyan hálózati féreg, amely a Microsoft Windows MS08-067 biztonsági bulletinben tárgyalt hibát kihasználó exploit kóddal terjed. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőségre építve a távoli támadó megfelelő jogosultság nélkül hajthatja végre az akcióját. A Conficker először betölt egy DLL fájlt az SVCHost eljáráson keresztül, majd távoli szerverekkel lép kapcsolatba, hogy azokról további kártékony kódokat töltsön le. Emellett a féreg módosítja a host fájlt, ezáltal számos antivírus cég honlapja elérhetetlenné válik a megfertőzött számítógépen.

A számítógépre kerülés módja: Változattól függően a felhasználó maga telepíti, vagy egy biztonsági résen keresztül felhasználói beavatkozás nélkül magától települ fel, illetve automatikusan is elindulhat egy külső meghajtó fertőzött Autorun állománya miatt.
Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/%21conficker

3. HTML/ScrInject trójai
Elterjedtsége a júniusi fertőzések között: 3,22%
Előző havi helyezés: 10.

Működés: A HTML/ScrInject trójai egy RAR segédprogrammal tömörített állomány, amely telepítése során egy üres (c:windowsblank.html) állományt jelenít meg a fertőzött gép böngészőjében. Hátsó ajtót nyit a megtámadott rendszeren, és ezen keresztül a háttérben további kártékony JavaScript állományokat kísérel meg letölteni.

A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/scrinject-b-gen

4. JS/TrojanClicker.Agent trójai

Elterjedtsége a júniusi fertőzések között: 2,80%
Előző havi helyezés: -

Működés: A JS/TrojanClicker.Agent trójai egy olyan kártékony JavaScript kód, amely lefutva kártékony kódokat helyez el a Windows kulcsfontosságú (Windows, Windows/System32) mappáiba, és az ott el található fertőző komponensek automatikus lefutását biztosító Registry bejegyzéseket készít, amely a számítógép minden újraindítása után lefut. Ezen felül hátsó ajtót nyit a rendszerben, és további kártékony kódokat próbál meg letölteni különféle távoli weboldalakról.

A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/!trojanclicker-agent

5. Win32/HackMS trójai
Elterjedtsége a júniusi fertőzések között: 2,15%
Előző havi helyezés: 4.

Működés: A Win32/HackMS alkalmazás eredetileg egy kalóz kulcsgeneráló eszköz, amely azonban kártevőt is tartalmaz. A program telepítésekor rejtett állományokat és olyan bejegyzéseket is létrehoz a rendszerleíró-adatbázisban, amelyek a hálózati beállításokat és a keresési eredményeket titokban módosítják a számítógépen.

A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/hackkms-a

6. Win32/PSW.OnLineGames trójai
Elterjedtsége a júniusi fertőzések között: 1,74%
Előző havi helyezés: 5.

Működés: Ez a kártevőcsalád olyan trójai programokból áll, amelyek billentyűleütés-naplózót (keylogger) igyekeznek gépünkre telepíteni. Az idetartozó károkozóknak rootkit komponensei is vannak, melyek segítségével igyekeznek állományaikat és működésüket a fertőzött számítógépen leplezni, eltüntetni. A kártevőcsalád ténykedése jellemzően az online játékok jelszavainak ellopására, majd a jelszóadatok titokban történő továbbküldésére fókuszál. A bűnözők ezzel a módszerrel jelentős mennyiségű lopott jelszóhoz juthatnak hozzá, amelyeket aztán alvilági csatornákon továbbértékesítenek.

A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/%21psw-onlinegames

7. JS/Redirector trójai
Elterjedtsége a júniusi fertőzések között: 1,48%
Előző havi helyezés: 3.

Működés: A JS/Redirector trójai egy olyan kártékony JavaScript, amely lefutva kéretlen böngésző ablakokat jelenít meg, emellett hátsó ajtót nyit a rendszerben, és további kártékony kódokat próbál meg letölteni különféle távoli weboldalakról.

A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/!redirector

8. Win32/VB féreg

Elterjedtsége a júniusi fertőzések között: 1,38%
Előző havi helyezés: 7.

Működés: A VB.EL (vagy más néven VBWorm, SillyFDC) féreg hordozható adattárolókon és hálózati meghajtókon terjed. Fertőzés esetén megkísérel további káros kódokat letölteni az 123a321a.com oldalról. Automatikus lefuttatásához módosítja a Windows Registry HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun bejegyzését is. Árulkodó jel lehet a sal.xls.exe állomány megjelenése a C: és minden további hálózati meghajtó főkönyvtárában.

A számítógépre kerülés módja: Fertőzött adattároló (USB kulcs, külső merevlemez stb.) csatlakoztatásával terjed.
Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/%21vb

9. Win32/Shutdowner trójai
Elterjedtsége a júniusi fertőzések között: 1,21%
Előző havi helyezés: 8.

Működés: A Win32/Shutdowner trójai fertőzés esetén módosítja a rendszerleíró-adatbázisban az automatikus lefutás egy kulcsát, hogy a kártevő minden rendszerindításkor lefuthasson. Rootkit komponenssel is rendelkezik, így működése során fájlokat rejt el a fájlkezelő alkalmazások elől, még akkor is, ha ezek az állományok nincsenek ellátva rejtett attribútummal. Legfőbb és legszembetűnőbb hatása, hogy büntetőrutinja lekapcsolja az éppen futó Windows rendszert, és ezzel zavarja a munkát, de akár adatvesztést is okozhat.

A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/shutdowner-aa

10. HTML/Iframe.B vírus
Elterjedtsége a júniusi fertőzések között: 1,19%
Előző havi helyezés: 6.

Működés: A HTML/Iframe.B egy gyűjtőneve az olyan vírusoknak, amelyek HTML weboldalak Iframe tagjeibe ágyazódva egy megadott URL helyre irányítja át a böngészőt a felhasználó tudta és engedélye nélkül.

A számítógépre kerülés módja: Fertőzött weboldalakon terjed.
Bővebb információ: Részletes leírása szerkesztés alatt.

Kulcsszavak: security vírus Eset

hirek.com ROVAT TOVÁBBI HÍREI

Irodai és költséghatékony perifériákkal újít a Sandberg

A változatos számítástechnikai- és mobiltartozékairól ismert Sandberg bemutatta új, modern igényeknek megfelelő irodai egerét, valamint Saver sorozatú, jack csatlakozós headseteit. Ezekkel a termékekkel a Sandberg a modern irodák számára kínál költséghatékony megoldásokat a márkától megszokott minőséggel és 5 év garanciával.

2024. november 17. 16:55

Indul a Hello Cleantech 3.0: a magyar startupok számára is kitörést biztosít a program

A rendkívül sikeres, eddig közel 300 úttörő megoldást és 50 iparági vezetőt összehozó, Hello Cleantech program harmadik alkalommal is elindult idén novemberben. Már fogadják az európai tiszta energetikai megoldásokat bemutató pályázatokat szerte Európából, ezen belül Magyarországról is. A 2024-es EIT InnoEnergy által indított program egyedülálló hidat képez az innovatív startupok és iparági vezetők között. A résztvevők amellett, hogy szakmai támogatásban részesülhetnek üzlet- és technológiafejlesztési területen, finanszírozáshoz juthatnak és hozzáférhetnek a vezető kockázati tőkealapokhoz. 

2024. november 17. 15:29

Az adózás területén is új korszakot hoz a mesterséges intelligencia

Jelentősen átalakíthatja az adó- és pénzügyi osztályok működését a generatív mesterséges intelligencia (GenAI) — derül ki az EY 1600 pénzügyi igazgató és adószakértő megkérdezésével készült nemzetközi kutatásából. Az új technológia fokozza a hatékonyságot a válaszadók többsége szerint, de nem számítanak arra, hogy elveszi az állásokat a szakemberektől. 

2024. november 17. 13:44

A magyar vásárlók egyre tudatosabbak az online térben: a Pepita.hu kutatása

A Pepita.hu legfrissebb felmérése szerint a magyar online vásárlók egyre tudatosabban óvják személyes adataikat, és törekednek a biztonságos fizetési megoldások alkalmazására. Az ünnepi időszak küszöbén végzett felmérés eredményei rámutattak, hogy a vásárlók fele rendszeresen használ utánvétet, és sokan részesítik előnyben az olyan biztonsági megoldásokat, mint a kétlépcsős azonosítás vagy a megbízható piacterek. Az eredmények azt mutatják, hogy a magyarok bizalma nő az online vásárlás iránt, és az adatvédelem fontossága egyre szélesebb körben ismert.

2024. november 17. 11:58

Nagy az igény a jogi, orvosi, pénzügyi vagy műszaki előképzettséggel rendelkező informatikusokra

A digitalizáció a pénzügyektől az oktatáson át az agráriumig, a kiskereskedelemig és az egészségügyig valamennyi iparágat átalakítja, ezért a munkáltatók előnyben részesítik azokat a junior informatikusokat, akik valamilyen, az IT-n kívüli szakmai előképzettséggel, illetve különböző iparágakban szerzett projekt-tapasztalatokkal – és esetleg menedzseri készségekkel és jó kommunikációs képességekkel – is rendelkeznek. 

2024. november 17. 10:21

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01

Törj be a digitális élvonalba: Nevezd ’Az Év Honlapja’ pályázatra!

2024. november 5. 11:59

Gépek is rajthoz állnak a most induló Országos IT Megmérettetésen

2024. október 28. 18:06