ESET: Böngészőn keresztül támadnak a vírusok!

forrás Prim Online, 2012. március 14. 09:28

Az ESET februári esedékes vírus statisztikájából kiderül, hogy több vírus is a böngészőn keresztül támad. A biztonságos internetes böngészés erősen javallott, látva az ily módon támadó vírusok előretörését, a legtöbbet használt webalkalmazás pedig nem feltétlenül védett funkció. 

Az ESET minden hónapban összeállítja a világszerte terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik leginkább a felhasználók számítógépeit.
Az Autorun és a Conficker féreg egyelőre változatlanul tartják poziciójukat a második és negyedik helyen, ám a nyolcadik helyen szereplő JS/TrojanDownloader.Iframe.NKE trójai mellett további, elsősorban internetes böngészés közben támadó kártevő lépett a pástra. A JS/TrojanDownloader.Iframe.NKE kártevőről már tudjuk, hogy önhatalmúlag módosítja a böngészőklienst, és ezzel észrevétlenül átirányítja a találatokat különféle kártékony programokat tartalmazó rosszindulatú weboldalakra. Az ilyesfajta trójai kódja leggyakrabban különféle weboldalak HTML beágyazásaiban található.

Ám további helyezettek is hajlamosak a weboldalakban megbújni, így többek közt az e havi hatodik helyezett JS/Kryptik trójai is ezt a módszert követi. JS/Kryptik, amely előző hónapban még csak 35. volt, gyűjtőnéven rendszerint azokat a JavaScriptben íródott kártevőket értjük, amelyek összezavart, látszatra olvashatatlan kóddal rendelkeznek. A trójai lefutva ezzel a szándékosan olvashatatlanná átkódolt JavaScripttel azt éri el, hogy a böngésző észrevétlenül átirányítódik egy kártékony weboldalra, illetve onnan további káros, valamilyen sebezhetőséget kihasználó kódot tölt le és futtat a számítógépen. E havi ötödik helyezettünk az a HTML/Fraud.BG trójai, amely újonc a listán, és a felhasználót megtévesztve képes ellopni a fertőzött számítógépről a bizalmas adatokat. Ehhez első lépésben egy váratlanul megjelenő kéretlen ablakban a trójai megkéri a felhasználót, hogy vegyen részt egy rövid felmérésben. Ehhez valamilyen trükkel - például nyeremény kilátásba helyezésével - azt éri el, hogy a felhasználó önként és dalolva megadja és kitöltse a személyes adatait. Működése során a trójai megkísérli az összegyűjtött személyes információkat elküldeni egy távoli számítógépre.

A friss vírusok miatt erősen javallott a biztonságos böngészés megteremtése. Elsősorban szükséges a naprakész antivírus, de emellett az operációs rendszer és az alkalmazói programok rendszeres biztonsági frissítése is ajánlott, valamint érdemes biztonságos böngészőt használni, amelyet aztán erősíthetünk megfelelő kiegészítők letöltésével - mint például NoScript, Netcraft Toolbar. Ezek mellett viszont az óvatos, biztonságtudatos hozzáállás is szükséges, hiszen ha bármilyen látszólag ingyenes ajándék kedvéért túlzott hiszékenységből, gondolkodás nélkül kattintgatunk, azzal veszélynek tehetjük ki számítógépünket és bizalmas adatainkat. A gazdasági válság idején különösen fontos tisztában lenni azzal, hogy a tisztességtelen pénzszerzés reményében milyen elképesztő sok fajta számítógépes visszaélés létezik, és ezek megismerése, sőt az átlag felhasználókkal való megismertetése kiemelt feladat. A mai kor emberének - akár magánszemély, akár egy vállalati kollektíva számítógépet használó tagja - kellően felvértezettnek kell lennie a rengeteg féle social engineering, azaz megtévesztés alapú módszerekkel szemben is.

Az antivírus blog februári posztjait áttekintve idén is szóltunk a Valentin nappal kapcsolatos szinte elmaradhatatlan kártevőkről, trükkökről, becsapásokról, és még idejében igyekeztünk tanácsot adni a hatékony védekezéshez, a támadások felismeréséhez.
http://antivirus.blog.hu/2012/02/08/2_az_1_ben_a_szerelem_es_az_atveresek_unnepe

Szóltunk arról is, hogy vajon zavaró-e, ha a tudtunk és engedélyünk nélkül kerülnek ki rólunk fényképek a Facebookon. Miniszavazásunk eredménye szerint olvasóink többsége úgy gondolja (94%), hogy igen, ez valóban zavaró probléma, és az előre megkérdezés lenne az udvarias megoldás, sőt ezen belül egy részük (46%) még ennél is szigorúbban ítéli meg a kérdést, szerintük számítson egyenesen illegálisnak ez a gyakorlat.
http://antivirus.blog.hu/2012/02/17/lefotozunk_felcimkezunk_kiteszunk
 

Hirek.com - Kiemelt hír ROVAT TOVÁBBI HÍREI

Több helyen használod ugyanazt a jelszót? Ha egyszer kiszivárog, minden fiókod veszélybe kerülhet!

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői. Az úgynevezett credential stuffing támadások során a bűnözők korábbi adatlopásokból származó belépési adatokat próbálnak ki más online fiókoknál.

2026. február 16. 10:30

Tőzsdei beszélgetőtárs a képernyőn: Gracy AI a Bitgettől

A világ egyik legnagyobb univerzális kriptotőzsdéje, a Bitget, bemutatta a Gracy AI-t – az első animált digitális személyt a kriptovilágban, amelynek célja, hogy valódi vezetői szemléletet vigyen a felhasználókkal folytatott személyes beszélgetésekbe.

2026. február 12. 14:56

Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői. A világ legnagyobb sporteseményei évről évre mágnesként vonzzák az online csalókat, akik pontosan tudják: ahol szenvedélyes szurkolók, jegyek, utazás és exkluzív tartalmak vannak, ott könnyebb lehet átverni az embereket.

2026. február 6. 09:56

Beszélgetés önmagammal: megszületett az első magyar AI‑hasonmás podcast

Magyarországon első alkalommal készült olyan podcast-epizód, amelyben a műsorvezető, Bolya Imre saját, mesterséges intelligencia által létrehozott digitális alteregójával folytat beszélgetést. A Karizma Podcast legfrissebb adása kulturális kísérletként járja körül az önazonosság és a hitelesség kérdését. A fejlesztést Horváth Gergely AI-szakértő vezette, a modell több mint 130 podcastadás, könyvek, cikkek és privát beszélgetések alapján készült el – az eredmény pedig meglepően élethű lett.

2026. február 5. 13:25

Beköszöntött a mesterséges intelligencia által vezérelt zsarolóvírusok korszaka

Az NFC-alapú mobilos támadások száma 87%-kal nőtt, a zsarolóvírus-támadások áldozatainak száma pedig már 2025 vége előtt meghaladta a teljes 2024-es értéket – ez derült ki az ESET legújabb kiberfenyegetettségi jelentéséből (Threat Report H2 2025). Az ESET telemetriai adatai és kiberbiztonsági kutatóinak elemzései szerint a támadók egyre tudatosabban alkalmazzák a mesterséges intelligenciát, miközben a zsarolóvírusok, az adathalászat és a mobilos csalások is új szintre léptek.

2026. január 28. 11:43

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

A Telekomé Magyarország leggyorsabb és legjobb vezetékes hálózata az Ookla szerint

2026. március 10. 14:55

Újra keresik a digitális gazdaság női hőseit – indul a 2026-os pályázat

2026. március 6. 17:59

Váratlan csomagot kaptál? Lehet, hogy csalók szerezték meg az adataidat

2026. március 3. 09:59

Magyar kutatók az autonóm jövőért: jelentős eredmények négy év innováció után

2026. február 25. 10:01