Továbbra is támadnak a „böngésző” vírusok

forrás Prim Online, 2012. április 16. 09:27

Az ESET minden hónapban összeállítja a világszerte terjedő számítógépes vírusok toplistáját, amelyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik leginkább a felhasználók számítógépeit. Már az előző hónapban is előkelő helyen szerepeltek a toplistán az internetes böngészés közben jelentkező különféle kártevők, és a márciusi adatok tükrében kijelenthetjük, ez a trend folytatódni látszik. A tízes listán ezúttal három JavaScriptes kártevőt is üdvözölhetünk, vannak köztük régebbi ismerősök, de új szereplők is.

Az e havi egyik újonc az a JS/Agent trójai, amely internetes böngészés közben a leggyakrabban használt böngészők, pl. az Internet Explorer, Mozilla Firefox vagy Opera alatt egy párbeszédablakot jelenít meg, amelyben arra kéri a felhasználót, vásároljon meg különféle termékeket illetve szolgáltatásokat. Érdekes módon, amennyiben a vásárlás valóban megtörténik, a kártevő eltávolítja magát a számítógépről. Ha nem tud minket rábírni, hogy vegyünk valamit, akkor kezd bele kártékony tevékenységébe, lehetetlenné téve a böngészést. Elemzők szerint ez a fajta JavaScriptes kártevő nagy valószínűséggel egy másik kártékony program része lehet, mindenesetre a márciusi adatok alapján a korábbi 90. helyett egy huszárvágással az ötödik helyre lépett elő. Másik új szereplőnk a hetedik helyre került Win32/Sirefef, egy olyan trójai, amely titokban és kéretlenül átirányítja az online keresőmotorok eredményét különféle adwareket tartalmazó weboldalakra.

2011. május óta nem volt toplistás a JS/Redirector nevű trójai, amely most a tízedik helyre ugrott. Egy olyan kártékony JavaScript-ről van szó, amely lefutva kéretlen böngésző ablakokat jelenít meg, emellett hátsó ajtót is nyit a rendszerben, és további kártékony kódokat próbál meg letölteni különféle távoli weboldalakról. Idén januárban hallottunk utoljára a JS/Iframe trójairól, akkor a kilencedik helyen szerepelt, mostanra a hatodik helyre kapaszkodott fel. A JS/Iframe.AS trójai észrevétlenül átirányítja a böngészőt egy kártékony kódot tartalmazó weboldalra. A kártevő program kódja általában szabványos HTML oldalakon belül, annak belsejébe beágyazva található.

Jól láthatóan egyre inkább előre törnek azok a különféle JavaScriptes kártevők, amelyek ellen naprakész operációs rendszer és alkalmazás programok mellett friss vírusirtóval és szkripteket blokkoló böngésző kiegészítőkkel - például NoScript - védekezhetünk hatékonyan.

Az ESET által összeállított havi Global Threat Trends Reportban kiemelt helyen szerepel egy felmérés, amelyet az írországi ESET végzett az internetező felnőttek körében. Ebben arra keresték a választ, hogy milyen online tartalmak azok, amelyek a férfiak és a nők érdeklődését felkeltik, s őket kattintásra késztetik. A vizsgálat pozitív eredménye, hogy a megkérdezettek 49%-a egyáltalán nem kattint semmilyen csali tartalomra, ami már önmagában örvendetes eredmény.



A felmérés eredményét összegző grafikonon látható, hogy pontosan milyen tartalmak esetében mentek lépre a legtöbben. Az ingyen ajándék, a könnyű pénz vonzotta a legtöbbeket (29%), de a különféle katasztrófák hírei (disaster news) is hatékony kattintásmágnesként szerepeltek. A szabadon letölthető zene- és filmek ígérete, valamint a hírességekkel kapcsolatos pletykák is csábítóan hangzanak az átlag felhasználók számára. A felmérésből adódó következtetéssel - miszerint mindig gondolkodjunk, mielőtt bármire kattintanánk – a Sicontact munkatársai is mélyen egyetértenek.

 



A folyamatosan szakmai érdekességekkel frissülő antivirus blogon (http://antivirus.blog.hu/) márciusban szó esett a WordPress tartalomkezelő rendszerek sebezhetőségéről, és az ezt kihasználó, tömegesen terjedő kártevőkről. A rendszeres és naprakész frissítést nem csak a vírusirtóra és az operációs rendszerre kell alkalmazni, hanem minden használt rendszerünkre, így a CMS alkalmazásokra is.


Részletesebben a témáról:
http://antivirus.blog.hu/2012/03/09/tobb_ezer_wordpress_oldalt_fertozodott_meg

Ugyancsak terítékre került a blogon az ESET szakemberei által leleplezett grúziai botnet hálózat ügye, valamint egy Android platformon megjelent és titokban emelt díjas SMS-eket küldözgető trójai játék is. Érdemes lehet ebben az esetben is valamilyen biztonsági alkalmazást használni, a témával kapcsolatban sokaknak jó hír lehet, hogy az ESET Mobile Security már elérhető Android OS-re is.
http://antivirus.blog.hu/2012/03/23/gruziabol_szeretettel
http://antivirus.blog.hu/2012/03/02/eset_vedelem_androidra
 

Kulcsszavak: security vírus NOD32 Eset

Prim.hu - Kiemelt hír ROVAT TOVÁBBI HÍREI

Ifjú űrkutatók táboroztak a Széchenyi István Egyetemen

A győri Széchenyi István Egyetem adott otthont a Magyar Asztronautikai Társaság űrtáborának. Az élményekkel teli, érdekesebbnél érdekesebb programokkal teletűzdelt rendezvényen a középiskolások az űrkutatással, az űrtechnológiával, sőt még az űrjoggal is megismerkedhettek. 

2024. július 16. 09:56

AZ EIT Health megújítja InnoStars Awards pályázatát

Az Európai Unió intézményeként működő Európai Innovációs és Technológiai Intézet egészségügyre fókuszáló szervezete, az EIT Health tanulmányt készíttetett arról, hogy milyen kihívásokkal kell szembenézniük az egészségügyi startupoknak, és hogy hogyan járulnak hozzá ezek leküzdéséhez a szervezet vállalkozásfejlesztési programjai az InnoStars régióban, vagyis Dél-, Közép- és Kelet-Európában. Ezek a programok – például a régóta futó InnoStars Awards – képzések, finanszírozási lehetőségek, mentorálás és bootcampek révén kézzel fogható segítséggel támogatják a vállalkozókat, de a tanulmány további, eddig ismeretlen előnyöket is feltárt a résztvevők szemszögéből. 

2024. július 9. 17:17

2024-ben is díjazzák az Év hazai menedzserét a Gyurós Tibor-díjátadón

Az idei évben az IVSZ huszonhatodik alkalommal adja át a szövetség egykori elnökéről elnevezett díjat, amellyel minden évben azokat a hazai, vezető beosztású menedzserek munkáját ismeri el, akik az elmúlt 12 hónapban a legtöbbet tettek Magyarország digitális érettségének fejlesztéséért. 2024. július 21-ig az IVSZ honlapján bárki nevezhet a díjra érdemesnek vélt szakembert, dolgozzon az illető akár a kkv-szektorban, akár multinacionális vállalatnál, vagy a közszférában – a javaslatokat szakmai zsűri értékeli ki, és választja ki közülük az idei Gyurós Tibor-díj nyertesét.

2024. július 4. 11:30

Történelmi magyar siker a Közép-Európai Informatikai Diákolimpián

A magyar diákcsapat mind a négy tagja érmes helyezést ért el a csehországi Brnóban rendezett régiós informatikai versenyen: a CEOI-n induló magyar középiskolások összesen két arany-, egy ezüst- és egy bronzérmet szereztek, ami a több mint harminc éve zajló megmérettetés történetében valaha elért legjobb eredmény.

2024. július 1. 18:36

Alelnököket választott a Magyar Marketing Szövetség

A szövetség a marketing szakmai, illetve társadalmi szerepének további mélyítését tűzte ki célul, ennek érdekében a közösségi munka szervezése, a nemzetközi kapcsolatok koordinálása, az edukációs projektek, valamint a vállalati és partnerségi kapcsolatok területén a jövőben három alelnök támogatja majd a szövetség tevékenységét.

2024. június 21. 18:25

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

A kék halál képernyőn túl: miért ne hagyjuk figyelmen kívül a szoftverfrissítéseket?

2024. július 26. 13:59

Idén a fenntartható cégek tulajdonosait is díjazza az EY

2024. július 24. 13:59

Akár 50% időmegtakarítást jelenthet a PS szinte érintésmentes könyvelési megoldása

2024. július 16. 16:29

ESET kiberfenyegetettségi jelentés: egyre gyakoribb a mesterséges intelligencia és a deepfake a támadásokban

2024. július 5. 09:55