Autorun és Conficker újra az élen
Négy éve küzd a világ a most újra vezető pozícióba került két kártevővel, a külső adathordozókon terjedő Autorun vírussal, és a Microsoft Windows MS08-067 biztonsági hibáját kihasználó Win32/Conficker hálózati féreggel. Hogyan lehetséges, hogy máig sem sikerült legyőznünk ezeket?
Az ESET minden hónapban összeállítja a világszerte terjedő számítógépes vírusok toplistáját, amelyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik leginkább a felhasználók számítógépeit. Az újra és újra felbukkanó Autorun és Conficker vírusok most ismételten átvették a vezetést. Hogyan lehetséges, hogy a szakemberek továbbra sem bírják legyőzni őket? Ennek több oka is van, az egyik, s talán a legfőbb az, hogy a felhasználók jelentős része akár éveken keresztül is elhanyagolja a Windows rendszerek frissítését. Randy Abrams, az ESET korábbi, oktatásért felelős műszaki igazgatója még 2009-ben készített egy alapos, minden egyes Windows változatot, külön a 32, illetve 64 bites operációs rendszereket áttekintő összefoglalót, amelyben minden felhasználó készen kapta azokat a linkeket, amelyekre csak kattintani kell, és amelyek segítségével az Autorun vírus előtt be lehet csukni a kaput. A mostani helyzet fényében úgy tűnik, sajnos sokan még ezt is figyelmen kívül hagyták. Minden vírus témában járatos szakember hangsúlyozza, hogy hiába használ valaki megfelelő védelmi programot, ha eközben a biztonsági hibák javításait nem telepíti!
A témáról bővebben: http://blog.eset.com/2009/08/25/now-you-can-fix-autorun
Az ESET Global Trends Report június havi kiadása külön fejezetet szentelt annak az AutoCAD rajzokat lopó, ipari kémkedésre specializálódott kártevőnek, amelyet az ESET víruskutatói lepleztek le. Az ESET Live Grid (az ESET ThreatSense.Net következő generációs változata) egy korszerű, megbízhatósági értékeléseken alapuló figyelmeztető rendszer, amely képes már korai fázisukban észlelni a kártevőket. Pontosan ez segítette a leleplezést, amivel az ESET víruslabor munkatársai a perui adatokban jelentős eltéréseket észleltek. A begyűjtött mintákból aztán egyértelműen sikerült azonosítani, hogy az ACAD/Medre.A féreg a számítógéppel segített tervezés egyik legismertebb eszközének, a Magyarországon is széles körben használt AutoCAD-nek a rajzállományait támadja, illetve ezek e-mailben Kínába való továbbítására fejlesztették ki. A vizsgálatok szerint több tízezer rajzot sikerült már ellopni, ezek döntő többsége perui számítógépekről került illetéktelen kezekbe. Az ESET felvette a kapcsolatot az illetékesekkel, továbbá közzétett egy, az AutoCAD-hez való ingyenes önálló mentesítő segédprogramot is.
Bővebben a témáról:
http://antivirus.blog.hu/2012/06/26/autocad_rajzokat_lopo_kartevot_lepleztek_le
http://download.eset.com/special/EACADMedreCleaner.exe
Az antivírus blog fontosabb júniusi posztjait áttekintve három témát emelünk ki. Korábban szó volt a Macintosh gépeket széles körben támadó Flashback kártevőről. Alkalmazkodva a problémához, az Apple cég szlogenje is változott; a korábbi „It doesn’t get PC viruses", ami nagyjából azt üzente, hogy a Mac-en nincsenek vírusok, helyett mostanra már az „It’s built to be safe", vagyis „biztonságos működésűre tervezték" jelmondat olvasható a weboldalukon.
http://antivirus.blog.hu/2012/06/15/erezd_a_ritmus_vedd_at_az_utemet_ii
Örömhír tehát, hogy az Apple mostantól fokozott hangsúlyt fektet a biztonságra, így a soron következő Mountain Lion már napi automatikus biztonsági frissítéseket fog kapni.
http://antivirus.blog.hu/2012/06/28/es_ebbol_vegyen_be_naponta_egyet
Ugyancsak az elmúlt hónapban számolt be a blog arról, hogy nagyszabású és sajnos sikeres támadás áldozatává vált a LinkedIn portál. A hírek szerint 6.5 millió felhasználó adata került illetéktelen kezekbe. Ennek kapcsán gyűjtöttük össze a fontos tudnivalókat, amelyek az account ellenőrzéséhez, illetve érintettség esetén a mentesítéshez, jelszócseréhez, kárelhárításhoz hasznosak.
http://antivirus.blog.hu/2012/06/13/biztonsagi_tanacsok_a_linkedin_incidens_kapcsan
Végül egy olyan érdekesség, ahol a Microsoft Power Point prezentáció állományaiba helyeztek a kártevők olyan Flash Player kód sebezhetőséget, amely az elemzések tanúsága szerint hátsó ajtót telepített a fertőzött a számítógépekre. Jellemzően kéretlen levelek mellékleteiben érkeztek ezek a PPT fájlok, és ennek kapcsán ismételten csak megerősíteni tudjuk, hogy az operációs rendszer, és benne az alkalmazói programok naprakész frissítése mennyire lényeges eleme a biztonságnak!
http://antivirus.blog.hu/2012/06/06/meglepi_a_powerpoint_allomanyban
Kapcsolódó cikkek
- Lopásgátlóval felszerelt ESET NOD32 Antivirus 6 és ESET Smart Security 6
- ESET: Böngészőn keresztül támadnak a vírusok!
- Új szervervédelmi csomagok az ESET-től
- Visszavette a trónt az Autorun vírus
- Megérkeztek az új vállalati ESET védelmi programok
- Visszatért a böngészőtalálatokat átirányító trójai
- A világ minden táján elégedettek a vásárlók az ESET termékeivel
- Továbbra is támadnak a „böngésző” vírusok
- Kormányzati weboldalt fertőztek meg Grúziában?
- Befagyott a toplista - Az ESET javasolja, hogy ellenőrizzük a DNS beállításokat
Hirek.com - Kiemelt hír ROVAT TOVÁBBI HÍREI
Gyors net a bevásárlás mellé – Az Allee az 5G új korszakát hozza el
Az Allee Bevásárlóközpontban adták át az ország első olyan beltéri 5G hálózati rendszerét, amelyen keresztül mindhárom nagy hazai mobilszolgáltató elérhető. Ez a több szolgáltatót kiszolgáló infrastruktúra egyedülálló hazánkban, és biztosítja a gyors, megbízható, zavartalan mobilkapcsolatot a bevásárlóközpont teljes területén.
Kis nyelvi modellek, nagy vállalati előnyök
Miközben a figyelem középpontjában a nagy nyelvi modellek – mint a ChatGPT, Claude vagy Gemini – állnak, a kisebb modellek (SLM-ek) egyre nagyobb szerepet kapnak a vállalati felhasználásban. Egyre több cég ismeri fel, hogy nem minden feladathoz van szükség „nagyágyúkra”: sok esetben a kisebb, célzottabb modellek gyorsabban, hatékonyabban és gazdaságosabban hozzák a kívánt eredményt.
Új szakértő irányítja a Yettel digitális fejlesztéseit
Deák Richárd a Yettel Magyarország vezetői csapatának új tagja, a Digital Tribe (Digitális Fejlesztési Igazgatóság) vezetőjeként a vállalat digitális felületeinek tervezéséért és fejlesztéséért felel.
Diákötletek, amelyek jobbá tehetik a világot
Május 30-án tartották a „Megoldások a holnapért” jubileumi döntőjét, ahol idén is kiemelkedő ötletekkel mutatkoztak be a fiatal tehetségek. Az első helyezést a PrepBook csapat nyerte el: interaktív könyvükkel az autizmus spektrumzavarral élő gyermekeket segítik abban, hogy felkészülten és kevesebb szorongással érkezhessenek az orvosi vizsgálatokra.
Ők formálják a jövőt – díjazták a legtehetségesebb középiskolás innovátorokat
Idén 34. alkalommal díjazta a Magyar Innovációs Szövetség az ország legkiválóbb középiskolás feltalálóit és tudományos alkotóit. Az Országos Tudományos és Innovációs Olimpia döntősei közül tíz projekt szerzője – összesen 11 diák – vehette át az elismeréseket, valamint a több mint 5 millió forint összértékű ösztöndíjat. A nyertesek emellett képviselhetik Magyarországot neves nemzetközi innovációs versenyeken is.