Számítástechnika
Sulaki - 2015-07-28
Az ESET minden hónapban összeállítja a világszerte terjedÅ?...
A lista szégyenfoltja, az Autorun vírus, sajnos újra visszatért. A már lassan nyolc éves kártevő elleni védekezéshez minden adott lenne, hiszen a javítófoltok letöltése és futtatása mellett egy naprakész vírusirtó használata elegendő lehetne, azonban szemlátomást ezek a biztonsági rétegetek sajnos még sokak gépéről mindig hiányoznak. További érdekesség lehet, hogy ebben a hónapban három különféle LNK/Agent trójai is szerepel a toplistán. Az LNK/Agent trójai család tagjai olyan kártékony link hivatkozások, amelyek különféle kártékony parancsokat f?znek össze és futtatnak le észrevétlenül a háttérben. M?ködésüket tekintve hasonlítanak a régi autorun.inf mechanizmusára. Mint az közismert, a vírusírók és a védelmi
szoftverek
készítői között folyamatos harc dúl, és amíg a rossz oldal naponta igyekszik olyan új variánsokat gyártani, amelyeket ideig-óráig nem észlelnek a vírusirtók, addig eközben az antivírus laborokban versenyt futva az idővel folyamatosan dolgozzák fel a legújabb variációk mintáit. Ebben a küzdelemben, ha idővel az összesített információk alapján megszületik egy-egy generikus felismerés, az nagyban növelheti az észlelési hatékonyságot a jövőbeni újabb változatokkal szemben.
Az antivirus
blog
júniusi fontosabb blogposztjai között először is beszámoltunk arról, hogy a GoPro sportkamerákat sokan szeretik, és sokan is használják. Éppen ezért lehet érdekes az a beszámoló, amit a BBC tett közzé egy etikus hacker tapasztalatairól. Ken Munro megmutatta, miként lehet titokban kémkedni, vagy a felhasználó felvételeihez hozzáférni még akkor is, ha a készülék power gombjával azt látszólag kikapcsolták.
Emellett felmerült az a kérdés is, hogy mi látható félévkor az idei kártevő előrejelzésből? Többek közt ilyen gondolatok mentén haladt az a júniusi budapesti sajtóbeszélgetés, amelyen két ESET-től érkezett szakember tartott előadást, és válaszolt az újságírók kérdéseire. A tapasztalatok szerint, ha a saját adatok titkosításra kerülnek egy zsaroló kártevő miatt, akkor kezd csak mindenkit hirtelen érdekelni a fertőzés, a védekezés.
Írtunk arról is, hogy a Google, PayPal, Yahoo, Facebook, Twitter, LinkedIn és Apple ID után végre a Snapchat is úgy döntött, eljött az ideje a biztonságosabb beléptetésnek, és bevezette a kétfaktoros autentikáció lehetőségét.
Sokszor és sokat beszéltünk már arról, milyen veszélyt jelent, ha valaki a közösségi oldalakon túlságosan kitárulkozó. Ha valaki b?ncselekménnyel kérkedik a Facebookon, az ne csodálkozzon, ha ezzel felhívja magára a hatóságok figyelmét, erről is született egy tanulságos nyári blogposztunk.
Végül pedig a "Mit tegyünk hacker támadás után?" kérdésre a Welivesecurity nyomán dióhéjban összeszedtük az ezzel kapcsolatos legfontosabb tudnivalókat. Ebben részletesen elolvashatjuk, mit érdemes tenni azután, ha netán áldozatok lettünk.
Vírustoplista
Az ESET több millió felhasználó visszajelzésein alapuló statisztikai rendszere szerint 2015 júniusában a következő 10 károkozó terjedt világszerte a legnagyobb számban, és volt együttesen felelős az összes fertőzés 18.24%-áért. Aki pedig folyamatosan és első kézből szeretne értesülni a legújabb Facebook-os kártevőkről, a közösségi oldalt érintő mindenfajta megtévesztésről, az csatlakozhat hozzánk az ESET Magyarország www.facebook.com/biztonsag, illetve az antivirusblog.hu oldalán.
01. Win32/Bundpil féreg
Elterjedtsége a júniusi fertőzések között: 3.36 %
M?ködés: A Win32/Bundpil féreg hordozható külső adathordozókon terjed. Futása során különféle átmeneti állományokat hoz létre a megfertőzött számítógépen, majd egy láthatatlan kártékony munkafolyamatot is elindít. Valódi károkozásra is képes, a meghajtóinkról az *.exe, *.vbs, *.pif, *.cmd kiterjesztés? és a Backup állományokat törölheti. Ezenkívül egy külső
URL
címről megkísérel további kártékony komponenseket is letölteni a
HTTP
protokoll
segítségével, majd ezeket lefuttatja.
Bővebb információ: http://www.virusradar.com/en/Win32_Bundpil.A/description
02. Win32/Adware.MultiPlug adware
Elterjedtsége a júniusi fertőzések között: 2.71%
M?ködés: A Win32/Adware.MultiPlug egy olyan úgynevezett nemkívánatos alkalmazás (Potentially Unwanted Program, PUP), amely a felhasználó rendszerébe bekerülve különféle felugró ablakokban kéretlen reklámokat jelenít meg az internetes böngészés közben.
Bővebb információ: http://www.virusradar.com/en/Win32_Adware.MultiPlug.H/description
03. LNK/Agent.BO trójai
Elterjedtsége a júniusi fertőzések között: 2.24%
M?ködés: A LNK/Agent.BO trójai szintén egy olyan kártékony link hivatkozás, amelyik különféle parancsokat f?z össze és futtat le észrevétlenül a háttérben. M?ködését tekintve hasonlít a régi autorun.inf mechanizmusára.
Bővebb információ: http://www.virusradar.com/en/LNK_Agent.BO/detail
04. JS/Kryptik.I trójai
Elterjedtsége a júniusi fertőzések között: 1.86%
M?ködés: A JS/Kryptik egy általános összesítő elnevezése azoknak a különféle kártékony és olvashatatlanná összezavart JavaScript kódoknak, amely a különféle
HTML
oldalakba rejtetten beágyazódva észrevétlenül sebezhetőségeket kihasználó kártékony weboldalakra irányítja át a felhasználó böngészőprogramját.
Bővebb információ: http://www.virusradar.com/en/JS_Kryptik/detail
05. LNK/Agent.AV trójai
Elterjedtsége a júniusi fertőzések között: 1.52%
M?ködés: A LNK/Agent.AV trójai egy olyan kártékony link hivatkozás, amelyik különféle parancsokat f?z össze és futtat le észrevétlenül a háttérben. M?ködését tekintve hasonlít a régi autorun.inf mechanizmusára.
Bővebb információ: http://www.virusradar.com/en/LNK_Agent.AV/description
06. Win32/Adware.ConvertAd adware
Elterjedtsége a júniusi fertőzések között: 1.48%
M?ködés: A Win32/Adware.ConvertAd egy olyan programkód, amelynek célja kéretlen reklámok letöltése és megjelenítése a számítógépen. Ez a típusú adware gyakran része más kártevőknek.
Bővebb információ: http://www.virusradar.com/en/Win32_Adware.ConvertAd.FG/description
07. Win32/Sality vírus
Elterjedtsége a júniusi fertőzések között: 1.37%
M?ködés: A Win32/Sality egy polimorfikus fájlfertőző vírus. Futtatása során elindít egy szerviz folyamatot, illetve registry bejegyzéseket készít, hogy ezzel gondoskodjon arról, hogy a vírus minden rendszerindítás alkalmával elinduljon. A fertőzése során EXE illetve SCR kiterjesztés? fájlokat módosít, és megkísérli lekapcsolni a védelmi programokhoz tartozó szerviz folyamatokat.
Bővebb információ: http://www.virusradar.com/Win32_Sality.NAR/description
08. Win32/Ramnit vírus
Elterjedtsége a júniusi fertőzések között: 1.26%
M?ködés: A Win32/Ramnit egy fájlfertőző vírus, amelynek kódja minden rendszerindításkor lefut.
DLL
és EXE formátumú állományokat képes megfertőzni, ám ezen kívül a HTM, illetve HTML fájlokba is illeszt kártékony utasításokat. Végrehajtásakor sebezhetőséget keres a rendszerben (CVE-2010-2568), és ha még nincs befoltozva a biztonsági rés, úgy távolról tetszőleges kód futtatására nyílik lehetőség. A támadók a távoli irányítási lehetőséggel képernyőképek készítését, jelszavak és egyéb bizalmas adatok kifürkészését, továbbítását is el tudják végezni.
Bővebb információ: http://www.virusradar.com/Win32_Ramnit.A/description?lng=en
09. INF/Autorun vírus
Elterjedtsége a júniusi fertőzések között: 1.22%
M?ködés: Az INF/Autorun gy?jtőneve az autorun.inf automatikus programfuttató fájlt használó károkozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép m?ködése drasztikusan lelassul, és fertőzött adathordozókon (akár MP3-lejátszókon is) terjed.
Bővebb információ: http://www.eset.hu/tamogatas/viruslabor/virusleirasok/%21autorun
10. LNK/Agent.BM trójai
Elterjedtsége a júniusi fertőzések között: 1.22%
M?ködés: A LNK/Agent.BM trójai szintén egy olyan kártékony link hivatkozás, amelyik különféle parancsokat f?z össze és futtat le észrevétlenül a háttérben. M?ködését tekintve hasonlít a régi autorun.inf mechanizmusára.
Bővebb információ: http://www.virusradar.com/en/LNK_Agent.BM/description