Már a Confickernél is van fertőzőbb kártevő
Áprilisban már nem a Conficker, hanem az Autorun vírus okozta a legtöbb kellemetlenséget a felhasználóknak, derül ki...
Áprilisban már nem a Conficker, hanem az Autorun vírus okozta a legtöbb kellemetlenséget a felhasználóknak, derül ki az ESET toplistájából, amelyen minden hónapban a legveszélyesebb számítógépes kártevők szerepelnek. Ami ezúttal meglepő: a Conficker féreg búcsút mondhatott korábbi „bérelt” első helyének, és helyet cserélt az eddig „örök” második Autorun vírussal. Utóbbi sikerének fő oka, hogy a legtöbb felhasználó kényelemből nem tiltja le az automatikus futtatást a Windows operációs rendszerek alatt. Ugyanakkor a trójaiak magas aránya továbbra sem csökkent a vírustoplistán, még mindig heten tartózkodnak a tízes élbolyban. Komoly figyelmeztetés, hogy a trójai programok túlsúlyba kerültek, ami miatt a böngészés, az új programok telepítése és a hordozható meghajtók kezelése a számítógépes biztonság kritikus területévé vált.
A védekezés során a frissített vírusvédelem mellett az is fontos, hogy amikor a Windowshoz új frissítés érhető el, azt minél hamarabb telepítsük. Emellett a külső adathordozók automatikus indulását is érdemes letiltani saját biztonságunk érdekében. A bűnözők előszeretettel terjesztik rosszindulatú szoftvereiket népszerű témákkal - mint például Vilmos herceg és Kate Middleton esküvőjével, vagy akár Osama Bin Laden halálának állítólagos videójával -, ezért fokozott éberség javasolt a kéretlen levelek tartalmával kapcsolatban; amennyiben azok linket tartalmaznak, ne kattintsunk rájuk!
Egy újonc kártevő is bekerült a toplistába, a JS/Redirector trójai. Ez egy olyan kártékony JavaScript, amely lefutva böngésző ablakokat nyit meg, emellett hátsó ajtót nyit a rendszerben, és további kártékony kódokat próbál meg letölteni. Az ESET szakértői azt javasolják, hogy időről-időre vizsgáljuk át böngészőnk biztonsági beállításait, és telepítsünk olyan beépülőt (plugint), amely megakadályozza az esetlegesen kártékony JavaScript kódok automatikus elindulását.
Vírustoplista - 2011. április
Az ESET több százezer magyarországi felhasználó visszajelzésein alapuló statisztikai rendszere szerint 2011. áprilisában a következő tíz károkozó terjedt a legnagyobb arányban, és volt együttesen felelős az összes fertőzés 21,08 százalékáért.
1. INF/Autorun vírus
Elterjedtsége az áprilisi fertőzések között: 5,08%
Előző havi helyezés: 2.
Működés: Az INF/Autorun gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó károkozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul.
A számítógépre kerülés módja: Fertőzött adathordozókon (akár MP3-lejátszókon) terjed.
Bővebb információt itt találhatnak.
2. Win32/Conficker féreg
Elterjedtsége az áprilisi fertőzések között: 4,68%
Előző havi helyezés: 1.
Működés: A Win32/Conficker egy olyan hálózati féreg, amely a Microsoft Windows MS08-067 biztonsági bulletinben tárgyalt hibát kihasználó exploit kóddal terjed. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőségre építve a távoli támadó megfelelő jogosultság nélkül hajthatja végre az akcióját. A Conficker először betölt egy DLL fájlt az SVCHost eljáráson keresztül, majd távoli szerverekkel lép kapcsolatba, hogy azokról további kártékony kódokat töltsön le. Emellett a féreg módosítja a host fájlt, ezáltal számos antivírus cég honlapja elérhetetlenné válik a megfertőzött számítógépen.
A számítógépre kerülés módja: Változattól függően a felhasználó maga telepíti, vagy egy biztonsági résen keresztül felhasználói beavatkozás nélkül magától települ fel, illetve automatikusan is elindulhat egy külső meghajtó fertőzött Autorun állománya miatt.
Bővebb információt itt találhatnak.
3. JS/Redirector trójai
Elterjedtsége az áprilisi fertőzések között: 2,48%
Előző havi helyezés: -
Működés: A JS/Redirector trójai egy olyan kártékony JavaScript, amely lefutva kéretlen böngésző ablakokat jelenít meg, emellett hátsó ajtót nyit a rendszerben, és további kártékony kódokat próbál meg letölteni különféle távoli weboldalakról.
A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információt itt találhatnak.
4. Win32/PSW.OnLineGames trójai
Elterjedtsége az áprilisi fertőzések között: 1,99%
Előző havi helyezés: 3.
Működés: Ez a kártevőcsalád olyan trójai programokból áll, amelyek billentyűleütés-naplózót (keylogger) igyekszenek gépünkre telepíteni. Az ide tartozó károkozóknak rootkit komponensei is vannak, melyek segítségével igyekeznek állományaikat és működésüket a fertőzött számítógépen leplezni, eltüntetni. A kártevőcsalád ténykedése jellemzően az online játékok jelszavainak ellopására, majd a jelszóadatok titokban történő továbbküldésére fókuszál. A bűnözők ezzel a módszerrel jelentős mennyiségű lopott jelszóhoz juthatnak hozzá, amelyeket aztán alvilági csatornákon továbbértékesítenek.
A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információt itt találhatnak.
5. Win32/HackMS trójai
Elterjedtsége az áprilisi fertőzések között: 1,86%
Előző havi helyezés: 5.
Működés: A Win32/HackMS alkalmazás eredetileg egy kalóz kulcsgeneráló eszköz, amely azonban kártevőt is tartalmaz. A program telepítésekor rejtett állományokat és olyan bejegyzéseket is létrehoz a rendszerleíró-adatbázisban, amelyek a hálózati beállításokat és a keresési eredményeket titokban módosítják a számítógépen.
A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információt itt találhatnak.
6. Win32/VB féreg
Elterjedtsége az áprilisi fertőzések között: 1,32%
Előző havi helyezés: 6.
Működés: A VB.EL (vagy más néven VBWorm, SillyFDC) féreg hordozható adattárolókon és hálózati meghajtókon terjed. Fertőzés esetén megkísérel további káros kódokat letölteni az 123a321a.com oldalról. Automatikus lefuttatásához módosítja a Windows Registry HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run bejegyzését is. Árulkodó jel lehet a sal.xls.exe állomány megjelenése a C: és minden további hálózati meghajtó főkönyvtárában.
A számítógépre kerülés módja: Fertőzött adattároló (USB kulcs, külső merevlemez stb.) csatlakoztatásával terjed.
Bővebb információt itt találhatnak.
7. Win32/Shutdowner trójai
Elterjedtsége az áprilisi fertőzések között: 1,27%
Előző havi helyezés: 7.
Működés: A Win32/Shutdowner trójai fertőzés esetén módosítja a rendszerleíró-adatbázisban az automatikus lefutás egy kulcsát, hogy a kártevő minden rendszerindításkor lefuthasson. Rootkit komponenssel is rendelkezik, így működése során fájlokat rejt el a fájlkezelő alkalmazások elől, még akkor is, ha ezek az állományok nincsenek ellátva rejtett attribútummal. Legfőbb és legszembetűnőbb hatása, hogy büntetőrutinja lekapcsolja az éppen futó Windows rendszert, és ezzel zavarja a munkát, de akár adatvesztést is okozhat.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információt itt találhatnak.
8. Win32/Tifaut trójai
Elterjedtsége az áprilisi fertőzések között: 0,96%
Előző havi helyezés: 8.
Működés: A Wind32/Tifaut fájlokat hoz létre a C:\Windows\System32 mappában csrcs.exe és autorun.inf néven. A kártékony EXE fájl automatikus lefuttatásához külön bejegyzést is készít a rendszerleíró-adatbázisban. Működése során több különféle weboldalhoz kísérel meg csatlakozni, és azokról további kártékony kódokat tölt le.
A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információt itt találhatnak.
9. Win32/RegistryBooster trójai
Elterjedtsége az áprilisi fertőzések között: 0,75%
Előző havi helyezés: 9.
Működés: A Win32/RegistryBooster alkalmazás a hamis antivírus programokhoz hasonlóan hamis riasztásokkal igyekszik rábeszélni a felhasználókat a „program” fizetős változatának megvásárlására.
A számítógépre kerülés módja: Fertőzött weboldalról települ, vagy a felhasználó maga telepíti.
Bővebb információt itt találhatnak.
10. HTML/ScrInject trójai
Elterjedtsége az áprilisi fertőzések között: 0,69%
Előző havi helyezés: 10.
Működés: A HTML/ScrInject trójai egy RAR segédprogrammal tömörített állomány, amely telepítése során egy üres (c:\windows\blank.html) állományt jelenít meg a fertőzött gép böngészőjében. Hátsó ajtót nyit a megtámadott rendszeren, és ezen keresztül a háttérben további kártékony JavaScript állományokat kísérel meg letölteni.
A számítógépre kerülés módja: A felhasználó maga telepíti.
Bővebb információt itt találhatnak.