Keresés
Belépés
Navigáció
Friss sajtóközlemények:
Képzési kÃnálat:
Nyári szabadságon a vÃrusÃrók
Az elmúlt három hónapban gyakorlatilag nem változott a Magyarországon legtöbb fertÅ‘zésért felelÅ‘s vÃrusok toplistája, még mindig a Virtumonde vezet.
Számos vÃrusirtó cég közöl statisztikát arra nézve, hogy mely károkozók végzik a legnagyobb pusztÃtást az interneten. A NOD32 antivÃrus rendszert gyártó ESET statisztikai rendszere azonban egyedülálló módon képes az egyes országokra lebontott vÃrusstatisztika közlésére is, és nem csupán az e-mailekben terjedÅ‘ károkozókról ad átfogó képet, hanem a számÃtógépet http protokollon keresztül, böngészés közben megfertÅ‘zÅ‘krÅ‘l is.
A júliusi toplista 10 szereplÅ‘je az összes fertÅ‘zés 45.21 százalékáért felel, a további, megközelÃtÅ‘leg 55 százalékon már sok, kisebb arányban elÅ‘forduló kártevÅ‘ osztozik.
Az ESET statisztikai rendszere szerint júliusban az alábbi 10 károkozó terjedt a legnagyobb számban Magyarországon:
1. Win32/Adware.Virtumonde alkalmazás
Elterjedtsége a júliusi fertőzések között: 22.87%
Működés: A Virtumonde (Vundo) program a kéretlen alkalmazások (Potentially Unwanted) kategóriájába esik az ESET kategorizálása szerint. A károkozó elsÅ‘dleges célja kéretlen reklámok letöltése a számÃtógépre. Működés közben megkÃsérel további kártékony komponenseket, trójai programokat letöltÅ‘ webcÃmekre csatlakozni. Futása közben különféle felnyÃló ablakokat jelenÃt meg. A Win32/Adware.Virtumonde trójai a Windows System32 mappájában véletlenszerűen generált nevű fájl(oka)t hoz létre.
A számÃtógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ: http://www.eset.hu/virus/adware-virtumonde
2. Win32/Adware.Virtumonde.FP alkalmazás
Elterjedtsége a júliusi fertőzések között: 7.77%
Működés: Ez a kártevÅ‘ szintén a kéretlen alkalmazások táborába tartozik az ESET kategorizálása szerint. Futása közben különféle felnyÃló ablakokat jelenÃt meg. A trójai megkÃsérel egy távoli szerverhez csatlakozni, és onnan további komponenseket letölteni.
A számÃtógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ: http://www.eset.hu/virus/adware-virtumonde-fp
3. WMA/TrojanDownloader.Wimad.N trójai
Elterjedtsége a júliusi fertőzések között: 4.79%
Működés: A Wimad.N egy trójai letöltÅ‘program, amely a Win32/Adware.PlayMP3Z vÃrust telepÃti a PC-re. A kártevÅ‘ úgy kerül a számÃtógépre, hogy a felhasználó figyelmetlenül elfogadja a licencszerzÅ‘dést, amellyel egyúttal jóváhagyja a további tartalmak letöltését. Az Adware programok általában azáltal válnak ingyenessé, hogy cserébe bele kell egyezni, hogy reklámokat jelenÃtsenek meg a gépünkön.
A számÃtógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ: http://www.eset.hu/virus/trojandownloader-wimad-n
4. Win32/Toolbar.MyWebSearch alkalmazás
Elterjedtsége a júliusi fertőzések között: 1.96%
Működés: Az Internet Explorer és Firefox alatt működÅ‘ keresÅ‘szolgáltatás, amely kéretlenül reklámprogramokat helyez el a PC-n. TelepÃtésekor számtalan kulcsot módosÃt a rendszerleÃró-adatbázisban, és kéretlen reklámokat jelenÃt meg az adott számÃtógépen. Az alkalmazás figyeli a felhasználó böngészési szokásait, és adatokat gyűjt ezekrÅ‘l, de működésével lassÃtja a számÃtógépet is. EzenkÃvül megváltoztatja a böngészÅ‘ kereséssel kapcsolatos beállÃtásait és az alapértelmezett kezdÅ‘lapot is.
A számÃtógépre kerülés módja: a felhasználó maga tölti le és futtatja.
Bővebb információ: http://www.eset.hu/virus/spy-delf-neg
5. Win32/CMDOW.143 alkalmazás
Elterjedtsége a júliusi fertőzések között: 1.68%
Működés: A cmdow.exe állományra sok antivÃrus program nem jelez, hiszen nem vÃrusról, hanem egy hacker eszközrÅ‘l van szó. A Cmdow egy olyan parancssori segédprogram, melynek segÃtségével Windows NT4/2K/XP/2003 rendszereken kilistázhatjuk, átmozgathatjuk, átméretezhetjük, átnevezhetjük, elrejthetjük, vagy ismét láthatóvá tehetjük, minimalizálhatjuk vagy kinagyÃthatjuk, helyreállÃthatjuk, aktiválhatjuk illetve inaktiválhatjuk, továbbá bezárhatjuk, leállÃthatjuk az ablakokat. Az eredeti cmdow alkalmazás egy 31 KB-os végrehajtható fájl, amely nem Ãr a rendszerleÃró-adatbázisba, nem igényel külön telepÃtést, elég lefuttatni. EltávolÃtásához elegendÅ‘ ezt az állományt törölni.
A számÃtógépre kerülés módja: a felhasználó maga tölti le és futtatja.
Bővebb információ: http://www.eset.hu/virus/cmdow-143
6. Win32/Adware.SearchAid alkalmazás
Elterjedtsége a júliusi fertőzések között: 1.47%
Működés: JellemzÅ‘en egy olyan alkalmazásról beszélünk, amely a böngészÅ‘ben felbukkanó kéretlen pop-up hirdetéseket jelenÃt meg. KülönbözÅ‘ szoftverek telepÃtésénél a licenc szerzÅ‘dés megemlÃti a jelenlétét, de ezt sokan nem olvassák el alaposan, hanem automatikusan elfogadják.
A számÃtógépre kerülés módja: a felhasználó maga tölti le és futtatja.
Bővebb információ: http://www.eset.hu/virus/adware-searchaid
7. INF/Autorun vÃrus
Elterjedtsége a júliusi fertőzések között: 1.30%
Működés: Az INF/Autorun egyfajta gyűjtÅ‘neve az autorun.inf automatikus programfuttató fájlt használó kórokozóknak. A kártevÅ‘ fertÅ‘zésének egyik jele, hogy a számÃtógép működése drasztikusan lelassul.
A számÃtógépre kerülés módja: fertÅ‘zött adathordozókon (akár .mp3 lejátszókon) terjed.
BÅ‘vebb információ: http://www.eset.hu/virus/autorun Â
8. Win32/VB.EL féreg
Elterjedtsége a júliusi fertőzések között: 1.25%
Működés: A VB.EL (vagy más néven VBWorm, SillyFDC) féreg hordozható adattárolókon és hálózati meghajtókon képes terjedni. FertÅ‘zés esetén megkÃsérel további káros kódokat letölteni a 123a321a.com oldalról. Automatikus lefuttatásához módosÃtja a Windows rendszerleÃró-adatbázisának HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Run bejegyzését is.
A számÃtógépre kerülés módja: FertÅ‘zött adattároló (USB kulcs, külsÅ‘ merevlemez, stb.) csatlakoztatásával terjed.
Bővebb információ: http://www.eset.hu/virus/vb-el
9. Win32/Adware.AdMedia alkalmazás
Elterjedtsége a júliusi fertőzések között: 1.12%
Működés: Windows rendszereken terjedÅ‘ kéretlen reklámprogram, amely eltérÃti, illetve manipulálja az Internet Explorer böngészÅ‘ forgalmát. A megtámadott számÃtógépbe beépülve különbözÅ‘ kártékony .dll állományokat hoz létre, illetve tölt le az internetrÅ‘l, a rendszerleÃró-adatbázisba pedig olyan bejegyzéseket készÃt, melyek segÃtségével gondoskodik arról, hogy a kártékony kód minden rendszerindÃtáskor automatikusan lefuthasson. Működése során több különbözÅ‘ kártékony weboldalhoz is megpróbál kapcsolódni, és a megfertÅ‘zÅ‘dött rendszer a tulajdonos tudtán kÃvül képes más weboldalak ellen indÃtott DoS támadásban is részt venni.
A számÃtógépre kerülés módja: Trójai programokkal, észrevétlenül települ a gépre.
Bővebb információ: http://www.eset.hu/virus/adware-admedia
10. Win32/Adware.PlayMP3Z alkalmazás
Elterjedtsége a júliusi fertőzések között: 1.00%
Működés: Ez az alkalmazás a kéretlen és felesleges alkalmazások körébe tartozik. Kéretlenül reklámokat jelenÃt meg, MP3 tartalmakat és lejátszóprogram-komponenseket tölt le.Automatikusan nem képes terjedni, ehhez szüksége van felhasználó közreműködésre is. Az elemzése alapján feltételezhetÅ‘en KÃnából származik.
A számÃtógépre kerülés módja: a felhasználó maga tölti le és futtatja.
Bővebb információ: http://www.eset.hu/virus/adware-play-mp3z
- A hozzászóláshoz regisztráció és belépés szükséges






