Cikk eszközök
- Hozzászólok a fórumban
- Továbbküldöm e-mailben
- Kinyomtatom a cikket
- Betűméret kicsinyítése
- Normál betűméret
- Betűméret növelése
- Add a starlaphoz
- IWIW
- Delicious
- Digg
Az autorun az igazi veszély?
Egyre több számítógépes vírus használja ki a Windows automatikus futtatás lehetőségét, a legtöbb fertőzésért felelős Conficker stopposként utazik az autorun típusú károkozók hátán - derül ki a friss hazai statisztikából.
Hirdetés
Az ESET minden hónapban összeállítja a Magyarországon terjedő számítógépes vírusok toplistáját, melynek elemzése mindig tanulsággal szolgálhat a felhasználók számára. A magyar lista első helyén tavaly október óta a Win32/Conficker áll, amely eddig leggyakrabban az operációs rendszer frissítésének hiányát és a gyenge admin jelszavakat kihasználva terjedt.
A Conficker azonban egyre többször kerül a számítógépre úgy, hogy egy másik, a Windows automatikus futtatási lehetőségét kihasználva terjedő kártevő tölti le az internetről. Miután az autorun típusú vírus megfertőzte a külső eszköz automatikus indítófájlját, az USB kulcs számítógépbe való illesztésekor már a Conficker is letöltődik az internetről, és megfertőzi a számítógépet.
A Conficker azonban nem egyedi példa, úgy tűnik, hogy a bűnözők előszeretettel használják ki, hogy a legtöbb felhasználó nem tiltja le az automatikus futtatást a Windows operációs rendszerek alatt. A februári toplistán így több olyan kártevő található, mely ezt a funkciót használja ki. Az ESET szakértői szerint éppen ezért fontos, hogy a felhasználók megtanulják letiltani, hogy a Windows automatikusan lejátssza a külső eszközök - például USB kulcsok - tartalmát, amikor azokat csatlakoztatják a számítógéphez.
A lista második helyét az online játékok jelszavainak megszerzésére és továbbítására specializálódott Win32/PSW.OnLineGames.NNU trójai tartja. Ez a kártevő billentyűleütés-naplózóval (keylogger) rendelkezik, és gyakran rootkit komponense is van, ami jelentősen megnehezíti a kártevő detektálását.
A jól ismert szereplők mellett pedig ezúttal is találunk egy újoncot a tízes listán, ez pedig a Win32/AutoRun.IRCBot trójai, amely a megtámadott gépen a Windows könyvtárban egy állományt hoz létre, majd a Registryben gondoskodik annak automatikus lefuttatásáról. Működése során hátsó ajtót nyit a megtámadott számítógépen, ezzel pedig veszélyezteti a felhasználó adatait, jelszavait.
Végezetül következzen a részletes toplista. Az ESET több százezer magyarországi felhasználó visszajelzésein alapuló statisztikája szerint 2010 februárjában az alábbi 10 károkozó terjedt a legnagyobb számban hazánkban. Ezek együttesen 28,26%-ot tudtak a teljes tortából kihasítani maguknak.
A jelenleg legelterjedtebb kártevők a következők:
1. Win32/Conficker féreg
2. Win32/PSW.OnLineGames trójai
3. INF/Autorun vírus
4. Win32/Agent trójai
5. Win32/Injector trójai
6. INF/Conficker vírus
7. Win32/VB.EL féreg
8. Win32/Autorun.IRCBot féreg
9. Win32/TrojanDownloader.Bredolab.AA trójai
10. WMA/TrojanDownloader.GetCodec.gen trójai
- Forrás:
- Technet
Válogass legújabb akcióinkból!
-
Genius hangfal...
Megnézem 40 975 Ft -
MSI WIND TOP...
Megnézem 197 794 Ft
Gyere, és fórumozz velünk!
- A világ legpechesebb tolvaja 2010-07-29 19:22
- HTC Desire - beteljesült vágy 2010-07-29 18:57
- BlackBerry felhasználók ide! 2010-07-29 18:18
- Kisbolygó csapódhat a Földbe 2182-ben 2010-07-29 17:46
- Omnia2 2010-07-29 16:38
Vásárolj okosan!
hirdetés
Partnereink hírei
Profession állások
- Direktértékesítő Work Force Kft.
- Szerelésvezető Trenkwalder Kft.
- PLM Data Manager Adecco Kft.
- ABAP Developer (FI, CO) IT Services Hungary Ltd.
- IT Portfolio Manager Prohumán 2004 Kft.
- Hálózati önálló szerelő E.ON Hungária Csoport




