hirdetés


Az autorun az igazi veszély?

Radics Boglárka - 2010. március 12. | 08:52

Egyre több számítógépes vírus használja ki a Windows automatikus futtatás lehetőségét, a legtöbb fertőzésért felelős Conficker stopposként utazik az autorun típusú károkozók hátán - derül ki a friss hazai statisztikából.

Az autorun az igazi veszély?


Az ESET minden hónapban összeállítja a Magyarországon terjedÅ‘ számítógépes vírusok toplistáját, melynek elemzése mindig tanulsággal szolgálhat a felhasználók számára. A magyar lista elsÅ‘ helyén tavaly október óta a Win32/Conficker áll, amely eddig leggyakrabban az operációs rendszer frissítésének hiányát és a gyenge admin jelszavakat kihasználva terjedt.

A Conficker azonban egyre többször kerül a számítógépre úgy, hogy egy másik, a Windows automatikus futtatási lehetÅ‘ségét kihasználva terjedÅ‘ kártevÅ‘ tölti le az internetrÅ‘l. Miután az autorun típusú vírus megfertÅ‘zte a külsÅ‘ eszköz automatikus indítófájlját, az USB kulcs számítógépbe való illesztésekor már a Conficker is letöltÅ‘dik az internetrÅ‘l, és megfertÅ‘zi a számítógépet.

A Conficker azonban nem egyedi példa, úgy tűnik, hogy a bűnözÅ‘k elÅ‘szeretettel használják ki, hogy a legtöbb felhasználó nem tiltja le az automatikus futtatást a Windows operációs rendszerek alatt. A februári toplistán így több olyan kártevÅ‘ található, mely ezt a funkciót használja ki. Az ESET szakértÅ‘i szerint éppen ezért fontos, hogy a felhasználók megtanulják letiltani, hogy a Windows automatikusan lejátssza a külsÅ‘ eszközök - például USB kulcsok - tartalmát, amikor azokat csatlakoztatják a számítógéphez.

A lista második helyét az online játékok jelszavainak megszerzésére és továbbítására specializálódott Win32/PSW.OnLineGames.NNU trójai tartja. Ez a kártevÅ‘ billentyűleütés-naplózóval (keylogger) rendelkezik, és gyakran rootkit komponense is van, ami jelentÅ‘sen megnehezíti a kártevÅ‘ detektálását.

A jól ismert szereplÅ‘k mellett pedig ezúttal is találunk egy újoncot a tízes listán, ez pedig a Win32/AutoRun.IRCBot trójai, amely a megtámadott gépen a Windows könyvtárban egy állományt hoz létre, majd a Registryben gondoskodik annak automatikus lefuttatásáról. Működése során hátsó ajtót nyit a megtámadott számítógépen, ezzel pedig veszélyezteti a felhasználó adatait, jelszavait.

Végezetül következzen a részletes toplista. Az ESET több százezer magyarországi felhasználó visszajelzésein alapuló statisztikája szerint 2010 februárjában az alábbi 10 károkozó terjedt a legnagyobb számban hazánkban. Ezek együttesen 28,26%-ot tudtak a teljes tortából kihasítani maguknak.

A jelenleg legelterjedtebb kártevÅ‘k a következÅ‘k:

1. Win32/Conficker féreg
2. Win32/PSW.OnLineGames trójai
3. INF/Autorun vírus
4. Win32/Agent trójai
5. Win32/Injector trójai
6. INF/Conficker vírus
7. Win32/VB.EL féreg
8. Win32/Autorun.IRCBot féreg
9. Win32/TrojanDownloader.Bredolab.AA trójai
10. WMA/TrojanDownloader.GetCodec.gen trójai

- cikk vége -

Forrás:
Technet
Ezt olvastad már?

Első okostelefon? Android!

Hozzászólások a(z) "Az autorun az igazi veszély?" című cikkhez

Szólj hozzá te is:
    hirdetés

    Legfrissebb hírek a címlapról

    hirdetés

    Hirdetés

    Tudj meg mindent a plazma tévékről

    Óriási képernyő, gyönyörű színek, olcsó ár. De mik a hátrányai? Eláruljuk.

    megnézem Tudj meg mindent a plazma tévékről
    hirdetés
    GPSPark.hu hotdog startrandi gsmline Konzolok szervize