A Flash Player borította fel a vírusok toplistáját

A vírusok júliusi toplistájának második helyére ugrott fel egy olyan károkozó család, amely egyebek mellett az Adobe Flash Player sérülékenységeit aknázza ki.
 

Az ESET minden hónapban összeállítja a világszerte terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik leginkább a felhasználók számítógépeit. A múlt hónapban egy új szerzemény került fel a ranglistára: az Exploit.ExKit egy általános elnevezése azoknak a különféle kártékony kódoknak, amelyek az Adobe Flash szoftverben levő sebezhetőségeket, biztonsági réseket használják ki. Ha a fertőzés sikeres, az lehetővé teszi a távoli támadók számára, hogy az adott rendszeren a felhasználó tudta nélkül tetszőleges kódot futtathassanak. A gyűjtőnév arra utal, hogy az ilyen trójaiakat elsősorban úgynevezett exploit kitekkel generálják. A hatékony védekezéshez nemcsak a naprakész vírusvédelem, hanem az Adobe Flash Player frissítése is szükséges.

Az ESET szerint az élmezőnyben további változások nem voltak megfigyelhetőek. Ennek megfelelően továbbra is a Bundpil féreg uralja azt. A károkozó cserélhető adathordozókon terjed. Futása során különféle átmeneti állományokat hoz létre a megfertőzött számítógépen, majd egy láthatatlan kártékony munkafolyamatot is elindít. A meghajtókról az .exe, a .vbs, a .pif és a .cmd kiterjesztésű, valamint a Backup állományokat törölheti. Ezenkívül egy URL-címről megkísérel további kártékony komponenseket letölteni, illetve feltelepíteni. Ezáltal további problémák forrásává válhat.


A toplistán újabb verziók képviseltetik magukat az Agent trójai családból is. Az ötödik és a hatodik helyen ezek tanyáznak. A legfontosabb jellemzőjük, hogy kártékony hivatkozásokkal élnek vissza, és különféle parancsokat fűznek össze, majd futtatnak le észrevétlenül a háttérben. 

A listán egy visszatérő szereplővel is találkozhatunk a Refresh nevű kártevő képében. Ez észrevétlenül átirányítja a felhasználó böngészőjét különféle rosszindulatú weboldalakra. A kártevő jellemzően a manipulált weblapok HTML kódjába rejtőzik.
 
  1. 4

    A Microsoft nagyon jelentős mennyiségű hibajavítást adott ki a Windows-hoz.

  2. 4

    A Microsoft Office több mint egy tucat biztonsági frissítést kapott.

  3. 4

    Az SAP kritikus veszélyességű sebezhetőségeket szüntetett meg.

  4. 4

    A Microsoft három biztonsági rést foltozott be az Exchange Serveren.

  5. 4

    A Microsoft JDBC Driver for SQL Server egy fontos frissítést kapott.

  6. 4

    A SharePoint Server két biztonsági hibajavítással gyarapodott.

  7. 4

    Az Oracle E-Business Suite egy soron kívüli hibajavítást kapott.

  8. 3

    A Dovecot esetében egy biztonsági hiba merült fel.

  9. 4

    A Tenable Security Center egy biztonsági hibát tartalmaz.

  10. 4

    A Microsoft fejlesztőinek két biztonsági hibát kellett javítaniuk az Edge webböngészőben.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség