2010. szeptember 3., péntek

Bíznak a felhasználókban a vírusok

2009. július 3., 08:35
Az ESET szerint a magyar vírustoplistát a biztonsági frissítések nélküli PC-ket támadó, és a felhasználók által futtatott trójaiak uralják.

Bár Magyarországon hosszú ideig a Virtumonde végezte a legnagyobb pusztítást, a múlt hónapban a második helyre esett vissza. Az élre a tavaly november végén felbukkant Conficker féreg került, amelynek erősödéséről azóta is folyamatosan beszámoltunk.

A Win32/Conflicker.AA egy olyan hálózati féreg, amely a Microsoft Windows biztonsági hibáját kihasználó exploit kóddal terjed, és a gyenge admin jelszavak elleni támadással, valamint az automatikus futtatási képességével szaporodik. Bár az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőséghez már tavaly októberben kiadták az MS08-67 jelzésű Microsoft biztonsági javítócsomagot (közleményt), sajnos sok felhasználó nem fordít elég figyelmet az operációs rendszer frissítésére.

Ha figyelembe vesszük, hogy a júniusi toplista második helyére visszaszoruló Virtumonde úgy terjed, hogy ingyenes .mp3 fájlok és más tartalmak ígéretével ráveszi a felhasználókat a telepítésre, látható, hogy a kártevők elleni védekezésben továbbra is az ember a leggyengébb láncszem.

Tovább haladva a toplistán: az Autorunnal kapcsolatos fertőzések e hónapban is a harmadik helyen találhatók, míg a negyedik helyre egy vadonatúj "versenyző", a Win32/TrojanDownloader.Bredolab.AA került.  Ez egy olyan trójai, amely megkísérel távoli oldalakról további kódokat letölteni és végrehajtani. Futása közben a Windows, illetve a Windows/System32 mappákban igyekszik új kártékony állományokat létrehozni. Emellett a regisztrációs adatbázisban bejegyzéseket manipulál.

Az ESET szerint 2009 júniusában az alábbi tíz károkozó terjedt a legnagyobb számban. Ezek együttesen 33,78 százalékot tudtak a teljes "tortából" kihasítani maguknak.

1. Win32/Conficker.AA féreg (5,48%)
2. Win32/Adware.Virtumonde alkalmazás (5,29%)
3. INF/Autorun vírus (4,81%)
4. Win32/TrojanDownloader.Bredolab.AA trójai  (3,64%)
5. Win32/TrojanDownloader.Swizzor.NBF trójai (3,58%)
6. Win32/PSW.OnLineGames.NMY trójai (2,71%)
7. Win32/Agent trójai (2,67%)
8. WMA/TrojanDownloader.GetCodec.gen trójai (2,53%)
9. Win32/Kryptik.GT trójai (1,55%)
10. Win32/Toolbar.MyWebSearch alkalmazás (1,52%)

0 hozzászólás

Ehhez a cikkhez még nem érkezett hozzászólás.
ESET Online Vírusirtó