2010. március 11., csütörtök

Célpontban a gyanútlan felhasználók

2008. október 7., 08:10
Az ESET szerint a legtöbb fertőzést a figyelmetlen vagy óvatlan programtelepítések okozzák.

Szeptemberben öt trójai is bekerült a TOP10-es listába. Ezek a kártevők - a görög mitológiából eredő nevükhöz híven - olyan programok, melyek valami mást csinálnak, mint amit gondolnánk róluk. Fájlokat törölnek, felülírják a merevlemezt, vagy a támadó részére távoli hozzáférést biztosítanak a rendszerhez. Sok trójai tartalmaz billentyűleütés-naplózót (keyloggert) is, amelyet készítői játéknak vagy valamilyen hasznos segédprogramnak álcáznak. Számos közülük azonban nem kémkedik, "mindössze" kéretlen reklámokat jelenít meg a számítógépen.

A trójaiak ilyen mértékű terjedése persze érthető, hiszen ki ne szeretne egy praktikus kis segédeszközt, egy ingyenes játékot vagy egy hasznosnak látszó programot. Azonban a kártevők készítői alaposan visszaélnek a bizalmunkkal, és arról is gondoskodnak, hogy a felfedezés után csak nagyon nehezen lehessen eltávolítani azokat a számítógépről. A trójaiak így sokszor több száz bejegyzést hoznak létre az operációs rendszerben, melyek segítségével gondoskodnak arról, hogy egy eltávolítási kísérlet, majd a gép újraindítása után újra és újra aktivizálni tudják magukat.

01_virtumonde.jpg
Virtumonde

Odafigyelés és vírusirtó
Érdemes tehát ügyelni arra, milyen segédprogramokat telepítünk a számítógépünkre. Különösen óvatosnak kell lenni olyankor, ha az adott alkalmazást ismeretlen gyártó készítette.
 
Az antivírusgyártók egyébként óvakodnak attól, hogy a lista 5. helyén álló My Web Search Toolbarhoz hasonló programokat vírusnak minősítsék. A kártékony szoftverek gyártói ugyanis sokszor legális cégek mögé bújva beperlik a vírusirtó programok készítőit, arra hivatkozva, hogy akadályozzák üzletmenetük folytatását. Az ESET ezért döntött úgy, hogy termékeiben a kéretlen alkalmazások keresését a felhasználónak magának kell beállítania. Megfelelő beállítás mellett a NOD32 nem is engedi letölteni, illetve futtatni az ilyen kétes és felesleges programokat, de azt tudomásul kell venni, hogy a felhasználók megtévesztésével, és aktív közreműködésével terjedő károkozók ellen egyetlen vírusirtó sem nyújt 100 százalékos védelmet.

Végül következzen a magyarországi toplista. Az ESET statisztikai rendszere szerint szeptemberben az alábbi 10 károkozó terjedt a legnagyobb számban:

1. Win32/Adware.Virtumonde alkalmazás
2. WMA/TrojanDownloader.Wimad.N trójai
3. Win32/Adware.Virtumonde.FP alkalmazás
4. Win32/TrojanDownloader.Swizzor.D trójai
5. Win32/Toolbar.MyWebSearch alkalmazás
6. Win32/Autorun féreg
7. Win32/Wigon.CK trójai
8. WMA/TrojanDownloader.GetCodec.Gen trójai
9.  INF/Autorun vírus
10. Win32/Agent trójai

0 hozzászólás

Ehhez a cikkhez még nem érkezett hozzászólás.
ESET Online Vírusirtó