Feltámadnak a makróvírusok
Az elmúlt években jelentősen háttérbe szorultak a makróvírusok. Sajnos azonban úgy tűnik, hogy a kiberbűnözés ismét elkezdte felkarolni ezeket a károkozókat.
A makróvírusok története sok évre nyúlik vissza. Az egyik legismertebb képviselőjük az 1999-ben terjedésnek indult Melissa vírus volt, de ugyancsak Visual Basic scriptekkel (vbs fájlokkal) okozott károkat a hírhedt ILOVEYOU féreg is. Aztán a 2000-es évek elején a vírusírók más irányba mozdultak el, és meglehetősen gyorsan kezdték hanyagolni a makróvírusokat. Az elmúlt években ugyan egy-egy példány felbukkant, de ezek korántsem terjedtek olyan mértékben, mint az elődjeik. Az elmúlt hónapokban azonban a kiberbűnözés újra átgondolta azt, hogy a régmúlt nagy károkozóit miként lehet ismét hadra fogni.
A Sophos statisztikái is azt támasztják alá, hogy a makróvírusokkal ismét komolyan kell számolni. A biztonsági cég adatai alapján elmondható, hogy míg júniusban a makróvírusok az összes, dokumentumok útján terjedő kártékony program hat százalékát tették ki, addig ez az arány júliusban 28 százalékra emelkedett. Vagyis nagyon jelentős növekedésről van szó, amit a védelmi intézkedések meghozatalánál, illetve a vírusvédelmi eszközök fejlesztésénél is figyelembe kell venni.

Forrás: Sophos
Graham Chantry, a SophosLabs biztonsági kutatója is úgy látja, hogy a kiberbűnözés ismét felfigyelt a Visual Basic kódokban rejlő lehetőségekre. "Manapság meglehetősen kevesen használnak számítógépet víruskereső nélkül, ami a kártékony programok készítőit arra kényszeríti, hogy folyamatos erőfeszítéseket tegyenek a védelem megkerülése érdekében. Az exploitok fájlstruktúrája általában elég kötött. Visual Basic kódokat viszont egyszerű írni és rugalmasak. A hasonló funkciókat gyakran többféle módon is meg lehet valósítani velük, ami a vírusírók számára lehetőséget ad arra, hogy több variánst is készítsenek a szerzeményeikből" - mondta a szakember. Majd hozzátette, hogy a makrók abból a szempontból is előnyt jelentenek a csalók számára, hogy jóval kevésbé verziófüggőek az Office esetében, mint az exploitok, így aztán szélesebb körben okozhatnak fennakadásokat.
Makróvírusok terjesztése megtévesztéssel
Chantry kifejtette, hogy a legutóbb feltárt makróvírusok terjesztésében egyértelműen a felhasználók megtévesztésére szolgáló social engineering technikák játsszák a főszerepet. Előfordul például, hogy a vírusterjesztők teljesen kusza Word dokumentumokat küldözgetnek kéretlen elektronikus levelekben, majd azt állítják, hogy a dokumentum megtekintéséhez engedélyezni kell a makrók futtatását, mivel az állományt a Sophos egyik titkosító szoftverével kódolták a biztonság érdekében. Természetesen a valóságban mindez csak arra szolgál, hogy a makrók futtatásához szükséges engedélyeket megkapják.
Prémium előfizetéssel!
-
Három biztonsági hiba sújtja az Autodesk AutoCAD alkalmazásait.
-
Az Apple több operációs rendszerét is érintő hibát javított.
-
Az Intel Graphics Software kapcsán négy biztonsági résre derült fény.
-
A Google ChromeOS 11 biztonsági hiba miatt kapott frissítést.
-
A Mozilla a Firefox 142 kiadásával számos biztonsági hibát javított.
-
Az IBM Db2 for Linux két sebezhetőséget tartalmaz.
-
A Plex fejlesztői a szoftverük mielőbbi frissítésére buzdítanak.
-
Az Apache Tomcat egy biztonsági hiba miatt kapott frissítést.
-
Három biztonsági hiba található a PostgreSQL-ben.
-
Jelentős biztonsági frissítés érkezett a Foxit PDF Reader és a PDF Editor for Windows alkalmazásokhoz.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat