Törékeny magyar weboldalak
Alig hozott átrendeződést a június a legtöbb fertőzést okozó kártevők toplistáján. Listavezető maradt az előző hónapban élre került, hitelkártyaszámokat, netbankos belépési kódokat és újabban FTP jelszavakat is összegyűjtő Trojan-Spy.Win32.Zbot. A második helyre egy régi ismerős, a magát erotikus videók lejátszásához szükséges kodekként feltüntető Trojan-Downloader.Zlob.Media-Codec került. A harmadik helyre lépett fel a Trojan.DNSChanger, míg a negyedik helyre a Javascript sebezhetőségét kihasználó károkozó, az Exploit.PDF-JS került. Ötödik a Conficker féreg lett, míg hatodik helyre a Favorit Network reklámprogram kapaszkodott fel. A hetedikként a szintén videófájlok lejátszásához szükséges kodekeket ígérő trójai, a Trojan-Downloader.Win32.CodecPack végzett. A nyolcadik helyen azok a károkozók találhatók, amelyek közös jellemzője az autorun.inf fájlok létrehozásával történő automatikus feltelepülés a számítógépekre. A kilencedik egy ál-antivírus, a Personal Antivirus lett, míg a korábban előkelőbb pozíciókat is begyűjtő Virtumonde reklámprogram az utolsó, 10. helyre szorult vissza.
Új terjedési módszerek
Számos magyar kis- és középvállalat honlapját is érinti a Sunbelt Software által az utóbbi hetekben megfigyelt egyik jelenség. A cég külön szerverfarmot tart fenn, amely a világ különböző országaiban bejegyzett és üzemeltetett portálok biztonságosságát ellenőrzi, hibás kódok, sérülékenységek, fertőzések után kutatva. A Sunbelt szerint napjainkban a bűnözők elsősorban nem a nagyvállalatok honlapjait vagy a közösségi oldalakat törik fel, illetve építenek azokba káros kódokat. Ezek a weblapok nagyon is szem előtt vannak, az üzemeltetők kiemelt figyelmet fordítanak a biztonságukra, így egy-egy visszaélés percek alatt lelepleződhet. Éppen ezért a támadók azokra a tipikusan kisvállalkozások és magánszemélyek FTP-n keresztül karbantartott honlapjaira utaznak, amelyeket a tulajdonosaik jó pár hétig, esetleg hónapig nem ellenőriznek, nem frissítenek. A trükk egyszerű: jelszólopó alkalmazásokkal eltulajdonítják az FTP szerverhez szükséges belépési adatokat, majd a honlap főoldalába csupán egyetlen sornyi, IFRAME-be illesztett káros kódot helyeznek el, amely révén a fertőzött honlap valamennyi látogató gépére általában orosz, ukrán, illetve kínai szerverekről káros alkalmazásokat tölt le. A károkozók telepítéséhez sokszor a felhasználó beleegyezése sem szükséges: a régebbi böngészők számos hibája révén felhasználói közreműködés nélkül is lehetővé válhat a betolakodó alkalmazás telepítése.
"A hekkerek a hasonló támadásokkal az emberek bizalmát használják ki, hiszen amíg egy ismeretlen, például felnőtt tartalmú oldal esetében a szörfölők már sokkal bizalmatlanabbak, addig kedvenc edzőtermük, vagy éppen könyvelőjük honlapját felkeresve könnyebben elsikkadnak egy-egy telepítési hozzájárulás felett, hiszen nem is feltételezik, hogy egy kisvállalat megszokott kinézetű honlapja is fertőzött lehet." - mondta Bódis Ákos a Sunbelt Software magyarországi képviseletének vezetője. A fertőzött honlapok révén ál-antivírusok, jelszófigyelő alkalmazások, trójaiak töltődnek le a gyanútlan felhasználók gépére, amelyek hamis programok megvásárlására buzdítanak, kéretlen reklámokat jelenítenek meg vagy zombi-hálózat részévé teszik a felhasználó hardvererőforrásait. A Sunbelt szerint a jövőben sem fognak ritkulni a hasonló támadások, ezért a hatékony kémprogramok elleni védelem napról napra fontosabb lesz.
A legtöbb fertőzést okozó számítógépes kártevők 2009 júniusában:
1. Trojan-Spy.Win32.Zbot
2. Trojan-Downloader.Zlob.Media-Codec
3. Trojan.DNSChanger
4. Exploit.PDF-JS
5. Conficker
6. Favorit Network
7. Trojan-Downloader.Win32.CodecPack
8. Autorun.inf
9. Personal Antivirus
10. Virtumonde




1 hozzászólás
Sikerült bekapnom a Personal Antivirust. Hogyan tudnám eltüntetni?