Kriptopénzre hajtanak a vírusírók
A számítógépes vírusok toplistájának élén egy kriptopénzek bányászatára alkalmas program szerepel.Az ESET statisztikai adatai szerint 2017 utolsó hónapjában komoly fölényre tett szert a CoinMiner trójai a legfertőzőbb kártékony programok toplistáján. A CoinMiner egy olyan script, amely a felhasználó tudta nélkül képes kriptopénzek bányászatára. A csalók a kártevő segítségével észrevétlenül Feathercoin, Litecoin vagy Monero bányászatra használják az áldozat számítógépének erőforrásait, és az érintett felhasználók nagy száma miatt jelentős bevételekre tesznek szert.
A toplista második helyére az Imali reklámprogram került, amely reklámokat jelenít meg, miközben a rosszindulatú kódja HTML oldalakba ágyazódik be. A harmadik helyezett AztecMedia is nagyon hasonló tevékenységet folytat, ugyanis ez is egy olyan adware alkalmazás, amelyet kéretlen hirdetések megjelenítésére terveztek. Negyedik lett egy régi/új szereplő, a Redirector trójai. Ez az ál-antivírusokhoz hasonlóan hamis riasztásokat jelenít meg a fertőzött számítógép böngészőjében. Célja, hogy hamisított (például hamis banki) oldalakra csalja a felhasználókat, miközben hátsó ajtót nyit a megtámadott gépen.
Kiemelendő a nyolcadik helyen tanyázó Submelius trójai is, amely rosszindulatú szoftverekkel ellátott weboldalakra irányítja át a gyanútlan felhasználó böngészőjét, de sok esetben hamis Chrome böngésző kiegészítőként is össze lehet vele futni.
A toplistát a Bundpil féreg zárja, amely hordozható adattárolókon terjed, és az adathordozókról *.exe, *.vbs, *.pif, valamint *.cmd kiterjesztésű állományokat töröl. Ezenkívül egy külső URL-címről megkísérel további kártékony komponenseket is letölteni a PC-kre.
Az ESET több millió felhasználó visszajelzésein alapuló statisztikai rendszere szerint 2017. decemberében a következő 10 károkozó terjedt világszerte a legnagyobb számban, és volt együttesen felelős az összes fertőzés 28,41 százalékáért:
-
A Google biztonsági frissítést adott ki a Go-hoz.
-
A Zyxel CPE szériás eszközökben két súlyos sebezhetőség található.
-
Az Apache Solr esetében két biztonsági frissítés vált elérhetővé.
-
A VMware Avi Load Balancer egy súlyos hiba miatt kapott frissítést.
-
Az Apple 29 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszeren.
-
A macOS megkapta az idei első nagy biztonsági frissítését.
-
Az Apple 18 biztonsági hibáról számolt be a watchOS kapcsán.
-
A Cacti fejlesztői hat biztonsági hiba miatt adtak ki frissítést.
-
A Microsoft egy biztonsági hibáról számolt be az Edge webböngésző kapcsán.
-
A SonicWall egy nulladik napi sebezhetőségre hívta fel a figyelmet az SMA 1000 kapcsán.
Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.
Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?