Ma: 27°CRészben felhős

2009-ben minden napra jutott egy új hamis biztonsági szoftver. Két évvel ezelőtt még a trójai programok vezették a listát, most az antivírusnak mondott kártevők állnak az élen.

A Vipre antivírust használók közreműködésével készült felmérés szerint 2008 egyrészt a fertőzések koncentrációját hozta, amennyiben a top 10 fertőzést okozó kártevő volt felelős az összes fertőzés közel negyedéért, másrészt pedig a reklámprogramok váltották fel a trójai letöltőket és rootkiteket.

Ilyen antivírus nincs is
2009 során viszont már az ál-antivírusok vették át vezetést. Hamis biztonsági riasztás után az ilyen programok azonnal felajánlják egy "biztos" megoldást nyújtó antivírus letöltését a probléma megoldásához. Természetesen a letöltött program nem végez vírusellenőrzést, sőt a háttérben újabb káros alkalmazásokat tölt, illetve gyakran felbukkanó üzenetekkel a termék megvásárlására buzdítja az áldozatot.

Egy-egy ál-antivírussal pár ezer sikeres átverés után már milliós haszonra tehetnek szert a bűnözők, akik a Google hirdetéseket, a spameket és a valódi vírusirtók neveinek elgépelését is kihasználják.

A Sunbelt idén több mint 359 ál-antivírust gyűjtött össze, vagyis az év minden napjára jut legalább egy hamis biztonsági szoftver. A képernyőképek alapján azonban az ál-szoftverek fejlesztői sem igazán erőltetik meg magukat, sok esetben ugyanazt a kezelőfelületet nevezik át.

A második helyen végzett trójai, a Trojan-Spy.Win32.Zbot.gen több hasonló kártevőt foglal magában. Ezek a kémprogramok elsősorban jelszavak megfigyelésére és eltulajdonítására specializálódtak.

A harmadik helyen az Exploit.PDF-JS.Gen áll, amely a PDF olvasó JavaScript futtatókörnyezetének hibáit kihasználva távoli oldalakról tölt le újabb káros szoftvereket.

A negyedik helyen egy kereső, a felhasználók által tipikusan más ingyenes programokkal letöltött Fast Browser Search található: ez nem csupán a böngésző keresésének eredményeit változtatja meg, hanem a SearchGuard plus alkalmazással együtt nem engedi megváltoztatni az eltérített böngésző beállításait.

Az ötödik helyre a Trojan.Win32.AutoIt családhoz tartozó trójaiak és férgek csúsztak vissza. Előrelépett viszont a hatodik helyre a Packed.Win32.Tdss, egy olyan trójai és rootkit, amely fejlett rejtőzködő technikái mellett képes megváltoztatni a hálózati routerek DNS beállításait is.

Forrás: Sunbelt

Címkék: Google
Bookmark and ShareCikk nyomtatása
xEzt is figyelmébe ajánljuk:

Közösségi média redmondi módra

Különösebb kampány és felhajtás nélkül, szép csendben indult el a mai nappal a Microsoft saját közösségépítő portálja.
<1/3>
Üzenőfal elrejtése
Név:
E-mail:
Hozzászólás:

A rovat ajánlója
A közeljövőben a pénzügyi tranzakcióink is mobilizálódnak, így a bankkártyás fizetési mód idővel eltűnhet a piacról. Az NFC technológia küszöbön álló térhódításával a mobiltelefon...

Aktuális lapszámunkból

CEO, CIO két jóbarátNéhány éve már fel van adva a lecke az informatikai vezetőknek. Fiskális szigor. A tulajdonosok és a szabályzók kemény elvárásai a hatékonyabb és átlátható működés iránt. Gyorsan változnak a technológiák. Változó szolgáltatásfogyasztási módok. Mindez új megvilágításba helyezi a cio-t: több üzleti szellemet, innovatív képességet kell felmutatnia.

Kalózok: bűnözők vagy demokraták?A „kalóz” szót pejoratív értelemben már bő háromszáz éve használják a copyright-sértőkre, a digitális forradalom azonban a 21. századra radikálisan módosította a megítélésüket. A világ mintegy hatvan kalózpártja – köztük a most megalakult magyar Kalózpárt – a szerzői jogok alapos reformjánál jóval többet hirdet.

Előre a válság hátánA portálrendszerek terén is megfontolandó alternatívát jelentenek a nyílt forráskódú megoldások.