Connect with us

technokrata

Beperelhetik az antivírus cégeket a vírusírók

Dotkom

Beperelhetik az antivírus cégeket a vírusírók

A jelenség mögött szövevényes jogi huzavona áll.

Az elmúlt hónapban a kéretlen reklámablakokat megjelenítő kártevőké volt a főszerep. Az ilyen kártevőket gyártó cégek gyakran legális vállalkozások mögé bújva végzik tevékenységüket, így „termékeiket” a NOD32 antivírus sokszor csak akkor találja meg, ha telepítés közben nem felejtettük el bekapcsolni a „Kéretlen alkalmazások keresése” opciót. A jelenség mögött szövevényes jogi huzavona áll, a kártevők készítői ugyanis felismerték, hogy amennyiben egy legális vállalkozást is elindítanak, és a „termékek” felhasználói szerződésében valahol apró betűvel feltüntetik, hogy a termékek korlátlan mennyiségű reklámot jeleníthetnek meg a felhasználó számítógépén, akkor beperelhetik azokat az antivírus cégeket, melyek kártevőként jelölik meg ezeket az „értékes programokat”. Az ESET ezért döntött úgy, hogy a felhasználónak magának kell beállítania, hogy az antivírus rendszer ezeket a „szoftvereket” is ismerje fel, és akadályozza meg a telepítésüket.

Az aktuális vírustoplista élén az előző hónapokhoz képest egyébként minimális változások történtek. A prímet most is a Trojan.Downloader.Swizzor.NBF viszi, egy olyan kártevő, melynek segítségével további kártékony állományokat másolnak a támadók a fertőzött számítógépre, és mely többnyire reklámprogramokat töltöget le és telepít. A Swizzor.NBF terjedéséhez a hiszékenységet is kihasználja, készítői például olyan programokba is bele szokták rejteni, melyek látszólag peer 2 peer hálózatok sebességét (pl. Torrent) optimalizálják.

Visszavette viszont a második helyet a Conficker, egy olyan hálózati féreg, amely a Microsoft Windows egyik biztonsági hibáját kihasználó exploit kóddal, valamint az automatikus futtatási lehetőségén keresztül is terjed. Bár az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőséghez már 2008 októberében kiadták az MS08-067 jelű Microsoft biztonsági javítócsomagot, ennek ellenére sok Windows alapú számítógépen nem fordítanak elég figyelmet az operációs rendszer naprakészségére.

Maradt az első ötben a Win32/TrojanDownloader.Bredolab.AA. A trójai távoli oldalakról kísérel meg további kódokat letölteni és végrehajtani. Futása közben a Windows, illetve a Windows/System32 mappákban igyekszik új kártékony állományokat létrehozni, emellett a Registry adatbázisban is manipulál bejegyzéseket.

Újoncunk a listán a tizedik Win32/Adware.WhenUSave. Futása során megkísérel a web.whenu.com weboldalhoz kapcsolódni, ahonnan kéretlen reklámokat, valamint saját programfrissítéseit tölti le. A fertőzött gépen aktív böngésző esetén linkeket, időjárás-jelentést és más kéretlen tartalmakat, reklámokat jelenít meg.



Szólj hozzá!

További Dotkom

Technokrata a Face-en

Tesztek

kiemelt-kep
2018-volkswagen-arteon-photos-and-info-news-car-and-driver-photo-676567-s-original
SAN BERNARDINO, OCTOBER 29: Shipping orders go by on a conveyor belt at Amazon's San Bernardino Fulfillment Center October 29, 2013 in San Bernardino, California. Amazon's 1 million square-foot facility in the hard hit San Bernardino County has created more than 800 jobs at the center. Fulfillment centers are where products sold by other vendors on Amazon.com store their inventory. (Photo by Kevork Djansezian/Getty Images)
20170802_093113

Tesztek

Kipróbáltam a Kingston legújabb SD-kártya olvasóját

2017. augusztus 3. csütörtök
SAMSUNG CSC
SAMSUNG CSC

Mobil tesztek

Teszt: Megvizsgáltuk, milyen az új Honor 8 (video)

2017. május 23. kedd
uobelqc8

Mobil tesztek

Teszt: Megnéztük magunknak a Huawei P10 Plus-t

2017. május 4. csütörtök
SAMSUNG CSC

Laptop tesztek

Teszt: Fujitsu Lifebook U747 – A pehelysúlyú bajnok

2017. április 14. péntek
SAMSUNG CSC

Audió Eszközök

TESZT: iFrogz – Coda Wireless család

2017. április 11. kedd
SAMSUNG CSC

Okosóra tesztek

Teszt: Casio Edifice EQB-600

2017. március 28. kedd