Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"a78aea4e-c187-4065-9a51-0d00535458b1","c_author":"HVG","category":"tudomany","description":"Érdekes megállapításra jutottak kanadai és francia kutatók: napi öt percnyi extrém hidegnek való kitettség javíthatja az alvásminőséget.","shortLead":"Érdekes megállapításra jutottak kanadai és francia kutatók: napi öt percnyi extrém hidegnek való kitettség javíthatja...","id":"20250107_extrem-hideg-kriostimulacio-alvasminoseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a78aea4e-c187-4065-9a51-0d00535458b1.jpg","index":0,"item":"87e82eb9-a70c-47b6-829d-85f18092024b","keywords":null,"link":"/tudomany/20250107_extrem-hideg-kriostimulacio-alvasminoseg","timestamp":"2025. január. 07. 08:03","title":"Rosszul alszik? Ez az 5 perces módszer segíthet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e41e3434-0301-4e3d-869d-c1474a52fef2","c_author":"HVG","category":"cegauto","description":"A japán gyártó első saját fejlesztésű EV platformja két év múlva debütálhat.","shortLead":"A japán gyártó első saját fejlesztésű EV platformja két év múlva debütálhat.","id":"20250107_erkezoben-a-mazda-elso-igazi-villanyautoja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e41e3434-0301-4e3d-869d-c1474a52fef2.jpg","index":0,"item":"ac8be2c0-8d7c-429a-b8f8-4011b686790e","keywords":null,"link":"/cegauto/20250107_erkezoben-a-mazda-elso-igazi-villanyautoja","timestamp":"2025. január. 07. 08:41","title":"Érkezőben a Mazda első igazi villanyautója","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"322937cd-228d-4c49-9691-ae349a15bf48","c_author":"hvg.hu","category":"vilag","description":"Egyelőre nem tudni, kik voltak a támadók, a Hamász nem vállalta magára az akciót.","shortLead":"Egyelőre nem tudni, kik voltak a támadók, a Hamász nem vállalta magára az akciót.","id":"20250106_ciszjordania-busz-tamadas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/322937cd-228d-4c49-9691-ae349a15bf48.jpg","index":0,"item":"c10c7b3e-4e8a-43ed-9ea3-2b72937c166c","keywords":null,"link":"/vilag/20250106_ciszjordania-busz-tamadas","timestamp":"2025. január. 06. 13:53","title":"Buszra nyitottak tüzet fegyveresek Ciszjordániában, hárman meghaltak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0bcb7007-8f94-4ad5-b052-f9b783ed4bdd","c_author":"hvg.hu/MTI","category":"vilag","description":"Dél-Korea szerint ez egy újabb provokáció.","shortLead":"Dél-Korea szerint ez egy újabb provokáció.","id":"20250106_Ballisztikus-raketat-lott-ki-Eszak-Korea","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0bcb7007-8f94-4ad5-b052-f9b783ed4bdd.jpg","index":0,"item":"49693331-7aeb-44f1-9c2d-693194c5ecc4","keywords":null,"link":"/vilag/20250106_Ballisztikus-raketat-lott-ki-Eszak-Korea","timestamp":"2025. január. 06. 08:02","title":"Újabb ballisztikus rakétát lőtt ki Észak-Korea","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e03b384a-3c30-4b38-aadf-653d2456ea60","c_author":"hvg.hu/MTI","category":"sport","description":"A 44 éves ír edző már alá is írta a szerződését.","shortLead":"A 44 éves ír edző már alá is írta a szerződését.","id":"20250106_Hivatalos-Robbie-Keane-Ferencvaros-vezetoedzo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e03b384a-3c30-4b38-aadf-653d2456ea60.jpg","index":0,"item":"34cf00c7-b337-4b79-ac16-76ce970df544","keywords":null,"link":"/sport/20250106_Hivatalos-Robbie-Keane-Ferencvaros-vezetoedzo","timestamp":"2025. január. 06. 16:02","title":"Hivatalos: Robbie Keane a Ferencváros vezetőedzője","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"32c08e28-4083-46af-aaf8-9487efebe5a9","c_author":"hvg.hu","category":"itthon","description":"65 embert vert át, ezzel 14 millió forintot szerzett egy Hajdú-Bihar vármegyei férfi, aki a bizniszbe az élettársát és két barátját is bevonta.","shortLead":"65 embert vert át, ezzel 14 millió forintot szerzett egy Hajdú-Bihar vármegyei férfi, aki a bizniszbe az élettársát és...","id":"20250106_online-csalas-buncselekmeny-hajdu-bihar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/32c08e28-4083-46af-aaf8-9487efebe5a9.jpg","index":0,"item":"26714b70-49b8-41bf-81a4-ee5e13547582","keywords":null,"link":"/itthon/20250106_online-csalas-buncselekmeny-hajdu-bihar","timestamp":"2025. január. 06. 10:19","title":"Mobil garázzsal vert át embereket, számlát is adott az online csaló","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2ee70235-6092-4808-a5a7-d5fb93b19e4f","c_author":"HVG","category":"360","description":"","shortLead":"","id":"20250106_hvg-jon-lonoff-centirol-centire-szinhaz-eloadas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2ee70235-6092-4808-a5a7-d5fb93b19e4f.jpg","index":0,"item":"871dbf0e-e20d-4a5f-bb13-4eb58b2a405b","keywords":null,"link":"/360/20250106_hvg-jon-lonoff-centirol-centire-szinhaz-eloadas","timestamp":"2025. január. 06. 16:00","title":"„Ez az a szellemes és komolyan vett vígjáték, amelyre minden évad vár”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0785d6db-5e79-485e-8796-7910383c1a75","c_author":"HVG","category":"cegauto","description":"A hollywoodi aranykort idéző filmsztárautóra lehet licitálni. ","shortLead":"A hollywoodi aranykort idéző filmsztárautóra lehet licitálni. ","id":"20250106_Egyedulallo-Mercedes-replikat-kinal-eladasra-John-Cena","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0785d6db-5e79-485e-8796-7910383c1a75.jpg","index":0,"item":"425fd755-2f19-4fbc-a1f2-db6f011996aa","keywords":null,"link":"/cegauto/20250106_Egyedulallo-Mercedes-replikat-kinal-eladasra-John-Cena","timestamp":"2025. január. 06. 20:20","title":"Egyedülálló Mercedes-replikát kínál eladásra John Cena","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Félévente jelentkeznek az orosz internetes bűnözők
szerző:
hvg.hu
Tetszett a cikk?
A Sunbelt Threat Research Center 2007 novemberben is megjelentette toplistáját a hónap legfertőzőbb kémprogramjairól és számítógépes károkozóiról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készítik.
Novemberben nem változott a legtöbb fertőzést okozó kémprogramok élbolya: továbbra is a trójai FakeAlert, a Virtumonde nevű hirdetési szoftver és a szintén trójai Zlob.Media-Codec kémprogram okozta a legtöbb fertőzést. Újdonság, hogy a Trojan.FakeAlert 2007 novemberében először lépte át a 2%-os határt, vagyis a kutatók által a világon regisztrált összes fertőzés 2,18%-át okozta ez a kártevő. Ennek persze lehet jó oldalát is nézni, hiszen a FakeAlert hamis biztonsági üzeneteket küldve veszi rá a felhasználókat a program telepítésére – vagyis egyre több internetezőt érdekel számtógépe biztonsága. A toplista első kilenc helyén novemberben négy trójai, négy kéretlen reklámokat megjelenítő program, és egy rootkit található – a tizedik helyen pedig egy valódi újdonság szerepel.
A MyGeek/CPVFeed névre keresztelt alkalmazást 2007 februárjában fedezték fel. A kéretlen reklámozó alkalmazás (adware) egy böngésző beépülő moduljaként települ, működése során különböző reklámokkal zavarja a böngészést, sőt, bizonyos esetekben a weboldalakra történő navigáció eltérítésével más oldalakat mutat mint amit valójában a felhasználó megpróbált megnyitni.
A Sunbelt havi kémprogram-összesítőjét lehetővé tevő ThreatNet hálózathoz bárki csatlakozhat, hiszen elég letölteni a www.sunbelt.hu honlapról a CounterSpy kémprogram-eltávolító ingyenes próbaváltozatát, s a program automatikusan összegyűjti a számítógépet ért fertőzéseket – egyúttal megtisztítja a merevlemezt a kémprogramoktól, ami gyorsabbá és újra biztonságossá teheti a számítógépet.
RBN – az orosz falanx
David Bizeul független szakértő novemberben külön tanulmányt szentelt az RBN nevű orosz internetes bűnözöi csoportnak. Az RBN-hez több nemzetközi netes bűncselekményt kapcsolnak a szakemberek, így 2005-ben a CoolWebSearch kémprogram megjelentetése, egy évvel később a VML sebezhetőségi hullám, a hírhedt Mpack exploit kit (2007 június), a Bank of India honlapjának feltörése (2007 augusztus) vagy akár a vezető antivírusok által több, mint 3 hónapig egyáltalán fel nem ismert Torpig/Sinowal trójai megalkotása mögött is az orosz csapat áll. „Ahhoz, hogy megértsük az RBN működését, ismernünk kell a helyi viszonyokat. Oroszországban rendkívül sok, tehetséges IT szakember található, akik viszont nem találnak a képzettségüknek megfelelő munkát. Ugyanakkor a hekkelés, a fizetés nélküli használat teljesen bevett gyakorlatnak számít az országban.” – véli David Bizeul, a tanulmány szerzője.
A teljes képhez az is hozzátartozik, hogy az orosz hatóságok nem lépnek fel kellő hatékonysággal az internetes bűnözőkkel szemben, akik így méginkább bátorítva érezhetik magukat. „Az adathalászat, a gyermekpornográfia, a spamküldés, a trójai alkalmazások terjesztése, illetve a honlap feltörések egyértelműen jelzik, hogy az RBN-nél mind a szükséges hardver – például botnetek - , mind a szellemi kapacitás rendelkezésre áll. Az RBN gyakorlatilag úgy működik, mint egy nemzetközi IT cég: bármilyen bűncselekményre tartunk igényt, ők megtalálják a megfelelő hardveres és szoftveres megoldásokat.” – teszi hozzá a szerző. A szervezet egyébként átlagosan félévente hallat magáról, így könnyen előfordulhat, hogy ismét egy nemzetközi adathalász akciót, vagy egy új kémprogramot láthatunk tőlük.
A legfertőzőbb kémprogramok és káros alkalmazások 2007. októberében (1-5) (Oldaltörés)
A legfertőzőbb kémprogramok és káros alkalmazások 2007. októberében:
1. Trojan.FakeAlert (trójai) A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.
2. Virtumonde (reklámprogram) A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.
3. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő) A káros alkalmazás bizonyos felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.
4. ClickSpring.PuritySCAN (reklámprogram) A PuritySCAN egy reklámok megjelenítésével finanszírozott szoftver, ami a böngésző gyorsítótára és az előzmények átvizsgálsával pornográf tartalmakat és utalásokat keres, majd felajánlja ezek törlését. A háttérben viszont a program a teljes böngészési előzményeket elküldi, ami alapján célzott hirdetéseket jelenít meg. A licensszerződés, ami a program telepítésével kerül elfogadásra, külön kitér arra, hogy a fejlesztő ClickSpring LLC automatikusan frissítheti vagy eltávolíthatja a szoftvert, és minden további hozzájárulás nélkül (vagyis a felhasználó tudta nélkül) tetszőleges alkalmazásokat telepíthet a számítógépre.
5. Trojan.NewMediaCodec (trójai) A New Media Codec trójai alkalmazás a Zlob.Media-Codec családhoz hasonlóan Windows Media Player frissítésnek tünteti fel magát, és tipikusan felnőtt tartalmú videók lejátszásakor kér engedélyt a felhasználótól a „frissítés” elvégzésére. Telepítését követően a kérdéses videó általában megtekinthetővé válik, viszont a trójai alkalmazás a háttérben azonnal elkezd különböző kémprogramokat és további károkozókat letölteni a gyanútlan felhasználó számítógépére.
A legfertőzöbb kémprogramok és káros alkalmazások 2007. októberében (6-10) (Oldaltörés)
6. Trojan.Unclassified.gen (trójai) A Trojan.Unclassified.gen általános kategóriába olyan trójai alkalmazások tartoznak, amelyeket a CounterSpy felismer, de egyenkénti elnevezésükre és elemzésükre még nem került sor. A kategória sok hasonló fertőzést tartalmaz.
7. Command Service (reklámprogram) Egy klasszikus adware kémprogram a felhasználó engedélyével, általában más, hasznosabb szoftverekkel együtt települ, és böngészés közben kéretlen hirdetéseket jelenít meg. A Command Service különlegessége, hogy más adware programok kiütésével megpróbálja „megvédeni saját területét”, a megszerzett számítógépet: végfelhasználói licensszerződése tartalmazza, hogy a program a felhasználó külön értesítése nélkül eltávolíthat, letilthat vagy működésképtelenné tehet más adware alkalmazásokat, amelyek feltételezhetően csökkenthetnék a Command Service hatékonyságát.
8. RootKitWin32Agent.eq (rootkit) Az operációs rendszer legmélyebb rétegeibe beférkőző Win32.Agent.eq rootkit elsősorban reklámprogramok számára biztosít búvóhelyet kémprogram-eltávolító és antivírus szoftverek elől. A futó rootkit képes átverni az operációs rendszert úgy, hogy a károkozókat tartalmazó könyvtárat „nem mutatja” a könyvtárak listázása során, így egy víruskeresés esetén a klasszikus védelmi szoftverek számára láthatatlan marad a búvóhely.
9. WhenU.Save (reklámprogram) A kémprogram folyamatosan figyeli a felhasználó böngészési szokásait, és a meglátogatott oldalak függvényében jelenít meg a tartalomhoz többé-kevésbé illő hirdetéseket. A reklámprogram működését a végfelhasználói szerződésben is felvállalja, elméletileg teljesen eltávolítható kézzel is, de ezt minden lépésben megnehezítik a fejlesztők. Olyan apróságokra is figyeltek, hogy a program eltávolításkor fordított értelmű kérdést tesz fel és arra kérdez rá, hogy a programot szeretné-e megtartani, amikor az eltávolítók szinte mindig az alkalmazás törlésére kérnek megerősítést.
10. MyGeek/CPVFeed (reklámprogram) A 2007 februárjában felfedezett kéretlen reklámozó alkalmazás (adware) egy böngésző beépülő modulként települ, általában a felhasználó tudta nélkül. Működése során különböző reklámokkal zavarja a böngészést, sőt, bizonyos esetekben a weboldalakra történő navigáció eltérítésével más oldalakat mutat mint amit valójában a felhasználó megpróbált megnyitni.
A hónap legnagyobb újdonsága kétségtelenül az Apple termékek használóit érinti, akik sokáig biztonságban érezhették magukat, hiszen Macintoshra nem fejlesztettek jelentős számmal vírusokat és kémprogramokat. Úgy tűnik, ennek most vége.
A Sunbelt Threat Research Center ismét megjelentette a legfertőzőbb kémprogramokról és számítógépes károkozókról készült tizes toplistáját. Az ötödik helyen egy rootkit is megjelent - egy károkozó, amely képes hosszú távon rejtőzködni és önmaga mellett más vírusokat is bújtatni.
Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2007. októberében is megjelentette toplistáját a szeptember hónap során legfertőzöbb kémprogramokról és számítógépes károkozókról.