Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"5d3438c0-5352-4305-9680-b8f3acf83595","c_author":"HVG","category":"tudomany","description":"Szintet léphet az Apple és az Európai Unió jogi csatározása, emiatt pedig akár el is tűnhet egy fontos, régi funkció a cég eszközeiről – így az iPhone-okról is. ","shortLead":"Szintet léphet az Apple és az Európai Unió jogi csatározása, emiatt pedig akár el is tűnhet egy fontos, régi funkció...","id":"20250608_apple-airdrop-megszunes-eu-dma-iphone","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5d3438c0-5352-4305-9680-b8f3acf83595.jpg","index":0,"item":"fc5f0c01-a9e2-448e-82f3-1bb316401566","keywords":null,"link":"/tudomany/20250608_apple-airdrop-megszunes-eu-dma-iphone","timestamp":"2025. június. 08. 08:03","title":"El fog tűnni egy alapfunkció a telefonjáról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d3ae995e-71e4-45b5-8b18-c300c05f3fa1","c_author":"hvg.hu","category":"itthon","description":"A kormányzati elvonások miatti tiltakozás jeléül pénteken 10 percre leállt a főváros tömegközlekedése, a MÁV viszont váltóhibával küzdött.","shortLead":"A kormányzati elvonások miatti tiltakozás jeléül pénteken 10 percre leállt a főváros tömegközlekedése, a MÁV viszont...","id":"20250606_Vitezy-David-a-MAV-is-szolidaris-Budapesttel-a-balatoni-fovonalon-osszeomlott-a-kozlekedes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d3ae995e-71e4-45b5-8b18-c300c05f3fa1.jpg","index":0,"item":"61ad24d9-e262-4654-b329-aa29a993df91","keywords":null,"link":"/itthon/20250606_Vitezy-David-a-MAV-is-szolidaris-Budapesttel-a-balatoni-fovonalon-osszeomlott-a-kozlekedes","timestamp":"2025. június. 06. 16:25","title":"Vitézy Dávid: A MÁV is szolidáris Budapesttel, a balatoni fővonalon összeomlott a közlekedés","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3e436bb0-66aa-4942-9450-eb6e5fe09446","c_author":"MTI/hvg.hu","category":"vilag","description":"Az egyik légibázist már korábban is támadták. ","shortLead":"Az egyik légibázist már korábban is támadták. ","id":"20250606_az-ukran-erok-csapast-mertek-ket-orosz-repterre","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3e436bb0-66aa-4942-9450-eb6e5fe09446.jpg","index":0,"item":"3e36ba1d-91a3-4b18-9607-b5902467f010","keywords":null,"link":"/vilag/20250606_az-ukran-erok-csapast-mertek-ket-orosz-repterre","timestamp":"2025. június. 06. 17:12","title":"Az ukránok újabb csapást mértek két orosz légibázisra","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4711ad29-e236-4183-8c93-942477f8e11f","c_author":"HVG","category":"tudomany","description":"Ismét közreadta az iOS és iPadOS 18 használati adatait az Apple, és a jelek szerint a felhasználók zöme már a cég legfrissebb rendszereit használja. Van azonban valami, amiről gyanúsan hallgatnak Cupertinóban.","shortLead":"Ismét közreadta az iOS és iPadOS 18 használati adatait az Apple, és a jelek szerint a felhasználók zöme már a cég...","id":"20250606_apple-iphone-ios18-hasznalati-adatok-statisztika","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4711ad29-e236-4183-8c93-942477f8e11f.jpg","index":0,"item":"091a1199-ee9d-4207-9bdd-0cc18bca63d7","keywords":null,"link":"/tudomany/20250606_apple-iphone-ios18-hasznalati-adatok-statisztika","timestamp":"2025. június. 06. 15:03","title":"Kitárta lapjait az Apple: ennyien mondtak igent a cég újításaira","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f8bd1b26-7ec9-4373-9d17-5d73524668c6","c_author":"HVG","category":"tudomany","description":"Sokkal egyszerűbb lehet hamarosan a Windowson futó valamennyi program és szolgáltatás frissítése, miután a Microsoft szeretne mindent egységesíteni a Windows Update égisze alatt.","shortLead":"Sokkal egyszerűbb lehet hamarosan a Windowson futó valamennyi program és szolgáltatás frissítése, miután a Microsoft...","id":"20250607_microsoft-windows-update-frissitesek-minden-alkalmazas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f8bd1b26-7ec9-4373-9d17-5d73524668c6.jpg","index":0,"item":"9aa20761-213e-44b9-b109-5cdb9b9ee9f4","keywords":null,"link":"/tudomany/20250607_microsoft-windows-update-frissitesek-minden-alkalmazas","timestamp":"2025. június. 07. 08:03","title":"Gyökeresen átalakul a Windows alapszolgáltatása","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e34caa37-b9c0-4437-9485-847edc0155aa","c_author":"Alsó-Ausztria","category":"brandcontent","description":"A Duna menti kerékpárút – amely 1200 kilométer hosszan kanyarog Németországtól, Donaueschingentől egészen Budapestig – méltán tartozik Európa legnépszerűbb biciklis útvonalai közé. A legtöbben a Passau és Bécs közötti szakaszt választják, ha azonban egyedibb, természetközelibb élményeket keresünk, érdemes egy ponton letérni erről a fő vonalról, és bebarangolni Alsó-Ausztria egyik legizgalmasabb régióját: a Mostviertelt.","shortLead":"A Duna menti kerékpárút – amely 1200 kilométer hosszan kanyarog Németországtól, Donaueschingentől egészen Budapestig –...","id":"20250422_also-ausztria-kerekpar_duna_alpok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e34caa37-b9c0-4437-9485-847edc0155aa.jpg","index":0,"item":"908ee919-89ff-4a1f-83da-fb4ec640817f","keywords":null,"link":"/brandcontent/20250422_also-ausztria-kerekpar_duna_alpok","timestamp":"2025. június. 07. 15:30","title":"Látványos kitérő: kerékpáron a Duna és az Alpok között","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":true,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":true,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9d706dc9-18e5-4e13-850a-f5b959bfc6bc","c_author":"Arató László (EUrologus)","category":"eurologus","description":"Közleményben jelezte a Nemzetgazdasági Minisztérium, hogy az Európai Bizottság kezdeményezi a Magyarországgal szemben folyó túlzottdeficit-eljárás felfüggesztését. Az EUrologus megtudta, ez a javaslat korántsem jelenti azt, hogy a magyar kormány felállhatna az uniós szégyenpadról, az eljárás nem szűnik meg, fél év múlva várható az újabb ellenőrzés.","shortLead":"Közleményben jelezte a Nemzetgazdasági Minisztérium, hogy az Európai Bizottság kezdeményezi a Magyarországgal szemben...","id":"20250606_gazdasag_hiany_edp_euripa-bizottsag_koltsegvetes-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9d706dc9-18e5-4e13-850a-f5b959bfc6bc.jpg","index":0,"item":"b4920e3f-a50c-4b75-b30f-40a2804e2364","keywords":null,"link":"/eurologus/20250606_gazdasag_hiany_edp_euripa-bizottsag_koltsegvetes-ebx","timestamp":"2025. június. 06. 15:22","title":"Technikailag felfüggesztik a hiány miatti uniós eljárást, de gyakorlatilag marad a szégyenpadon az ország","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"15e4242e-dd1c-46f2-ae74-5b0b9acea381","c_author":"HVG","category":"sport","description":"Egy szerb és egy egyiptomi labdarúgó érintett.","shortLead":"Egy szerb és egy egyiptomi labdarúgó érintett.","id":"20250606_Eltiltottak-ket-focistat-Franciaorszagban-mert-letakartak-a-homofobia-ellenes-jelvenyt-a-mezukon","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/15e4242e-dd1c-46f2-ae74-5b0b9acea381.jpg","index":0,"item":"a1b01b5a-0cf6-40ca-abe7-67a554c0a042","keywords":null,"link":"/sport/20250606_Eltiltottak-ket-focistat-Franciaorszagban-mert-letakartak-a-homofobia-ellenes-jelvenyt-a-mezukon","timestamp":"2025. június. 06. 19:23","title":"Eltiltottak két focistát Franciaországban, mert letakarták a homofóbia-ellenes jelvényt a mezükön","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Félévente jelentkeznek az orosz internetes bűnözők
szerző:
hvg.hu
Tetszett a cikk?
A Sunbelt Threat Research Center 2007 novemberben is megjelentette toplistáját a hónap legfertőzőbb kémprogramjairól és számítógépes károkozóiról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készítik.
Novemberben nem változott a legtöbb fertőzést okozó kémprogramok élbolya: továbbra is a trójai FakeAlert, a Virtumonde nevű hirdetési szoftver és a szintén trójai Zlob.Media-Codec kémprogram okozta a legtöbb fertőzést. Újdonság, hogy a Trojan.FakeAlert 2007 novemberében először lépte át a 2%-os határt, vagyis a kutatók által a világon regisztrált összes fertőzés 2,18%-át okozta ez a kártevő. Ennek persze lehet jó oldalát is nézni, hiszen a FakeAlert hamis biztonsági üzeneteket küldve veszi rá a felhasználókat a program telepítésére – vagyis egyre több internetezőt érdekel számtógépe biztonsága. A toplista első kilenc helyén novemberben négy trójai, négy kéretlen reklámokat megjelenítő program, és egy rootkit található – a tizedik helyen pedig egy valódi újdonság szerepel.
A MyGeek/CPVFeed névre keresztelt alkalmazást 2007 februárjában fedezték fel. A kéretlen reklámozó alkalmazás (adware) egy böngésző beépülő moduljaként települ, működése során különböző reklámokkal zavarja a böngészést, sőt, bizonyos esetekben a weboldalakra történő navigáció eltérítésével más oldalakat mutat mint amit valójában a felhasználó megpróbált megnyitni.
A Sunbelt havi kémprogram-összesítőjét lehetővé tevő ThreatNet hálózathoz bárki csatlakozhat, hiszen elég letölteni a www.sunbelt.hu honlapról a CounterSpy kémprogram-eltávolító ingyenes próbaváltozatát, s a program automatikusan összegyűjti a számítógépet ért fertőzéseket – egyúttal megtisztítja a merevlemezt a kémprogramoktól, ami gyorsabbá és újra biztonságossá teheti a számítógépet.
RBN – az orosz falanx
David Bizeul független szakértő novemberben külön tanulmányt szentelt az RBN nevű orosz internetes bűnözöi csoportnak. Az RBN-hez több nemzetközi netes bűncselekményt kapcsolnak a szakemberek, így 2005-ben a CoolWebSearch kémprogram megjelentetése, egy évvel később a VML sebezhetőségi hullám, a hírhedt Mpack exploit kit (2007 június), a Bank of India honlapjának feltörése (2007 augusztus) vagy akár a vezető antivírusok által több, mint 3 hónapig egyáltalán fel nem ismert Torpig/Sinowal trójai megalkotása mögött is az orosz csapat áll. „Ahhoz, hogy megértsük az RBN működését, ismernünk kell a helyi viszonyokat. Oroszországban rendkívül sok, tehetséges IT szakember található, akik viszont nem találnak a képzettségüknek megfelelő munkát. Ugyanakkor a hekkelés, a fizetés nélküli használat teljesen bevett gyakorlatnak számít az országban.” – véli David Bizeul, a tanulmány szerzője.
A teljes képhez az is hozzátartozik, hogy az orosz hatóságok nem lépnek fel kellő hatékonysággal az internetes bűnözőkkel szemben, akik így méginkább bátorítva érezhetik magukat. „Az adathalászat, a gyermekpornográfia, a spamküldés, a trójai alkalmazások terjesztése, illetve a honlap feltörések egyértelműen jelzik, hogy az RBN-nél mind a szükséges hardver – például botnetek - , mind a szellemi kapacitás rendelkezésre áll. Az RBN gyakorlatilag úgy működik, mint egy nemzetközi IT cég: bármilyen bűncselekményre tartunk igényt, ők megtalálják a megfelelő hardveres és szoftveres megoldásokat.” – teszi hozzá a szerző. A szervezet egyébként átlagosan félévente hallat magáról, így könnyen előfordulhat, hogy ismét egy nemzetközi adathalász akciót, vagy egy új kémprogramot láthatunk tőlük.
A legfertőzőbb kémprogramok és káros alkalmazások 2007. októberében (1-5) (Oldaltörés)
A legfertőzőbb kémprogramok és káros alkalmazások 2007. októberében:
1. Trojan.FakeAlert (trójai) A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.
2. Virtumonde (reklámprogram) A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.
3. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő) A káros alkalmazás bizonyos felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.
4. ClickSpring.PuritySCAN (reklámprogram) A PuritySCAN egy reklámok megjelenítésével finanszírozott szoftver, ami a böngésző gyorsítótára és az előzmények átvizsgálsával pornográf tartalmakat és utalásokat keres, majd felajánlja ezek törlését. A háttérben viszont a program a teljes böngészési előzményeket elküldi, ami alapján célzott hirdetéseket jelenít meg. A licensszerződés, ami a program telepítésével kerül elfogadásra, külön kitér arra, hogy a fejlesztő ClickSpring LLC automatikusan frissítheti vagy eltávolíthatja a szoftvert, és minden további hozzájárulás nélkül (vagyis a felhasználó tudta nélkül) tetszőleges alkalmazásokat telepíthet a számítógépre.
5. Trojan.NewMediaCodec (trójai) A New Media Codec trójai alkalmazás a Zlob.Media-Codec családhoz hasonlóan Windows Media Player frissítésnek tünteti fel magát, és tipikusan felnőtt tartalmú videók lejátszásakor kér engedélyt a felhasználótól a „frissítés” elvégzésére. Telepítését követően a kérdéses videó általában megtekinthetővé válik, viszont a trójai alkalmazás a háttérben azonnal elkezd különböző kémprogramokat és további károkozókat letölteni a gyanútlan felhasználó számítógépére.
A legfertőzöbb kémprogramok és káros alkalmazások 2007. októberében (6-10) (Oldaltörés)
6. Trojan.Unclassified.gen (trójai) A Trojan.Unclassified.gen általános kategóriába olyan trójai alkalmazások tartoznak, amelyeket a CounterSpy felismer, de egyenkénti elnevezésükre és elemzésükre még nem került sor. A kategória sok hasonló fertőzést tartalmaz.
7. Command Service (reklámprogram) Egy klasszikus adware kémprogram a felhasználó engedélyével, általában más, hasznosabb szoftverekkel együtt települ, és böngészés közben kéretlen hirdetéseket jelenít meg. A Command Service különlegessége, hogy más adware programok kiütésével megpróbálja „megvédeni saját területét”, a megszerzett számítógépet: végfelhasználói licensszerződése tartalmazza, hogy a program a felhasználó külön értesítése nélkül eltávolíthat, letilthat vagy működésképtelenné tehet más adware alkalmazásokat, amelyek feltételezhetően csökkenthetnék a Command Service hatékonyságát.
8. RootKitWin32Agent.eq (rootkit) Az operációs rendszer legmélyebb rétegeibe beférkőző Win32.Agent.eq rootkit elsősorban reklámprogramok számára biztosít búvóhelyet kémprogram-eltávolító és antivírus szoftverek elől. A futó rootkit képes átverni az operációs rendszert úgy, hogy a károkozókat tartalmazó könyvtárat „nem mutatja” a könyvtárak listázása során, így egy víruskeresés esetén a klasszikus védelmi szoftverek számára láthatatlan marad a búvóhely.
9. WhenU.Save (reklámprogram) A kémprogram folyamatosan figyeli a felhasználó böngészési szokásait, és a meglátogatott oldalak függvényében jelenít meg a tartalomhoz többé-kevésbé illő hirdetéseket. A reklámprogram működését a végfelhasználói szerződésben is felvállalja, elméletileg teljesen eltávolítható kézzel is, de ezt minden lépésben megnehezítik a fejlesztők. Olyan apróságokra is figyeltek, hogy a program eltávolításkor fordított értelmű kérdést tesz fel és arra kérdez rá, hogy a programot szeretné-e megtartani, amikor az eltávolítók szinte mindig az alkalmazás törlésére kérnek megerősítést.
10. MyGeek/CPVFeed (reklámprogram) A 2007 februárjában felfedezett kéretlen reklámozó alkalmazás (adware) egy böngésző beépülő modulként települ, általában a felhasználó tudta nélkül. Működése során különböző reklámokkal zavarja a böngészést, sőt, bizonyos esetekben a weboldalakra történő navigáció eltérítésével más oldalakat mutat mint amit valójában a felhasználó megpróbált megnyitni.
A hónap legnagyobb újdonsága kétségtelenül az Apple termékek használóit érinti, akik sokáig biztonságban érezhették magukat, hiszen Macintoshra nem fejlesztettek jelentős számmal vírusokat és kémprogramokat. Úgy tűnik, ennek most vége.
A Sunbelt Threat Research Center ismét megjelentette a legfertőzőbb kémprogramokról és számítógépes károkozókról készült tizes toplistáját. Az ötödik helyen egy rootkit is megjelent - egy károkozó, amely képes hosszú távon rejtőzködni és önmaga mellett más vírusokat is bújtatni.
Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2007. októberében is megjelentette toplistáját a szeptember hónap során legfertőzöbb kémprogramokról és számítógépes károkozókról.