Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"0e5fd99e-2019-4e7e-a153-3245b0cac225","c_author":"HVG","category":"itthon","description":"A rendőrség halált okozó súlyos testi sértés gyanúja miatt nyomoz a nő halálának ügyében.","shortLead":"A rendőrség halált okozó súlyos testi sértés gyanúja miatt nyomoz a nő halálának ügyében.","id":"20250203_iskola-bombariado-bombafenyegetes-sz-ervin","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0e5fd99e-2019-4e7e-a153-3245b0cac225.jpg","index":0,"item":"0c12b65a-6c06-4b6c-ae69-fa2ad9ec619b","keywords":null,"link":"/itthon/20250203_iskola-bombariado-bombafenyegetes-sz-ervin","timestamp":"2025. február. 03. 19:21","title":"Januárban halt meg az anyja a 15 éves fiúnak, aki bombafenyegetést küldött 46 iskolának","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"30279378-69b3-4b05-956c-b52f35889e10","c_author":"HVG","category":"vilag","description":"Moszkva és Washington is arról beszél, hogy választásokra lenne szükség Ukrajnában. Kijev orosz destabilizációtól tart, egy volt miniszter szerint mindkét nagyhatalom ki akarja iktatni Zelenszkijt.","shortLead":"Moszkva és Washington is arról beszél, hogy választásokra lenne szükség Ukrajnában. Kijev orosz destabilizációtól tart...","id":"20250204_ukrajna-egyesult-allamok-oroszorszag-valasztas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/30279378-69b3-4b05-956c-b52f35889e10.jpg","index":0,"item":"569e0e50-194a-4eb2-9b17-4b91e39b1f1f","keywords":null,"link":"/vilag/20250204_ukrajna-egyesult-allamok-oroszorszag-valasztas","timestamp":"2025. február. 04. 10:57","title":"Megdöbbentette az ukránokat, hogy az Egyesült Államokban ugyanazt akarják, mint Putyin","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b3ebd948-1267-4c18-af46-94e35ca638bb","c_author":"MTI","category":"gazdasag","description":"A tüntetők választ akarnak kapni arra is, hogy miért költöttek 16 millió eurót a pályaudvar felújításra, amely eredetileg 3 millióba került volna.","shortLead":"A tüntetők választ akarnak kapni arra is, hogy miért költöttek 16 millió eurót a pályaudvar felújításra, amely...","id":"20250203_szerbia-ujvidek-palyaudvar-tragedia-korrupcio-gyanu-nyomozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b3ebd948-1267-4c18-af46-94e35ca638bb.jpg","index":0,"item":"5c816932-25a9-4150-8168-82b0668d3b25","keywords":null,"link":"/gazdasag/20250203_szerbia-ujvidek-palyaudvar-tragedia-korrupcio-gyanu-nyomozas","timestamp":"2025. február. 03. 18:49","title":"Korrupció gyanújával indítottak nyomozást az újvidéki tragédia ügyében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"04c259c5-9766-41e1-9aec-8b323aead7ba","c_author":"hvg.hu","category":"elet","description":"A Rákellenes Világnap alkalmából a walesi hercegné azt írta a kép mellé: „Ne felejtsd el ápolni mindazt, ami a betegségen túl van.”","shortLead":"A Rákellenes Világnap alkalmából a walesi hercegné azt írta a kép mellé: „Ne felejtsd el ápolni mindazt, ami...","id":"20250204_katalin-hercegne-rakellenes-vilagnap-lajos-herceg-foto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/04c259c5-9766-41e1-9aec-8b323aead7ba.jpg","index":0,"item":"52f37dda-6bc7-4c7a-8138-7ce58679bc3b","keywords":null,"link":"/elet/20250204_katalin-hercegne-rakellenes-vilagnap-lajos-herceg-foto","timestamp":"2025. február. 04. 08:57","title":"Katalin hercegné legújabb fotóját a 6 éves Lajos herceg készítette","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"de771bfe-1426-4f5a-8367-4c6642613973","c_author":"Ford KKE Kft.","category":"brandchannel","description":"Egy életvitelszerűen autózó embert kérdeztünk az úton tapasztalható legjobb és legrosszabb helyzetekről, illetve arról, hogyan lehet ép ésszel megúszni a közlekedést a nagyvárosban. ","shortLead":"Egy életvitelszerűen autózó embert kérdeztünk az úton tapasztalható legjobb és legrosszabb helyzetekről, illetve arról...","id":"20241217_fordmagyarorszag_Ford_Puma_vezetestechnika_autovezetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/de771bfe-1426-4f5a-8367-4c6642613973.jpg","index":0,"item":"5ffb32e9-2406-483d-b368-d0b6f73d0bc4","keywords":null,"link":"/brandchannel/20241217_fordmagyarorszag_Ford_Puma_vezetestechnika_autovezetes","timestamp":"2025. február. 04. 11:30","title":"Hogyan lehet ép ésszel megúszni a közlekedést a nagyvárosban?","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Ford Közép- és Kelet-Európai Kft.","c_partnerlogo":"cc7ea449-d2a8-423d-ac2e-cc71c2f7b6d5","c_partnertag":""},{"available":true,"c_guid":"059ea810-bb5f-4438-bc01-866bcb5ccce8","c_author":"HVG","category":"elet","description":"Kerala üdülőhely, ahol a magyar miniszterelnök a múlt hónapban pihent, bombafenyegetést kapott, állítólag Lengyelországból, de hamar kiderült, hogy csak kamu.","shortLead":"Kerala üdülőhely, ahol a magyar miniszterelnök a múlt hónapban pihent, bombafenyegetést kapott, állítólag...","id":"20250203_Bombafenyegetest-kapott-Orban-indiai-luxusszallodaja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/059ea810-bb5f-4438-bc01-866bcb5ccce8.jpg","index":0,"item":"7a78f291-b5fe-47c0-a652-a068b789e3a0","keywords":null,"link":"/elet/20250203_Bombafenyegetest-kapott-Orban-indiai-luxusszallodaja","timestamp":"2025. február. 03. 21:46","title":"Bombafenyegetést kapott Orbán indiai luxusszállodája","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f8a5c83d-eccf-4f83-837f-56c371c10cf7","c_author":"HVG","category":"elet","description":"Bár a BKK-n naponta 3 millió utazás történik és az ott dolgozóknak már nehéz újat mutatni, de a cég szerint akadnak olyan jelenetek, ami őket is meglepi. Öt ilyen esetről számoltak be kedden.","shortLead":"Bár a BKK-n naponta 3 millió utazás történik és az ott dolgozóknak már nehéz újat mutatni, de a cég szerint akadnak...","id":"20250204_szulest-buszsofor-trolit-tolo-utasok-bkk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f8a5c83d-eccf-4f83-837f-56c371c10cf7.jpg","index":0,"item":"e2350fb0-c3f6-4d31-8358-691b272caacb","keywords":null,"link":"/elet/20250204_szulest-buszsofor-trolit-tolo-utasok-bkk","timestamp":"2025. február. 04. 15:52","title":"Szülést levezető buszsofőr, elveszett gyerek és a kóbor cica – öt hihetetlen sztorit szedett össze a BKK","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ee67ee95-54c5-45b4-88ec-21b0c272c374","c_author":"hvg.hu","category":"itthon","description":"Tavasszal indul Kapu Tibor, az első magyar űrhajós a Nemzetközi Űrállomásra, de a magyar űrprogram jelképét már most levédette Szijjártó Péter tárcája. A logóban a Holdról is látszik Magyarország, és van benne egy csillagokból álló csodaszarvas.","shortLead":"Tavasszal indul Kapu Tibor, az első magyar űrhajós a Nemzetközi Űrállomásra, de a magyar űrprogram jelképét már most...","id":"20250204_Levedette-a-kulugy-a-magyar-urprogram-jelkepet-amit-cipotol-a-karacsonyfadiszig-mindenre-ratennenek-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ee67ee95-54c5-45b4-88ec-21b0c272c374.jpg","index":0,"item":"1e5598ae-89e0-4b11-b4c9-3b3253a8129a","keywords":null,"link":"/itthon/20250204_Levedette-a-kulugy-a-magyar-urprogram-jelkepet-amit-cipotol-a-karacsonyfadiszig-mindenre-ratennenek-ebx","timestamp":"2025. február. 04. 12:07","title":"Levédette a külügy a magyar űrprogram jelképét, és cipőtől a karácsonyfadíszig mindenre rátenné","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A merevlemez-gyilkos vírus már hazánkban is pusztít
Tetszett a cikk?
Az ESET szakértői szerint a vírusfertőzések többségét a múlt hónapban is meg lehetett volna előzni, ha a felhasználók frissítik az operációs rendszerüket és fontos alkalmazásaikat. A tét ráadásul most megnőtt, a magyar vírustoplista 9. helyére került Mebroot.K ugyanis törölheti a merevlemez partíciós tábláját.
Az ESET minden hónapban összeállítja a Magyarországon terjedő számítógépes vírusok toplistáját, melynek elemzése több tanulsággal szolgál a felhasználók számára.
A múlt hónapban listavezető pozíciót elért Conficker 2008. novemberében bukkant fel, és azóta rendszeresen szerepel a magyarországi vírus-toplistákon. A kártevő egy olyan hálózati féreg, amely a Windows operációs rendszer egy biztonsági hibáját kihasználó kóddal terjed. Bár a Microsoft már tavaly októberben kiadta a megfelelő javítócsomagot, sok felhasználó nem fordít figyelmet operációs rendszere frissítésére. A Conficker így hazánk mellett több országban – például Brazíliában, Ukrajnában és az Egyesült Államokban – is listavezető.
A júliusi toplista második helyére az Autorun/Inf fertőzés került, mely gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó kórokozóknak. A kártevő már nem csupán az USB kulcsok, de az USB-portra csatlakoztatható MP3 lejátszók is hordozhatják a fertőzést, mely ellen a legegyszerűbben az automatikus futtatási funkció letiltásával védekezhetnének a felhasználók.
Végül a legérdekesebb a lista új szereplője, a Win32/Mebroot.K trójai. Bár a kártevő már közel egy éves ismert, most mégis felkerült a toplista 9. helyére. A trójai amellett, hogy további kártékony kódokat igyekszik letölteni a megfertőzött számítógépre, tönkreteheti a merevlemez partíciós tábláját is, ami azzal jár, hogy nem tudunk hozzáférni az adatainkhoz.
Végezetül következzen a magyarországi toplista. A több százezer magyarországi felhasználó visszajelzésein alapuló statisztikai rendszer szerint 2009 júliusában az alábbi 10 károkozó terjedt a legnagyobb számban hazánkban. Ezek együttesen 35,20 százalékot tudtak kihasítani maguknak a teljes „tortából”.
Elterjedtsége a júliusi fertőzések között: 6,45 százalék
Az ehavi top 10 (Oldaltörés)
1. Win32/Conficker.AA féreg
Működés: A Win32/Conficker egy olyan hálózati féreg, amely a Microsoft Windows legfrissebb biztonsági hibáját kihasználó exploit kóddal terjed. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőségre építve a távoli támadó megfelelő jogosultság nélkül hajthatja végre az akcióját. A Conficker először betölt egy DLL fájlt az SVCHost eljáráson keresztül, majd távoli szerverekkel lép kapcsolatba, hogy azokról további kártékony kódokat töltsön le. Emellett a féreg módosítja a host fájlt, ezáltal számos vírusvédelmi webcím is elérhetetlenné válik a megfertőzött számítógépen.
A számítógépre kerülés módja: változattól függően a felhasználó maga telepíti, vagy pedig egy biztonsági résen keresztül felhasználói beavatkozás nélkül magától települ fel, illetve automatikusan is elindulhat hordozható külső meghajtó fertőzött Autorun állománya miatt.
2. INF/Autorun vírus
Elterjedtsége a júliusi fertőzések között: 5,04 százalék
Működés: Az INF/Autorun egyfajta gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó károkozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul.
A számítógépre kerülés módja: fertőzött adathordozókon (akár MP3 lejátszókon) terjed.
3. Win32/TrojanDownloader.Bredolab.AA trójai
Elterjedtsége a júliusi fertőzések között: 4,29 százalék
Működés: A Win32/TrojanDownloader.Bredolab.AA egy olyan trójai program, mely távoli oldalakról további kártékony kódokat tölt le és hajt végre. Futása közben a Windows, illetve a Windows/System32 mappákba igyekszik új kártékony állományokat létrehozni. Emellett a Registry adatbázisban is a bejegyzéseket manipulál, egészen pontosan kulcsokat készít, illetve módosít a biztonságitámogatás-szolgáltató (SSPI – Security Service Provider Interface) szekcióban. Ez a beállítás felel eredetileg a felhasználó hitelesítő adatainak továbbításáért az ügyfélszámítógépről a célkiszolgálóra.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
4. Win32/Adware.Virtumonde alkalmazás
Elterjedtsége a júliusi fertőzések között: 4,05 százalék
Működés: A Virtumonde (Vundo) program a kéretlen alkalmazások (Potentially Unwanted) kategóriájába esik az ESET besorolása szerint. A károkozó elsődleges célja kéretlen reklámok letöltése a számítógépre. Működés közben megkísérel további kártékony komponenseket, trójai programokat letöltő webcímekre csatlakozni. Futása közben különféle felnyíló ablakokat jelenít meg. A Win32/Adware.Virtumonde trójai a Windows System32 mappájában véletlenszerűen generált nevű fájl(oka)t hoz létre.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
5. Win32/Kryptik trójai
Elterjedtsége a júliusi fertőzések között: 3,18 százalék
Működés: A trójai nem rendelkezik saját magát telepítő kódrészlettel, azt a felhasználó maga tölti le és indítja el. A megtámadott számítógépről információkat próbál gyűjteni, amelyeket véletlenszerűen generált néven .htm, illetve .png kiterjesztésű fájlokban tárol el, és azokat különféle weboldalak felé igyekszik továbbítani.
Azért, hogy a trójai gondoskodjon saját indításáról minden egyes rendszerindítás esetén, a rendszerleíró adatbázisban több különböző bejegyzést hoz létre. Emellett hátsó ajtót is nyit, melyen keresztül a távoli támadó később is könnyen hozzáfér a megfertőzött számítógéphez.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
6. Win32/Agent trójai
Elterjedtsége a júliusi fertőzések között: 3,04 százalék
Működés: Ezzel a gyűjtőnévvel azokat a rosszindulatú kódokat jelöljük, amelyek a felhasználók információit lopják el. Jellemzően ez a kártevő család mindig ideiglenes helyekre (Temporary mappa) másolja magát, majd a rendszerleíró adatbázisban elhelyezett Registry kulcsokkal gondoskodik arról, hogy minden rendszerindításkor lefuttassa saját kódját. A létrehozott állományokat jellemzően .dat illetve .exe kiterjesztéssel hozza létre.
A számítógépre kerülés módja: a felhasználó maga telepíti.
7. Win32/PSW.OnLineGames.NMY trójai
Elterjedtsége a júliusi fertőzések között: 3,01 százalék
Működés: Ez a kártevő család olyan trójai programokból áll, amelyek billentyűleütés-naplózót (keylogger) igyekszenek gépünkre telepíteni. Gyakran rootkit komponense is van, amelynek segítségével igyekszik állományait, illetve működését a fertőzött számítógépen leplezni, eltüntetni. Ténykedése jellemzően az online játékok jelszavainak begyűjtésére, ezek ellopására, és a jelszóadatok titokban történő továbbküldésére fókuszál. A távoli támadók ezzel a módszerrel jelentős mennyiségű lopott jelszóhoz juthatnak hozzá, amelyeket aztán alvilági csatornákon értékesítenek.
A számítógépre kerülés módja: a felhasználó maga telepíti.
8. WMA/TrojanDownloader.GetCodec.gen trójai
Elterjedtsége a júliusi fertőzések között: 2,74 százalék
Működés: Számos olyan csalárd módszer létezik, melynél a kártékony kódok letöltésére úgy veszik rá a gyanútlan felhasználót, hogy ingyenes és hasznosnak tűnő alkalmazást kínálnak fel neki letöltésre és telepítésre. Az ingyenes MP3 zenéket ígérő program mellékhatásként azonban különféle kártékony komponenseket telepít a Program Files\VisualTools mappába, és ezekhez tucatnyi Registry bejegyzést is létrehoz. Telepítése közben és utána is kéretlen reklámablakokat jelenít meg a számítógépen.
A számítógépre kerülés módja: a felhasználó maga telepíti.
9. Win32/Mebroot.K trójai
Elterjedtsége a júliusi fertőzések között: 1,71 százalék
Működés: A Win32/Mebroot.K trójai elsődleges célja, hogy további számítógépeket fertőzzön meg. Ehhez az ideiglenes (Temporary) mappában létrehoz egy <szám>.tmp nevű fájlt, valamint a rendszerleíró adatbázisba számos bejegyzést hoz létre, illetve módosítja azokat, ha már léteznek. Ezenkívül megkísérel a google.com webcímre is csatlakozni. Működése során tönkreteszi a merevlemez partíciós tábláját.
A számítógépre kerülés módja: a felhasználó maga telepíti.
10. Win32/Toolbar.MyWebSearch alkalmazás
Elterjedtsége a márciusi fertőzések között: 1,69 százalék
Működés: Internet Explorer és Firefox alatt működő keresőszolgáltatás, amely kéretlenül reklámprogramokat helyez el a PC-n. Telepítésekor számtalan kulcsot módosít a rendszerleíró adatbázisban, és kéretlen reklámokat jelenít meg az adott számítógépen. Az alkalmazás figyeli a felhasználó böngészési szokásait, és adatokat gyűjt ezekről, de működésével lassítja a számítógépet is. Ezenkívül megváltoztatja a böngésző kereséssel kapcsolatos beállításait és az alapértelmezett kezdőlapot is.
A számítógépre kerülés módja: a felhasználó maga tölti le és futtatja.
A Sophos biztonsági cég szingapúri irodája arra figyelmeztetett, hogy egy olyan internetes vírus terjedt el e-mailen keresztül, amely titkos Michael Jackson dalok letöltését ígéri.
A keresőcég által fejlesztett operációs rendszeren dolgozó egyik vezető szerint a Chrome OS ellehetetleníti majd a vírusok és rosszindulatú szoftverek működését.
Aki fájlokat tölt le az internetről, annak nemkívánatos betolakodókkal is szembesülnie kell. Sokféleképpen védhetjük a gépünket, amihez most újabb módszert ajánlanak a Techline szakértői.