SG.hu·

A Sophos közzétette az idei vírus toplistát

A Sophos vírusirtó cég saját adatai szerint a 2004-es évben 51,8 százalékkal több új vírus bukkant fel, mint az azt megelőző esztendőben, és a víruskészítés házi jellegű iparból komoly üzleti vállalkozássá vált.

Míg a tavalyi évben a vírusirtó cég 7064 új vírust regisztrált, 2004-ben már 10724 új kártevő bukkant fel, amelyek jó része a védtelen számítógépek feletti irányítás megszerzésére törekedtek, hogy összehangolt, úgynevezett megosztott szolgálat-megtagadási (DDoS) támadást indítsanak egyes weboldalak és hálózatok ellen. "A vírusírás manapság a tömegesen terjedő féregvírusok elkészítése helyett egyre inkább a pénzszerzésre irányul, így kijelenthetjük, hogy egyfajta üzleti tevékenységgé vált" - jelentette ki Graham Cluley, a Sophos tanácsadója.

A cég számításai szerint a kéretlen üzenetek 40 százaléka fertőzött, úgynevezett "zombi" számítógépekről érkezik, amelyek a tárcsázó trójai vírusok, valamint a billentyűzet leütéseket naplózó trójaik mellett szintén kitűnő pénzforrásnak bizonyultak. Cluley szerint azonban a pénzsóvár vírusírók akár meg is könnyíthetik a hatóságok dolgát: "A pénzszerzésre törekvő víruskészítők általában nem dicsekednek az általuk írt kártevőkkel, de a pénzmozgást követve a rendőrség nagyobb eséllyel csaphat le rájuk" - jelentette ki Cluley, hozzátéve, hogy minden eddiginél jobban kell figyelnünk gépünk védettségére, és szoftvereink gyakori frissítésére.


Emlékeztetett arra, hogy az idei évben a hatóságok jelentős sikereket könyvelhettek el, és többek között Sven Jaschant, a NetSky és Sasser vírusok készítőjét is elfogták. A német fiatalember saját bevallása szerint a MyDoom vírus terjedését akarta megállítani - ennek ellenére legalább akkora felfordulást okozott, mint elődje. A Sophos rangsorában ennek megfelelően a NetSky-P végzett az első helyen, amely a cég számításai szerint az összes támadás 25 százalékáért felelős.

Az első tízben további négy NetSky variáns foglal helyet, és az összes támadások mintegy fele a Jaschan által alkotott vírustól származik. Az első tízben található vírusok kivétel nélkül Windows operációs rendszeren terjedtek el, és legtöbbjük még hónapokkal felbukkanásuk után is jelentős problémákat okoz. A cég szerint jelenleg összesen 97535 vírus létezik.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© h4x0r2004. 12. 09.. 09:55||#8
Ez megoli a virusiras nemdestruktiv voltat. Regebben ugyanis meg tobben ismertek az assembly-t es sokan irtak virusokat, amiket nem terjesztettek (DOS alatt ez konnyebb volt). Ez mutatja, hogy az operacios rendszerek biztonsagosak ilyen szempontbol.
© Raszkolnyikov2004. 12. 09.. 00:55||#7
Na akkor én lemaradtam. Egy darabíg az volt a nóta, hogy ezek az emberek a Microsoft meg az Oscc(vagy mi a lóf*sz) ellen írták. Akkor ez egy nagyon szimpatikus dolognak tünt és helyeseltem is. Hogy azóta kiderültek ilyen dolgok....hmmmm....

Bocsálsátok meg tályékozatlanságom<#worship><#worship>
© mrzool2004. 12. 09.. 00:52||#6
Ma gyakorlatilag nincsenek új vírusok, helyettük vannak 'gyönyörû' férgek, trójaik, backdoorok, spyware-ek, etc... A klasszikus értelemben vett vírus kihalt, vannak hatékonyabb elven mûködõ kártevõk.😊
© h4x0r2004. 12. 09.. 00:23||#5
Amugy ezen virusok kozul mennyi "hagyomanyos" (azaz alkalmazasokba beepulo es onnan fertozo?) es mennyi a scriptvirus?
© mrzool2004. 12. 09.. 00:15||#4
"pl. a My Doom-ot pont, hogy nem a pézsóvár vírus írók csinálták. Sokkal inkább a pénzsóvár multi cégek ellen."

Látszik, hogy fogalmad sincs a témáról.😊 A MyDoom tökéletes példája a spammerek és víruskészítõk összefogásának, véleményem (és olyan, nálam okosabb szakemberek, mint Hypponnen vagy Kaspersky) szerint a 2004-es év egyik meghatározó eseménye volt a MyDoom-NetSky-Beagle háború, mely a 'piac' (=spammelésre, webhostingra használató zombi gépek) felosztásáról szólt. Elég kemény pénzek cserélhettek gazdát...

Akit úgy általában érdekel a téma, célszerû olvasgatnia a megújult VírusHíradót: www.virushirado.hu
© Raszkolnyikov2004. 12. 08.. 22:34||#3
"A vírusírás manapság a tömegesen terjedõ féregvírusok elkészítése helyett egyre inkább a pénzszerzésre irányul, így kijelenthetjük, hogy egyfajta üzleti tevékenységgé vált" ---> kicsit máshogy: A vírusírtás manapság egyre inkább a pénzszerzésre irábyul, így kijelenthetjük, hogy egyfajta üzleti tevékenységgé vált.


"pénzsóvár vírusírók"---->pl. a My Doom-ot pont, hogy nem a pézsóvár vírus írók csinálták. Sokkal inkább a pénzsóvár multi cégek ellen.

Amúgy meg pont egy pár napja, hogy vírus írtó nélkül írtottam le egy vírust vagy trójait elmondom hogyan (hátha segít valakin):

1. amint azt vesszük észre, hogy zakatol a vinyó internetezés közben, akkor is ha éppen már betöltõdött az oldal, húzzuk ki az internet kábelt. Ha ezek után abba haggya akkor biztosak lehetünk, hogy valamiféle vírus, trójai került a gépünkre.
2. ha nem fagyott le azonnal a gép, akkor egy alt+ctrl+del parancsal indítsuk el a feladat kezelõt--->folyamatok. Itt keressünk olyan alkalmazást ami azelõtt nem futott soha. Ha meg van akkor kappcsoljuk le.(és jegyezzük meg mi volt a neve!) ilyenkorra elméletileg normailizálódnia kellene dolognak, és az esetleges laggolásoknak vége szakad.

3. A keresésben keressünk rá arra az ismeretlen cuccra ami futott és nagyon fontos, hogy egyeztessük az idõpontot és csak akkor törölljük ki a fájlt, ha az abban az idõben került a gépre amikor interneteztünk (a legjobb percre pontosan vissza vezetni). Ha mind ez meg van akkor törölljük le.

4. Ezután újra indítás, újra nézzük meg, hogy vannak e ismeretlen alkalmazások és ha vannak akkor szorgalmasan (a megfelelõ óvintézkedésekkel persze. itt a dátum egyeztetésre kell gondolni!) törölgessünk. Egy vírus álltalában nem egy alkalmazást futtat, tehát ne lepõdjünk meg ha lesz több is.

MELLÉKHATÁSOK:
elõfordulhat, hogy a vírus leírtása után a Windows induláskor jó idejig elkezd majd szütymögni és egy kicsit várni kell. Megoldás ha van egy olyan programunk ami nem áll csupán egy exe állományból. Ekkor ezt az exe-t át kell nevezni arra a névre amit a windows hiányol és be kell súvasztani a arra a helyre ahonnan hiányolja op.rendszerünk.
Ilyenkor minden indulásnál majd elindítja a programot, de legalább megúsztunk egy windows telepítés és ideiglenes állapotként fenntartható.

Persze a legjobb megoldás egy izmos vírusírtó, de hát az ugye eszi a telljesítmény és beleköt a dolgokba . Ez a megoldás azoknak jó akiknek nincs kéznél vírus írtó, reggel 3-kor meg mondjuk nem akar elmenni kérni a havertól vírus írtót, de reggelre el kell tenni lábalol a vírust, mire az õsök ébrednek.

FONTOS: ez nem a módszer nem 100%-os megoldás!!!
<#felkialtas><#felkialtas><#felkialtas>
Na remélem valakinek hasznára vállt/válik a dolog. é
© SirBubu2004. 12. 08.. 20:32||#2
muheheeeee
© lamase2004. 12. 08.. 15:33||#1
yheeheh