Gyurkity Péter

A Sophos közzétette az idei vírus toplistát

A Sophos vírusirtó cég saját adatai szerint a 2004-es évben 51,8 százalékkal több új vírus bukkant fel, mint az azt megelőző esztendőben, és a víruskészítés házi jellegű iparból komoly üzleti vállalkozássá vált.

Míg a tavalyi évben a vírusirtó cég 7064 új vírust regisztrált, 2004-ben már 10724 új kártevő bukkant fel, amelyek jó része a védtelen számítógépek feletti irányítás megszerzésére törekedtek, hogy összehangolt, úgynevezett megosztott szolgálat-megtagadási (DDoS) támadást indítsanak egyes weboldalak és hálózatok ellen. "A vírusírás manapság a tömegesen terjedő féregvírusok elkészítése helyett egyre inkább a pénzszerzésre irányul, így kijelenthetjük, hogy egyfajta üzleti tevékenységgé vált" - jelentette ki Graham Cluley, a Sophos tanácsadója.

A cég számításai szerint a kéretlen üzenetek 40 százaléka fertőzött, úgynevezett "zombi" számítógépekről érkezik, amelyek a tárcsázó trójai vírusok, valamint a billentyűzet leütéseket naplózó trójaik mellett szintén kitűnő pénzforrásnak bizonyultak. Cluley szerint azonban a pénzsóvár vírusírók akár meg is könnyíthetik a hatóságok dolgát: "A pénzszerzésre törekvő víruskészítők általában nem dicsekednek az általuk írt kártevőkkel, de a pénzmozgást követve a rendőrség nagyobb eséllyel csaphat le rájuk" - jelentette ki Cluley, hozzátéve, hogy minden eddiginél jobban kell figyelnünk gépünk védettségére, és szoftvereink gyakori frissítésére.


Emlékeztetett arra, hogy az idei évben a hatóságok jelentős sikereket könyvelhettek el, és többek között Sven Jaschant, a NetSky és Sasser vírusok készítőjét is elfogták. A német fiatalember saját bevallása szerint a MyDoom vírus terjedését akarta megállítani - ennek ellenére legalább akkora felfordulást okozott, mint elődje. A Sophos rangsorában ennek megfelelően a NetSky-P végzett az első helyen, amely a cég számításai szerint az összes támadás 25 százalékáért felelős.

Az első tízben további négy NetSky variáns foglal helyet, és az összes támadások mintegy fele a Jaschan által alkotott vírustól származik. Az első tízben található vírusok kivétel nélkül Windows operációs rendszeren terjedtek el, és legtöbbjük még hónapokkal felbukkanásuk után is jelentős problémákat okoz. A cég szerint jelenleg összesen 97535 vírus létezik.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • h4x0r #8
    Ez megoli a virusiras nemdestruktiv voltat. Regebben ugyanis meg tobben ismertek az assembly-t es sokan irtak virusokat, amiket nem terjesztettek (DOS alatt ez konnyebb volt). Ez mutatja, hogy az operacios rendszerek biztonsagosak ilyen szempontbol.
  • Raszkolnyikov #7
    Na akkor én lemaradtam. Egy darabíg az volt a nóta, hogy ezek az emberek a Microsoft meg az Oscc(vagy mi a lóf*sz) ellen írták. Akkor ez egy nagyon szimpatikus dolognak tünt és helyeseltem is. Hogy azóta kiderültek ilyen dolgok....hmmmm....

    Bocsálsátok meg tályékozatlanságom
  • mrzool #6
    Ma gyakorlatilag nincsenek új vírusok, helyettük vannak 'gyönyörű' férgek, trójaik, backdoorok, spyware-ek, etc... A klasszikus értelemben vett vírus kihalt, vannak hatékonyabb elven működő kártevők.:)
  • h4x0r #5
    Amugy ezen virusok kozul mennyi "hagyomanyos" (azaz alkalmazasokba beepulo es onnan fertozo?) es mennyi a scriptvirus?
  • mrzool #4
    "pl. a My Doom-ot pont, hogy nem a pézsóvár vírus írók csinálták. Sokkal inkább a pénzsóvár multi cégek ellen."

    Látszik, hogy fogalmad sincs a témáról.:) A MyDoom tökéletes példája a spammerek és víruskészítők összefogásának, véleményem (és olyan, nálam okosabb szakemberek, mint Hypponnen vagy Kaspersky) szerint a 2004-es év egyik meghatározó eseménye volt a MyDoom-NetSky-Beagle háború, mely a 'piac' (=spammelésre, webhostingra használató zombi gépek) felosztásáról szólt. Elég kemény pénzek cserélhettek gazdát...

    Akit úgy általában érdekel a téma, célszerű olvasgatnia a megújult VírusHíradót: www.virushirado.hu
  • Raszkolnyikov #3
    "A vírusírás manapság a tömegesen terjedő féregvírusok elkészítése helyett egyre inkább a pénzszerzésre irányul, így kijelenthetjük, hogy egyfajta üzleti tevékenységgé vált" ---> kicsit máshogy: A vírusírtás manapság egyre inkább a pénzszerzésre irábyul, így kijelenthetjük, hogy egyfajta üzleti tevékenységgé vált.


    "pénzsóvár vírusírók"---->pl. a My Doom-ot pont, hogy nem a pézsóvár vírus írók csinálták. Sokkal inkább a pénzsóvár multi cégek ellen.

    Amúgy meg pont egy pár napja, hogy vírus írtó nélkül írtottam le egy vírust vagy trójait elmondom hogyan (hátha segít valakin):

    1. amint azt vesszük észre, hogy zakatol a vinyó internetezés közben, akkor is ha éppen már betöltődött az oldal, húzzuk ki az internet kábelt. Ha ezek után abba haggya akkor biztosak lehetünk, hogy valamiféle vírus, trójai került a gépünkre.
    2. ha nem fagyott le azonnal a gép, akkor egy alt+ctrl+del parancsal indítsuk el a feladat kezelőt--->folyamatok. Itt keressünk olyan alkalmazást ami azelőtt nem futott soha. Ha meg van akkor kappcsoljuk le.(és jegyezzük meg mi volt a neve!) ilyenkorra elméletileg normailizálódnia kellene dolognak, és az esetleges laggolásoknak vége szakad.

    3. A keresésben keressünk rá arra az ismeretlen cuccra ami futott és nagyon fontos, hogy egyeztessük az időpontot és csak akkor törölljük ki a fájlt, ha az abban az időben került a gépre amikor interneteztünk (a legjobb percre pontosan vissza vezetni). Ha mind ez meg van akkor törölljük le.

    4. Ezután újra indítás, újra nézzük meg, hogy vannak e ismeretlen alkalmazások és ha vannak akkor szorgalmasan (a megfelelő óvintézkedésekkel persze. itt a dátum egyeztetésre kell gondolni!) törölgessünk. Egy vírus álltalában nem egy alkalmazást futtat, tehát ne lepődjünk meg ha lesz több is.

    MELLÉKHATÁSOK:
    előfordulhat, hogy a vírus leírtása után a Windows induláskor jó idejig elkezd majd szütymögni és egy kicsit várni kell. Megoldás ha van egy olyan programunk ami nem áll csupán egy exe állományból. Ekkor ezt az exe-t át kell nevezni arra a névre amit a windows hiányol és be kell súvasztani a arra a helyre ahonnan hiányolja op.rendszerünk.
    Ilyenkor minden indulásnál majd elindítja a programot, de legalább megúsztunk egy windows telepítés és ideiglenes állapotként fenntartható.

    Persze a legjobb megoldás egy izmos vírusírtó, de hát az ugye eszi a telljesítmény és beleköt a dolgokba . Ez a megoldás azoknak jó akiknek nincs kéznél vírus írtó, reggel 3-kor meg mondjuk nem akar elmenni kérni a havertól vírus írtót, de reggelre el kell tenni lábalol a vírust, mire az ősök ébrednek.

    FONTOS: ez nem a módszer nem 100%-os megoldás!!!

    Na remélem valakinek hasznára vállt/válik a dolog. é
  • SirBubu #2
    muheheeeee
  • lamase #1
    yheeheh