SG.hu·

Eljött a kombinált vírustámadások kora

Az online bűnözők tervei szerint a megfertőzött zombi PC-ket később az online feketepiacon tudnák eladni mint egy vírus- vagy kéretlen elektronikus reklámlevél-küldő hálózat tagjait.

Hackerek jelenleg is azon munkálkodnak, hogy három vírus segítségével kombinált támadást indítsanak világszerte az otthoni felhasználók és a cégek számítógépei ellen, hogy így kerítsék a hatalmukba a megfertőzött PC-ket. Az új hackertámadásokra a Computer Associates számítógépes biztonsági vállalat hívta fel a figyelmet. A hackerek nemrég ugyanis három vírust engedtek szabadon, amelyek képesek zombi PC-vé átváltoztatni a gyanútlan otthoni felhasználók és a cégek számítógépeit. Később ezeket a PC-ket fel lehet használni például olyan célokra, mint például spam e-mailek küldése. A vállalat szakértői szerint egy ilyen fertőzött számítógépért az online feketepiacon a bűnözők csupán 5 centet kérnek.

A három féregvírust - név szerint a Gliedert, a Fantibaget és a Mitgliedert - a világhálón június elsején indították útra ismeretlen hackerek. A három kártevő közül a Glieder gyakorlatilag a Bagle vírus egyik változatának számít és ő nyit utat a megtámadott számítógépbe a másik két kártevőnek. A Glieder e-mailen keresztül terjed, és egyetlen éjszaka alatt nyolc különböző változatát figyelték meg. Az új változatok többé-kevésbé szabályosan, óránként jelentek meg.


A Glieder, amennyiben sikeresen megtámadta a kiszemelt PC-t, letölti a Fantibag nevű trójai férget. Ez úgy manipulálja a rendszert, hogy a telepített vírusirtó szoftver és a Windows frissítési funkcióit letiltja, minden ilyen törekvésnél megszakítja az internethozzáférést. Végül a Mitglieder deaktiválja a vírusirtót, és ha van, a tűzfalat. Ezáltal a számítógép teljes mértékben távolról vezérelhetővé válik. A Computer Associates szakemberei szerint a Glieder rohamos gyorsasággal terjed világszerte. A megfertőzött számítógépek számára vonatkozóan a számítógépes biztonsági szakértőknek még csak becsléseik sincsenek.

A témában megkérdeztük Szappanos Gábort, a VirusBuster Kft. Víruslaboratóriumának a vezetőjét is. A szakember elmondta: ez a tendencia már jó ideje felismerhető, ezért a veszélyt valósnak kell tekinteni. A fertőzött gépekből álló hálózatokat a bűnözők előszeretettel használják fel új vírusok és trójaik feltelepítésére vagy összehangolt levélküldésre. A legfontosabb, hogy a felhasználónak meg kell akadályoznia, hogy a gépe kívülről megfertőződhessen. Ezek a típusú fertőzések leggyakrabban az operációs rendszer biztonsági hibáit kihasználó féregvírusok (worm) révén jönnek létre. Ezért elengedhetetlen az operációs rendszer biztonsági javításainak feltelepítése, illetve a külső támadások blokkolására tűzfal program alkalmazása.

Fontos kiemelni, hogy a megfelelő biztonsági intézkedések megtartása mellett gyakorlatilag nullára csökkenthető a kockázat. Oda kell azonban figyelni a böngésző biztonsági beállításaira, kerülni kell a nem megbízható weboldalak látogatását, valamint folyamatosan le kell tölteni, majd telepíteni kell az operációs rendszerhez és a felhasználói programokhoz kiadott biztonsági javításokat.

Szappanos Gábor végül felhívta a figyelmet arra, hogy mindenképpen gyanút kell, hogy ébresszen a felhasználókban és a leggyakoribb árulkodó jelnek számít az internetkapcsolat lassulása, a Windows könyvtárban megjelenő új fájlok és a nem indokolt internetforgalom jelenléte.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© blackeagle2005. 06. 07.. 18:42||#16
Ezek a m$ féle virushírek mindig izgalmas olvasmányt igérnek 😊
© tangabuvar552005. 06. 07.. 18:27||#15
Nos, én ennek elkerülése végett a Kerio tûzfalát használom és Explorer helyett a Firefox-t. Vírusirtóm az AVG,ami automata frissít és van még egy AdAware SE-m,h tuti legyen a védelem! Mostanában mégis gyakran szétkapcsol a netem, és olyankor SEMMIT nem tudok elindítani! Se játékot,se winampot, semmit. Csak ha újraindítom a masinát!<#boxer> Most futtattam le mindenféle ellenõrzést,és semmi. Akkor ez miért van?
© pemga2005. 06. 07.. 15:23||#14
Kapcsold be a logot is, különben nem fogod látni a sok szépséget 😊. Nekem a kedvencem az iirdatlan mennyiségû samba-próbálkozás, vajon ki engedi, hogy csak úgy böngésszék a gépét? Ma az elmúlt egy órában 9 különbözõ ip-rõl jött kérés, ebbõl errõl az ip-rõl (62.209.249.51) meg DOS-jellegû próbálkozás is volt. És ez még csak a 169-es port 😊).
© [HUN]PAStheLoD2005. 06. 07.. 14:45||#13
Húdejó húdejó! Már kezdtem unatkozni, sose árt egy kis izgalom ^.^ Kapcsolom is ki a tûzfalamat hátha betéved valaki ;]
© smv2005. 06. 07.. 14:20||#11
Ha mindenkibe suliban belevernék mondjuk az Excel helyett (tényleg, ki az aki használ valamire Excelt, amit mással nem tud megoldani?), hogy, hogy kell felrakni valami rendes víruskeresõt,tûzfalat, hogy alter böngészõt kell használni, hogy vigyázni kell a vírusokkal, akkor jóval kissebb lenne a fertõzöttek száma...

A cikkrõl csak annyit, hogy ezek nagyon tetszettek:

"Hackerek jelenleg is azon munkálkodnak, hogy három vírus segítségével kombinált támadást indítsanak világszerte az otthoni felhasználók és a cégek számítógépei ellen, hogy így kerítsék a hatalmukba a megfertõzött PC-ket."

Ezen röhögnöm kellett. Ez a mondat úgy hangzik, mint ha a harmadik világháború robbanna ki, ahol a "csúnya rossz" fõgonosz ül egy fekete zászló elõtt, melyre a "Hacker" szó van felirva. Persze villámok meg minden.
Fõleg a hatalmukba kerít tetszett még. Elképzeltem ahogy szegény ártatlan PC-k rohannak egy zöld pusztán, mögöttük pedig egy sötét felleg, melybõl villámok csapnak ki, alatta pedig hatalmas szörnyetegek, akik az ártatlanokra vadásznak. Mikor pedig elkapják õket, nincs kegyelem, a hatalmukba kerítik...
© bertino2005. 06. 07.. 12:50||#10
Na parázhatunk megint... meg frissíthetünk is
© HuHa2005. 06. 07.. 12:34||#9
Fél napomba telt mire helyreállítottam a rendszert a Panda Truprevent után. Alapból úgy reklámozták ez ugyebár a meglévõ vírusvédelem és tûzfal mellett mûködik. Installnál leszedette velem NOD32-t, reboot után meg szimplán behalt Outpostal. Gondolom a Panda csodás termékeivel ez nem fordult volna elõ, de emiatt nem fogok Pandára váltani, mikor 2 éve vírusmentes vagyok Truprevent nélkül is.
© pemga2005. 06. 07.. 12:21||#8
Nem, van amikor az is elegendõ, hogy van egy nyitott Win géped hálóra kötve (nincs NAT mögött, vagy valami komolyabb tûzfalabbal védve). Pl. a Sasser-t nem kell megnyitni, rákattintani vagy bármi, az jön 😊. Ezek viszont szinte bármilyen tûzfallal kivédhetõek. (A mailben/messengeren/filecserélõn terjedõ cuccosok persze már más tészta.) Valaki próbálta már a Panda viselkedés-alapú víruskergetõjét?
© HuHa2005. 06. 07.. 12:05||#7
Alap dolog, hogy addig nem megyünk netre, míg nincs tûzfal és vírusírtó a gépen. És mindkettõbõl van egy rakat ingyenes és jó termék. Ráadásul a mai vírusírtók 99%-a egybõl ellenõrzi a csatolmányt, a jobbak már letölteni sem engedik.
© Kornan2005. 06. 07.. 09:15||#6
Pl én akkor kaptam el egy virust mikor felraktam az oprendszert.Mikor bejelentkeztem még idõm sem volt leszedni a frissítéseket egybõl jött a semmibõl,és a vírus blokkolja a frissitesek letöltését.Azóta úgy csinálom hogy mivel megvan cd-n az sp1 azt rakom fel mielõtt még csatlakoznék a netre és így nem bír megtámadni.A hátralévõ frissítéseket meg egybõl leszedem.És többen mondták hogy ugyanigy kaptak el virust.Persze ez kb 1 éve volt azóta már lehet megszunt a veszélyforrás.