Berta Sándor

Böngészőt telepít egy új Yahoo Messenger féreg

Új, minden eddiginél veszélyesebb kártevő tűnt fel. A féreg az azonnali üzenetküldő szolgáltatásokon keresztül terjed és miután megfertőzte a megtámadott számítógépet, még egy saját böngészőt is feltelepít.

Egyre több jel mutat arra, hogy valóban illik komolyan venni a számítógépes biztonsági cégek figyelmeztetéseit, miszerint a közeljövőben megnő az azonnali üzenetküldő szolgáltatásokon keresztül terjedő kártevők száma. Ezeket a programokat ugyanis eddig többnyire elkerülték a vírusok, ám számos biztonsági hiányossággal rendelkeznek. Mostanra a vírusírók is rájöttek, hogy milyen könnyen zsákmányhoz (személyes adatok stb.) juthatnak, ha az ezeknek a szoftvereknek a biztonsági réseit kihasználó kártevőket készítenek.



Az azonnali üzenetküldő szolgáltatások használatkor sokan biztonságban érzik magukat, hiszen csak azzal vagyunk kapcsolatban, akit ismerünk, így kiszűrheto, hogy idegen emberektől fogadjunk el például fájlokat. A FaceTime Security Labs nevű biztonsági cég riasztása szerint azonban a legújabb, yhoo32.explr névre hallgató féreg a megtámadott számítógépeken lévő Yahoo! Messenger programok címlistáját használja fel arra, hogy továbbítsa magát és ezt egy linkbe elbújva teszi meg.

Amennyiben a címzett gyanútlanul megnyitja a linket, automatikusan letölti a kártevőt, ezenkívül egy Safty Browser névre keresztelt böngésző is feltelepül a számítógépre. Megváltozik az alapértelmezett böngészője nyitóoldala is. A felhasználót így a program legközelebbi megnyitásakor automatikusan átirányítják egy kémprogramoktól hemzsegő portálra. A legrosszabb az egészben az, hogy a Safty Browsert jelenleg még nem lehet letörölni, valamint, hogy a program az Internet Explorer ikonját használja, így az internetező abban a hiszemben szörföl a világhálón, hogy továbbra is az IE az alapértelmezett böngészője.

"Az egészben az a legidegesítőbb, hogy a számítógép újraindítása után egy olyan dallam csendül fel, ami az embernek az idegeire megy. Kétségkívül ez az egyik legérdekesebb és legellenszenvesebb kártevő, amivel az utóbbi években dolgunk volt" - nyilatkozta Tyler Wells, a FaceTime Security Labs munkatársa. Ez az első olyan féreg, ami átveszi az irányítást a böngésző felett - Wells szerint mindez azt jelenti, hogy egy új korszak kezdődött a számítógépes kártevők történetében.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • BiroAndras #14
    "így az internetező abban a hiszemben szörföl a világhálón, hogy továbbra is az IE az alapértelmezett böngészője."

    És ha valakinek más volt az alapértelmezett böngészője? Az kissé feltűnő, nem?
    Szerintem ez a féreg nem veszélyes annyira, mert nem rejtőzködik. Azonnal észreveszem, ha megfertőzött, és szépen leírtom. Az se segít rajta, hogy nem lehet letörölni. Egyszerűen leveszem róla az összes olvasási jogot, és többet nem indul el.
  • jpeg #13
    "ezenkívül egy IE névre keresztelt böngésző is feltelepül a számítógépre" .....
  • mrzool #12
    lehet, hogy a vírushíradós cikk kevesebb információt tartalmaz, de legalább nem hazudnak, és nem töltik ki bulvárral a szöveget. Nézzük már meg ezt az SG-s cikket!

    Első két bekezdés: bulvár, hamis és téves információk. Ez a mostani kártevő sem biztonsági rést kihasználva terjed, és egyébként is évek óta vannak IM-férgek.

    3-4. bekezdés: a sok töltelékszöveg mellett van némi információ is, de természetesen újabb súlyos tárgyi tévedések.

    5. bekezdés: az egyetlen plusz információ itt szerepel, de olyan hülyeségek mellett, hogy röhög a vakbelem - pedig már rég kivették.:) Átveszi az irányítás a böngésző felett? Erről szó sincs. Ez lenne az első? Szintén nem igaz. Új korszak? Ne ne vicceljünk...

    Szóval ez gáz, és a leggázabb az, hogy az SG nem bírja a kritikát, és tuti ki fognak moderálni. Ennyi.
  • mondnick #11
    A link amit bemásoltál kevesebb információt tartalmaz mint ez a cikk, csaképpen felnőtt ember módjára fogalmaznak. Annyira nem nagy durr.
  • Kaadi #10
    ez jo! maholnap a MS is fejleszt egy ilyet, csak hogy a FF, Opera es Netscape usereket visszahoditsa-> egy fereg ami az IE-t teszi be alapertelmezett brozernak, az MSN-t IM-nek, a WMP-t meg medialejatszonak.
  • BiG G #9
    alternatív Firefox terjesztési módnak is megtenné rögtön rákapnának az iE helyett az biztos :DDDD
  • mrzool #8
    "Új, minden eddiginél veszélyesebb kártevő tűnt fel."

    Hát ez kész, tisztelt SG, lehet még ennél is lejjebb adni a színvonalat? A hülyegyerekek által küldözgetett hoaxok szoktak így kezdődni. Ofcoz az sem igaz, hogy nem lehet eltávolítani...

    Akit komolyan érdekel ez a kártevő, az inkább egy szakmai oldalon nézzen utána, pl. itt: http://www.virushirado.hu/hirek_tart.php?id=868

    Mondjuk azt sem értem, miért nem veszi át az SG a Vírus Híradótól az ilyen híreket. Legalább hiteles lehetne...
  • roliika #7
    "A legrosszabb az egészben az, hogy a Safty Browsert jelenleg még nem lehet letörölni, valamint, hogy a program az Internet Explorer ikonját használja, így az internetező abban a hiszemben szörföl a világhálón, hogy továbbra is az IE az alapértelmezett böngészője." <- Hát ha valaki olyan hülye, hogy nincs tűzfala és nem látja a használt portokat, valamint nem tűnik fel neki, hogy belassult a gépe és 1millió ablakot nyit meg percenként, tök más a böngészője, annak úgy kell szerintem. "...a Safty Browsert jelenleg még nem lehet letörölni,... " <-- Na ne...miért? 1 másik dimenzió lemezére ír? :D Olyan fejlett,hogy a fertőzött file-t még az MS "szakemberei" sem látják? Újra telepítés+formázás is létezik. "...Az egészben az a legidegesítőbb, hogy a számítógép újraindítása után egy olyan dallam csendül fel,..." <-- Ez kajak! Ingyen háttérhang+warez böngésző, kell ennél több? :DDD
  • GABOR16 #6
    Egyébbként ez egy egyedi és érdekes módszer az Internet Explorer internetes egyeduralmának megtörésére . Bár nem túl szép .
  • Killgore #5
    :DD