SG.hu·

Előre telepítve vannak vírusok a kínai számítógépekre

A Microsoft újabb fontos győzelmet könyvelhetett el a botnetek elleni harcban, sikerült ugyanis megszereznie az egyik fertőzött számítógépekből álló hálózat egyik doménjét.

Az Operation b70 nevű művelet tavaly augusztusban kezdődött és a Microsoft biztonsági csapatának tagjai először kínai városokban végeztek próbavásárlásokat. Ennek során különböző kereskedőktől 20 konfigurációt vettek. Az egyik számítógépen megtalálták a Nitol nevű vírust, amely fertőzött PC-ket használ fel DDoS-támadások végrehajtásához és amely USB-kulcsok segítségével más konfigurációkra is átjuthat. Az összes számítógépen másolt Windows volt, négyen találtak előre feltelepített kártevőket, de csak egyetlen PC-n volt aktív vírus.


A Nitol vírus elemzése a 3322.org doménhez vezette a szakembereket. A domén a Microsoft álláspontja szerint 2008 óta számos illegális tevékenység kiindulópontja volt. A szakértők beperelték az üzemeltetőket, és Virginia állam egyik szövetségi bírósága szeptember elején engedélyezte a Microsoft számára, hogy átvegye a domént. A szakemberek azt gyanítják, hogy a különböző kártevőket nem biztonságos disztribúciós hálózatokon és nyilvánvalóan másolt, illetve előre megfertőzött Windows operációs rendszereken keresztül terjesztették el.

A Nitol irányító és ellenőrzőszervere mellett sikerült 500 különböző kártevőt is felderíteni, az utóbbiakat 700 aldoménen keresztül terjesztették. Voltak olyan programok, amelyek lehetővé tették a bűnözőknek a PC-k kamerái és mikrofonjai feletti ellenőrzés megszerzését, továbbá billentyűleütés-figyelő szoftverek használatát. Fertőzött számítógépeket találtak Kínában, az Egyesült Államokban, Oroszországban, Ausztráliában és Németországban.


A biztonsági cégek az elmúlt években öt jelentős spamellenes sikert könyvelhettek el. 2010 márciusában sikerült lekapcsolni a Waledac és a Rustock botneteket, tavaly szeptemberben pedig a Kelihos nevű hálózatot. Ezt követően idén márciusban meggyengítették a Zeus botnetet, végül júliusban lekapcsolták a Grum nevű botnetet.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© zord012012. 09. 19.. 14:08||#14
5-6 éve lehet tudni, hogy van ilyen, mobilra. Kikapcsolt állapotban is le tudják hallgatni. Akkor PC-n miért ne lehessen megjátszani??

http://www.origo.hu/techbazis/mobil/20061204kikapcsolt.html
© zord012012. 09. 19.. 14:06||#13
Ne mond már, hogy ez meglep...
© Adenoma2012. 09. 18.. 22:06||#12
kémsüti beszarok.... látom témát vágod :-)
© end32012. 09. 18.. 16:40||#11
Ma már minden laptopban és tablet-ek egy részében is ott a lehetõség gyárilag. Minden aktívan futó biztonsági, "takarító" szoftver tartalmaz "remote" hálózati megoldásokat. Innen csak egy lépés elérni és kezelni a rendelkezésre álló eszközöket.
Azután "titkosszolgálati' megrendelésre, évek programozói munkájával gyártanak absz.profi vírusokat. A kínai és más amatõr vírusfejlesztõk meg azokat másolják. "Könnyített" kezelhetõségû, leegyszerûsített tûzfalak, biztonsági szoftverek. Hozzá nem értõ felhasználók tömegei. Azután, a Windows-ok alapértelmezett, kikapcsolhatatlan hálózati megosztásai. A szoftverek fejlesztései és a fejlõdésük iránya, egyáltalán nem a biztoságos számítástecnika megteremtését szolgálják, (lásd a böngészõk "biztonságosságát".

A múltkor egy napokig takarított, "kiürített" és frissített PC-vel, aktívan futó víruskeresõ és tûzfal mellett, csak 3-4 percet mentem fel az index.hu oldalára, (a böngészést kipróbálni), párat kattintottam és 2-3 cikket elolvastam. A rögtön ezután elindított malware keresõ 36 "kémsüti" "érkezését" regisztrálta - És ennyi csak a veszélyesnek titulált. - mennyi jöhetett "nem" veszélyes! -

Manapság könnyû dolguk van a vírusoknak.
© nextman2012. 09. 18.. 15:44||#9
Nem maga a virus a durva, hanem a webkameras, mikrofonos megfigyeles lehetosege...
© end32012. 09. 18.. 14:25||#8
Szerintem marhaság. Ezért nem kellene Kínába meniük. A gépeket összeszerelõ, telepítõ kereskedõ ma pl. Magyarországon (DE BÁRHOL MÁSHOL IS!) nem ad vírusokat a gépekkel? Letölt és telepít, azután hamar.., hamar a gazdájához. - Persze, majd két napig víruskergetõkkel bajmolódik..!

De ha az oprendszer gyári lemezrõl megy fel, akkor is adagol a "saját USB-s anyagából" némi meghajtót, "segédszoftvert". - Havonta három millió új vírus-malware..., a neten kering vagy 30-50 millió. Szerintetek, van még olyan anyag a windows-os háttértárakon a világon, ami nem tartalmaz legalább nyomokban pár vírust? Ki futtat a több terrás tárain víruskeresõt. Rendszeresen "kínozni" a sérülékeny merevlemezt! Fogyasztani az áramot. Ja...!

Kezeltem olyan XP-t, amelyen végül, - összesítve, - 1600 különféle vírus-malware volt található. (Még az ötödik víruskeresõ is hozott "meglepit") Ennek ellenére ha lassan is, de mûködött. - Nem mellesleg futó, "tört" víruskeresõ mellett. Az lenne a csoda, ha a "profik" valahol (pl. Kínában) nem találnának vírust a Windows-os PC-ken....! Mindegy, hogy hány perccel elõbb telepítették.
© zord012012. 09. 18.. 13:27||#7
Srácok vegyétek már észre, hogy az egyes hozzászóló egy kínai M.I., csak még fejlesztés alatt van szegényke. Mondjuk az amcsi fórumozókat már simán hülyére veszi. 😊😊😊

Más. Szerintem elõre telepített kémprogramok, vírusok, hátsó ajtók a Windowsokban évek óta default integrálva vannak.
Csak az amcsiknak kezdi bökni a szemét, hogy most már nem csak õk tudnak korlátlanul belekotorászni az emberek gépébe, hanem a kis sárgák is kezdik felfedezni a dolgot...
© astrobal2012. 09. 18.. 13:23||#6
kérem kapcsojjaki.
Mijázhugy káttü?
© Zoliz2012. 09. 18.. 12:45||#5
Ne r0h0gtess, ma man az sokkal kartekonyabb ha fomesz a faszebookra.. Csak meg nem tudod HEHEE
© NEXUS62012. 09. 18.. 11:46||#4
Én mindíg is megmondtam, hogy megvan annak a maga szépsége, ha az ember beszívva fórumozik.

Mondjuk utána nem árt 1-2 hét szünet, vagy hónap.
😄DD