Rootkit jelent meg a legfertőzöbb kémprogramok között

|

Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center ismét megjelentette a legfertőzöbb kémprogramokról és számítógépes károkozókról készült toplistáját.

A felsorolásban ismét a világszerte fertőző 10 legelterjedtebb kémprogramról találhatunk egy rövid működési leírást. A lista minden hónapban a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő több százezer felhasználó automatikus visszajelzései alapján készül, ami átfogó képet ad a kémprogramok elterjedtségéről hazánkban és világszerte egyaránt. A korábbi kémprogramokhoz képest újdonság, hogy egy rootkit is megjelent a legfertőzöbb alkalmazások között, rögtön az ötödik legelterjedetebb káros alkalmazás címet kiérdemelve. A rootkitek olyan típusai a kémprogramoknak, amelyek hosszú távon rejtőzködve képesek elrejteni akár egy egész könyvtárat, amelyben önmaguk mellett más károkozókat is el tudnak „bújtatni”. A rootkitek esetében sem az operációs rendszer, sem a felhasználó nem látja a károkozó által feltelepített fájlokat, mert a kémprogram képes a fájlműveleteket is szűrni, így egyszerűen a könyvtárak listázásakor kiveszi saját könyvtárát a listából. “A rootkitek veszélye abban rejlik, hogy egy láthatatlan hátsó kaput nyitnak a számtógépünkre és tetszőleges károkozók futtatását teszik lehetővé a gyakori vírusvédelmi rendszereket teljesen megkerülve. Ezzel óhatatlanul idegen kezébe kerülhetnek személyes adataink, illetve idegen veheti át az irányítást számítógépünk erőforrásai felett.” – mondja Bódis Ákos, a Sunbelt magyarországi képviseletének ügyvezetője. “A rootkiteket csak speciális kémprogram-eltávolítókkal lehet felismerni és eltávolítani, a legjobb módszer, ha másik számítógépbe helyezzük a gyanús merevlemezt, és a rootkit futása nélkül ellenőrizzük le, ez viszont nehezen járható megoldás. A megfelelő vírusirtó mellett a kémprogram-eltávolító szoftverek teszik teljessé számítógépünk védelmét.” – teszi hozzá. Ugyancsak újdonság a júliusi kémprogram toplista 9. helyén található ClickSpring.Oinadserver károkozó, amely az internet-böngészőbe beépülve kéretlen reklámablakokat jelenít meg. A legfertőzöbb kémprogramok és káros alkalmaások 2007. júliusában: 1. Trojan-Downloader.Zlob.Media-Codec A káros alkalmazás bizonyos felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek. A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel. 2. Trojan.FakeAlert A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére. 3. Virtumonde A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni. 4. ClickSpring.PuritySCAN A PuritySCAN egy reklámok megjelenítésével finanszírozott szoftver, ami a böngésző gyorsítótára és az előzmények átvizsgálsával pornográf tartalmakat és utalásokat keres, majd felajánlja ezek törlését. A háttérben viszont a program a teljes böngészési előzményeket elküldi, ami alapján célzott hirdetéseket jelenít meg. A licensszerződés, ami a program telepítésével kerül elfogadásra, külön kitér arra, hogy a fejlesztő ClickSpring LLC automatikusan frissítheti vagy eltávolíthatja a szoftvert, és minden további hozzájárulás nélkül (vagyis a felhasználó tudta nélkül) tetszőleges alkalmazásokat telepíthet a számítógépre. 5. Rootkit.Win32.Agent.eq Az operációs rendszer legmélyebb rétegeibe beférkőző Win32.Agent.eq rootkit elsősorban reklámprogramok számára biztosít búvóhelyet kémprogram-eltávolító és antivírus szoftverek elől. A futó rootkit képes átverni az operációs rendszert úgy, hogy a károkozókat tartalmazó könyvtárat „nem mutatja” a könyvtárak listázása során, így egy víruskeresés esetén a klasszikus védelmi szoftverek számára láthatatlan marad a búvóhely. 6. Trojan.Unclassified.gen A Trojan.Unclassified.gen általános kategóriába olyan trójai alkalmazások tartoznak, amelyeket a CounterSpy felismer, de egyenkénti elnevezésükre és elemzésükre még nem került sor. A kategória sok, hasonló fertőzést tartalmaz. 7. Trojan.Smitfraud A Trojan.Smitfraud programcsalád olyan biztonsági alkalmazásoknak álcázott szoftvereket tölt le és telepít fel automatikusan, amelyek hamis figyelmeztetéseket jelenítenek meg a számítógép fertőzöttségéről és a felhasználót a programok megvásárlására buzdítják. 8. WinAntiVirusPro A WinAntiVirusPro az egyik legrégebbi ál-antivírus, ami azóta már szinte „teljes” biztonsági csomaggá fejlődött: új változata antivírust, személyi tűzfalat, kémprogram eltávolítót és popup blokkoló alkalmazást is tartalmaz, a honlapjuk pedig megtévesztésig hasonlít neves antivírus gyártók weboldalaira. A valóságban természetesen szó sincs valódi biztonsági szoftverekről: a megtévesztő alkalmazások csak károkozókat tartalmaznak, és folyamatos figyelmeztetéseikkel minél előbbi vásárlásra csábítanak. 9. ClickSpring.Oinadserver A ClickSpring.Oinadserver egy böngészőbe beépülő modul, és általában automatikusan, a felhasználó beleegyezése nélkül települ. A beépülő modul működése során kéretlen reklámablakokat jelenít meg, működése a ClickSpring.PuritySCAN kémprogramhoz hasonlóan beszámíthatatlan és bizonyos esetekben nem csak zavaró, de veszélyes is lehet. 10. Trojan-Downloader.Win32.Conhook.gen A trójai alkalmazás a számítógépre történő bejutása után távoli weboldalakról tölt le újabb kémprogramokat és káros alkalmazásokat. A Trojan-Downloader.Win32.Conhook.gen sok variánsa rejtőzködik a felhasználó elől és már a korai rendszerinduláskor képes elindulni, más változataik beépülő modulként a böngészőbe férkőznek be. Friss hírek a Sunbelt Software termékeiről folyamatosan a Yellow Cube blogon olvashatók. (www.yellowcube.hu)

0 mp. múlva automatikusan bezár Tovább az oldalra »

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.computertrends.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.