Hirdetés
. Hirdetés

A Posta berezelt a Confickertől?

|

Kitört a pánik, április elseji vírussal riogat minden internetes hírforrás.

Hirdetés

Biztonsági cégek még a hónap közepén arra hívták fel a figyelmet, hogy a sok millió PC megfertőzéséért felelőssé tehető Conficker/downadup féreg várhatóan április 1-jén újabb, jelentős mértékű támadást fog indítani. A cégek többsége elegendőnek véli védelmi rendszerei felkészültségét, de vannak olyan vállalatok is, ahol rendkívüli intézkedéseket vezetnek be.

A Magyar Posta például körlevélben értesítette ügyfeleit, hogy egy nagyon veszedelmes vírus miatt két napig semmilyen adatot sem közvetít. Egész pontosan a posta informatikai rendszereinek védelme érdekében keretében március 31-én 22.00 órától várhatóan 2 munkanapig korlátozásokat vezet be.

Tisztelt Ügyfelünk (3) Tisztelt Ügyfelünk (3) Turcsán Tamás A Magyar Posta felkészül az április elsejére.



„A korlátozás idején a Magyar Posta külsÅ‘ e-maileket nem tud fogadni. Az érkezÅ‘ e-maileket csupán szervereink fogadják, de nem engedik be a belsÅ‘ hálózatba. Az így késleltetett levelek a korlátozás feloldását követÅ‘en kerülnek kézbesítésre.

A postai honlapok elérhetőek lesznek, viszont a honlapon biztosított online szolgáltatások - mint nyomonkövetés, posta- és irányítószám-kereső, fiókbérlet-kereső, csomag és levél-díjkalkulátor - ideiglenesen nem működnek."

Az óvintézkedések sejthetően az április elsejére ígért Conficker támadás esetleges következményeit szándékoznak kivédeni.

Symantec: Nem tréfa
A Conficker  hatására a fertőzött számítógépek már eddig is terjesztettek levélszemetet, adathalászatra és e-mailes csalásokra használták őket, és személyes információkat - például felhasználóneveket, jelszavakat és társadalombiztosítási számokat - loptak, hogy a többi kártékony tevékenység mellett személyazonosság-lopásra használhassák.

A Symantec Security Response szakértői folyamatosan figyelik a helyzetet, elemzik a veszélyt és annak lehetséges hatásait. A frissített Symantec Norton védelmi termékek felhasználói védettek, de azok, akiknek nincs védelmi megoldásuk, érintettek lehetnek, és rendszereikre hatással lehet ez a veszély.

Mivel nem világos, hogy a várható támadás a vírusírók áprilisi tréfája, vagy általános biztonsági problémává fog válni, a Symantec azt tanácsolja, hogy minden felhasználó ellenőrizze és frissítse számítógépe védelmi rendszerét. 

A Conficker igazi közellenséggé vált az utóbbi időben, mivel a fertőzési tevékenységének első szakaszában hatástalanítja a különböző windowsos és egyéb biztonsági alkalmazásokat, majd véletlenszerű fájlnevekkel valamint dll kiterjesztéssel bemásolja saját magát az operációs rendszer különböző könyvtáraiba. A féreg az Internet Explorer, a Movie Maker valamint a Windows Media Player könyvtárába is betelepszik.  Ezt követően létrehoz egy Windows-os szolgáltatást.

A Downadup.C igyekszik manipulálni a webböngészést, amelynek során biztonsági cégek weboldalainak megtekintését is lehetetlenné teszi a fertőzött rendszerekről. Eközben arról is gondoskodik, hogy a számítógépeket ne lehessen csökkentett módban elindítani.

Befoltozott rést támad - sikerrel
A féreg terjedése tanulságos, hiszen egyrészt a Microsoft Windows operációs rendszerek azon kritikus sebezhetÅ‘ségét használja ki, amelyre a redmondi szoftveróriás már 2008. október 23-án figyelmeztette a nagyérdeműt, hozzáférhetÅ‘vé téve rögtön az arra alkalmazott gyógymódot. „A rés kihasználásával a támadók azonosítás nélkül programokat futtathatnak Windows 2000, Windows XP és Windows Server 2003 rendszereken" - olvasható a közleményben, amelyhez késÅ‘bb még hozzáteszik a Microsoft szakemberei, hogy egy jól beállított tűzfal már védelmet jelenthet. A kártevÅ‘ írója azonban jól ráérzett azon trendre, hogy egyrészt kevesen használnak jól beállított tűzfalakat, másrészt sokan az elrettentÅ‘ sorok ellenére sem frissítik operációs rendszereiket, telepítve az MS08-067 kódnevű biztonsági foltozást. Ezt a figyelmetlenséget a vírus írója megköszönheti, hiszen a nem túl kreatív kártevÅ‘je így gyorsan terjedhet.

Egy adott hálózaton belülre kerülve a Downadup/Conficker ráadásul újra támadásba lendül, ahol a gyenge, sablonos jelszavak éltetik. A féreg szótárában gyakori számkombinációk és olyan szavak találhatóak meg, mint az „admin", a „pass", vagy a „root123", melyeket a feledékeny rendszergazdák gyakorta használnak. SÅ‘t a kártevÅ‘ az automatikus indítást is a maga javára fordítja, megfertÅ‘zve az autorun fájlokat. A féreg így az USB-s háttértárolókon, például Pendrive-on, és mp3-lejátszón keresztül is képes terjedni. A gyanútlan felhasználó pedig vagy hazaviszi a fertÅ‘zést az otthoni gépére, vagy éppen ellenkezÅ‘leg az otthoni zombi géprÅ‘l fertÅ‘zi meg cége egy gépét, így kockáztatva az egész céges-hálózat biztonságát...

Hirdetés
0 mp. múlva automatikusan bezár Tovább az oldalra »

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.computertrends.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.