A vírusírók az emberi hiszékenységre alapoznak

A legtöbb féreg e-mailek és az emberi hiszékenység kihasználásával (social engineering) veszi rá a felhasználókat a csatolt mellékletek megnyitására. Egyre nagyobb problémát jelentenek az öncsomagoló, a titkosítást és a hibakeresést megkerülő kódot alkalmazó programok. Többek között ezt mutatják a Trend Micro megfigyelései a 2003-as vírushelyzetről.

A Trendlabs, a Trend Micro saját tulajdonú vírusvédelmi kutató és támogató hálózatának felméréséből az is kiderül, hogy az általánosan elterjedt szoftverek hibái és biztonsági rései a védekezési stratégiák gyenge pontját képezik. 2003-ban jelentősen megnövekedett a szolgáltatás-leállítás (denial-of-service) típusú támadások száma, amelyek korábban a 2000. évre is jellemzőek voltak. A feltört rendszereken található hátsó ajtók lehetővé tették, hogy a támadók visszatérhessenek, és további károkat okozhassanak. A kutatás egyik további megállapítása, hogy egyre elterjedtebb módszer az önállóan települő, a támadók által ellenőrzött internet-helyekről frissítéseket letöltő rosszindulatú kódok használata. A mai rosszindulatú programok általános jellemzője, hogy képesek az állandóan futó vírusirtó és tűzfalalkalmazások, valamint a trójai programok elleni szoftverek leállítására. Az email átjárók mellékletszűrésének megkerülése céljából a rosszindulatú programokat tömörített fájlokba csomagolják. A vírusok írói ma már saját SMTP (Simple Mail Transfer Protocol) kiszolgálókat használnak, egyébként pedig kártékony szállítmányok elhagyásával a vírustevékenység alapvető módszereihez történő visszatérés figyelhető meg.

„A Trend Micro által bemutatott általános trendek mellett a kifejezetten hazai helyzetet tükrözi, hogy 2003-ban megjelent egy specifikusan magyar féregvírus család. Bár ez a kártevő a továbbiakban már nem jelent fenyegetést, a jelenség jól beleillik a nemzetközi tendenciákba. Ahhoz, hogy az emberi hiszékenységet ki tudják használni, a programkártevőknek meg kell szólítaniuk a címzettet, és hatást kell gyakorolniuk rá. Ezen a téren a nemzeti nyelv használata kifejezett előnyt jelent az interneten megszokott angolhoz képest; ezért a rosszindulatú poliglott kódok száma 2004-ben valószínűleg érezhetően növekedni fog. Emiatt a felhasználók biztonsági oktatására még több gondot kell fordítani.” – tette hozzá Fórján Tamás, a 2F 2000 Kft., a Trend Micro hazai disztribútora, műszaki igazgatója.

Hazai viszonylatban sajnálatos módon jelentősek az elavult operációs rendszerek - elsősorban a Windows 95 és 98 - használatából adódó nehézségek. Bár ezek a szoftverek a világon még sok helyütt megtalálhatók, elsősorban az otthoni és kisirodai felhasználás jellemző rájuk; míg hazánkban még a céges hálózatokban is gyakoriak. Jogosultság-kezeléssel és távoli felügyeleti lehetőséggel nem rendelkeznek, miközben képesek például modern kommunikációs szoftverek és játékok futtatására - ezért valós veszélyt jelentenek a hálózatok biztonságára és az információ védelmére nézve.

Véleményvezér

Hatalmas öngól, nagyot ugrott az EU támogatottsága a magyaroknál

Hatalmas öngól, nagyot ugrott az EU támogatottsága a magyaroknál 

Milliárdok folytak a kanálisba.
Fóbia vagy valóság, hogy Putyin Európa ellen készül?

Fóbia vagy valóság, hogy Putyin Európa ellen készül? 

Oroszország hatalmas hadi készleteket halmoz fel, de ki ellen?
Republikánus fellegvárat bukott el Donald Trump

Republikánus fellegvárat bukott el Donald Trump 

A republikánus mennyországnak bealkonyult.
Oroszország győzelme kétszer annyiba kerülne Európának, mint Ukrajna diadala

Oroszország győzelme kétszer annyiba kerülne Európának, mint Ukrajna diadala 

A kárpátaljai magyarok is inkább az Európai Unióhoz szeretnének csatlakozni, mint Putyin rémhatalmához.
Szijjártó Péter diktátor barátja nagy bajban

Szijjártó Péter diktátor barátja nagy bajban 

Amerika gyakorlatilag megtámadja Venezuelát.
Egyre kevesebb kenyeret tud venni a magyar a fizetéséből

Egyre kevesebb kenyeret tud venni a magyar a fizetéséből 

A kenyérinfláció tűpontos jelzőszáma a gazdaság működésének.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo