A vírusírók már spamküldéshez használt technikákat is bevetnek

A Trend Micro októberben mintegy 350 rosszindulatú kódot (számítógépférget, vírust, trójai és egyéb rosszindulatú kódot) ismert fel. A tevékenység mintegy 60 százaléka férgekhez kapcsolódik: a LOVGATE.G, az MSBLAST.A, a SWEN.A, a SOBIG.F és a KLEZ.H férgek voltak a legaktívabbak.

Ez az öt féreg jól demonstrálja a leggyakrabban használt technikákat. A WORM_LOVGATE.G továbbra is fenyegetést jelent a gyenge jelszóházirenddel rendelkező vállalati hálózatokra. Ez a rosszindulatú kód egy előre definiált jelszólistával próbál meg csatlakozni a célszámítógépekre. A rendszer megfertőzése mellett a WORM_LOVGATE.G egy szerverkomponenssel hátsó bejárót nyit a számítógépen, így veszélyezteti annak biztonságát, és ezen keresztül az egész hálózatét is. Amint a rosszindulatú kódok elleni küzdelem egyre bonyolultabbá válik, a hálózati rendszergazdák számára egyre inkább olyan teljes körű feladatot jelent a biztonság kezelése, amely nem osztható külön területekre. A WORM_MSBLAST.A az ilyen megközelítés fontosságát emeli ki. A WORM_MSBLAST.A az operációs rendszer egy biztonsági rését használja ki a terjedéshez. Az ilyen vírusok elleni megfelelő védelemhez szigorú tűzfalszabályok felállítására van szükség, valamint folyamatosan biztosítani kell, hogy az operációs rendszer frissítései és a vírusvédelmi szoftver házirendjei aktuálisak legyenek.

Egyre nyilvánvalóbbá válik, hogy maguk a felhasználók alkotják az egyik leggyengébb láncszemet. A vírusírók nagyon is tisztában vannak ezzel, ezért folyamatosan kihasználják a társas kapcsolatokat. A WORM_SWEN.A ezt a technikát használja, és rengeteg kárt okoz. Ebben az esetben a vírus félrevezeti a felhasználót, aki azt hiszi, hogy az e-mail a Microsofttól érkezett. Nemcsak a küldő e-mail címét álcázza, a teljes levél úgy néz ki, mintha a Microsofttól érkezett volna (a Microsoft arculat grafikai elemeit használja fel). Ez is mutatja, hogy a felhasználókat is figyelembe kell venni a biztonsági házirend kialakításakor – és hogy mennyire fontos a felhasználók folyamatos tájékoztatása az ilyen vírustevékenységről.

A WORM_SOBIG.F példáján az látható, hogy a vírusírók egy lépéssel továbbviszik a tömeges levélküldés technikáját – a tömeges levélküldési képességeket továbbfejlesztve növelik a rosszindulatú kód által okozott kárt. A WORM_SOBIG.F nem különbözik sokban a többi változattól, de a tömeges levélküldő rutint optimalizálták a spamküldéshez használt technikák bevetésével. Ennek eredményeképp a terjedés felgyorsult. A WORM_KLEZ.H a retrovírusok (a vírusvédelmi megoldást kikapcsoló vírusok) veszélyességét emeli ki. A WORM_KLEZ.H már csaknem 18 hónapja terjed annak ellenére, hogy a vírusvédelmi cégek kiadták az ellenszert. Ez a példa is mutatja, hogy a vírusvédelmi megoldás alapfeltétel, de a magasabb szintű biztonsághoz folyamatos támogatás is szükséges.

Az októberi TOP10 listán szereplő rosszindulatú kódok 20%-a a retrovírusokhoz kapcsolódik. A 2003. évben eddig a támadások 25%-a használta ezt a technikát. Egyetlen októberi vírusjelentés sem lenne teljes a WORM_MIMAIL.C megemlítése nélkül, amely saját SMTP motorja használatával gyorsan terjed az e-mail üzeneteken keresztül. Ez ismét kihasználja a társas kapcsolatokat, mivel a féreg írói a szexszel kapcsolatos tárggyal küldik a levelet, mely „magánjellegű fotókat” ígérve veszi rá a felhasználókat a csatolt fájl megnyitására. A Trend Micro azt tanácsolja a számítógép-felhasználóknak, hogy maradjanak éberek. Amint közeleg az év vége, érdemes lesz vigyázni az „üdvözlőlapokkal”.

Véleményvezér

Hatalmas öngól, nagyot ugrott az EU támogatottsága a magyaroknál

Hatalmas öngól, nagyot ugrott az EU támogatottsága a magyaroknál 

Milliárdok folytak a kanálisba.
Fóbia vagy valóság, hogy Putyin Európa ellen készül?

Fóbia vagy valóság, hogy Putyin Európa ellen készül? 

Oroszország hatalmas hadi készleteket halmoz fel, de ki ellen?
Republikánus fellegvárat bukott el Donald Trump

Republikánus fellegvárat bukott el Donald Trump 

A republikánus mennyországnak bealkonyult.
Oroszország győzelme kétszer annyiba kerülne Európának, mint Ukrajna diadala

Oroszország győzelme kétszer annyiba kerülne Európának, mint Ukrajna diadala 

A kárpátaljai magyarok is inkább az Európai Unióhoz szeretnének csatlakozni, mint Putyin rémhatalmához.
Szijjártó Péter diktátor barátja nagy bajban

Szijjártó Péter diktátor barátja nagy bajban 

Amerika gyakorlatilag megtámadja Venezuelát.
Egyre kevesebb kenyeret tud venni a magyar a fizetéséből

Egyre kevesebb kenyeret tud venni a magyar a fizetéséből 

A kenyérinfláció tűpontos jelzőszáma a gazdaság működésének.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo