VIPRE Antivirus + Antispyware: villámgyors vírusirtó kémprogram eltávolítóval Sunbelt Ninja: Exchange spamszűrés mesterfokon

Sunbelt bejegyzések

Új VIPRE frissítés, hamarosan Önnél is

2011. április 30, szombat

VIPRE Antivirus PremiumWebszűrő, tűzfal és rootkit-eltávolító fejlesztésekkel jelent meg a VIPRE vírusirtók Update 2 (4.0.4182) frissítése.

Hamarosan minden számítógépen frissítésként feltelepíthető a VIPRE Antivirus és VIPRE Antivirus Premium 4.0.4182-es verziószámú új kiadása. Az új verziók továbbfejlesztett FirstScan™ rootkit-eltávolító rendszert, valamint a Premium változatok esetében új webszűrőt és tűzfalat tartalmaznak. Továbbá sok olyan apró javítással és régóta várt fejlesztéssel érkeznek, mint például a rendszerinduláskori automatikus adatbázis frissítés.

A bejegyzés tovább tart! Folytatás… »

Magyarországon csak a Yellow Cube forgalmazza a VIPRE egyéni változatát

2010. október 19, kedd

A GFI Software a mai napon bejelentette, hogy a VIPRE vírusvédelmi szoftvercsaládot Magyarországon a jövőben két disztribútor forgalmazza. A biztributor Kft. az GFI korábbi termékei mellett a VIPRE vállalati megoldásait vette fel portfóliójába, míg a Yellow Cube megmarad a VIPRE specialistájának és a VIPRE Antivirus egyéni és VIPRE Enterprise vállalati verzióját egyaránt forgalmazza. A VIPRE egyéni licenceit Magyarországon kizárólag a Yellow Cube jogosult saját honlapján, a vipre.hu oldalon, illetve viszonteladói és partneri hálózatán keresztül árusítani. A Yellow Cube-nál továbbra is ingyenes a víruseltávolító szolgáltatás és a távsegítség és az online ügyfélszolgálat. Mindkét vállalat megtartja önálló honlapját, viszonteladói hálózatát és support csapatát, így a felhasználók attól a vállalattól jogosultak a terméktámogatás igénybevételére, amelytől a szoftvert vásárolták.

„A két disztribútor biztosítja számunkra, hogy a magyar vállalati és egyéni ügyfelek a lehető legjobb kiszolgálásban részesüljenek.” – mondta a bejelentés kapcsán Simon Azzopardi, a GFI Software EMEA régió értékesítéséért felelős alelnöke.

A Yellow Cube a VIPRE vírusirtó piaci bevezetése óta képviseli a biztonsági szoftvercsaládot a magyar piacon. Ezalatt európai szinten is kiemelkedő sikert ért el, hiszen az eladott licencek számát tekintve olyan országokat előz meg, mint Németország, Franciaország vagy Spanyolország.

A máltai székhelyű GFI Software ez év júliusában vásárolta fel a VIPRE fejlesztőjét, a floridai Sunbelt Software-t. A cég azóta olyan innovatív megoldásokkal kívánja növelni a VIPRE vírusirtók sikerét, mint az életre szóló VIPRE Antivirus Premium licenc, amelyet mindössze egyszer kell megvásárolni, s alig háromévnyi licenc áráért életre szóló vírus és kémprogram védelemhez jut a felhasználó.

Meghosszabbított bevezető akció

2010. szeptember 30, csütörtök

VIPRE Antivirus Premium A rendkívüli érdeklődésre való tekintettel a VIPRE Antivirus Premium életre szóló védelmének bevezető akcióját 2010. október 31-ig meghosszabbítjuk!

Így minden októberben leadott megrendelésre szintén 24.990 Ft-os számítógépenkénti  áron tudjuk biztosítani az életre szóló, teljes körű vírusvédelmet.

Keresse partnereinknél is, akik sokszor az akciósnál is kedvezőbb árakat biztosítanak!

Vírusirtó egy életre: megjelent a VIPRE életre szóló licenc

2010. szeptember 13, hétfő

Csupán egyszer kell megvásárolni és életre szóló vírusvédelmet nyújt a VIPRE Antivirus Premium

A GFI Software a mai napon bejelentette, hogy az antivírus gyártók közül egyedülálló módon életre szóló licenccel kínálja a VIPRE Antivirus Premium vírusirtót. A vásárlóknak a jövőben csupán egy alkalommal kell megvenniük a VIPRE-t, ami telepítés és aktiválás után korlátlan ideig ellátja a számítógép vírusok, kémprogramok, rootkitek és egyéb kártevők elleni védelmét. A VIPRE Antivirus Premium változata a beépített tűzfal mellett az óránként frissülő káros URL webszűrővel és a fejlett behatolás-védelmi rendszerekkel hárítja el a külső támadásokat. A GFI gyökeresen újszerű módon kínálja a VIPRE-t: a vásárlás után soha többé nem kell licencet hosszabbítani, illetve a szoftver újabb változatai is ingyenesen elérhetők az életre szóló licenc segítségével. Az új licencet ráadásul rendkívül kedvező áron kínálja a GFI: az életre szóló VIPRE Antivirus Premium díja most akciósan szeptemberben mindössze 24.990 forint, ami alig kétszerese az egyéves licenc díjának, míg a végleges ár 29.900 forint lesz.

„A GFI Software egy forradalmian új konstrukcióban kínálja a VIPRE-t: az életre szóló licenccel a felhasználók licencmegújítás és további díjak nélkül védhetik meg gépüket a káros alkalmazásoktól. A licenc agresszív árazása rendkívül vonzó ár/érték arányt kínál a felhasználóknak, hiszen a VIPRE Antivirus Premium díja akciósan mindössze 24.990 forint, ezért az összegért a versenytársaknál általában mindössze két évre szóló licenc kapható. Biztosak vagyunk abban, hogy ezzel a lépéssel jelentősen megváltoztatjuk az antivírusok értékesítését.” – mondta a bevezetés kapcsán Simon Azzopardi, a GFI Software EMEA régió értékesítéséért felelős alelnöke.

A VIPRE kimagasló eredményeket ért el a legutóbbi antivírus összehasonlító teszteken. A Virus Bulletin február óta elvégzett négy tesztjének átlagán például a VIPRE nyújtotta a legjobb proaktív védelmet, vagyis a tesztelt 55 vírusirtó közül a VIPRE ismerte fel a legnagyobb, 86,8%-os arányban az új, még nem regisztrált károkozókat, ezt az eredmény más vírusirtó meg sem közelítette.

„A VIPRE Antivirus Premium nem csupán a fejlett, virtualizációs alapú MX-V viselkedéselemző technológiája révén versenyképes vírusirtó, hanem immár rendkívüli ár/érték arányú szoftver is, amelyet rendkívül egyszerű és kényelmes megvásárolni és használni.” – mondta Bódis Ákos, a forgalmazó Yellow Cube ügyvezetője.

A VIPRE 30 napos ingyenes próbaverziója letölthető a www.vipre.hu oldalról.

Biztonságos internetezés ingyen: itt a ClearCloud

2010. augusztus 30, hétfő

Új, ingyenes DNS szolgáltatás a VIPRE fejlesztőitől

A Sunbelt Software, a GFI Software része a mai napon bejelentette a díjmentes, magánszemélyeknek és vállalatoknak is ingyenesen elérhető ClearCloud antimalware DNS szolgáltatást. A ClearCloud minden egyes domaint ellenőriz, amivel a felhasználó számítógépe, vagy okostelefonja kommunikálni próbál: akár böngészés során megnyitott honlapról, emailben szereplő linkről, vagy bármelyik program felhasználó számára rejtett kommunikációjáról legyen szó. Böngészés közben így a felhasználó nem lesz képes megnyitni azokat az ártalmas weboldalakat, amelyek károkozót töltenének le a számítógépre:

ClearCloud hibaüzenet: a weboldal fertőzött

A ClearCloud egyúttal azt is megakadályozza, hogy a kémprogramok az összegyűjtött bizalmas adatokat, például jelszavakat, bankkártya számokat, szoftverlicenc kulcsokat továbbítsanak illetéktelenek kezébe, továbbá a különféle károkozók nem tudják frissíteni magukat, ha elveszítik a kapcsolatot a vezérlőszerverrel. A trójai programok kéretlen működését is megakadályozhatja a rendszer, a káros szerverektől távoltartva a felhasználó okostelefonját és számítógépét egyaránt. A ClearCloud természetesen nem akadályozza meg a biztonságos szoftverek kommunikációját, így például a Microsoft Office, az Acrobat Reader frissítését és még több mint egymillió, a Sunbelt által folyamatosan ellenőrzött program továbbra is akadálytalanul kapcsolódhat a központi update portálhoz.

Hogyan működik?
A böngészés során a felhasználó által begépelt, vagy linkre kattintva megnyitott honlap címét a rendszer elküldi a ClearCloudnak, amely ellenőrzi DNS adatbázisában, hogy a felkeresni kívánt honlap szerepel-e a káros weblapok listáján. Amennyiben a DNS keresés negatív eredménnyel jár, a ClearCloud visszaküldi a honlapot tartalmazó szerver numerikus IP címét, s a böngésző ehhez kapcsolódva már meg tudja nyitni a kívánt oldalt – mindebből a felhasználó semmit sem vesz észre, hiszen a keresés néhány tizedmásodperc alatt megy végbe. Ha a DNS keresés szerint a felkeresni kívánt honlap megnyitása káros lehet – kémprogramok, rootkitek települhetnek a felhasználó számítógépére, vagy a honlap illegális tevékenységben, például adathalászatban vesz részt -, a ClearCloud blokkolja a böngészőben a honlap megnyitását és a fenti hibaüzenettel értesíti a felhasználót a veszélyről. A ClearCloud frissítéseit a VIPRE Antivirus Premium webszűrőjéhez hasonlóan a Sunbelt ThreatTrack biztosítja, amely a SunbeltLabs által naponta többszázezres nagyságrendben elemzett új vírusminták, károkozók és weblapok adatai alapján készül. Ha a felhasználó mindenképpen szeretné megnyitni az adott honlapot, akkor a ClearCloud egy kattintással is kikapcsolható.

Hogyan használható?
A ClearCloud minden PC-n, Mac-en, illetve operációs rendszertől függetlenül okostelefonon telepíthető, valamint az összes otthoni és vállalati routeren egyszerűen beállítható. Az ingyenes, rendkívül hasznos plusz biztonsági réteg minden tűzfal és vírusvédelem hatékony kiegészítőjeként az internethasználatot egy gyors beállítással sokkal biztonságosabbá teszi; beállításához a www.sunbelt.hu/ClearCloud nyújt részletes segítséget.

Számos újítással jelent meg a VIPRE/CounterSpy 4.0 Update 1

2010. augusztus 26, csütörtök

VIPREEgyéni felhasználóink számítógépein a mai naptól automatikusan frissülnek a VIPRE Antivirus Premium, VIPRE Antivirus és CounterSpy védelmi rendszerek a 4.0.3904-es verziószámot viselő új Update 1 változatra.

Az új termékváltozatok önálló telepítői is letölthetők a termékcsalád honlapjáról, a www.vipre.hu oldalról.

A vírusirtók és a kémprogram-eltávolító új kiadása számos újítást és stabilitást növelő javítást tartalmaz:

  • Átjáró üzemmód a tűzfalban internetmegosztáshoz és virtuális számítógépek hálózathoz csatolásához
  • Levélvégi jelentések hozzáfűzése a bejövő és a kimenő biztonságos levelekhez
  • Teljes alkalmazások és honlapok kivétele a webszűrés alól
  • Új 64 bites rootkit kereső és beállításjegyzék támogatás
  • MBR fertőzések eltávolítása a rootkitkeresővel
  • Átdolgozott kezelőfelület a tűzfal és webszűrő beállításaihoz
  • USB meghajtók ellenőrzésének továbbfejlesztése
  • Továbbfejlesztett frissítésekkel a rendszer az óránkénti frissítéseket egyszerre tölti be, így gyorsabban lehet több verziónyi frissítést alkalmazni
  • Számos javítás az email védelem, a rootkit kereső, a HIPS behatolásmegelőző és a tűzfal működésében

Új JavaScript víruskereső a VIPRE-ben

2010. augusztus 17, kedd

Hamarosan elkészül a VIPRE vadonatúj víruskereső motorja, amely a honlapokon található káros JavaScript kódok virtualizált elemzésére új technológiákat vezet be. Hasonlóan a fejlett MX-V viselkedéselemző technológiához, a JavaScript víruskereső motor is egy biztonságos “homokozóban” elemzi a honlapokon futó ismeretlen programkódokat, és gyanús viselkedésük alapján azonosítja a még ismeretlen, új károkozókat.

A mesterséges intellgiencián alapuló proaktív védelemben a VIPRE a vírusirtók között élen jár: a Virus Bulletin összesített tesztjei szerint a VIPRE nyújtja a legjobb proaktív védelmet a világon.

Az új JavaScript keresőmotor a fórumokhoz szükséges ingyenes regisztrációt követően már tesztelhető a Sunbelt Beta fórumán.

A Virus Bulletin szerint a VIPRE-nek a legjobb a proaktív vírusvédelme

2010. augusztus 11, szerda

Újabb VB 100 díj a VIPRE-nek, a legjobb proaktív védelem az elmúlt 6 hónap során

A világ egyik legelismertebb antivírus minősítő laborja, a Virus Bulletin 2010 augusztusában is megjelentette tesztjét az antivírusokról, s a VIPRE elnyerte a független víruslabor VB100 minősítését. Ezt a minősítést azok a szoftverek kaphatják meg, amelyek a „vadon élő” vírusok 100%-át felismerik, illetve nem azonosítanak tévesen egy ártalmatlan tesztfájlt sem. Az augusztusi teszt, amelyben az antivírus megoldások proaktív és a reaktív védelmét egyaránt vizsgálták, újabb elismerést is hozott a VIPRE-nek: a VIPRE nyújtotta az elmúlt 6 hónap legjobb proaktív védelmét.
A Virus Bulletin összehasonlító tesztjén a VIPRE proaktív védelme az új kártevők közel 85%-át képes adatbázis-frissítés nélkül is azonosítani, ami a piacon egyedülálló megbízhatóságot jelent: egyetlen más tesztelt termék sem közelítette meg a VIPRE eredményét.

A RAP teszt során négy tesztet végeznek el: háromban az antivírusoknak a kiadásuk előtti három héten megjelent károkozókat kell felismerniük, vagyis azt vizsgálja a VB, hogy a gyártók milyen gyorsan reagálnak frissítéseikben a felfedezett károkozókra, milyen gyorsan kerülnek be a friss kártevők az antivírusok adatbázisába. Ezeken a teszteken is az élmezőnyben végzett a VIPRE, jóllehet az ilyen összehasonlításokat hagyományosan a több víruskereső motort egyszerre használó megoldások nyerik. A negyedik teszt során azt nézik meg, hogy a frissítések lezárása utáni héten megjelenő új károkozókat milyen hatékonysággal ismeri fel az antivírus. Ezért itt már csak a proaktív, mesterséges intelligencián alapuló védelemre támaszkodhatnak a megoldások, hiszen az új mintákra kiadott frissítésekhez már nem jutnak hozzá, pontosan úgy, mint a még ismeretlen fertőzéseknél.

A VIPRE biztosítja a leghatékonyabb proaktív védelmet

A teszteket kéthavonta megismétlik, s a proaktív védelem terén a Virus Bulletin által vizsgált legutolsó hat hónap, 2010 februárja és augusztusa közötti 4 teszten érte el a VIPRE a legmagasabb összesített pontosságot.

„A VIPRE proaktív védelme a fejlett virtualizáció alapú MX-V viselkedéselemző megoldásának köszönhetően ért el ilyen jó eredményt, hiszen adatbázis-frissítés nélkül is, a vizsgált alkalmazás viselkedése alapján nagy megbízhatósággal el tudja dönteni, hogy megbízható, vagy káros alkalmazásról van-e szó. A teszt jól szemlélteti a VIPRE valós életben nyújtott védelmét, egyértelműen egybevág hazai felhasználóink tapasztalataival.” – mondta Bódis Ákos, a forgalmazó Yellow Cube ügyvezetője.

Új VIPRE Antivirus 4.0 Update 1 tesztváltozatok

2010. július 23, péntek

VIPREMár tesztelhető a VIPRE Antivirus, VIPRE Antivirus Premium és CounterSpy 4.0 verziókhoz érkező Update 1 frissítés: a beta terméket (angol nyelven) bárki egyszerű frissítéssel kipróbálhatja.

Az Update 1 kiadás minden korábbi 4.0 frissítés mellett az alábbi lényeges újdonságokat és javításokat tartalmazza:

  • Internetmegosztás üzemmód és új tűzfal beállítások: segítségével a tűzfal engedélyezheti az internetkapcsolat megosztását más (virtuális) számítógépekkel
  • A VIPRE beállításjegyzék ellenőrzője és a FirstScan rootkit kereső már 64 bites rendszereken is működik
  • Továbbfejlesztett HIPS behatolásmegelőző rendszer Trusted Platform Module (TPM) támogatással
  • Új webszűrő beállítások: engedélyezett alkalmazások (kapcsolataik nem kerülnek webszűrés alá) és engedélyezett honlapok (egyik alkalmazásban sem kerülnek szűrésre)
  • Levélvégi üzenetek hozzáfűzése az átvizsgált levelekhez
  • A nyomtatók/monitorok USB portjait már csak akkor ellenőrzi a VIPRE, amikor adathordozót csatlakoztatnak hozzájuk
  • Javítások a tűzfalban vezetéknélküli kapcsolatok esetén

A bejegyzés tovább tart! Folytatás… »

A BMW is a VIPRE Enterprise védelmét választotta

2010. június 18, péntek

BMW A végvontvédelmi szoftvereket fejlesztő Sunbelt Software bejelentette, hogy a BMW Belux belgiumi és luxemburgi kereskedőhálózatának számítógépeinek biztonságáról a VIPRE Enterprise vállalati vírusvédelmi rendszer gondoskodik. Számos vírusvédelmi termék átfogó elemzését követően a VIPRE mellett döntött a Carya Group, a régióban a BMW informatikáját szolgáltató vállalatcsoport.

A VIPRE Enterprise végpontvédelemre a teljes körű védelem, az alacsony erőforrás használat és a fejlett központi menedzsment miatt esett a választás.

“A BMW számára a kivételes biztonságot nyújtó vírusvédelem, míg az üzemeltetők számára az egyszerű és megbízható távoli felügyelet kapott kulcsszerepet a kiválasztás során” – magyarázza Benny Callewaert, a Carya Group IT vezetője.

A VIPRE Enterprise mindkét feltételnek megfelelt: a károkozók elleni védelme példaértékű, a központi felügyelet pedig rendkívül hatékony. Egyszerűen tudunk jelentéseket készíteni a védelem állapotáról és a számítógépeket ért támadásokról, amivel kézzelfoghatóvá válik a VIPRE nyújtotta védelem értéke.” – teszi hozzá Callewaert.

“A BMW kereskedésekben országszerte számos munkaállomás működik, nekünk mindegyiket egyformán kell védeni és felügyelni. A Carya Group javaslatára a VIPRE Enterprise védelmét vezettük be. A munkatársak visszajelzései alapján a VIPRE észrevétlen és nagyon jól teljesít, így ők a vásárlóink színvonalas kiszolgálására koncentrálhatnak.” – nyilatkozta Didier Passchier, a BMW Belgium informatikai vezetője.

A képalbumban megelevenednek a trójaiak

2010. június 17, csütörtök

“Üdvözöllek online képalbumomban.
Érezd jól magad nézegetés közben!”

Így szól a kedves köszöntő a hangszóróból (lágyan csilingelő muzsikával kísérve), miközben megnyitjuk az impozáns online képgalériát – azt, amelyikkel hacker fórumokon már több hete előszeretettel kereskednek, mert “könnyen megfertőz bárkit”. Nem esküdnék meg rá, hogy a terjesztők keze munkáját dícséri az elejétől kezdve, biztosan van benne valami csalafintaság.

fakeartgall1_small

Megnyerő kezelőfelülete minden esetre nem túlzás – számos galériában válogathatunk a képek közt az alsó gördítősávban. Klasszikus festmények, fantázia szülte tájak és furcsa kék fények várják, hogy elkápráztathassanak. Ja, és még itt ez a fickó is:

Viszont Clint mogorva ábrázata mint ahogy lenni szokott, most sem jelent semmi jót. Hamarosan egy Java felugró ablak megerősítést kér, ha a több képet is meg szeretnénk nézni:

fakeartgall3_small

Sajnos a rengeteg látogató közül kevesen utasítják el a kéretlen jóváhagyást, amely ahogy lenni szokott, most is valamilyen új fertőzéshez vezet. Mi is kipróbáltuk, mi történik ha jóváhagyjuk a kérést.

A ’Futtatás’ gomb megnyomásával egy Winconfig.vbs nevű fájl kerül az ideiglenes mappába. Ha jobban megvizsgáljuk, ezt találhatjuk:

Tehát egy „Update.exe” is érkezik az ideiglenes mappába, ami valójában egy jelszavakat gyűjtő trójai.

A VirusTotal tanúsága szerint a vírusirtók kevesebb mint fele észleli a kártevőt (az ide feltöltött minta svchost.exe névvel érkezett), a VIPRE Trojan.Win32.Generic.pak!cobra néven azonosítja.

A művészet valóban gyönyörű, de ne hagyja, hogy számítógépe is műtárggyá váljon.

Elérhető a magyar VIPRE Antivirus termékcsalád

2010. június 10, csütörtök

A mai naptól a Sunbelt Software egyéni biztonsági szoftvercsaládja, a kémprogram eltávolítót is tartalmazó VIPRE Antivirus, valamint a tűzfallal, behatolásmegelőző rendszerekkel és káros URL szűrővel is rendelkező VIPRE Antivirus Premium immár magyar kezelőfelülettel is elérhetővé vált.

kezdokepernyo

A magyar változatra minden felhasználó ingyenesen válthat; a kevesebb, mint 1 MB méretű magyar nyelvi csomag, amely telepítését követően azonnal leváltja a VIPRE kezelőfelületét, már letölthető a www.vipre.hu honlapról.

A bejegyzés tovább tart! Folytatás… »

Mac-re is elérhető a VIPRE Enterprise

2010. június 3, csütörtök
Heterogén környezetű számítógéppark esetén is egységes vállalati végpontvédelmi felügyeletet biztosít a VIPRE

Az amerikai Sunbelt Software bejelentette a vállalatok számára elérhető VIPRE Enterprise végpontvédelmi megoldásának legújabb verzióját, amely immár vállalati hálózatba kötött Apple termékek vírusvédelmét is ellátja.
A VIPRE Enterprise for Mac védelmi ágensek a Mac OS X 10.5.6 és 10.6 verziószámú operációs rendszertől biztosítja Macintosh gépek védelmét, így a PC-t és Mac-et egyaránt tartalmazó heterogén vállalati környezetben a rendszergazdák egyetlen szoftverrel biztosíthatják a számítógéppark biztonságos és károkozómentes működését. A VIPRE Enterprise for Mac natív kezelőfelületével egyszerűen konfigurálható és menedzselhető a vírusvédelem. A rendkívül alacsony erőforrás igényű, platformfüggetlen VIPRE keresőmotor óránként frissülő, trójai és kémprogramokat több tízmilliós számban tartalmazó adatbázisa napi 70.000 károkozóval bővül, míg az MX-V virtualizáció alapú kódelemző rendszere a piacon a vezető megoldások közé emeli a VIPRE proaktív védelmi képességeit.
„A Macintosh gépek térnyerésével a vírusírók is fokozatosan nagyobb figyelmet fordítanak a Mac platform kihasználására, ezért egyre több károkozó megjelenésére számítunk. Az Enterprise változat megjelenése csupán az első lépés, a Sunbelt hamarosan az egyéni Macintosh felhasználók számára is elérhetővé teszi a VIPRE-t.” – mondta Alex Eckelberry, a Sunbelt Software vezérigazgatója.
„Vírusvédelemről nem akkor kell gondoskodni, amikor már megtörtént a baj – ezzel számos rendszergazda tisztában van és emiatt fekete bárányként tekintenek a vállalati hálózaton használt, védtelen Macintosh gépekre. Az észrevétlenül működő, vállalati VIPRE Enterprise licenc részeként feltelepíthető VIPRE for Mac ágensekkel megszüntethetik a biztonsági kockázatot, amivel bármilyen jövőbeni károkozó megjelenésére most fel tudnak készülni.” – Bódis Ákos, a Sunbelt Software hazai képviseletének vezetője.
Az új változat remélhetőleg ismét hozzásegíti a VIPRE Enterprise-t ahhoz, hogy 2009-hez hasonlóan 2010-ben is a felhasználók szavazatai alapján a rendszergazdák legkedveltebb vírusirtója legyen.
A VIPRE for Mac ágensek a VIPRE Enterprise vállalati végpontvédelmi rendszer részeként a www.sunbelt.hu honlapról érhetők el, ahol a hazai forgalmazó 30 napos ingyenes próbaverzióval, ingyenes telepítési segítséggel és kompetitív kedvezményekkel várja az érdeklődőket.

VIPRE Ducati superbike

2010. június 1, kedd

ducati1

ducati2

A Ducatit egy szerencsés látogató a Sunbelt Software jóvoltából a New Orleansban megrendezett Microsoft TechEd kiállításról hazaviheti!

További képek

A kártevők 15%-a hamis vírusirtó

2010. május 31, hétfő

Ironikus módon a fertőzések 15%-át adják a (hamis) biztonsági szoftverek – áll a Google jelentésében.

A Google 2009 januárja és 2010 februárja között 240 millió weboldalt vizsgált meg, s arra az eredményre jutott, hogy a káros alkalmazások 15%-a vírusirtó álruhába bújik, míg kb. 11.000 weboldal terjeszti a hamis biztonsági szoftvereket.  A felmérés eredményét a kaliforniai San Joséban tartott Usenix konferencián jelentették be.

A Sunbelt ThreatNet fertőzési toplistáin is mindig előkelő helyeket töltenek be a hamis vírusirtók, ez hónapról hónapra érdemben nem változik. A VIPRE és CounterSpy detekciói között már tízezres nagyságrendben találhatók a hamis vírusirtók, amelyek sorát a SunbeltLabs megállás nélkül dolgozó kutatócsapata óránként bővít.

A Google szerint az a legaggasztóbb, hogy a káros szoftvereket programozók egyre ügyesebben csapják be a felhasználókat, olyan jól csengő nevek mögé bújnak, mint például a MalwareAlarm, WinAntivirus, WinFixer, XP Internet Security vagy az Antivirus XP 2010.

A helyzetet tovább nehezíti, hogy több valódi vírusirtót fejlesztő cég jogi fenyegetések miatti kifogásokkal hátat fordít az ilyen fertőzéseknek, így aktív és frissített vírusvédelem mellett is komoly veszélynek teszik ki gyanútlan felhasználóikat.

via: Google

Sunbelt – Malwarebytes partnerség

2010. május 18, kedd

Stratégiai partnerségre lépett a VIPRE termékcsaládot fejlesztő Sunbelt és a komplex károkozók eltávolítására specializálódott Malwarebytes. A két cég ezentúl még több közös megoldást tesz elérhetővé a  felhasználók számára.

Az első közös kezdeményezésnek számító vipre.malwarebytes.org honlapról ingyenes megoldások tölthetők le a fertőzések gyors eltávolítására. A két vállalat arról is tárgyal, hogy számos károkozó kutatással kapcsolatos információt megosztanak, és további együttműködést terveznek a komplex fenyegetettségek ellen.

“Megtiszteltetés, hogy a Sunbelt a Malwarebytes partnere lehet több, az új fenyegetések ellen irányuló kezdeményezésben.” – mondta Alex Eckelberry, a Sunbelt Software ügyvezetője. “Reméljük, hogy első közös erőfeszítésünk is sok otthoni felhasználó számítógépének biztonságát segítheti majd elő.”

A fertőzések eltávolításával küszködőknek a vipre.malwarebytes.org azonnali segítséget biztosít. Az oldalról egyaránt letölthető a VIPRE Rescue ingyenes vírusirtó és a Malwarebytes Anti-Malware szintén ingyenesen használható keresője. A VIPRE Rescue változata naponta többször frissül és olyan esetekben hasznos, amikor a károkozók miatt nem telepíthető semmilyen más program a gépre.  A két szoftver együttes használatával a már működésképtelennek tűnő, többszörösen fertőzött számítógépek is jó eséllyel helyreállíthatók.

“A Malwarebytes büszkén dolgozik együtt a Sunbelttel, az új fenyegetések elleni harc egyik elismert vezetőjével.” – mondta Marcin Kleczynski, a Malwarebytes Corporation ügyvezetője. “Első együttműködésünk hatékony, azonnali megoldást nyújt a többszörösen fertőzött számítógépek megtisztítására. Egyúttal kiváncsian várjuk az együttműködés további lépéseit, amelyekkel még több számítógépet védhetünk meg, és egyre több otthoni felhasználót oktathatunk a számítógép helyes védelmére.”

ICSA Labs minősítéseket szerzett a VIPRE

2010. május 4, kedd

A VIPRE Antivirus Premium két ICSA Labs minősítést is begyűjtött: a vírusfertőzések hibátlan detekciójára és eltávolítására egyaránt minősítették.

Az ICSA Labs, a Verizon Business részeként működő minőségbiztosítási labor 20 éve készít független teszteket és oszt minősítéseket az informatikai ipar különböző területein.

“A VIPRE-t úgy alkottuk meg, hogy a felhasználók igényeit maradéktalanul kiszolgálja, kítűnő végpontvédelmet nyújtson felesleges szolgáltatások nélkül, amelyek lassítanák a számítógépet. Az ICSA Labs díja is jól szemlélteti a Sunbelt biztonsági szoftverének megbízhatóságát.” – mondta Curt Larson, a VIPRE termékmenedzsere.

A VIPRE legújabb minősítései jól illeszkednek a West Coast Labs Checkmark, VirusBulletin VB100 és számos más szakmai díj folyamatosan bővülő sorába.

A BCA tanácsadói is a VIPRE mellett döntöttek

2010. április 28, szerda

bca

Ingyenes megoldások helyett a BCA tanácsadó vállalat a VIPRE Antivirus Premium vírusirtót és integrált védelmi rendszert választotta összes laptopja és munkaállomása védelmére. A VIPRE az észrevétlen védelem biztosítása mellett még a mobil internet számlát is csökkenti, valamint garantálja, hogy a munkatársaknak maximális mértékben ügyfeleikre koncentrálhassanak.

Az esettanulmány megtekintése

Hogyan védekezzünk az új fertőzések ellen?

2010. április 26, hétfő

Számos esetben foglalkoztunk már a hatalmas iramban terjedő hamis biztonsági szoftverekkel és más fenyegetésekkel, hogyan verik át a tájékozatlan, felkészületlen felhasználókat, s telepítenek újabb és újabb károkozókat számítógépükre. Az ál-antivírusok (mint például az alább látható User Protection) felugró ablakban értesítik a felhasználót, hogy a gép megfertőződött és felajánlják, hogy eltávolítják a kitalált károkozókat:

A hamis biztonsági szoftverek hulláma minden antivírusfejlesztő céget egyformán érint. A Sunbelt Software elnöke, Alex Eckelberry hangsúlyozza, hogy egyetlen antivírus fejlesztő, legyen az ESET, McAfee, Sunbelt, Sophos, Symantec, stb., sem biztosíthat 100%-os védelmet ellenük. A mai ál-antivírusok a legveszélyesebb, legsokoldalúbb trójaiak, amelyekkel a szakma valaha találkozott. Rendkívül komplex megoldásokkal rejtik el valódi működésüket, azonosításuk még a legfejlettebb antivírus motoroknak is feladja a leckét. Legtöbbjük szerver oldalon polimorf, vagyis minden egyes letöltésük során teljesen más a programkódjuk, így nincs két egyforma minta sem egy károkozóból (csak a Sunbelt malware laborja naponta kb. 75.000 új, különböző mintát dolgoz fel).

Ezért fontos tiszában lenni azzal, hogy a vírusirtó nem az egyetlen védelem, hanem a védelem utolsó rétege. Mindezek ellenére használata megkerülhetetlen, ezt mindenki megtapasztalhatja egy vírusirtó nélküli számítógépen.

Cikkünben összegyűjtöttünk néhány további fontos tanácsot, amelyek betartásával aktívan hozzájárulhat számítógépe védelméhez:

  1. Használjon minél több esetben korlátozott jogkörrel rendelkező felhasználói fiókot a rendszergazdai, korlátlan jogkör helyett. Ez önmagában nem állítja meg az új fertőzéseket, viszont kb. 80%-uk futását ellehetetleníti. Windows Vista és Windows 7 esetében a felugró rendszergazdai jogkör megerősítéseket (UAC kérdéseket) rendre utasítsa el, ha éppen nem egy szoftvert vagy frissítést telepít. Főleg akkor, ha teljesen váratlanul, például böngészés közben ugrik fel egy megerősítés.
  2. Telepítsen frissítéseket! Gyakori fertőzési vektor a PDF olvasók, a Flash lejásztók, valamint a Windows és a böngésző sebezhetőségeinek kihasználása. Ha telepíthető bármilyen frissítés (amelyről a Windows/Adobe Update automatikusan figyelmeztet) azt késlekedés nélkül telepítse is fel. Elérhetők professzionális megoldások is, pl.  Shavlik vagy Lumension felügyeleti rendszerek, illetve ingyenes programok is, mint például a Secunia PSI.
  3. Tanítsa meg a számítógép többi használójának is, mennyire fontos az elővigyázatosság és nem szabad mindenre rákattintani. A fertőzések egyre nagyobb része a közösségi oldalak felől érkezik. Például a felhasználó kap egy vicces videóra mutató linket a Facebookon, rákattint, majd a program figyelmezteti, hogy a lejátszához telepítsen egy kodeket vagy frissítse a Flasht. Ne dőljön be az ilyen trükköknek: ha eddig is le tudta játszani az összes videót, akkor ehhez sem kell új kodek.
  4. Használjon webszűrő megoldást! Napi több tízezer új malware jelenik meg, azonban ezeket “csak” néhány ezer új káros weboldalról terjesztik, amelyek automatikus blokkolásával távol tarthatja számítógépét a veszélytől. Számos végpontvédelmi eszköz, többek közt a VIPRE Antivirus Premium is tartalmaz fejlett webszűrőt. Irodai környezetben kialakíthat ingyenes webes átjáró védelmet is egy proxy segítségével, amivel blokkolhatók URL listák, mint pl. a malwaredomainlist.com. Bár a nyilvános/ingyenes káros URL listák pontossága korlátozott, használatuk sosem árt.
  5. Ha új kártevőt talál, küldje el a vírusirtó szállítójának! Szinte mindegyik antivírus fejlesztő kiemelten foglalkozik az ügyfelek bejelentéseivel, és gyorsan korrigálja az adatbázist. A SunbeltLabs külön oldalt és külön non-stop szolgáltatot tart fenn a bejelentésekhez, ahol szükség esetén a mérnökök rögtön segítenek is az eltávolításban.

A VIPRE Enterprise Premium a legjobb kormányzati biztonsági szoftver

2010. április 15, csütörtök

A VIPRE Enterprise Premium végpontvédelmi rendszert választották a legjobb biztonsági szoftvernek a Security Products magazin 2010-es felmérésén.

A VIPRE biztonsági szoftver kategóriában kapta meg a GovSec elismerését, melyet a 2010-es Kormányzati Biztonsági Expón és Konferencián jelentettek be.

A Sunbelt Software elnöke, Alex Eckelberry elmondta:
“A VIPRE Enterprise Premium célja, hogy kiváló biztonsági megoldást nyújtson kis és nagy vállalatoknak egyaránt, beleértve az állami, a szövetségi kormányzati és a helyi hálózatokat, hogy megakadályozza olyan káros alkalmazások elterjedését, amelyek komoly fenyegetést jelentenek az infrastrukturára és egyéb fontos rendszerekre. Ez a díj alátámasztja, hogy a VIPRE megbízható végpontvédelmet biztosít a folyamatosan fejlődő és megújuló fenyegetések ellen, illetve gondoskodik a biztonságos hálózat fenntartásáról.”

A Security Product magazin főszerkesztője, Ralph C. Jensen kiemelte, mennyire fontos, hogy ezévben sok cég mérettete meg termékét a felmérésen, valamint hozzátette: “Megtiszteltetés elismerésben részesíteni a Sunbelt Software termékét, amely egy újabb lépcsőfokot jelent az egyre biztonságosabb kormányzati hálózatok felé.”

VB RAP: a legjobbak között a VIPRE

2010. április 14, szerda

A Virus Bulletin áprilisi RAP (Reactive and Proactive) tesztjében a  vezető vírusvédelmi megoldások között teljesített a Sunbelt VIPRE.

rap_detections_2

Ahogy a neve is mutatja, a Virus Bulletin RAP tesztelése egy vírusvédelem reaktív és proaktív azonosítási képességeiről próbál képet alkotni.

A teszt során a megoldások 4 különböző mintacsoportot vizsgálnak át: az első három csoportot a termék beküldése előtt 3, 2 illetve 1 héttel bekerült minták alkotják, míg a proaktív képességeket a beküldés utáni héten összegyűjtött minták jelentik (adatbázis frissítés csak a beküldéskor történik, az ezt követő hét során egyáltalán nem).

A grafikonon a VIPRE a vezető vírusvédelmek között helyezkedik el, kiegyensúlyozott reaktív és proaktív detekciós értékekkel.

Köszönet a Virus Bulletinnek az eredeti grafikonért.
Forrás:
SunbeltBLOG

A megújult VIPRE Email Security már az Exchange 2010 szervereket is védi

2010. április 6, kedd

Már letölthető a VIPRE Email Security for Exchange levelezésvédelmi rendszer legújabb, 3.1-es kiadása. A 6 szűrőmotort egyszerre tartalmazó védelmi rendszer minden levelezésbiztonsági problémára hatékony központi megoldást biztosít, 4 spamszűrő és dupla antivírus motorjai évek óta megbízható és gyártófüggetlen védelmet jelentenek a levélszemét és a fertőzött csatolmányok folyamatosan megújuló hullámai ellen.

A 3.1-es kiadás lényeges újdonságai:

  • Exchange 2010 támogatása
  • Edge Transport szerepkörű kiszolgálók támogatása
  • Új Cloudmark Authority szűrőmotor (3050.2)
  • Új SpamCure szűrőmotor (a korábbi Star Engine helyett)
  • Gyorsabb regex és wildcard szabályfeldolgozás
  • Új fejlécmezők és kibővített spoofing ellenőrzés
  • Csatolmányszűrő szabályok már tömörített fájlokon belül is alkalmazhatók

Az új telepítők (Exchange 2000/2003: v3.1.14867 és Exchange 2007/2010: v3.1.25811) a www.sunbelt.hu honlapról tölthetők le. A frissítés során az új telepítőcsomag rátelepíthető a korábbi változatra, de a frissítés néhány perces idejére az Exchange Store és Microsoft SMTP szolgáltatások leállnak, így az Outlook kliensekkel is megszakad a kapcsolat.

Kötelező frissítés minden VIPRE Email Security felhasználónak

A VIPRE Email Security 3.1 új Cloudmark Authority szűrőmotorja leváltja a korábban, a 3.0-ás változatokig alkalmazott Cloudmark motort. A régi szűrőmotorhoz 2010. május 1-ig érhetők el frissítések, ezt követően minden felhasználónak kötelező az új 3.1-es kiadásra váltani. Terméktámogató csapatunk egész áprilisban készséggel áll rendelkezésre az új változat telepítése során felmerülő bármilyen kérdéssel kapcsolatban!

VIPRE vírusirtók látássérülteknek, vakoknak

2010. április 1, csütörtök

JAWS Az Alko-Soft jóvoltából a VIPRE vírusirtók látássérülteknek és vakoknak kedvezményesen áron érhető el, míg JAWS használatával maradéktalanul elérhető és használható marad a szoftver összes szolgáltatása:

Bővebb információ az Alko-Soft honlapján

EXE fájlok Word dokumentumokban

2010. március 31, szerda

A hét elején Trendes kollégáink egy új támadási vektorról írtak, amely a vírusok terén már régen említett Microsoft Word dokumentumokat használ fel. Mi is találkoztunk hasonló levelekkel a múlt héten, ezért gyorsan készült detekció a VIPRE adatbázisába.

A TrendLabs bloggerei egy vélt szerzői jogsértés miatt indult perről kaptak értesítést létező ügyvédi irodáktól. A spamhez csatolták a keresetet is, a károkozót rejtő Word fájl formájában. Hozzánk már nem egy “perrel fenyegető” károkozó érkezett,  hanem a levél az Adwords hirdetések leállására figyelmeztet:

word1

Amikor rákattintunk a Word dokumentumra, egy PDF ikon jelenik meg. De valójában ez csak egy kép, ami egy káros futtatható fájlt indít el:

word2

A Word 2007-ben megnyitva igazából az albán vírushoz hasonlít: csak azt fertőzi meg, aki tényleg meg akar fertőződni.

word3

Az új kártevőket a vírusirtók harmada ismeri csak fel: Virustotal eredmények. Épp ezért a támadók akár még sikeresek is lehetnek, ha a felhasználó vakon megbízik vírusirtójában, és felbátorodva figyelmen kívül hagyja a Word figyelmeztetését.

Forrás: SunbeltBLOG

30%-os növekedés a hamis biztonsági szoftverekben

2010. március 27, szombat

Több hamis biztonsági szoftverre kell számítanunk 2010-ben: a McAfee előrejelzése szerint az ál-biztonsági szoftverek (“scareware”) számának tavaly tapasztalt 400%-os növekedése az idén még tovább folytatódik. Az átvert felhasználók veszteségét pedig évi 300 millió dollára becsülik.

A Sunbelt Software-nél is jelentős emelkedést tapasztalunk az ál-antivírus észlelések számában – az elmúlt három hónapban 30%-kal nőtt az arányuk. A VIPRE adatbázisába 2010-ben már 1965 hamis biztonsági szoftvert került be, és a szám napról napra gyorsan növekszik. A VIPRE és CounterSpy jelentéseit összesítő ThreatNet adatbázisából az is látszik, hogy a decemberi és a februári napi  átlagot összehasonlítva 29%-kal nőtt a hamis biztonsági szoftverek észleléseinek száma.

A biztonsági szakértők húsz éve azon dolgoznak, hogy a felhasználók komolyan vegyék a biztonságot, tudatosan használjanak védelmet a káros kódok és alkalmazások ellen. Ám mire végül célba értek, a bűnözők elkezdték árasztani a hamis biztonsági programokat, amelyek felülete megtévesztésig hasonlít a valódi szoftverekéhez, még a nevük is hasonlóan hangzik.

A bejegyzés tovább tart! Folytatás… »

Megérkezett a VIPRE és a CounterSpy 4.0

2010. március 22, hétfő

a Sunbelt Software kiadta a VIPRE Antivirus és a CounterSpy kémprogram-eltávolító legújabb, 4.0 verzióját: tűzfalat, web- és reklámszűrést és adathalászat elleni védelmet is kínál a Premium változat

Az amerikai Sunbelt Software bemutatta VIPRE nevű végpontvédelmi technológiai megoldásának legújabb, 4.0 verzióját, amely alapja a VIPRE Antivirus és a CounterSpy kémprogram eltávolító legúclip_image002jabb változatainak. A VIPRE Antivirus 4.0 azoknak kínál optimális megoldást, akik már rendelkeznek tűzfallal, míg a VIPRE Antivirus Premium az integrált kétirányú tűzfallal és a fejlett behatolás-megelőző rendszereivel teljes körű védelmet kínál a modern kártevők és hálózati támadások, valamint az adathalászat ellen. A vállalatok számára kínált Enterprise változatok egy teljesen új menedzsment felülettel és könnyű távtelepítési lehetőséggel segíti a nagyobb szervezetek hálózatainak védelmét.

„A kártevők egyre gyorsabb ütemben fejlődnek, az elmúlt öt év alatt bekövetkezett változások pedig a vírusirtók és kémprogram-védelmi megoldások alapvető újragondolást kívánják. A legtöbb vírusirtóval szemben a VIPRE nem egy régi víruskereső motor szükségszerű továbbfejlesztése, hanem egy teljesen új moduláris védelmi rendszer, amely megbízhatóan deríti fel a modern károkozókat és hatékony megoldást nyújt az új fenyegetések ellen. A VIPRE 4.0 is alacsony erőforrás igényű és a háttérben észrevétlenül működő megoldás, míg a 4.0 platform Enterprise megoldásai robusztus, komplex környezetekre is könnyen skálázható megoldást kínálnak, amelyet már eddig is több mint 13.000 vállalat választott.” – mondta Alex Eckelberry, a Sunbelt Software elnöke.

A bejegyzés tovább tart! Folytatás… »

Új szám az olimpián: trójai faló verseny

2010. március 10, szerda

A  SunbeltLabs februárban hirtelen növekedést észlelt a scareware-ek előfordulásában – fertőzött webhelyeken keresték a Téli Olimpia híreit.

Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2010 márciusában is megjelentette toplistáját a 2010 februárja során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispyware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE antivírust, vagy az önálló védelmi rétegként is alkalmazható CounterSpy kémprogram-eltávolítót.

Állandó versenyzők a kémprogramok Téli Olimpiáján

Bár a tíz leggyakrabban észlelt fenyegetésből hét változatlan maradt januárhoz képest a Sunbelt Software ThreatNet™ listáján, a lista nyolc tagja trójai program, ami az ilyen jellegű támadások megugrására utal.

A listán továbbra is a Trojan.Win32.Generic!BT családba tartozó kártevők állnak az élen – az összes észlelt fertőzés egyharmadát (33,37 százalékát) teszik ki. Ez számottevő növekedés az előző hónaphoz képest, amikor kevesebb mint 25% volt az arány. A növekedés példátlan mértékű, a toplista eddigi története során még nem fordul elő, hogy egy kártevő detekció, vagy kártevő család 25%-nál nagyobb mértékben legyen felelős a fertőzöttségért, de még a top 10 által okozott teljes fertőzöttség sem érte el eddig a 33%-ot.

A tízes listán elfoglalt előkelő hely részben a sportesemények, köztük is elsősorban a Téli Olimpia iránti érdeklődéssel magyarázható. Sokan kerestek fel megbízhatatlan webhelyeket a téli játékok versenyeinek élő videói után kutatva. A megbízhatatlan és potenciálisan kártékony webhelyekre irányuló forgalom élénkülése fokozta az átverésekkel (scareware) és a kártékony szoftverekkel (malware) való találkozás kockázatát.

A scareware a letöltés után, vagy akár rögtön a böngészőben ál-vírusellenőrzést végez a felhasználó számítógépén és üzenetben figyelmeztet a gép fertőzöttségére. Ezután felszólítja a felhasználót a hamis biztonsági szoftver megvásárlására – azt ígérve, hogy a program majd eltávolítja a vírust a PC-ről, holott semmit sem csinál, vagy egyenesen tovább fertőzi a célgépet. (Példa videóval)

A trend várhatóan tovább folytatódik a közeljövő népszerű sporteseménye, a júniusi futballvébé idején, hiszen a meccsek és a gólok is óriási érdeklődést keltenek az online tartalmak iránt és várhatóan sokan veszik majd igénybe a megbízható és megbízhatatlan internetes források online streaming szolgáltatásait.

Szintén jelentős, közel 50 százalékos növekedés volt tapasztalható február során a Trojan.Win32.Generic!SB.0 károkozó-család előfordulásában (3,18%), míg sérülékeny PDF olvasókat megtámadó Exploit.PDF-JS.Gen (v) programról jóval kevesebb bejelentés érkezett (2,59% a januári 4,55 százalékos aránnyal szemben).

„Bár a legújabb fenyegetések többnyire hamis biztonsági termékek, trójai programok és bot-telepítő malwarek, még mindig elég sokszínű a weben előforduló kártékony szoftverek palettája. A régi programok továbbra is jelen vannak az online környezetben, és penetrációjuk megugrik az internetezési csúcsidőszakok, például a Téli Olimpia és a hasonló rendezvények idején” – mutatott rá Tom Kelchner, a Sunbelt Software kutatóközpontjának vezetője.

„A reklámszoftverek és a kapcsolódó letöltő- és telepítőprogramok már nem jelentenek médiaszenzációt, de továbbra is ezek teszik ki együtt a ThreatTrack™ hálózatban észlelt fenyegetések 10 százalékát. A ThreatTrack több mint 1100 különböző, reklámszoftver jellegű fenyegetést azonosított hónap során.” – tette hozzá.

Facebook: angyali üdvözletben érkezik a trójai

Az utóbbi napokban sokan kaptak levelet, amely a Facebook ismerősöktől származó vicces képet ígért. A levélben megadott linkre kattintva három angyalkát ábrázoló kép lett látható, amit egy, a Windows Temp könyvtárába települő program jelenít meg és egy zenei chatszobába csatlakozó IRC klienst nyitott.


Fertőzést okozó angyali arcok

A különféle IRC szervereken elérhető #Music chatszobákhoz a fertőzött gépek már eleve úgy csatlakoznak, hogy bármilyen fájlt fogadjanak, így feltehetőleg egy amatőr médiamegosztó hálózat felépítését kísérelték meg az átkonfigurált mIRC klienssel. Az egyszerű módon összerakott trójai ugyanakkor meglehetősen sikeres is lehet, mert csak kevés vírusirtó azonosítja és számos népszerű védelem nem ismerte a rejtőzködő károkozót. (Detekciók)

A kártevők fejlesztői egyre gyakrabban élnek vissza a közösségi hálózatokkal, amiben az is közrejátszik, hogy mind többen használják üzleti folyamataik során a Web 2.0-ás eszközöket. A FaceTime felmérése szerint immár a 2007-ben mér 78%-kal szemben manapság a végfelhasználók 99%-a használ Skype-ot, fájlmegosztót, webkonferencia programot, vagy IPTV-t, míg a munkavállalók 95%-a chatel munkája során. Ezzel szemben úgy tűnik, sok rendszergazdának fogalma sincs, mit is használnak az általa felügyelt informatikai hálózaton. A megkérdezett rendszergazdák csupán 31%-a gondolta azt, hogy a cégüknél munkához is használják a csevegő programokat, 38%-uk pedig úgy vélekedett, hogy cégüknél munkaidő alatt nem lépnek be az alkalmazottak a közösségi oldalakra. A Web 2.0-es felületekről érkező támadások azonban őket is aggasztják, hiszen 69%-uk számolt be közösségi oldalakról, vagy csevegőkön érkező fertőzésről, illetve 40%-uk szerint történt már adatszivárgás a dolgozók által használt közösségi oldalaknak köszönhetően.

A 2010 februárja során legtöbb fertőzést okozó kártevők:

1. Trojan.Win32.Generic!BT (33.37%)
2. Trojan-Spy.Win32.Zbot.gen (4.10%)
3. Trojan.Win32.Generic.pak!cobra (3.37%)
4. Trojan.Win32.Generic!SB.0 (3.18%)
5. Exploit.PDF-JS.Gen (v) (2.59%)
6. Trojan-Spy.Win32.Zbot.gen (v) (1.74%)
7. Virtumonde (1.64%)
8. Trojan.ASF.Wimad (v) (1.54%)
9. Trojan.Win32.Malware (1.52%)
10. Trojan.Win32.Agent (1.39%)

Minden csaló Haitira utazik

2010. február 9, kedd

Január során közel 200, a földrengés sújtotta ország nevével visszaélő csalást lepleztek le.

Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2010 februárjában is megjelentette toplistáját a 2010 januárja során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispyware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE antivírust, vagy az önálló védelmi rétegként is alkalmazható CounterSpy kémprogram-eltávolítót.

Trójai uralom

A legtöbb fertőzést okozó elektronikus kártevők toplistája 2010 első hónapjában a decemberi sorrendhez hasonlóan alakult. A tízből hét kártevő némileg más sorrendben már az előző havi listán is szerepelt, januárban pedig a top tízből hat volt trójai program.

A listát továbbra is a Trojan.Win32.Generic!BT vezeti, immár a fertőzések 23,15%-a köthető hozzá.  Az ide tartozó kártevők jellemzően hamis riasztásokat okoznak a számítógépen és haszontalan IT-biztonsági szoftverek letöltésére és megvásárlására buzdítják a megijesztett felhasználót. A tavalyi évben sokáig listavezető, jelszófigyelő károkozó, a Trojan-Spy.Win32.Zbot.gen a második helyen található, az általa okozott fertőzések aránya lényegesen elmarad az éllovastól és csökkenőben is van, az előző havi 6,23%-a helyett immár a fertőzések “mindössze” 4,91%-áért okolható.
“A következő hónapok során is várhatóan a trójai programok okozzák majd a legtöbb fertőzést.” – mondta Michael St. Neitzel, a Sunbelt Software kutatásért felelős alelnöke. “A bűnözők a hamis biztonsági riasztásokat adó alkalmazásokkal tudják rávenni a felhasználókat a kamu vírusirtók megvásárlására, márpedig továbbra is ez a legkönnyebb internetes pénzszerzési mód.” – tette hozzá.

A toplistán három új jövevény szerepel, jóllehet a nyolcadik helyen álló, pop-up hirdetéseket megjelenítő Virtumonde reklámprogram már régi ismerős, 2008 év végén több hónapon  keresztül is állt a lista élén. A kilencedik helyen álló Packed.Win32.TDSS.aa.3 (v) egy trükkös rootkit és trójai, amely az internetes keresések eredményeit is képes megváltoztatni. A toplista utolsó helyére a Trojan.HTML.FakeAlert.a (v) kapaszkodott fel: az Asztal hátterét lecserélő, több trójai által is használt HTML fájl csupán a fertőzések 0,98%-áért felelős.

További visszaélések a haiti áldozatok nevében

Az FBI szerint tovább növekszik a haiti károsultak nevében indított elektronikus és egyéb adománygyűjtés, jóllehet a befolyt pénz sajnos nem a földrengés sújtotta ország lakóihoz érkezik. A szövetségi nyomozóirodához immár közel 200 bejelentés érkezett visszaélésekről. Január 22-én például Michiganben letartóztattak egy férfit, aki FBI-ügynöknek adta ki magát és a haiti árvák számára gyűjtött adományokat. Az adománygyűjtő levelekben általában vagy túlélőnek, vagy haiti kormánytisztviselőnek adják ki magukat a csalók, akik sokszor adnak meg telefonszámot is, majd arra is ügyelnek, hogy ál-tisztviselők vegyék fel a kagylót. A visszaéléseket elkövetők még sok ismerőssel rendelkező Facebook accountokat is feltörnek, így a feltört account tulajdonosának valamennyi ismerőse kapott egy adakozásra felkérő üzenetet, amit nehéz megkülönböztetni a valódi adománygyűjtéstől. A visszaélések klasszikus formáit is bevetették a bűnözők: nem létező alapítványok nevében is gyűjtenek pénzt, illetve nemzetközi szervezetek – mint például a Vöröskereszt – helyi irodáinak adják ki magukat. Az ál-antivírusok fejlesztői is kihasználták a kínálkozó lehetőségeket, mivel számtalan olyan fertőzött oldalt hoztak létre, amelyek az adományozás lehetőségeiről ígértek tájékoztatást, ám az oldalakat felkeresők hamis biztonsági riasztásokat kaptak és azonnali megoldásként ál-vírusirtókat is letölthettek.

A 2010 januárja során legtöbb fertőzést okozó kártevők:

1. Trojan.Win32.Generic!BT (23,15%)

2. Trojan-Spy.Win32.Zbot.gen (4,91%)

3. Exploit.PDF-JS.Gen (v) (4,55%)

4. Trojan.Win32.Generic!SB.0 (2,40%)

5. Trojan.Win32.Malware (1,93%)

6. Trojan.ASF.Wimad (v) (1,92%)

7. INF.Autorun (v) (1,46%)

8. Virtumonde (1,23%)

9. Packed.Win32.TDSS.aa.3 (v) (1,21%)

10.Trojan.HTML.FakeAlert.a (v) (0,98%)

2009: az emailek 95%-a spam

2010. január 30, szombat

Az Európai Hálózat- és Információbiztonsági Ügynökség (ENISA) jelentése szerint 2009-ben az emailek 95%-a volt spam. Felmérésükben 30 ország kb. 100 internetszolgáltatójának tavalyi emailforgalmát elemezték.

Dr. Udo Helmbrecht, az ENISA igazgatója szerint:

A spamek sajnos továbbra is drága időnket rabolják. A kéretlen levelek arányát tekintve pedig arra a következtetésre jutunk, hogy még elhivatottabban kell harcolnunk a spamek ellen.

Az emailszolgáltatóknak hatékonyabban kell felismerni a levélszemetet és azonosítani, honnan érkezik.  A törvényhozó és  szabályozó szerveknek egyértelmű  határvonalat kellene húznia  a spamszűrés, a magánszféra és a kézbesítési kötelezettség körében.

Befagyasztott IT-büdzsék és létszámstop

2010. január 28, csütörtök

Katasztrófa utáni helyreállításra, szerverbővítésre és virtualizációra költenek a cégek a   Sunbelt Software és az ITIC közös felmérése szerint

A floridai Sunbelt Software és a bostoni székhelyű ITIC kutatócég 2010-es IT Trend felmérése szerint ebben az évben a vállalatok többsége mérettől és iparági szegmenstől függetlenül informatikai költéseik, illetve IT-szakembergárdájuk szinten tartására fognak törekedni. A megkérdezett cégek egyharmada, 35%-uk válaszolta azt, 2010-ben is ugyanakkora IT-büdzséből gazdálkodnak, mint egy évvel korábban, csak negyedük, 26%-nyian számoltak be növekvő költségvetésről, 15%-uk pedig kevesebb pénzből lesz kénytelen biztosítani a vállalat informatikai infrastruktúráját. Meglepő módon ugyanennyien, 16% válaszolta azt, hogy a 2010-es IT-költségvetésük még nincs jóváhagyva, 8% pedig teljesen bizonytalan a rendelkezésre álló forrásokat illetően.

A felmérés szerint 2010-es évben a vállalatok elsősorban katasztrófa utáni helyreállításra, az üzleti folyamatokat közvetlenül támogató alkalmazások bevezetésére, szerverbővítésre és szerver-virtualizációra fognak költeni.
Az informatikai biztonság továbbra is kiemelt helyen szerepel a cégek stratégiájában, a válaszadók 97%-a szerint ezt a területet nem érinti az IT-költések átalakítása, csökkentése, illetve 36%-uk szerint erre költenek a legtöbbet az év folyamán.
Szerverek: életciklus-növelés és igény szerinti bővítés

A megkérdezettek szerint vállalatuk IT-stratégiájának másik legfontosabb eleme a szerverek üzembiztonságának garantálása. Ezzel együtt azonban 41%-uk szerint a gazdasági válság a szerverek cseréje terén is érezteti hatását, mivel kitolódnak a termék-életciklusok, a cégek későbbre halasztják szerver-beszerzéseiket és tovább használják meglévő eszközeiket. Ugyancsak hasonló arányban, öt megkérdezettből kettő szerint a vállalat igényei alapján inkább csak szerverbővítést végeznek. A válaszadók 18%-a pedig megváltoztatta eddigi szervervásárlási stratégáját és inkább drágább, nagyobb, robusztusabb hardvereket vásárolnak, amelyek tartósabbak, s tovább lehet őket használni. A felmérésben résztvevők 50%-a 1-3 éves szerverekkel rendelkezik, 21%-a 3-4 éves hardverekkel dolgozik, 11%-a 4-5 éves szervereken futtatja alkalmazásait, míg a válaszadók 9%-a használ 5 évnél is idősebb szervert. Az IT-beszerzések átalakulását jól jelzi, hogy a vállalatok mindössze 9%-a vásárolt szervert az elmúlt egy évben.

Már a zöld IT sem trendi

A kutatás egyúttal arra is kereste a választ, hogy jelen gazdasági körülmények között mely témák, illetve feladatok nem foglalkoztatják már, vagy még a vállalatokat. Ezek szerint a felhőszolgáltatások igénybevétele, illetve saját számítási felhő kialakítása a megkérdezett vállalatok alig 4, illetve 7%-ánál prioritás. Hasonlóan nem fontos az informatikai szakembergárda bővítése (5%-nál kiemelt terület), illetve az adatközpontok „zöld” kezdeményezéseinek megvalósítása. Ez utóbbival kapcsolatban a megkérdezettek alig 20%-a válaszolta azt, hogy vállalata már elkezdett foglalkozni vele és csak 4% mondta, hogy a következő 12 hónapban ez lenne cége IT-stratégiájának központjában. A válaszadók 27%-a szerint nem fognak zöld megoldásokat alkalmazni 2010 során, 25%-uk pedig egyelőre még csak tanulmányozza a környezetbarát megoldásokat és TCO, illetve ROI számításokat végeznek ezekkel kapcsolatban.

Csak a szükségesre költsünk!

10-ből nyolc megkérdezett szerint csak akkor szabad az IT-ra költeni, ha az eredmény egy problémamentesen üzemelő infrastruktúra. A második legfontosabb cél, ha már a vállalat beruház az infrastruktúrába, akkor az járjon azonnali költségcsökkentéssel. A harmadik ok, amiért a vállalatok hajlandóak a zsebükbe nyúlni, a hibák és problémák számának csökkentése, míg meglepő módon csupán minden tizedik válaszadó jelölte meg fontos célként azt, hogy a vállalat az IT-technológia terén is lépést tartson a versenytársakkal.

IT-szakemberek: még várat magára a boom

A Sunbelt Software és az ITIC közös felmérése szerint a vállalatok nem tervezik jelentősen bővíteni IT-szakembergárdájukat 2010 során. 47%-uk szeretné fenntartani a jelenlegi létszámot, 25%-uk pedig csak akkor venne fel új szakembert, ha az üzletmenet feltételnül megköveteli. A válaszadók 15%-a pedig még nem is döntött a létszámmal kapcsolatban. Egyetlen vállalat sem jelezte, hogy jelentősen bővítené informatikai szakembergárdáját, mint ahogy arra sem érkezett egyetlen pozitív válasz sem, hogy a cégek visszavennék az előző 12 hónap során elbocsátott alkalmazottaikat.