<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SPAMblog.hu &#187; ál-antivírus</title>
	<atom:link href="http://spamblog.hu/tag/al-antivirus/feed/" rel="self" type="application/rss+xml" />
	<link>http://spamblog.hu</link>
	<description>Spamszűrésről, vírusokról és a kémprogramokról: hírek, módszerek és megoldások</description>
	<lastBuildDate>Mon, 26 Sep 2011 14:21:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>A kártevők 15%-a hamis vírusirtó</title>
		<link>http://spamblog.hu/2010/05/31/a-kartevok-15-a-hamis-virusirto/</link>
		<comments>http://spamblog.hu/2010/05/31/a-kartevok-15-a-hamis-virusirto/#comments</comments>
		<pubDate>Mon, 31 May 2010 17:11:22 +0000</pubDate>
		<dc:creator>tunde</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[ál-antivírus]]></category>
		<category><![CDATA[biztonsági szoftver]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hamis]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[vipre]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=892</guid>
		<description><![CDATA[Ironikus módon a fertőzések 15%-át adják a (hamis) biztonsági szoftverek &#8211; áll a Google jelentésében. A Google 2009 januárja és 2010 februárja között 240 millió weboldalt vizsgált meg, s arra az eredményre jutott, hogy a káros alkalmazások 15%-a vírusirtó álruhába bújik, míg kb. 11.000 weboldal terjeszti a hamis biztonsági szoftvereket.  A felmérés eredményét a kaliforniai [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Ironikus módon a fertőzések 15%-át adják a (hamis) biztonsági szoftverek</strong> &#8211; áll a Google jelentésében.</p>
<p>A Google 2009 januárja és 2010 februárja között 240 millió weboldalt vizsgált meg, s arra az eredményre jutott, hogy a káros alkalmazások 15%-a vírusirtó álruhába bújik, míg <strong>kb. 11.000 weboldal</strong> terjeszti a hamis biztonsági szoftvereket.  A felmérés eredményét a kaliforniai San Joséban tartott Usenix konferencián jelentették be.</p>
<p>A Sunbelt ThreatNet <a href="http://sunbeltsecurity.com/" target="_blank">fertőzési toplistáin</a> is mindig előkelő helyeket töltenek be a hamis vírusirtók, ez hónapról hónapra érdemben nem változik. A VIPRE és CounterSpy detekciói között már <strong>tízezres nagyságrendben</strong> <strong>találhatók a hamis vírusirtók</strong>, amelyek sorát a SunbeltLabs megállás nélkül dolgozó kutatócsapata óránként bővít.</p>
<p>A Google szerint az a legaggasztóbb, hogy a káros szoftvereket programozók <strong>egyre ügyesebben csapják be</strong> a felhasználókat, olyan jól csengő nevek mögé bújnak, mint például a MalwareAlarm, WinAntivirus, WinFixer, XP Internet Security vagy az Antivirus XP 2010.</p>
<p>A helyzetet tovább nehezíti, hogy több valódi <strong>vírusirtót fejlesztő cég jogi fenyegetések miatti kifogásokkal hátat fordít</strong> az ilyen fertőzéseknek, így aktív és frissített vírusvédelem mellett is komoly veszélynek teszik ki gyanútlan felhasználóikat.</p>
<p>via: <a href="http://beforeitsnews.com/news/38/995/Google_Warns:_15_of_All_Malware_Coming_From_Fake_Antivirus_Sites.html" target="_blank">Google</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2010/05/31/a-kartevok-15-a-hamis-virusirto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hogyan védekezzünk az új fertőzések ellen?</title>
		<link>http://spamblog.hu/2010/04/26/hogyan-vedekezzunk-az-uj-fertozesek-ellen/</link>
		<comments>http://spamblog.hu/2010/04/26/hogyan-vedekezzunk-az-uj-fertozesek-ellen/#comments</comments>
		<pubDate>Mon, 26 Apr 2010 11:08:27 +0000</pubDate>
		<dc:creator>tunde</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[ál-antivírus]]></category>
		<category><![CDATA[eckelberry]]></category>
		<category><![CDATA[fertőzés]]></category>
		<category><![CDATA[rendszergazda]]></category>
		<category><![CDATA[tanács]]></category>
		<category><![CDATA[védekezés]]></category>
		<category><![CDATA[védelem]]></category>
		<category><![CDATA[vírusirtó]]></category>
		<category><![CDATA[webszűrő]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=812</guid>
		<description><![CDATA[Számos esetben foglalkoztunk már a hatalmas iramban terjedő hamis biztonsági szoftverekkel és más fenyegetésekkel, hogyan verik át a tájékozatlan, felkészületlen felhasználókat, s telepítenek újabb és újabb károkozókat számítógépükre. Az ál-antivírusok (mint például az alább látható User Protection) felugró ablakban értesítik a felhasználót, hogy a gép megfertőződött és felajánlják, hogy eltávolítják a kitalált károkozókat: A hamis biztonsági [...]]]></description>
			<content:encoded><![CDATA[<p>Számos esetben foglalkoztunk már a hatalmas iramban terjedő hamis biztonsági szoftverekkel és más fenyegetésekkel, hogyan verik át a tájékozatlan, felkészületlen felhasználókat, s telepítenek újabb és újabb károkozókat számítógépükre. Az ál-antivírusok (mint például az alább látható <em>User Protection</em>) felugró ablakban értesítik a felhasználót, hogy a gép megfertőződött és felajánlják, hogy eltávolítják a kitalált károkozókat:</p>
<p><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.sunbeltsoftware.com/alex/gblog/userprotection.jpg" alt="" width="401" height="297" /></p>
<p>A hamis biztonsági szoftverek hulláma minden antivírusfejlesztő céget egyformán érint. A Sunbelt Software elnöke, Alex Eckelberry hangsúlyozza, hogy egyetlen antivírus fejlesztő, legyen az ESET, McAfee, Sunbelt, Sophos, Symantec, stb., sem biztosíthat 100%-os védelmet ellenük. A mai ál-antivírusok a legveszélyesebb, legsokoldalúbb trójaiak, amelyekkel a szakma valaha találkozott. Rendkívül komplex megoldásokkal rejtik el valódi működésüket, azonosításuk még a legfejlettebb antivírus motoroknak is feladja a leckét. Legtöbbjük szerver oldalon polimorf, vagyis minden egyes letöltésük során teljesen más a programkódjuk, így nincs két egyforma minta sem egy károkozóból (csak a Sunbelt malware laborja naponta kb. 75.000 új, különböző mintát dolgoz fel).</p>
<p>Ezért fontos tiszában lenni azzal, hogy a <strong>vírusirtó nem az egyetlen védelem, hanem a védelem utolsó rétege</strong>. Mindezek ellenére használata megkerülhetetlen, ezt mindenki megtapasztalhatja egy vírusirtó nélküli számítógépen.</p>
<p>Cikkünben összegyűjtöttünk néhány további fontos tanácsot, amelyek betartásával aktívan hozzájárulhat számítógépe védelméhez:</p>
<ol>
<li>Használjon minél több esetben <strong>korlátozott jogkörrel</strong> rendelkező felhasználói fiókot a rendszergazdai, korlátlan jogkör helyett. Ez önmagában nem állítja meg az új fertőzéseket, viszont kb. 80%-uk futását ellehetetleníti. Windows Vista és Windows 7 esetében a felugró rendszergazdai jogkör megerősítéseket (UAC kérdéseket) rendre utasítsa el, ha éppen nem egy szoftvert vagy frissítést telepít. Főleg akkor, ha teljesen váratlanul, például böngészés közben ugrik fel egy megerősítés.</li>
<li><strong>Telepítsen frissítéseket!</strong> Gyakori fertőzési vektor a PDF olvasók, a Flash lejásztók, valamint a Windows és a böngésző sebezhetőségeinek kihasználása. Ha telepíthető bármilyen frissítés (amelyről a Windows/Adobe Update automatikusan figyelmeztet) azt késlekedés nélkül telepítse is fel. Elérhetők professzionális megoldások is, pl.  <a href="http://shavlik.com/" target="_blank">Shavlik</a> vagy <a href="http://www.lumension.com/" target="_blank">Lumension</a> felügyeleti rendszerek, illetve ingyenes programok is, mint például a <a href="http://secunia.com/vulnerability_scanning/personal/" target="_blank">Secunia PSI</a>.</li>
<li>Tanítsa meg a számítógép többi használójának is, mennyire fontos az elővigyázatosság és <strong>nem szabad mindenre rákattintani</strong>. A fertőzések egyre nagyobb része a közösségi oldalak felől érkezik. Például a felhasználó kap egy vicces videóra mutató linket a Facebookon, rákattint, majd a program figyelmezteti, hogy a lejátszához telepítsen egy kodeket vagy frissítse a Flasht. Ne dőljön be az ilyen trükköknek: ha eddig is le tudta játszani az összes videót, akkor ehhez sem kell új kodek.</li>
<li><strong>Használjon webszűrő megoldást!</strong> Napi több tízezer új malware jelenik meg, azonban ezeket &#8220;csak&#8221; néhány ezer új káros weboldalról terjesztik, amelyek automatikus blokkolásával távol tarthatja számítógépét a veszélytől. Számos végpontvédelmi eszköz, többek közt a <a href="http://sunbelt.hu/VIPRE-Virusirto" target="_blank">VIPRE Antivirus Premium</a> is tartalmaz fejlett webszűrőt. Irodai környezetben kialakíthat ingyenes webes átjáró védelmet is egy proxy segítségével, amivel blokkolhatók URL listák, mint pl. a <a href="http://www.malwaredomainlist.com/" target="_self">malwaredomainlist.com</a>. Bár a nyilvános/ingyenes káros URL listák pontossága korlátozott, használatuk sosem árt.</li>
<li><strong>Ha új kártevőt talál, küldje el a vírusirtó szállítójának! </strong>Szinte mindegyik antivírus fejlesztő kiemelten foglalkozik az ügyfelek bejelentéseivel, és gyorsan korrigálja az adatbázist. A SunbeltLabs <a href="http://sunbeltsecurity.com/threat/" target="_blank">külön oldalt</a> és külön non-stop szolgáltatot tart fenn a bejelentésekhez, ahol szükség esetén a mérnökök rögtön segítenek is az eltávolításban.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2010/04/26/hogyan-vedekezzunk-az-uj-fertozesek-ellen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>30%-os növekedés a hamis biztonsági szoftverekben</title>
		<link>http://spamblog.hu/2010/03/27/30-os-novekedes-a-hamis-biztonsagi-szoftverekben/</link>
		<comments>http://spamblog.hu/2010/03/27/30-os-novekedes-a-hamis-biztonsagi-szoftverekben/#comments</comments>
		<pubDate>Sat, 27 Mar 2010 18:28:54 +0000</pubDate>
		<dc:creator>tunde</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[ál-antivírus]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[scareware]]></category>
		<category><![CDATA[vipre]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=803</guid>
		<description><![CDATA[Több hamis biztonsági szoftverre kell számítanunk 2010-ben: a McAfee előrejelzése szerint az ál-biztonsági szoftverek (&#8220;scareware&#8221;) számának tavaly tapasztalt 400%-os növekedése az idén még tovább folytatódik. Az átvert felhasználók veszteségét pedig évi 300 millió dollára becsülik. A Sunbelt Software-nél is jelentős emelkedést tapasztalunk az ál-antivírus észlelések számában &#8211; az elmúlt három hónapban 30%-kal nőtt az arányuk. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Több hamis biztonsági szoftverre kell számítanunk 2010-ben</strong>: a McAfee előrejelzése szerint az ál-biztonsági szoftverek (&#8220;scareware&#8221;) számának tavaly tapasztalt 400%-os növekedése az idén még tovább folytatódik. Az átvert felhasználók veszteségét pedig <strong>évi</strong> <strong>300 millió dollára</strong> becsülik.</p>
<p>A Sunbelt Software-nél is jelentős emelkedést tapasztalunk az ál-antivírus észlelések számában &#8211; az <strong>elmúlt három hónapban 30%-kal nőtt az arányuk.</strong> A <a href="http://www.vipre.hu" target="_blank">VIPRE</a> adatbázisába 2010-ben már 1965 hamis biztonsági szoftvert került be, és a szám napról napra gyorsan növekszik. A VIPRE és CounterSpy jelentéseit összesítő ThreatNet adatbázisából az is látszik, hogy a decemberi és a februári napi  átlagot összehasonlítva 29%-kal nőtt a hamis biztonsági szoftverek észleléseinek száma.</p>
<p>A biztonsági szakértők húsz éve azon dolgoznak, hogy a felhasználók komolyan vegyék a biztonságot, tudatosan használjanak védelmet a káros kódok és alkalmazások ellen. Ám mire végül célba értek, a bűnözők elkezdték árasztani a hamis biztonsági programokat, amelyek felülete megtévesztésig hasonlít a valódi szoftverekéhez, még a nevük is hasonlóan hangzik.</p>
<p><span id="more-803"></span>A szoftverek mögött álló csalók spamek millióiban, botnetek segítségével terjesztik &#8220;termékeiket&#8221;. Amikor pedig egy áldozat rákattint az üzenetben található linkre, egy káros oldalra irányítják, amely egy következő felugró ablakban rémisztő stíluban közli, hogy számítógépe megfertőződött, majd kedvesen felajánlja, hogy töltsön le egy-egy terméket a legkülönbözőbb árakon gépe megtisztítására, esetenként akár 100 dollárért. A hamis biztonsági szoftverek rengeteg pénzt hoznak a szervezett (és szervezetlen) internetes bűnözőknek, míg a  felhasználók hiszékenységükért egy haszontalan, értéktelen, nem működő programot kapnak cserébe. Sőt, a hamis biztonsági szoftver gyakran újabb kártevőket is letölt és utat nyit a további fertőzésekhez.</p>
<p>Ál-antivírusokat keresőmotor optimalizációs csalással is gyakran terjesztenek. A bűnözők botneteket használva manipulálják például a Google-t, hogy egyes keresőszavakra szinte csak káros oldalakat jelenítsen meg a találatok között. Miután pedig az áldozat rákattint az egyik találati linkre, rögtön kezdődik az átverés.</p>
<p>A Sunbelt ál-antivírusokról szóló blogja:<br />
Sunbelt Rogue Blog</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2010/03/27/30-os-novekedes-a-hamis-biztonsagi-szoftverekben/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2009: minden napra jutott egy új hamis biztonsági szoftver</title>
		<link>http://spamblog.hu/2009/12/15/2009-minden-napra-jutott-egy-uj-hamis-biztonsagi-szoftver/</link>
		<comments>http://spamblog.hu/2009/12/15/2009-minden-napra-jutott-egy-uj-hamis-biztonsagi-szoftver/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 08:12:48 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[ál-antivírus]]></category>
		<category><![CDATA[galéria]]></category>
		<category><![CDATA[hamis]]></category>
		<category><![CDATA[kamuszoftver]]></category>
		<category><![CDATA[november]]></category>
		<category><![CDATA[scareware]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[zbot]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=661</guid>
		<description><![CDATA[Idén az ál-antivírusok vették át a vezetést a Sunbelt kémprogram toplistáján Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2009 decemberében is megjelentette toplistáját a 2009 novembere során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispyware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján [...]]]></description>
			<content:encoded><![CDATA[<p><b>Idén az ál-antivírusok vették át a vezetést a Sunbelt kémprogram toplistáján</b></p>
<p><i></i></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2009 decemberében is megjelentette toplistáját a 2009 novembere során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a <a href="http://www.vipre.hu" target="_blank">VIPRE Antivirus+Antispyware vírusirtót</a> használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE antivírust, vagy az önálló védelmi rétegként is alkalmazható <a href="http://sunbelt.hu/CounterSpy-kemprogram-vedelem" target="_blank" class="broken_link">CounterSpy kémprogram-eltávolítót.</a></p>
<p><a href="http://www.flickr.com/photos/69395148@N00/sets/72157622751176501/" target="_blank"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image002" border="0" alt="clip_image002" src="http://spamblog.hu/wp-content/uploads/2009/12/clip_image002.jpg" width="108" height="179" /></a> <a href="http://www.flickr.com/photos/69395148@N00/sets/72157622751176501/" target="_blank"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image004" border="0" alt="clip_image004" src="http://spamblog.hu/wp-content/uploads/2009/12/clip_image004.jpg" width="108" height="179" /></a> <a href="http://www.flickr.com/photos/69395148@N00/sets/72157622751176501/" target="_blank"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image006" border="0" alt="clip_image006" src="http://spamblog.hu/wp-content/uploads/2009/12/clip_image006.jpg" width="108" height="179" /></a> <a href="http://www.flickr.com/photos/69395148@N00/sets/72157622751176501/" target="_blank"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image008" border="0" alt="clip_image008" src="http://spamblog.hu/wp-content/uploads/2009/12/clip_image008.jpg" width="108" height="179" /></a> </p>
<p align="center"><i>2009-ben minden napra jutott legalább egy hamis biztonsági szoftver     <br /><a href="http://www.flickr.com/photos/69395148@N00/sets/72157622751176501/">http://www.flickr.com/photos/69395148@N00/sets/72157622751176501/</a></i></p>
<p><b>Ál-antivírusok az élen</b></p>
<p>A 2009-es év újabb fordulatot hozott az elektronikus kártevők körében. Két évvel ezelőtt a trójai programok okozták a legtöbb fertőzést – például a magát felnőtt tartalmú videók lejátszáshoz szükséges kodeknek feltüntető Zlob.Media-Codec közel egy évig vezette a legtöbb fertőzést okozó kártevők toplistáját. A tavalyi év egyrészt a fertőzések koncentrációját hozta, hiszen sokáig a top 10 fertőzést okozó kártevő volt felelős az összes fertőzés közel negyedéért, másrészt pedig a reklámprogramok váltották fel a trójai letöltőket és rootkiteket. 2009 során viszont már az ál-antivírusok vették át vezetést: a toplista közel hároméves fennállása során korábban még nem fordult elő, hogy ál-antivírus került volna az élre, ez először október során fordult elő, ráadásul november során is a döntően hamis biztonsági szoftvereket tartalmazó Trojan.Win32.Generic!BT okozta a legtöbb fertőzést.</p>
<p> <span id="more-661"></span>
<p>Az úgynevezett scareware programok közé tartozó károkozó család tagjai hamis biztonsági riasztást okoznak a felhasználó gépén, természetesen azonnal felajánlva egy „biztos” megoldást nyújtó antivírus letöltését a probléma megoldásához. A megijedt felhasználó által letöltött program azonban teljesen értéktelen, legtöbbször újabb káros alkalmazásokat tölt le a háttérben, illetve gyakran felbukkanó üzenetekkel a termék megvásárlására buzdítja az áldozatot. A scareware-ek fejlesztői ráadásul sok esetben magasabb áron kínálják az éves licencdíjat, mint a legnagyobb vírusirtókat fejlesztő cégek, sőt, előfordult már a 99 dolláros (kb. 18.000 forintos) licencdíj is. A második helyen a Trojan-Spy.Win32.Zbot.gen található, amely szintén több hasonló kártevőt foglal magában. Ezek a kémprogramok elsősorban jelszavak megfigyelésére és eltulajdonítására specializálódtak. A harmadik helyen az Exploit.PDF-JS.Gen (v) található, amely a PDF olvasó JavaScript futtatókörnyezetének hibáit kihasználva távoli oldalakról tölt le újabb káros szoftvereket. A negyedik helyen egy kereső, a felhasználók által tipikusan más ingyenes programokkal letöltött Fast Browser Search található: ez nem csupán a böngésző keresésének eredményeit változtatja meg, hanem a SearchGuard plus alkalmazással együtt nem engedik megváltoztatni az eltérített böngésző beállításait. Az ötödik helyre az egy hónappal korábbi harmadik helyről a&#160; Trojan.Win32.AutoIt családhoz tartozó trójaiak és férgek csúsztak vissza. Előrelépett viszont a hatodik helyre a Packed.Win32.Tdss, egy olyan trójai és rootkit, amely fejlett rejtőzködő technikái mellett képes megváltoztatni a hálózati routerek DNS beállításait is. Ugyancsak több fertőzést okozott a hetedik helyen található MyWebSearch.Toolbar kereső, amely egyúttal a pop-up ablakokat is blokkolja. Az utolsó három helyen pedig ismét csak ál-antivírusok találhatók: a nyolcadik helyen található Antivirus XP már közel másfél éve győz meg egyre több felhasználót „páratlan” védelmi képességeiről, a kilencedik a FakeAV.BLV kamuszoftver, a tizedik helyen pedig a Trojan.Win32.FakeXPA található. </p>
<p><b>Minden napra egy kamuszoftver </b></p>
<p>A Sunbelt Software vezérigazgatója Flickr bejegyzésében ebben az évben több mint 359 ál-antivírust gyűjtött össze, vagyis az év minden napjára jut legalább egy hamis biztonsági szoftver. A képernyőképek alapján azonban az ál-szoftverek fejlesztői sem igazán erőltetik meg magukat, sok esetben ugyanazt a kezelőfelületet nevezik át.</p>
<p><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="clip_image012" border="0" alt="clip_image012" src="http://spamblog.hu/wp-content/uploads/2009/12/clip_image012.jpg" width="284" height="303" /></p>
<p><i>Egy felület, számos név: hányszor lehet eladni egy hamis szoftvert?</i></p>
<p><em>„A tendencia egyértelmű: a bűnözők a lehető legegyszerűbb módját választják a pénzkeresésnek, hiszen egy ál-antivírusért könnyen kicsikarható 10-15.000 forint, ami mindössze pár ezer sikeres átverés után már sokmilliós összeggel gyarapítja a bűnözők számláját. Ehhez pedig a Google hirdetésektől a spameken át már a valódi vírusirtók neveinek elgépelését is kihasználják – nagyon sok, a legnagyobb gyártók, vagy operációs rendszerek fejlesztőinek nevéhez nagyon hasonló nevű kártevők is megjelennek.”</em> – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének ügyvezetője.</p>
<p><strong>A 2009 novemberében legfertőzőbb kártevők:</strong></p>
<p>1. Trojan.Win32.Generic!BT   <br />2. Trojan-Spy.Win32.Zbot.gen    <br />3. Exploit.PDF-JS.Gen    <br />4. Fast Browser Search    <br />5. Trojan.Win32.AutoIt    <br />6. Packed.Win32.Tdss    <br />7. MyWebSearch.Toolbar    <br />8. Antivirus XP    <br />9. FakeAV.BLV    <br />10. Trojan.Win32.FakeXPA</p>
<p><i>További honlapok:     <br /></i><a href="http://www.flickr.com/photos/69395148@N00/sets/72157622751176501/" target="_blank">Hamis biztonsági szoftverek 2009-ben galéria</a>    <br /><a href="http://sunbelt.hu/" target="_blank">Sunbelt termékcsalád</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/12/15/2009-minden-napra-jutott-egy-uj-hamis-biztonsagi-szoftver/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Igazán régimódi fertőzés DOS ablakkal</title>
		<link>http://spamblog.hu/2009/12/09/igazan-regimodi-fertozes-dos-ablakkal/</link>
		<comments>http://spamblog.hu/2009/12/09/igazan-regimodi-fertozes-dos-ablakkal/#comments</comments>
		<pubDate>Wed, 09 Dec 2009 16:16:47 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[ál-antivírus]]></category>
		<category><![CDATA[BlockScanner]]></category>
		<category><![CDATA[DOS]]></category>
		<category><![CDATA[hamis]]></category>
		<category><![CDATA[Winisoft]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=654</guid>
		<description><![CDATA[A Winisoft hamis biztonsági szoftvercsalád (amely unalmas sokszínűségéről az imént emlékeztem meg) egyik korábbi variánsa, a BlockScanner régi módi DOS képernyőablakkal ijeszti meg a látogatót: Sokat változott a világ, amióta ilyen szöveges kezelőfelületeket használtunk… Linuxos terminálokat leszámítva már nem is emlékszem, mikor láttam utoljára hasonló ablakot. Forrás: SunbeltBLOG]]></description>
			<content:encoded><![CDATA[<p>A Winisoft hamis biztonsági szoftvercsalád (amely unalmas sokszínűségéről az <a href="/2009/12/08/egyre-lustabbak-a-hamis-virusirtok-keszitoi/" target="_blank">imént emlékeztem meg</a>) egyik korábbi variánsa, a BlockScanner régi módi DOS képernyőablakkal ijeszti meg a látogatót:</p>
<p><a href="http://spamblog.hu/wp-content/uploads/2009/12/oldschool123488888p.png" target="_blank"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="oldschool123488888p" border="0" alt="oldschool123488888p" src="http://spamblog.hu/wp-content/uploads/2009/12/oldschool123488888p_thumb.png" width="450" height="396" /></a> </p>
<p>Sokat változott a világ, amióta ilyen szöveges kezelőfelületeket használtunk… Linuxos terminálokat leszámítva már nem is emlékszem, mikor láttam utoljára hasonló ablakot.</p>
<p><em>Forrás: </em><a href="http://sunbeltblog.blogspot.com/" target="_blank"><em>SunbeltBLOG</em></a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/12/09/igazan-regimodi-fertozes-dos-ablakkal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Egyre lustábbak a hamis vírusirtók készítői</title>
		<link>http://spamblog.hu/2009/12/08/egyre-lustabbak-a-hamis-virusirtok-keszitoi/</link>
		<comments>http://spamblog.hu/2009/12/08/egyre-lustabbak-a-hamis-virusirtok-keszitoi/#comments</comments>
		<pubDate>Tue, 08 Dec 2009 13:19:23 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[ál-antivírus]]></category>
		<category><![CDATA[ál-kémprogram-eltávolító]]></category>
		<category><![CDATA[hamis]]></category>
		<category><![CDATA[lusta]]></category>
		<category><![CDATA[rogue]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=647</guid>
		<description><![CDATA[“Ha már egyet készítettem, miért ne lehetne azt hússzor eladni?” A hamis biztonsági szoftverek, ál-vírusirtók és hamis kémprogram-eltávolítók készítői minden jel szerint egyre lustábbak lesznek, néha már csak kizárólag a legszükségesebbet – a program nevét –váltogatják: Még? Van még bőven! &#160; A képeket a Sunbelt hamis biztonsági szoftverekről szóló blogja, a Rogue Antispyware gyűjtötte.]]></description>
			<content:encoded><![CDATA[<p>“Ha már egyet készítettem, miért ne lehetne azt hússzor eladni?” A hamis biztonsági szoftverek, ál-vírusirtók és hamis kémprogram-eltávolítók készítői minden jel szerint egyre lustábbak lesznek, néha már csak kizárólag a legszükségesebbet – a program nevét –váltogatják:</p>
<p><a href="http://spamblog.hu/wp-content/uploads/2009/12/SaveDefender_GUI.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="SaveDefender_GUI" border="0" alt="SaveDefender_GUI" src="http://spamblog.hu/wp-content/uploads/2009/12/SaveDefender_GUI_thumb.jpg" /></a></p>
<p><a href="http://spamblog.hu/wp-content/uploads/2009/12/SaveDefense_GUI.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="SaveDefense_GUI" border="0" alt="SaveDefense_GUI" src="http://spamblog.hu/wp-content/uploads/2009/12/SaveDefense_GUI_thumb.jpg" /></a></p>
<p><a href="http://spamblog.hu/wp-content/uploads/2009/12/SaveKeep_GUI.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="SaveKeep_GUI" border="0" alt="SaveKeep_GUI" src="http://spamblog.hu/wp-content/uploads/2009/12/SaveKeep_GUI_thumb.jpg" /></a></p>
<p><a href="http://spamblog.hu/wp-content/uploads/2009/12/SaveSoldier_GUI.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="SaveSoldier_GUI" border="0" alt="SaveSoldier_GUI" src="http://spamblog.hu/wp-content/uploads/2009/12/SaveSoldier_GUI_thumb.jpg" /></a></p>
<p><em>Még? Van még bőven!</em></p>
<p> <span id="more-647"></span>
<p><a href="http://spamblog.hu/wp-content/uploads/2009/12/BlockDefense_GUI.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="BlockDefense_GUI" border="0" alt="BlockDefense_GUI" src="http://spamblog.hu/wp-content/uploads/2009/12/BlockDefense_GUI_thumb.jpg" /></a></p>
<p>&#160;<a href="http://spamblog.hu/wp-content/uploads/2009/12/QuickHealCleaner_GUI.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="QuickHealCleaner_GUI" border="0" alt="QuickHealCleaner_GUI" src="http://spamblog.hu/wp-content/uploads/2009/12/QuickHealCleaner_GUI_thumb.jpg" /></a> </p>
<p><a href="http://spamblog.hu/wp-content/uploads/2009/12/SafetyKeeper_GUI.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="SafetyKeeper_GUI" border="0" alt="SafetyKeeper_GUI" src="http://spamblog.hu/wp-content/uploads/2009/12/SafetyKeeper_GUI_thumb.jpg" /></a></p>
<p> <a href="http://spamblog.hu/wp-content/uploads/2009/12/WiniFighter.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="WiniFighter" border="0" alt="WiniFighter" src="http://spamblog.hu/wp-content/uploads/2009/12/WiniFighter_thumb.jpg"  /></a></p>
<p><a href="http://spamblog.hu/wp-content/uploads/2009/12/WiniShield_GUI.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="WiniShield_GUI" border="0" alt="WiniShield_GUI" src="http://spamblog.hu/wp-content/uploads/2009/12/WiniShield_GUI_thumb.jpg" /></a> </p>
<p>A képeket a <a href="http://sunbelt.hu" target="_blank">Sunbelt</a> hamis biztonsági szoftverekről szóló blogja, a Rogue Antispyware gyűjtötte.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/12/08/egyre-lustabbak-a-hamis-virusirtok-keszitoi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Egym&#225;st&#243;l lopnak az &#225;l-antiv&#237;rusok</title>
		<link>http://spamblog.hu/2009/11/03/egymastol-lopnak-az-al-antivirusok/</link>
		<comments>http://spamblog.hu/2009/11/03/egymastol-lopnak-az-al-antivirusok/#comments</comments>
		<pubDate>Tue, 03 Nov 2009 07:20:01 +0000</pubDate>
		<dc:creator>etzel</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[ál-antivírus]]></category>
		<category><![CDATA[ál-eltávolító]]></category>
		<category><![CDATA[autoit]]></category>
		<category><![CDATA[hamis]]></category>
		<category><![CDATA[szoftver]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[wimad]]></category>
		<category><![CDATA[zbot]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=585</guid>
		<description><![CDATA[kreatív módszerek a hamis biztonsági szoftverek terjesztésében Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2009 novemberében is megjelentette toplistáját a 2009 októbere során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispyware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>kreatív módszerek a hamis biztonsági szoftverek terjesztésében</strong></em></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2009 novemberében is megjelentette toplistáját a 2009 októbere során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispyware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE antivírust, vagy az önálló védelmi rétegként is alkalmazható CounterSpy kémprogram-eltávolítót.</p>
<p><strong>Trójai roham</strong></p>
<p>A SunbeltLabs jelentése alapján októberben tovább erősödött a 2009 tavasza óta tapasztalható trend, vagyis ismét növekszik a trójai programok és az ál-antivírusok okozta fertőzések száma, míg a reklámprogramok némileg kevesebb felhasználó gépén okoznak problémát. Az első helyen a Trojan.Win32.Generic!BT található, amely számos trójai letöltő, ál-antivírus, kémprogram és reklámprogram azonosításának gyűjtőneve. Ezek a trójaiak tipikusan állandó fertőzöttség-veszéllyel riogatják a felhasználót és további ál-antivírusok letöltésére buzdítanak. Az ezüstérmet a sokáig listavezető Trojan-Spy.Win32.Zbot szerezte meg, míg a dobogó harmadik helyére a Trojan.Win32.AutoIt családhoz tartozó trójaiak és férgek jutottak fel. A negyedik helyen a Trojan.ASF.Wimad (v) található, amely szintén egy csoportot takar: általában azok a fertőzött Windows Media fájlok tartoznak ide, amelyek a Windows Media Playerrel megnyitva eltérítik a felhasználók böngészőjét és káros alkalmazások letöltését indítják el. Az ötödik helyen egy klasszikus hátsó ajtót nyitó féreg, a Backdoor.Win32.Ircbot található, míg a hatodik helyre az INF.Autorun család, az automatikus programfuttató fájlt használó kórokozók jutottak fel, amelyek a toplista egyik legrégebbi szereplői. A lista hetedik helyén található Packed.Win32.Tdss (v) egy olyan trójai és rootkit, amely képes megváltoztatni a hálózati routerek DNS beállításait is. A nyolcadik helyre felkapaszkodott MyWebSearch.Toolbar a legszelídebb program a kártevők között: egy kereső, amely pop-up blokkolót és képernyő-kímélőt is magában foglal. A kilencedik és tízedik helyre két klasszikus ál-antivírus, a Trojan.Win32.FakeXPA és az Antivirus XP jutottak fel.</p>
</p>
<p> <span id="more-585"></span>
</p>
<p><strong>Ál-antivírusokat szülnek a hamis biztonsági szoftverek</strong></p>
<p>A legnagyobb vírusirtók fejlesztői és a biztonsági kutatók a hamis biztonsági szoftverek okozta fertőzéseket megelőző tájékoztatásra, illetve a fertőzések eltávolításának ismertetésére helyezik a hangsúlyt, így lehetővé teszik azt, hogy a biztonsági témákban járatlan felhasználók is tájékozódhassanak egy-egy fertőzésről és annak eltávolításáról. A Sunbelt Software például saját honlapjai mellett a hamis biztonsági szoftverekről szóló rogueantispyware.blogspot.com oldalt is üzemelteti, ezzel is elősegítve a tájékoztatást. Úgy tűnik, hogy az ál-antivírusok fejlesztői is felismerték a blogok és az internetes fórumok jelentőségét, mivel egyre gyakrabban azokra a valós károkozókra kínálnak eltávolítási megoldást, amelyeket a vírusirtókat fejlesztő cégek azonosítanak és teszik közkincsé leírásukat. Ezt bizonyítja egy biztonsági kutató blogján végzett <a href="http://siri-urz.blogspot.com/2009/10/secure-shield-fake-rogue.html" target="_blank">kísérlet</a> is: a blogger próbaképpen szerkesztett egy képernyőképet egy általa kitalált, nem létező ál-antivírusról, amelyet Secure Shieldnek nevezett és feltöltött az ál-antivírusok összegyűjtésével foglalkozó honlapjára.</p>
<p align="center"><a href="http://spamblog.hu/wp-content/uploads/2009/11/SecureShield.png" target="_blank"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="SecureShield" border="0" alt="SecureShield" src="http://spamblog.hu/wp-content/uploads/2009/11/SecureShield_thumb.png" width="387" height="285" /></a>&#160; <br /><i>Secure Shield: beszédes nevű, de nem létező károkozó</i></p>
<p>Hamarosan meglepő esetnek lett szemtanúja: alig telt el néhány perc, máris egy eltávolító program jelent meg az általa kitalált Secure Shieldre, csakhogy az a nem létező fertőzésre nem létező megoldást adott. Ugyanis a pár perc alatt megszületett honlapról letölthető ál-eltávolító valójában csak újabb fertőzést okozott. Ráadásul alig egy óra leforgása alatt újabb ál-eltávolítókról szóló honlapok jelentek meg &#8211; mindez csak úgy lehetséges, hogy a hasonló károkozók fejlesztői automatikus figyeléssel és automatikusan létrehozott, profin Google-optimalizált honlapokkal igyekeznek előrébb jutni a kereső találati listáján, így a valódi vírusirtókkal versenyeznek a már megfertőzött felhasználókért.</p>
<p>Ezen felül mind üzletileg, mind etikailag megkérdőjelezhető néhány valódi vírusirtó online viszonteladójának gyakorlata, akik valódi vírusirtóik reklámozásához hasonló módszerrel Secure Shield eltávolítót kínáltak, anélkül, hogy a károkozó létezéséről megbizonyosodtak volna, vagy egyáltalán ellenőrizték volna, hogy a reklámozott antivírus valóban eltávolítja-e a hamis biztonsági szoftvert.</p>
<p>„Ha egy hamis vírusirtó folyamatosan zaklat és eltávolításához az interneten keresünk megoldást, akkor egyáltalán nem biztos, hogy valódi eltávolítót találunk, hanem szerencsétlen esetben egy újabb fertőzést okozó károkozót tölthetünk le.” – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének vezetője.</p>
<p><strong>A 2009 októbere során legtöbb fertőzést okozó kártevők:</strong></p>
<ol>
<li>Trojan.Win32.Generic!BT </li>
<li>Trojan-Spy.Win32.Zbot </li>
<li>Trojan.Win32.AutoIt (v) </li>
<li>Trojan.ASF.Wimad (v) </li>
<li>Backdoor.Win32.Ircbot </li>
<li>INF.Autorun (v) </li>
<li>Packed.Win32.Tdss (v) </li>
<li>MyWebSearch.Toolbar </li>
<li>Trojan.Win32.FakeXPA (v) </li>
<li>Antivirus XP</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/11/03/egymastol-lopnak-az-al-antivirusok/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Befagyasztott számlák ál-antivírus terjesztéséért</title>
		<link>http://spamblog.hu/2008/12/15/befagyasztott-szamlak-al-antivirus-terjeszteseert/</link>
		<comments>http://spamblog.hu/2008/12/15/befagyasztott-szamlak-al-antivirus-terjeszteseert/#comments</comments>
		<pubDate>Mon, 15 Dec 2008 11:51:42 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[ál-antivírus]]></category>
		<category><![CDATA[alex]]></category>
		<category><![CDATA[antivirusxp]]></category>
		<category><![CDATA[befagyasztott]]></category>
		<category><![CDATA[eckelberry]]></category>
		<category><![CDATA[FTC]]></category>
		<category><![CDATA[innovative]]></category>
		<category><![CDATA[marketing]]></category>
		<category><![CDATA[MLB]]></category>
		<category><![CDATA[NHL]]></category>
		<category><![CDATA[sam jain]]></category>
		<category><![CDATA[sunbeltblog]]></category>
		<category><![CDATA[számla]]></category>
		<category><![CDATA[winfixer]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=312</guid>
		<description><![CDATA[- milliárdos üzlet a hamis biztonsági program terjesztése - Sikerrel indított harcot az amerikai Szövetségi Kereskedelmi Bizottság (FTC) a hamis biztonsági programok terjesztői ellen: egy marylandi szövetségi bíróság befagyasztotta Innovative Marketing, Inc. és a ByteHosting Internet Services számláit, miután a Bizottság feljelentette őket ál-antivírusok terjesztéséért. A vád szerint a két vállalat legális cégek és szervezetek [...]]]></description>
			<content:encoded><![CDATA[<p><strong>- milliárdos üzlet a hamis biztonsági program terjesztése -</strong></p>
<p>Sikerrel indított harcot az amerikai Szövetségi Kereskedelmi Bizottság (FTC) a hamis biztonsági programok terjesztői ellen: egy marylandi szövetségi bíróság befagyasztotta Innovative Marketing, Inc. és a ByteHosting Internet Services számláit, miután a Bizottság feljelentette őket ál-antivírusok terjesztéséért. A vád szerint a két vállalat legális cégek és szervezetek – többek közt az Economist, az jéghoki-liga (NHL) és a baseball-liga (MLB) – honlapjainak látogatóit támadták meg oly módon, hogy az oldalakat böngészők képernyőjén hamis biztonsági riasztásról szóló pop-up ablakok jelentek meg. A kéretlen reklámok aztán egy antivírus szoftver honlapjára invitálták a látogatókat, ahol pedig egy ingyenes fertőzöttség-ellenőrzést javasoltak elvégezni. A vírusszkennelés természetesen valamennyi felhasználó gépén számos veszélyes vírust és fertőzést talált, ezért a honlap sürgősen egy védelmi szoftver beszerzését javasolta. A honlap az alábbi programokat kínálta 39.95 dollárért: WinFixer, WinAntivirus, DriveCleaner, WinAntispyware, AntivirusXP és XP Antivirus 2008.</p>
<p><span id="more-312"></span>Természetesen a programok hatástalanok voltak a vírusokkal és a kémprogramokkal szemben, ám mire ezt a felhasználók észrevették, már késő volt: megdöbbentő módon több mint egy millió felhasználó dőlt be a csalóknak.</p>
<p><em>„A közel 40 dolláros árnak köszönhetően az ál-antivírusok terjesztői több mint 40 millió dolláros (vagyis mintegy 800 millió forintos) illegális – és adómentes – jövedelemre tettek szert.”</em> – mondja Alex Eckelberry, az ál-antivírusokat a VIPRE Antivirus + Antispyware vírusirtóval, valamint a CounterSpy kémprogram-eltávolítóval nyomon követő Sunbelt Software vezérigazgatója.</p>
<p>A Sunbelt által kiadott havi fertőzöttségi toplistában például gyakori szereplő volt a WinAntivirus és az Antivirus XP is. A bíróság a két cég számláinak befagyasztása mellett magánszemélyeket is elítélt: Daniel Sundin, Sam Jain, Marc D&#8217;Souza, Kristy Ross és James Reno már nem ismeretlenek a hatóságok előtt: Jain-t például 2005-ben egy kaliforniai bíróság már 3 millió dolláros büntetésre ítélt, mivel hamis Symantec termékeket árult. A cégeket egyébként változatos helyszínekről, például Kijevből és Ohioból is irányították. Valamennyi vádlottat eltiltották biztonsági szoftverre utaló domain használatától és regisztrációjától, ami azért érdekes, mert a Sunbelt statisztikái szerint csak az Innovative Marketing közel 1.000 ilyen tartalmú domaint regisztráltatott.</p>
<p>Az Innovative Marketing által regisztrált domainek listája <a href="http://www.sunbeltsoftware.com/alex/gblog/innovativemarketingsitelist.pdf" target="_blank">itt található</a>.</p>
<p>Bővebb információ:<br />
<a href="http://www.sunbeltblog.com" target="_blank">www.sunbeltblog.com </a></p>
<p><em>A Sunbelt Software-ről<br />
A floridai székhelyű, 1994-ben alapított Sunbelt Software, a Windows-biztonság szakértője, a kémprogram- és vírusvédelem, spamszűrés, archiválás és hálózati biztonsági megoldások területeinek vezető szállítója.</em></p>
<p><em>A Yellow Cube 2000. Kft.-ről<br />
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként spamszűrőket, antivírust, kémprogram-eltávolítót és tűzfalat kínál otthoni felhasználóknak és vállalatoknak.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/12/15/befagyasztott-szamlak-al-antivirus-terjeszteseert/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A Sunbelt megjelenés előtt leplezte le az első Mac OS X ál-antivírust</title>
		<link>http://spamblog.hu/2008/10/17/a-sunbelt-megjelenes-elott-leplezte-le-az-elso-mac-os-x-al-antivirust/</link>
		<comments>http://spamblog.hu/2008/10/17/a-sunbelt-megjelenes-elott-leplezte-le-az-elso-mac-os-x-al-antivirust/#comments</comments>
		<pubDate>Fri, 17 Oct 2008 14:32:52 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[ál-antivírus]]></category>
		<category><![CDATA[ál-kémprogram-eltávolító]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[átverés]]></category>
		<category><![CDATA[macguard]]></category>
		<category><![CDATA[trójai]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=282</guid>
		<description><![CDATA[- az Apple termékekre készített első hamis biztonsági program lehet a MacGuard - Az amerikai Sunbelt Software folyamatosan figyeli az internet sötét oldalát, olyan káros alkalmazások, illetve azok fejlesztői után kutatva, amelyek megfertőzhetik a számítógépeket, adatokat lophatnak a felhasználótól, illetve illegális tevékenységre „kényszerítik” azokat a gépeket, amelyekre feltelepülnek. A mai napon a Sunbelt kutatói a [...]]]></description>
			<content:encoded><![CDATA[<p><strong>- az Apple termékekre készített első hamis biztonsági program lehet a MacGuard -</strong></p>
<p>Az amerikai Sunbelt Software folyamatosan figyeli az internet sötét oldalát, olyan káros alkalmazások, illetve azok fejlesztői után kutatva, amelyek megfertőzhetik a számítógépeket, adatokat lophatnak a felhasználótól, illetve illegális tevékenységre „kényszerítik” azokat a gépeket, amelyekre feltelepülnek. A mai napon a Sunbelt kutatói a MacGuard (www.macguard.net) honlapjára lettek figyelmesek, amely egy Apple termékekre, illetve operációs rendszerekre szánt biztonsági programot kínál. Maga a szoftver teljes vírus- és kémprogram védelmet ígér a Macintosh felhasználók számára. A honlap tüzetesebb vizsgálata alapján azonban minden bizonnyal egy hamis biztonsági programmal állunk szemben, amely minden bizonnyal a Windowsra már létező WiniGuard „rokona”. Noha az oldal letölthető szoftvert ígér, a program még nem érhető el.<br />
<span id="more-282"></span><br />
<em>„A felfedezés egyrészt a számítógépes védekezés egyik új irányát jelöli ki: a biztonsági programok fejlesztőinek a viselkedéselemző algoritmusok finomítása mellett az új kártevőket terjesztő honlapokat is folyamatosan figyelniük kell, mert csupán proaktív megközelítéssel hasonló trójai alkalmazásokat lehetetlen felismerni. Ráadásul ma még mindig él az a téves nézet, hogy az Apple szoftvereit és operációs rendszerét használva elkerülhető a vírus és kémprogram fertőzés, amikor láthatjuk, hogy trójai alkalmazásokat bárki készíthet.”</em> – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének ügyvezető igazgatója.</p>
<p style="text-align: center;"><a href="http://spamblog.hu/wp-content/uploads/2008/10/macguard.png"><img class="aligncenter size-full wp-image-284" title="MacGuard.Net honlap" src="http://spamblog.hu/wp-content/uploads/2008/10/macguard-tn.jpg" alt="" width="450" height="274" /></a><em>jelenleg még elérhető a www.macguard.net</em></p>
<p style="text-align: left;">A hamis program honlapja megtévesztésig hasonlít egy valódi biztonsági szoftver portáljára, s a gyanútlan felhasználó könnyen téves biztonsági hitbe ringatná: a telepítés után teljes a védelem a Macintoshon. A Sunbelt szerint csak a megbízható forrásból származó védelmi szoftvereket érdemes telepíteni, különben nagyobb kárt okozunk magunknak, mintha nem csináltunk volna semmit.</p>
<p>A honlap látogatása jelenleg még nem veszélyes, de később valószínűleg letölthetővé válik a kémprogram, vagy a megnövekedett forgalmat kihasználva a honlap biztonsági réseken keresztül Windows-os vírusokat is megpróbálhat terjeszteni, ezért a látogatását nem ajánljuk.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/10/17/a-sunbelt-megjelenes-elott-leplezte-le-az-elso-mac-os-x-al-antivirust/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Egymás ellen fordultak a kémprogramok</title>
		<link>http://spamblog.hu/2007/10/09/egymas-ellen-fordultak-a-kemprogramok/</link>
		<comments>http://spamblog.hu/2007/10/09/egymas-ellen-fordultak-a-kemprogramok/#comments</comments>
		<pubDate>Tue, 09 Oct 2007 06:54:23 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[ál-antivírus]]></category>
		<category><![CDATA[command service]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[fake alert]]></category>
		<category><![CDATA[media player frissítés]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2007/10/09/egymas-ellen-fordultak-a-kemprogramok/</guid>
		<description><![CDATA[- ál-antivírus telepítésére buzdít a szeptemberben legfertőzőbb károkozó - Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2007. októberében is megjelentette toplistáját a szeptember hónap során legfertőzöbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései [...]]]></description>
			<content:encoded><![CDATA[<p><strong>- ál-antivírus telepítésére buzdít a szeptemberben legfertőzőbb károkozó -</strong></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2007. októberében is megjelentette toplistáját a szeptember hónap során legfertőzöbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készítik.</p>
<p><span id="more-142"></span></p>
<p><strong>Hamis biztonsági riasztások</strong></p>
<p>A szeptemberben leginkább fertőző trójai a FakeAlert nevű kémprogram, amely hamis biztonsági riasztást ad gépünkről, s olyan ál-biztonsági programok telepítését javasolja, amelyek segítségével hackerek átvehetik az irányítást számítógépünk felett. A gyanútlan felhasználókat könnyen megtévesztik ezek a hamis antivírusok, hiszen a mai ál-antivírusok a megszólalásig hasonlítanak a valódi vírusirtókhoz.</p>
<p><em>„Az ál-antivírusokat azért töltik le ilyen sokan, mert ingyenesnek vagy nagyon kedvező árúnak tüntetik fel őket, s sok otthoni felhasználó nem szeretne többet áldozni számítógépe biztonságára.”</em> – mondja Bódis Ákos, a Sunbelt magyarországi képviseletének ügyvezető igazgatója.</p>
<p>A FakeAlert szeptemberben átvette a vezetést a sokáig a legtöbb fertőzést okozó Zlob.Media Codectől. Sajnos ezzel nem lett kevesebb a magukat különböző audió és videófájlok lejátszásához szükséges kodekeknek feltűntető programok által okozott fertőzések száma: majdnem egy évvel a Zlob.Media Codec megjelenése után a NewMediaCodec álcázza magát Windows Media Player frissítésnek, s egyből a Sunbelt kémprogram-toplista 6. helyére ugrott fel.</p>
<p><strong>Kémprogramok egymás ellen</strong></p>
<p>A szeptemberi toplista másik újdonsága a 8. helyre kerülő Command Service nevű káros alkalmazás, amely megpróbál eltávolítani minden más adware programot, s egyedüli hirdető szoftverként „uralja” a gépünket, vagyis internetes szörfözés közben jelenít meg hirdetéseket. A Command Service újdonsága abban rejlik, hogy a felhasználó külön értesítése nélkül eltávolíthat, letilthat vagy működésképtelenné tehet más adware alkalmazásokat – s mindezt a végfelhasználói szerződésben is feltűnteti, vagyis a gyanútlan felhasználó maga engedélyezi – legalizálja – a Command Service működését. A többi káros alkalmazáshoz hasonlóan a Command Service is más, hasznosabb szoftverrel vagy termékfrissítéssel együtt települhet fel.</p>
<p>A szeptemberi kémprogram-toplista 10. helyén egy régi „ismerős” található, mivel ismét feltűnt a WinAntiVirusPro, amely egy teljes biztonsági palettát &#8211; tűzfalat, pop-up blokkolót és antivírust – kínál, pedig valójában itt is ál-antivírusról van szó.</p>
<p><strong>Kémprogram összesítés: bárki csatlakozhat</strong></p>
<p>A Sunbelt havi kémprogram-össeszítőjét lehetővé tevő ThreatNet hálózathoz bárki csatlakozhat, hiszen elég letölteni a <a target="_blank" href="http://www.sunbelt.hu">www.sunbelt.hu</a> honlapról a CounterSpy egy hónapig ingyenes kémprogram-eltávolító szoftvert, s a program automatikusan összegyűjti a számítógépet ért fertőzéseket – egyúttal megtisztítja a merevlemezt a kémprogramoktól, ami érezhetően gyorsabbá és újra biztonságossá teszi a számítógépet.</p>
<p><strong>A legfertőzöbb kémprogramok és káros alkalmazások 2007. szeptemberében:</strong></p>
<p><strong>1. Trojan.FakeAlert<br />
</strong>A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>2. Trojan-Downloader.Zlob.Media-Codec</strong><br />
A káros alkalmazás bizonyos felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>3. Virtumonde</strong><br />
A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.</p>
<p><strong>4. ClickSpring.PuritySCAN</strong><br />
A PuritySCAN egy reklámok megjelenítésével finanszírozott szoftver, ami a böngésző gyorsítótára és az előzmények átvizsgálsával pornográf tartalmakat és utalásokat keres, majd felajánlja ezek törlését. A háttérben viszont a program a teljes böngészési előzményeket elküldi, ami alapján célzott hirdetéseket jelenít meg. A licensszerződés, ami a program telepítésével kerül elfogadásra, külön kitér arra, hogy a fejlesztő ClickSpring LLC automatikusan frissítheti vagy eltávolíthatja a szoftvert, és minden további hozzájárulás nélkül (vagyis a felhasználó tudta nélkül) tetszőleges alkalmazásokat telepíthet a számítógépre.</p>
<p><strong>5. Trojan.Unclassified.gen</strong><br />
A Trojan.Unclassified.gen általános kategóriába olyan trójai alkalmazások tartoznak, amelyeket a CounterSpy felismer, de egyenkénti elnevezésükre és elemzésükre még nem került sor. A kategória sok, hasonló fertőzést tartalmaz.</p>
<p><strong>6. Trojan.NewMediaCodec</strong><br />
A New Media Codec trójai alkalmazás a Zlob.Media-Codec családhoz hasonlóan Windows Media Player frissítésnek tünteti fel magát, és tipikusan felnőtt tartalmú videók lejátszásakor kér engedélyt a felhasználótól a „frissítés” elvégzésére. Telepítését követően a kérdéses videó általában megtekinthetővé válik, viszont a trójai alkalmazás a háttérben azonnal elkezd különböző kémprogramokat és további károkozókat letölteni a gyanútlan felhasználó számítógépére.</p>
<p><strong>7. Zenotecnico</strong><br />
Az adware kategóriába tartozó károkozó kéretlen reklámokat jelenít meg, és a számítógépre a felhasználó tudta nélkül is képes feltelepülni. A program különösebb kárt még nem okoz, de létrehoz egy állandó kapcsolatot egy távoli kiszolgálóval amin keresztül programfrissítéseket tölt le, és később potenciálisan veszélyesebb kódot is futtathat.</p>
<p><strong>8. Command Service</strong><br />
Egy klasszikus adware kémprogram a felhasználó engedélyével, általában más, hasznosabb szoftverekkel együtt települ, és böngészés közben kéretlen hirdetéseket jelenít meg. A Command Service különlegessége, hogy más adware programok kiütésével megpróbálja „megvédeni saját területét”, a megszerzett számítógépet: végfelhasználói licensszerződése tartalmazza, hogy a program a felhasználó külön értesítése nélkül eltávolíthat, letilthat vagy működésképtelenné tehet más adware alkalmazásokat, amelyek feltételezhetően csökkenthetnék a Command Service hatékonyságát.</p>
<p><strong>9. Trojan.Smitfraud</strong><br />
A Trojan.Smitfraud programcsalád olyan biztonsági alkalmazásoknak álcázott szoftvereket tölt le és telepít fel automatikusan, amelyek hamis figyelmeztetéseket jelenítenek meg a számítógép fertőzöttségéről és a felhasználót a programok megvásárlására buzdítják.</p>
<p><strong>10. WinAntiVirusPro</strong><br />
A WinAntiVirusPro az egyik legrégebbi ál-antivírus, ami azóta már szinte „teljes” biztonsági csomaggá fejlődött: új változata antivírust, személyi tűzfalat, kémprogram eltávolítót és popup blokkoló alkalmazást is tartalmaz, a honlapjuk pedig megtévesztésig hasonlít neves antivírus gyártók weboldalaira. A valóságban természetesen szó sincs valódi biztonsági szoftverekről: a megtévesztő alkalmazások csak károkozókat tartalmaznak, és folyamatos figyelmeztetéseikkel minél előbbi vásárlásra csábítanak.</p>
<p>Bővebb információ a kémprogram-eltávolítóról: <a target="_blank" href="http://sunbelt.hu/CounterSpy-kemprogram-vedelem" class="broken_link">CounterSpy honlap</a></p>
<p><em>A Sunbelt Software-ről<br />
Az 1994-ben alapított, amerikai székhelyű Sunbelt Software otthoni és vállalati IT biztonságtechnikai szoftverek vezető szállítója: portfóliója tűzfal és kémprogram-eltávolító termékektől a hálózatbiztonsági és rendszermenedzsment programokig terjed.</em></p>
<p><em>A Yellow Cube 2000. Kft.-ről<br />
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket, elsősorban spamszűrő és kémprogram-eltávolító termékeket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő szoftvert fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként a biztonságtechnikai szoftverek széles választékát kínálja otthoni felhasználóktól a nagyvállalatokig.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2007/10/09/egymas-ellen-fordultak-a-kemprogramok/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

