<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SPAMblog.hu &#187; károkozó</title>
	<atom:link href="http://spamblog.hu/tag/karokozo/feed/" rel="self" type="application/rss+xml" />
	<link>http://spamblog.hu</link>
	<description>Spamszűrésről, vírusokról és a kémprogramokról: hírek, módszerek és megoldások</description>
	<lastBuildDate>Mon, 26 Sep 2011 14:21:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Sunbelt &#8211; Malwarebytes partnerség</title>
		<link>http://spamblog.hu/2010/05/18/sunbelt-malwarebytes-partnerseg/</link>
		<comments>http://spamblog.hu/2010/05/18/sunbelt-malwarebytes-partnerseg/#comments</comments>
		<pubDate>Tue, 18 May 2010 13:43:36 +0000</pubDate>
		<dc:creator>tunde</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[antimalware]]></category>
		<category><![CDATA[fenyegetés]]></category>
		<category><![CDATA[károkozó]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Malwarebytes]]></category>
		<category><![CDATA[partner]]></category>
		<category><![CDATA[rescue]]></category>
		<category><![CDATA[vírusirtó]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=889</guid>
		<description><![CDATA[Stratégiai partnerségre lépett a VIPRE termékcsaládot fejlesztő Sunbelt és a komplex károkozók eltávolítására specializálódott Malwarebytes. A két cég ezentúl még több közös megoldást tesz elérhetővé a  felhasználók számára. Az első közös kezdeményezésnek számító vipre.malwarebytes.org honlapról ingyenes megoldások tölthetők le a fertőzések gyors eltávolítására. A két vállalat arról is tárgyal, hogy számos károkozó kutatással kapcsolatos információt megosztanak, és további együttműködést terveznek a [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Stratégiai partnerségre lépett a VIPRE termékcsaládot fejlesztő Sunbelt és a komplex károkozók eltávolítására specializálódott Malwarebytes. A két cég ezentúl még több közös megoldást tesz elérhetővé a  felhasználók számára.</strong></p>
<p>Az első közös kezdeményezésnek számító <a href="http://vipre.malwarebytes.org" target="_blank"><strong>vipre.malwarebytes.org</strong></a> honlapról ingyenes megoldások tölthetők le a fertőzések gyors eltávolítására. A két vállalat arról is tárgyal, hogy számos károkozó kutatással kapcsolatos információt megosztanak, és további együttműködést terveznek a komplex fenyegetettségek ellen.</p>
<blockquote><p><em>&#8220;Megtiszteltetés, hogy a Sunbelt a Malwarebytes partnere lehet több, az új fenyegetések ellen irányuló kezdeményezésben.&#8221;</em> &#8211; mondta Alex Eckelberry, a Sunbelt Software ügyvezetője. <em>&#8220;Reméljük, hogy első közös erőfeszítésünk is sok otthoni felhasználó számítógépének biztonságát segítheti majd elő.&#8221;</em></p></blockquote>
<p>A fertőzések eltávolításával küszködőknek a <a href="http://vipre.malwarebytes.org" target="_blank">vipre.malwarebytes.org</a> azonnali segítséget biztosít. Az oldalról egyaránt letölthető a <a href="http://sunbelt.hu/Ingyenes-VIPRE-Rescue" target="_blank" class="broken_link">VIPRE Rescue ingyenes vírusirtó</a> és a Malwarebytes Anti-Malware szintén ingyenesen használható keresője. A VIPRE Rescue változata naponta többször frissül és olyan esetekben hasznos, amikor a károkozók miatt nem telepíthető semmilyen más program a gépre.  A két szoftver együttes használatával a már működésképtelennek tűnő, többszörösen fertőzött számítógépek is jó eséllyel helyreállíthatók.</p>
<blockquote><p><em>&#8220;A Malwarebytes büszkén dolgozik együtt a Sunbelttel, az új fenyegetések elleni harc egyik elismert vezetőjével.&#8221;</em> &#8211; mondta Marcin Kleczynski, a Malwarebytes Corporation ügyvezetője. <em>&#8220;Első együttműködésünk hatékony, azonnali megoldást nyújt a többszörösen fertőzött számítógépek megtisztítására. Egyúttal kiváncsian várjuk az együttműködés további lépéseit, amelyekkel még több számítógépet védhetünk meg, és egyre több otthoni felhasználót oktathatunk a számítógép helyes védelmére.&#8221;</em></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2010/05/18/sunbelt-malwarebytes-partnerseg/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>EXE fájlok Word dokumentumokban</title>
		<link>http://spamblog.hu/2010/03/31/exe-fajlok-word-dokumentumokban/</link>
		<comments>http://spamblog.hu/2010/03/31/exe-fajlok-word-dokumentumokban/#comments</comments>
		<pubDate>Wed, 31 Mar 2010 12:56:30 +0000</pubDate>
		<dc:creator>tunde</dc:creator>
				<category><![CDATA[Spam]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[exe]]></category>
		<category><![CDATA[fertőzés]]></category>
		<category><![CDATA[károkozó]]></category>
		<category><![CDATA[újdonság]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[word]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=838</guid>
		<description><![CDATA[A hét elején Trendes kollégáink egy új támadási vektorról írtak, amely a vírusok terén már régen említett Microsoft Word dokumentumokat használ fel. Mi is találkoztunk hasonló levelekkel a múlt héten, ezért gyorsan készült detekció a VIPRE adatbázisába. A TrendLabs bloggerei egy vélt szerzői jogsértés miatt indult perről kaptak értesítést létező ügyvédi irodáktól. A spamhez csatolták [...]]]></description>
			<content:encoded><![CDATA[<p>A hét elején Trendes kollégáink egy új támadási vektorról<a href="http://blog.trendmicro.com/%E2%80%9Clawsuits%E2%80%9D-spur-spam-attacks/" target="_blank"> írtak</a>, amely a vírusok terén már régen említett Microsoft Word dokumentumokat használ fel. Mi is találkoztunk hasonló levelekkel a múlt héten, ezért gyorsan készült detekció a VIPRE adatbázisába.</p>
<p>A TrendLabs bloggerei egy vélt szerzői jogsértés miatt indult perről kaptak értesítést létező ügyvédi irodáktól. A spamhez csatolták a keresetet is, a károkozót rejtő Word fájl formájában. Hozzánk már nem egy “perrel fenyegető” károkozó érkezett,  hanem a levél az Adwords hirdetések leállására figyelmeztet:</p>
<p><a href="http://spamblog.hu/wp-content/uploads/2010/03/word1.png" target="_blank"><img style="display: inline; border: 0px;" title="word1" src="http://spamblog.hu/wp-content/uploads/2010/03/word1_thumb.png" border="0" alt="word1" width="450" height="358" /></a></p>
<p>Amikor rákattintunk a Word dokumentumra, egy PDF ikon jelenik meg. De valójában ez csak egy kép, ami egy káros futtatható fájlt indít el:</p>
<p><a href="http://spamblog.hu/wp-content/uploads/2010/03/word2.png" target="_blank"><img style="display: inline; border: 0px;" title="word2" src="http://spamblog.hu/wp-content/uploads/2010/03/word2_thumb.png" border="0" alt="word2" width="450" height="446" /></a></p>
<p>A Word 2007-ben megnyitva igazából az <a href="http://www.kecskefeszek.hu/_egypercesek/egyperces.php/egyeb-parodiak/az-alban-virus.html" target="_blank">albán vírushoz</a> hasonlít: csak azt fertőzi meg, aki tényleg meg akar fertőződni.</p>
<p><a href="http://spamblog.hu/wp-content/uploads/2010/03/word3.png" target="_blank"><img style="display: inline; border: 0px;" title="word3" src="http://spamblog.hu/wp-content/uploads/2010/03/word3_thumb.png" border="0" alt="word3" width="450" height="373" /></a></p>
<p>Az új kártevőket a vírusirtók harmada ismeri csak fel: <a href="http://www.virustotal.com/analisis/3a3e521cdf84c32035f64821be844599253d5f3567199e2acced7178267a3252-1269903650" target="_blank">Virustotal eredmények</a>. Épp ezért a támadók akár még sikeresek is lehetnek, ha a felhasználó vakon megbízik vírusirtójában, és felbátorodva figyelmen kívül hagyja a Word figyelmeztetését.</p>
<p><em>Forrás: </em><a href="http://sunbeltblog.blogspot.com/" target="_blank"><em>SunbeltBLOG</em></a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2010/03/31/exe-fajlok-word-dokumentumokban/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A Sunbelt és a StopBadware.org együtt lép fel a károkozók ellen</title>
		<link>http://spamblog.hu/2009/07/04/a-sunbelt-es-a-stopbadware-org-egyutt-lep-fel-a-karokozok-ellen/</link>
		<comments>http://spamblog.hu/2009/07/04/a-sunbelt-es-a-stopbadware-org-egyutt-lep-fel-a-karokozok-ellen/#comments</comments>
		<pubDate>Sat, 04 Jul 2009 13:08:47 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[adatszolgáltatás]]></category>
		<category><![CDATA[badwarebusters]]></category>
		<category><![CDATA[együttműködés]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[károkozó]]></category>
		<category><![CDATA[partnerség]]></category>
		<category><![CDATA[stopbadware]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=448</guid>
		<description><![CDATA[A Sunbelt Software a Google mellé adatszolgáltatóként csatlakozott a StopBadware.org malware elleni összefogáshoz. A Harvard Egyetem kezdeményezésének célja a különféle vírusok, kémprogramok és egyéb károkozók terjesztése elleni fellépés a kártevőket terjesztő honlapok címeinek összegyűjtésével. A BadwareBusters.org fórumot is üzemeltetik, amely elsősorban a különféle támadások áldozatainak igyekszik szakszerű segítséget nyújtani. Eric Howes, a Sunbelt Software anti-malware [...]]]></description>
			<content:encoded><![CDATA[<p>A Sunbelt Software a Google mellé adatszolgáltatóként csatlakozott a <a href="http://StopBadware.org" target="_blank">StopBadware.org</a> malware elleni összefogáshoz. A Harvard Egyetem kezdeményezésének célja a különféle vírusok, kémprogramok és egyéb károkozók terjesztése elleni fellépés a kártevőket terjesztő honlapok címeinek összegyűjtésével. A <a href="http://BadwareBusters.org" target="_blank">BadwareBusters.org</a> fórumot is üzemeltetik, amely elsősorban a különféle támadások áldozatainak igyekszik szakszerű segítséget nyújtani.</p>
<p>Eric Howes, a Sunbelt Software anti-malware kutatólaborjának igazgatója a StopBadware.org indulása óta szakértőként segíti a kezdeményezés munkáját, a mostani adatközlésben történő együttműködés immár hivatalos szintre emeli a két szervezet közötti kapcsolatot. A Sunbelt a <a href="http://sunbeltsecurity.com" target="_blank">Sunbelt Labs</a>, a ThreatNet és a <a href="http://vipre.hu" target="_blank">VIPRE vírusirtó</a> felhasználó közösségének visszajelzéseivel és kutatási eredményeivel egyaránt segíti ezentúl a StopBadware.org munkáját.</p>
<p>“A Sunbelt Software mindig is hangsúlyozta a közösségi összefogás jelentőségét a károkozók elleni harcban. Örömmel tesszük hivatalossá korábbi együttműködésünket a StopBadware.org csapatával, és szívesen támogatjuk a szakma és a nyilvánosság számára végzett fontos munkáját.” – mondta Howes.</p>
<p>“Rendkívüli módon örülünk neki, hogy egy ilyen neves anti-malware cég, mint a Sunbelt Software, vált adatközlő partnerünkké. Az általuk biztosított új kutatási adatok új szemszögbe helyezik a károkozók világát, segítségükkel kibővíthetjük jelenlegi tudásunkat és átfogóbb elemzéseket tudunk majd készíteni.“ &#8211; nyilatkozta Maxim Weinstein, a StopBadware.org vezetője.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/07/04/a-sunbelt-es-a-stopbadware-org-egyutt-lep-fel-a-karokozok-ellen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Károkozókat terjesztett a Panda magyar honlapja</title>
		<link>http://spamblog.hu/2009/05/04/karokozokat-terjeszt-a-panda-security-honlapja/</link>
		<comments>http://spamblog.hu/2009/05/04/karokozokat-terjeszt-a-panda-security-honlapja/#comments</comments>
		<pubDate>Mon, 04 May 2009 16:05:31 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[fertőzés]]></category>
		<category><![CDATA[honlap]]></category>
		<category><![CDATA[károkozó]]></category>
		<category><![CDATA[panda]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=387</guid>
		<description><![CDATA[Frissítve: a Panda hazai disztribútorának fertőzött honlapját az értesítésünket követően gyorsan lekapcsolták, így várhatóan a hiba kijavításáig már nem érhető el az oldal. A biztonsági szoftvereket fejlesztő Panda Security magyar disztribútora által üzemeltetett honlapját, a www . pandasoftware . hu oldalt feltehetően bűnözők károkozók terjesztésére használják. A SPAMblog felfedezte, hogy a magyar Panda honlap megnyitásakor [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Frissítve: a Panda hazai disztribútorának fertőzött honlapját az értesítésünket követően gyorsan lekapcsolták, így várhatóan a hiba kijavításáig már nem érhető el az oldal.</strong></p>
<p>A biztonsági szoftvereket fejlesztő Panda Security magyar disztribútora által üzemeltetett honlapját, a <em>www . pandasoftware . hu</em> oldalt feltehetően bűnözők károkozók terjesztésére használják. A SPAMblog felfedezte, hogy a magyar Panda honlap megnyitásakor automatikus letöltés indul el, amivel új károkozókat próbál a látogató számítógépén megnyitni:</p>
<p><a href="http://spamblog.hu/wp-content/uploads/2009/05/panda.png" target="_blank"><img class="aligncenter size-full wp-image-389" title="VIPRE riasztás a Panda Security honlapjának megnyitásakor" src="http://spamblog.hu/wp-content/uploads/2009/05/panda-kicsi.png" alt="VIPRE riasztás a Panda Security honlapjának megnyitásakor" width="398" height="203" /></a></p>
<p style="text-align: center;">a <a href="http://www.vipre.hu" target="_blank">VIPRE Antivirus + Antispyware</a> riasztása a honlap meglátogatásakor</p>
<p>A honlap láthatóan minden betöltésekor más-más károkozóval jelentkezik, köztük olyan ritka példányokat is találhatunk, amelyeket mindössze néhány vírusvédelem ismer fel:</p>
<p style="text-align: left;"><a href="http://spamblog.hu/wp-content/uploads/2009/05/panda-vb.png" target="_blank"><img class="aligncenter size-medium wp-image-390" title="A letöltött fájl a VirusTotal vizsgálatán" src="http://spamblog.hu/wp-content/uploads/2009/05/panda-vb-171x300.png" alt="A letöltött fájl a VirusTotal vizsgálatán" width="171" height="300" /></a></p>
<p style="text-align: left;">A honlap nem adja könnyen a károkozókat, mert az eltérítők arra is odafigyeltek, hogy egyetlen IP címre csak egyszer indítson el kártevőt, az ezt követő letöltések során már csak szó nélkül továbbít a valódi honlapra.</p>
<p style="text-align: left;">A Sunbelt vírusvédelmi termékek hazai képviseletét ellátó Yellow Cube szakértői azt javasolják, hogy az említett pandasecurity . hu oldalt mindenki kerülje el a veszély megszüntetéséig; az illetékeseket már értesítettük.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/05/04/karokozokat-terjeszt-a-panda-security-honlapja/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Vírusirtók hatékonysága a legújabb kártevők ellen</title>
		<link>http://spamblog.hu/2009/03/23/virusirtok-hatekonysaga-a-legujabb-kartevok-ellen/</link>
		<comments>http://spamblog.hu/2009/03/23/virusirtok-hatekonysaga-a-legujabb-kartevok-ellen/#comments</comments>
		<pubDate>Mon, 23 Mar 2009 15:20:32 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[bináris]]></category>
		<category><![CDATA[honeypot]]></category>
		<category><![CDATA[károkozó]]></category>
		<category><![CDATA[legújabb]]></category>
		<category><![CDATA[mtc]]></category>
		<category><![CDATA[snort]]></category>
		<category><![CDATA[sri]]></category>
		<category><![CDATA[virustotal]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=363</guid>
		<description><![CDATA[A 70 éves múltra visszatekintő SRI International kutatóintézet Malware Threat Center névre keresztelt laborja rendszeresen elemzi a legújabb károkozók ellen nyújtott védelmeket. A labor mintagyűjtő hálózatában (honeypot) fennakadó új kártevőket a VirusTotal.com szolgáltatás segítségével 24 órán belül megvizsgálják, majd összesítik, hogy az egyes vírusvédelmek milyen hatékonyan szűrték volna ki őket: Folyamatosan frissített táblázatok az SRI [...]]]></description>
			<content:encoded><![CDATA[<p>A 70 éves múltra visszatekintő SRI International kutatóintézet Malware Threat Center névre keresztelt laborja rendszeresen elemzi a legújabb károkozók ellen nyújtott védelmeket. A labor mintagyűjtő hálózatában (honeypot) fennakadó új kártevőket a VirusTotal.com szolgáltatás segítségével 24 órán belül megvizsgálják, majd összesítik, hogy az egyes vírusvédelmek milyen hatékonyan szűrték volna ki őket:</p>
<div id="attachment_364" class="wp-caption aligncenter" style="width: 310px"><a href="http://spamblog.hu/wp-content/uploads/2009/03/sri-2009mar22.png" target="_blank"><img class="size-medium wp-image-364" title="SRI International: vírusirtók hatékonysága az új károkozók ellen" src="http://spamblog.hu/wp-content/uploads/2009/03/sri-2009mar22-300x211.png" alt="SRI International: vírusirtók hatékonysága az új károkozók ellen" width="300" height="211" /></a><p class="wp-caption-text">SRI International: vírusirtók hatékonysága az új károkozók ellen, 2009.03.22</p></div>
<p>Folyamatosan frissített táblázatok az SRI honlapján találhatóak, ahol a leghatékonyabb <a href="http://mtc.sri.com/live_data/signatures/" target="_blank">SNORT mintákat</a> vagy például a legagresszívebben terjedő <a href="http://mtc.sri.com/live_data/binaries/" target="_blank">kártevő binárisokat</a> is folyamatosan figyelik.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/03/23/virusirtok-hatekonysaga-a-legujabb-kartevok-ellen/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Generációváltás a számítógépes vírusoknál</title>
		<link>http://spamblog.hu/2009/01/05/generaciovaltas-a-szamitogepes-virusoknal/</link>
		<comments>http://spamblog.hu/2009/01/05/generaciovaltas-a-szamitogepes-virusoknal/#comments</comments>
		<pubDate>Mon, 05 Jan 2009 11:31:57 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[desktopscam]]></category>
		<category><![CDATA[fakealert]]></category>
		<category><![CDATA[hijacker]]></category>
		<category><![CDATA[károkozó]]></category>
		<category><![CDATA[komplex]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[zango]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=321</guid>
		<description><![CDATA[- a Virtumonde az élen, az összetett, többfunkciós kémprogramoké a jövő - Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2009 januárjában is megjelentette toplistáját a 2008 decemberében legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispysware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók [...]]]></description>
			<content:encoded><![CDATA[<p><strong>- a Virtumonde az élen, az összetett, többfunkciós kémprogramoké a jövő -</strong></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2009 januárjában is megjelentette toplistáját a 2008 decemberében legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispysware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a <a href="http://sunbelt.hu/VIPRE-virusirto" target="_blank">VIPRE antivírust</a>, vagy a plusz védelmi rétegként is alkalmazható <a href="http://sunbelt.hu/CounterSpy-kemprogram-vedelem" target="_blank" class="broken_link">CounterSpy kémprogram-eltávolítót.</p>
<p></a><strong>Drámai fordulat egyetlen hónap alatt<br />
</strong>Alig egyetlen hónap alatt gyökeresen átalakult a kémprogram toplista: bekövetkezett az, amit 2008. november végén több szakember is megjósolt, vagyis a karácsonyi vásárlási lázat kihasználva egyre többen vették igénybe illegális hirdetési szoftverek szolgáltatásait és a vevőket a fillérekbe kerülő reklámprogramok segítségével próbálták elérni. Ezzel összhangban a Sunbelt VIPRE toplistáján a Virtumonde reklámprogram vette át a vezetést. A változást jól jelzi, hogy egyrészt reklámprogram még sosem okozta a legtöbb fertőzést – az eddigi listavezetők mind trójai programok voltak -, másrészt pedig a toplista fennállása óta mindössze hárman kerültek a dobogó legfelső fokára: az önmagát erotikus tartalmú videók lejátszásához szükséges kodekként feltüntető Trojan-Downloader.Zlob.Media-Codec, a hamis biztonsági riasztásokat adó és hamis ál-vírusirtók megvásárlására buzdító Trojan.FakeAlert és a DesktopScam.</p>
<p><span id="more-321"></span>A Virtumonde jóllehet már 2006 óta a toplista szinte állandó szereplője, s nem egyszer ért el dobogós helyet, a toplistát azonban az elmúlt 24 hónapban a két trójai letöltő program vezette. A stafétacsere annál is elgondolkodtatóbb, hogy a Zlob.Media-Codec – amely 2008 októberében és novemberében egyedülálló módon a fertőzések több mint 4%-áért volt felelős &#8211; csupán a tízedik helyet csípte el, ráadásul a Trojan.FakeAlert fel sem került a toplistára. Ugyancsak a fertőzéseket okozó káros alkalmazások közti generációváltásra utal, hogy a Zlob.Media-Codec-en kívül nem került be trójai letöltő a legtöbb fertőzést okozó káros alkalmazások közé – jóllehet a listán 2008 őszén még túlnyomó többségben voltak a trójai programok és csupán a tavalyi év nyarán fordult elő, hogy több reklámprogram és böngésző-eltérítő szerepelt a listán, mint trójai.</p>
<p><strong>A komplex károkozók az új sztárok</strong><br />
A toplista új vezetője nem egyszerű reklámprogram: a Virtumonde egyrészt felugró ablakokban különböző reklámokat jelenít meg, másrészt a háttérben további károkozókat tölt le, ráadásul a számítógépen felhasználói neveket és tárolt jelszavakat is figyeli, illetve továbbítja megbízóinak.</p>
<p><em>„A Virtumonde professzionális fejlesztői olyan komplex kártevőt hoztak létre, amely nem csupán funkcióiban több egy reklámprogramnál, hanem sokkal nehezebb felfedezni illetve eltávolítani, ezért számos antivírusnak komoly gondot jelentenek a károkozó legújabb variánsai.”</em> – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének vezetője.</p>
<p>A toplista második helyén a böngésző keresési eredményét megváltozató Explorer32.Hijacker található, míg a harmadik helyre egy régi ismerős, a Hyperlinks Rotator került fel. Ez utóbbi is különböző kéretlen reklámablakokat jelenít meg a képernyőn. A negyedik helyen az ugyancsak többfunkciós Zango reklámprogram található: az alkalmazás ingyenes programok részeként települ fel, legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában. Az ötödik helyen az Adware.NetAdware.Gen reklámprogram küzdötte fel magát, amely eltéríti a böngésző honlapját és kéretlen eszköztárat is telepít, amivel különböző ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására próbálja rávenni a felhasználót. A hatodik helyre egy újdonság, az Adware.Agent reklámprogram család került, amely újabb és újabb változataival folyamatosan zavarja a számítógép használatát. A hetedig helyen szintén egy, a listán még sosem szerepelt böngésző eltérítő szerepel: a C2.Lop teljesen átalakítja a böngészőket, hogy minél több átkattintást biztosítson hirdetői számára. A nyolcadik helyre is egy régen látott károkozó került, a Hotbar.ShopperReports a Zango termékcsalád egyik kísérőprogramja. A kilencedik helyre a WhenU.Save kémprogram jutott fel, amely folyamatosan figyeli a felhasználó böngészési szokásait, és a meglátogatott oldalak függvényében jelenít meg a tartalomhoz többé-kevésbé illő hirdetéseket. A reklámprogram működését a végfelhasználói szerződésben is felvállalja, elméletileg teljesen eltávolítható kézzel is, de ezt minden lépésben megnehezítik a fejlesztők. Olyan apróságokra is figyeltek, hogy a program eltávolításkor fordított értelmű kérdést tesz fel és arra kérdez rá, hogy a programot szeretné-e megtartani, amikor az eltávolítók szinte mindig az alkalmazás törlésére kérnek megerősítést. A toplista utolsó helyén pedig az egykor „szebb napokat” megélt Trojan-Downloader.Zlob.Media-Codec található: úgy tűnik, hogy ezt a trójait nem fejlesztik tovább, s ezért csökken az általa okozott fertőzések száma.</p>
<p><em>„A károkozók terén egyértelműen a komplex alkalmazásoké a jövő: olyan kémprogramok okozzák a legtöbb fertőzést, amelyek reklámokat is megjelenítenek, emellett adatokat gyűjtenek, s ráadásul lényegesen nehezebb eltávolítani őket, mint a hagyományos vírusokat, vagy trójai programokat.”</em> – teszi hozzá Bódis.</p>
<p><strong>A legfertőzőbb vírusok és kémprogramok 2008. decemberben Magyarországon:</p>
<p>1. Virtumonde (reklámprogram)<br />
</strong>A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.</p>
<p><strong>2. Explorer32.Hijacker (reklámprogram)<br />
</strong>A webböngészőnk honlapját és keresőoldalát is módosító kémprogram eltéríti a valódi kereséseket és a reklámprogram hirdetőinek megfelelő találati listát ad, valamint csökkenti a böngésző védelmi szintjét, ez által újabb fertőzések előtt nyitja meg a számítógépet. Ezt a reklámprogramot gyakran terjesztik más trójai letöltő szoftverek is, amelyeket ha nem azonosít védelmi rendszerünk, akkor általában egymás után számtalan ismétlődő vírusriasztást kapunk, amíg csak el nem sikerül távolítanunk a fertőzések valódi okát.</p>
<p><strong>3. Hyperlinks Rotator (reklámprogram)<br />
</strong>A reklámprogram különböző hirdetéseket jelenít meg felváltva a felhasználó számítógépén. Általában az Internet Speed Monitor nevű alkalmazás telepítésére veszi rá a felhasználót, de lényegében mindegy, melyik reklámablakra kattintunk, az legtöbbször további károkozók telepítéséhez vezet.</p>
<p><strong>4. Zango (reklámprogram)<br />
</strong>A Zango az egyik legelterjedtebb és az egyik legsokszínűbb reklámprogram család az interneten, ami szinte kivétel nélkül ingyenes programok mellé települ fel, sokszor a felhasználó tudta és beleegyezése nélkül. Legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, és ingyenes alkalmazások, játékok, képernyővédők mellé „jár”. Működése során felugró reklámablakokat jelenít meg, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában.</p>
<p><strong>5. Adware.NetAdware (reklámprogram)</strong><br />
A reklámprogram eltéríti a böngésző honlapját és kéretlen eszköztárat is telepít, amivel különböző ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására próbálja rávenni a felhasználót. Az ál-antivírusok letöltése és telepítése további fertőzésekkel jár, a programok esetleges megvásárolásával pedig hasznos hitelkártya adatokat gyűjtenek be a bűnözők. Sajnos a kiadott hitelkártyát többször is leterhelik különböző, általában kisebb, néhány ezer forintos összegekkel, így a már megtörtént vásárlást követően a védekezésre a legjobb módszer a kiadott hitelkártya adatainak minél előbbi letiltása.</p>
<p><strong>6. Adware.Agent (reklámprogram)</strong><br />
Az Agent családba tartozó reklámprogramok komplex károkozók, egyes variánsaik csak reklámok megjelenítésére, mások spam reklámlevelek millióinak kiküldésére is alkalmasak. A károkozók egyaránt képesek a számítógépre újabb fertőzéseket letölteni és telepíteni, amivel minél jobban megnehezítik a vírusvédelmek és a kémprogram-eltávolítók feladatát. Az Agent variánsok a legkülönfélébb módokon a Windows betöltődésével egy időben indulnak el, és több száz programfájlba mentik el újabb és újabb kiadásaikat, amelyeket az internetről töltenek le a fertőzött számítógépre.</p>
<p><strong>7. C2.Lop (reklámprogram)</strong><br />
A C2 Media érdekeltségébe tartozó Lop.com honlap az átkattintás alapon fizető hirdetésekre specializálódott, a cég a károkozói segítségével hirdetői számára garantált mennyiségű látogatót szállít. A C2.Lop reklámprogram a böngészőket teljesen átalakítja, ami gyakorlatilag minden hibaüzenet, könyvjelzőt vagy kereső oldalt ezen túl a lop.com honlapon keresztül fog csak megjeleníteni. A reklámprogramot leggyakrabban MP3 zenék vagy erotikus tartalmú videók keresőjeként tüntetik fel, és fájlcserélő hálózatokon, a böngésző sebezhetőségeit kihasználó honlapokon valamint más alkalmazások, például fájlcserélő kliensek, vagy MSN Messenger beépülő modulok „segédprogramjaként” települ fel.</p>
<p><strong>8. Hotbar.ShopperReports (böngésző eszköztár)<br />
</strong>A böngészőbe kéretlenül beépülő eszköztár egy teljes, hasznosnak tűnő programcsomagot is feltelepít: időjárás jelentőt, asztali háttérkép letöltőt, Outlook Tools néven az Outlook levelezőkliensekbe beépülő modult és az internetes vásárlásokat “segítő” böngésző oldalsávot, ami vásárláskor a konkurencia reklámjait jeleníti meg a weboldal mellett. A program kézi eltávolítása nehézkes, többször próbálja a felhasználót lebeszélni a valós eltávolításról, és teljesen csak kémprogram-eltávolító használatával tüntethető el. Az eszköztár működése során megváltoztatja a böngésző kereső és saját honlap beállításait, böngészési beállításait, és gyűjtött adatokat jelent a böngészési és kommunikációs szokásokról.</p>
<p><strong>9. WhenU.Save (reklámprogram)</strong><br />
A kémprogram folyamatosan figyeli a felhasználó böngészési szokásait, és a meglátogatott oldalak függvényében jelenít meg a tartalomhoz többé-kevésbé illő hirdetéseket. A reklámprogram működését a végfelhasználói szerződésben is felvállalja, elméletileg teljesen eltávolítható kézzel is, de ezt minden lépésben megnehezítik a fejlesztők. Olyan apróságokra is figyeltek, hogy a program eltávolításkor fordított értelmű kérdést tesz fel és arra kérdez rá, hogy a programot szeretné-e megtartani, amikor az eltávolítók szinte mindig az alkalmazás törlésére kérnek megerősítést.</p>
<p><strong>10. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)<br />
</strong>A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/01/05/generaciovaltas-a-szamitogepes-virusoknal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A védelmi szoftverek telepítését is gátolják már a trójaiak</title>
		<link>http://spamblog.hu/2008/10/01/a-vedelmi-szoftverek-telepiteset-is-gatoljak-mar-a-trojaiak/</link>
		<comments>http://spamblog.hu/2008/10/01/a-vedelmi-szoftverek-telepiteset-is-gatoljak-mar-a-trojaiak/#comments</comments>
		<pubDate>Wed, 01 Oct 2008 12:13:59 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[antivirus_xp]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[fakealert]]></category>
		<category><![CDATA[károkozó]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[tdsserv]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[trójai]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[zango]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=279</guid>
		<description><![CDATA[- beperli a Sunbelt a hamis antivírusok fejlesztőit - Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 októberében is megjelentette toplistáját a szeptemberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei 2008.szeptemberétől az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros [...]]]></description>
			<content:encoded><![CDATA[<p><strong>- beperli a Sunbelt a hamis antivírusok fejlesztőit -</strong></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 októberében is megjelentette toplistáját a szeptemberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei 2008.szeptemberétől az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni hálózatban önkéntesen résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki letölti a VIPRE vírusirtót, vagy a CounterSpy kémprogram-eltávolítót. A károkozók toplistája arról is képet ad, hogy a hagyományos, kémprogram-védelem nélküli antivírusok milyen káros alkalmazásokat engednek települni.</p>
<p><span id="more-279"></span><strong>Trójában a helyzet változatlan</strong></p>
<p>2008. szeptemberében statisztikailag nem változott a toplista összetétele: az előző hónaphoz hasonlóan öt trójai, három reklámprogram, egy ál-antivírus és egy böngésző-eszköztár okozta világszerte a legtöbb fertőzést. A felhasználók továbbra is az erotikus tartalmú oldalakon gyűjthetik össze a legtöbb fertőzést, erre enged következtetni, hogy nagyságrendekkel több fertőzést okoz a lista sokszoros első helyezettje, a Trojan-Downloader.Zlob.Media-Codec. A kodek Windows Media Player bővítményként tűnteti fel magát, amely a felnőtt tartalmú videók lejátszásához szükséges, vagyis a fertőzések száma alapján nagyon sokan telepítik.</p>
<p>A 2-4. helyen reklámprogramok találhatók, köztük a szintén régi ismerősnek számító, Magyarországon is sok fertőzést okozó Virtumonde a dobogó harmadik helyét csípte el. Az ötödik helyen a hamis biztonsági riasztásokat adó Trojan.FakeAlert, míg a hatodik helyen egy böngésző eszköztár található, amely a felhasználó keresési eredményeit manipulálja, illetve adatokat gyűjt a felhasználó böngészési szokásairól.</p>
<p>A hetedik helyen egy becsapós nevű ál-antivírus található: az Antivirus XP 2008 azokat a felhasználókat célozza meg, akik nem cserélték le Vista-ra az operációs rendszerüket, ám szeretnének egy neves gyártó termékével védekezni a vírusok ellen. A Sunbelt Software a minap be is perelte az Antivirus XP fejlesztőit, hiszen nehéz eldönteni, hogy melyik antivírus mennyire hatékony, ám a káros folyamatokat beindító, további károkozókat telepítő antivírus biztosan nem tartozik a vírusirtók táborába.</p>
<p>Az utolsó három helyen ismét trójai programok találhatók, ráadásul ezek közül kettő teljesen új szereplő. A 8. helyen tanyázó Trojan.TDSServ a rootkitekhez hasonló technikákkal próbál rejtve maradni a számítógépen. A TDSServ saját folyamatát is képes elrejteni, míg futása során több vírusirtó és kémprogram-eltávolító cég honlapját is blokkolja, így próbálja megakadályozni a védelmi szoftverek telepítését.</p>
<p>Az utolsó helyen található Trojan-Downloader.Win32.Small.eqn hátsó ajtót nyit, s így a számítógép távolról vezérelhetővé válik. A program egy internetes beszélgető csatornára (IRC) történő feljelentkezéssel fogad utasításokat közvetlenül a bűnözőktől. Az első futtatását követően a program Windows szolgáltatásként regisztrálja magát, így a számítógép jövőbeni újraindításai után a többi kiszolgáló-szolgáltatással együtt elindulva automatikusan újból kihasználhatóvá teszi a számítógépet.</p>
<p><strong>A legfertőzőbb károkozók toplistája 2008. szeptemberben</strong></p>
<p><strong>1. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)</strong></p>
<p>A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy az Antivirus XP 2008, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>2. Zango (reklámprogram)</strong></p>
<p>A Zango az egyik legelterjedtebb és az egyik legsokszínűbb reklámprogram család az interneten, ami szinte kivétel nélkül ingyenes programok mellé települ fel, sokszor a felhasználó tudta és beleegyezése nélkül. Legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, és ingyenes alkalmazások, játékok, képernyővédők mellé &#8220;jár&#8221;. Működése során felugró reklámablakat jelenít meg, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában.</p>
<p><strong>3. Virtumonde (reklámprogram)</strong><br />
A Virtumonde az egyik legnépesebb kémprogram-család, általában felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, egyes változatai pedig különböző módokon összegyűjtött felhasználói adatok elküldésére is képes. A fertőzést általában kifejezetten nehéz eltávolítani, és csak kevés kémprogram-eltávolító tudja teljesen megszüntetni. Az újabb Virtumonde variánsok több módszerrel is küzdenek a kémprogram-eltávolítók és a népszerű biztonsági szoftverek ellen.</p>
<p><strong>4. Adware.NetAdware.Gen (reklámprogram)</strong><br />
A reklámprogram eltéríti a böngésző honlapját és kéretlen eszköztárat is telepít, amivel különböző ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására próbálja rávenni a felhasználót. Az ál-antivírusok letöltése és telepítése további fertőzésekkel jár, a programok esetleges megvásárolásával pedig hasznos hitelkártya adatokat gyűjtenek be a bűnözők. Sajnos a kiadott hitelkártyát többször is leterhelik különböző, általában kisebb, néhány ezer forintos összegekkel, így a már megtörtént vásárlást követően a védekezésre a legjobb módszer a kiadott hitelkártya adatainak minél előbbi letiltása.</p>
<p><strong>5. Trojan.FakeAlert (trójai)</strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>6. Hotbar.ShopperReports (böngésző eszköztár)</strong><br />
A böngészőbe kéretlenül beépülő eszköztár egy teljes, hasznosnak tűnő programcsomagot is feltelepít: időjárás jelentőt, asztali háttérkép letöltőt, Outlook Tools néven az Outlook levelezőkliensekbe beépülő modult és az internetes vásárlásokat &#8220;segítő&#8221; böngésző oldalsávot, ami vásárláskor a konkurencia reklámjait jeleníti meg a weboldal mellett. A program kézi eltávolítása nehézkes, többször próbálja a felhasználót lebeszélni a valós eltávolításról, és teljesen csak kémprogram-eltávolító használatával tüntethető el. Az eszköztár működése során megváltoztatja a böngésző kereső és saját honlap beállításait, böngészési beállításait, és gyűjtött adatokat jelent a böngészési és kommunikációs szokásokról.</p>
<p><strong>7. Antivirus XP 2008 (ál-antivírus)</strong><br />
Az új ál-antivírus 2008 augusztusában jelent meg és óriási mennyiségű fertőzést okozott. A bűnözők többször sikeresen hirdették a Google Adwords rendszerében is, ami nem csak az összes keresési találatban, de a Google reklámhálózatához tartozó többi szakmai honlapon (itthon is sok számítástechnikai portálon) is szabályosan reklámozásra kerülhetett. Az ál-antivírus a többi hasonló hamis biztonsági szoftverhez hasonlóan nem végez valódi keresést, a felhasználót szimulált keresési eredményekkel próbálja megijeszteni és a háttérben további károkozókat telepít, a felhasználó tudta és beleegyezése nélkül.</p>
<p><strong>8. Trojan.TDSServ (trójai)</strong><br />
A trójai alkalmazás rootkitekhez hasonló technikákkal próbál rejtve maradni a számítógépen. A TDSServ saját folyamatát is képes elrejteni, míg futása során több vírusirtó és kémprogram-eltávolító cég honlapját is blokkolja, így próbálja megakadályozni a védelmi szoftverek telepítését. A trójait más károkozók is fel tudják használni terjedésükhöz, ezért minél előbb távolítsuk el, ha kémprogram-eltávolítónk felfedezi és lehetőséget biztosít erre.</p>
<p><strong>9. Trojan.Win32.Monder.gen (trójai)</strong><br />
A Monder trójaihoz leggyakrabban illegálisan feltört programok mellé csatolva, vagy fájlcserélő hálózatokon letöltve juthatunk. A program a Windows rendszermappát különböző véletlenszerűen elnevezett DLL fájlokkal tölti meg, majd rendszerfolyamatokhoz kapcsolódva fut, ezért eltávolítása rendkívül nehéz. Működése során további kémprogramokat és károkozókat tölt le a számítógépre, amivel a számítógépet sokszor instabillá teszi, a Monder jelenléte ezért nem marad sokáig titokban.</p>
<p><strong>10. Trojan-Downloader.Win32.Small.eqn (trójai és hátsó ajtó)</strong><br />
A hátsó ajtó futtatásával a számítógép távolról vezérelhetővé válik, a program egy internetes beszélgető csatornára (IRC) történő feljelentkezéssel fogad utasításokat közvetlenül a bűnözőktől. Az első futtatását követően a program Windows szolgáltatásként regisztrálja magát, így a számítógép jövőbeni újraindításai után a többi kiszolgáló-szolgáltatással együtt elindulva automatikusan újból kihasználhatóvá teszi a számítógépet.</p>
<p>Bővebb információ: <a href="http://www.sunbelt.hu" target="_blank">www.sunbelt.hu</a></p>
<p><em>A Sunbelt Software-ről</p>
<p>Az 1994-ben alapított, amerikai székhelyű Sunbelt Software otthoni és vállalati Windows alapú IT biztonságtechnikai szoftverek vezető szállítója: portfóliója az antivírus, tűzfal és spamszűrő termékektől a hálózatbiztonsági és rendszermenedzsment programokig terjed. Kémprogram-eltávolítóikkal szerzett hírnevük és az általuk üzmeletett világméretű ThreatNet hálózat a kémprogramok, vírusok és új károkozók elleni harc vezető szállítójává teszik.</em><br />
<em><br />
A Yellow Cube 2000. Kft.-ről</p>
<p>A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként spamszűrőket, antivírust, kémprogram-eltávolítót és tűzfalat kínál otthoni felhasználóknak és vállalatoknak.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/10/01/a-vedelmi-szoftverek-telepiteset-is-gatoljak-mar-a-trojaiak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kémprogrammal fertőzött számítógépen sokkal nehezebb dolgozni</title>
		<link>http://spamblog.hu/2008/03/11/kemprogrammal-fertozott-szamitogepen-sokkal-nehezebb-dolgozni/</link>
		<comments>http://spamblog.hu/2008/03/11/kemprogrammal-fertozott-szamitogepen-sokkal-nehezebb-dolgozni/#comments</comments>
		<pubDate>Tue, 11 Mar 2008 08:20:09 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[desktopscam]]></category>
		<category><![CDATA[fakealert]]></category>
		<category><![CDATA[felmérés]]></category>
		<category><![CDATA[kár]]></category>
		<category><![CDATA[károkozó]]></category>
		<category><![CDATA[kotler]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[virusheat]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2008/03/11/kemprogrammal-fertozott-szamitogepen-sokkal-nehezebb-dolgozni/</guid>
		<description><![CDATA[- Jelentősen csökken a kémprogrammal fertőzött számítógépeken dolgozók termelékenysége, derül ki a Kotler Marketing Group által végzett felmérésből - Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2008 februárjában is megjelentette toplistáját a januárban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros [...]]]></description>
			<content:encoded><![CDATA[<p><em>- Jelentősen csökken a kémprogrammal fertőzött számítógépeken dolgozók termelékenysége, derül ki a Kotler Marketing Group által végzett felmérésből -</em></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2008 februárjában is megjelentette toplistáját a januárban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes <a target="_blank" href="http://sunbelt.hu/CounterSpy-Kemprogram-Vedelem" class="broken_link">CounterSpy</a> kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készítik.</p>
<p><span id="more-234"></span></p>
<p><strong>Két újdonság a kémprogram toplistán<br />
</strong>Újabb káros alkalmazások jelentek meg a Sunbelt toplistán. Egyikük, a VirusHeat egyből az ötödik helyen landolt. A VirusHeat a hamis biztonsági szoftverek csoportjába tartozik, vagyis a gyanútlan felhasználó antivírusként telepíti fel magát a károkozót. Az ál-antivírus hamis fertőzöttségre utaló biztonsági riasztásokat jelenít meg, egyúttal pedig a VirusHeat megvásárlására buzdít, amit követően a károkozók eltávolítása lehetővé válik. Hasonló módon vásárlásra ösztönöz a 9. helyen található SecurityToolbar.DesktopScam, amely a böngészőbe épül be és szintén a számítógép fertőzöttségére utaló üzeneteket tartalmazó pop-up ablakokat nyit meg, azzal a különbséggel, hogy a DesktopScam piaci forgalomban kapható, valódi biztonsági programok viszonteladását kísérli meg.</p>
<p><strong>Károkozó károkozók<br />
</strong>Aggasztó adatokról számol be a világ egyik legelismertebb marketing szakemberének tartott Philip Kotler tanácsadó cégének felmérése: a megkérdezettek negyedének fertőződött meg a számítógépe kémprogrammal, vagy egyéb számítógépes kártevővel az elmúlt hat hónap során. Az érintettek harmada ráadásul egyszerre több káros alkalmazást talált a gépén. Ennél is riasztóbb, hogy a válaszadók szerint legalább két napba telt, amíg sikerült megtisztítani a számítógépet, vagyis legalább 16 munkaórán keresztül kénytelenek voltak a fertőzött gépen dolgozni.</p>
<p>A vizsgálatban a Kotler Marketing Group arra kereste a választ, hogy miképpen befolyásolja a dolgozók teljesítményét egy-egy fertőzés, amely akadályozza, illetve rosszabb esetben ellehetetleníti a munkavégzést; vagyis milyen kimutatható veszteségeket okoz egy-egy spyware. A felmérésben megkérdezett 10-nél több, de 200-nál kevesebb számítógéppel rendelkező kis- és középvállalkozások munkatársainak visszajelzése alapján a probléma felismerése után 20%-kal csökkent a teljesítőképességük, míg a nagyobb fertőzések, felugró pop-upok, hardveres lassulást okozó kémprogramok 32%-kal rontották teljesítményüket.</p>
<p>A legnagyobb problémát azonban nem a teljesítőképesség csökkenése, hanem a javítás által kieső munkaidő jelenti. A felmérésben 200 IT szakembert is megkérdeztek, akik kifejezetten kkv-knak nyújtanak szolgáltatást és rendszergazdai felügyeletet. Az átlagos javítás 2,8 órát vesz igénybe, amely alatt a dolgozók természetesen nem tudják használni a számítógépet – vagyis kényszerpihenőre voltak ítélve. A kutatás rámutat a fertőzésben rejlő huszonkettes csapdájára: vagy munkaidő alatt végzik el a javítást és ebben az esetben nem tudnak dolgozni az adott géppel, így keletkezik munkaidő kiesés, vagy munkaidőn kívül, ám ebben az esetben a javítás költségei is magasabbak lehetnek a rendszergazdák drágább óradíja miatt.</p>
<p>A megfelelő antivírusok és kémprogram-eltávolító szoftverek ezért egyértelműen kimutatható előnyt jelentenek, hiszen a fertőzések okozta javítási költségek, valamint a termelékenységi visszaesés „fillérre pontosan” meghatározható veszteségeit drasztikusan csökkentik, illetve szűntetik meg.</p>
<p align="center"><strong>A legfertőzőbb kémprogramok és káros alkalmazások 2008 februárjában:</strong></p>
<p><strong>1. Trojan.FakeAlert (trójai)</strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>2. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)<br />
</strong>A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>3. Virtumonde (reklámprogram)</strong><br />
A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.</p>
<p><strong>4. ClickSpring.PuritySCAN (reklámprogram)<br />
</strong>A PuritySCAN egy reklámok megjelenítésével finanszírozott szoftver, ami a böngésző gyorsítótára és az előzmények átvizsgálásával pornográf tartalmakat és utalásokat keres, majd felajánlja ezek törlését. A háttérben viszont a program a teljes böngészési előzményeket elküldi, ami alapján célzott hirdetéseket jelenít meg. A licencszerződés, ami a program telepítésével kerül elfogadásra, külön kitér arra, hogy a fejlesztő ClickSpring LLC automatikusan frissítheti vagy eltávolíthatja a szoftvert, és minden további hozzájárulás nélkül (vagyis a felhasználó tudta nélkül) tetszőleges alkalmazásokat telepíthet a számítógépre.</p>
<p><strong>5. VirusHeat (ál-antivírus)</strong><br />
Az ál-antivírus telepítését követően a számítógépen nem létező, hamis fertőzéseket mutatva riasztja meg a felhasználót, és próbálja meg rábírni a VirusHeat megvásárolására, ami el tudja távolítani ezeket a fertőzéseket. A VirusHeat folyamatosan újabb és újabb kéretlen hirdetésekkel bombázza a felhasználót, amivel még jobban hangsúlyozni próbálja a számítógép valós vagy vélt fertőzöttségét.</p>
<p><strong>6. Trojan.NewMediaCodec (trójai)<br />
</strong>A New Media Codec trójai alkalmazás a Zlob.Media-Codec családhoz hasonlóan Windows Media Player frissítésnek tünteti fel magát, és tipikusan felnőtt tartalmú videók lejátszásakor kér engedélyt a felhasználótól a „frissítés” elvégzésére. Telepítését követően a kérdéses videó általában megtekinthetővé válik, viszont a trójai alkalmazás a háttérben azonnal elkezd különböző kémprogramokat és további károkozókat letölteni a gyanútlan felhasználó számítógépére.</p>
<p><strong>7. MyGeek/CPVFeed (reklámprogram)</strong><br />
A 2007 februárjában felfedezett kéretlen reklámozó alkalmazás (adware) egy böngésző beépülő modulként települ, általában a felhasználó tudta nélkül. Működése során különböző reklámokkal zavarja a böngészést, sőt, bizonyos esetekben a weboldalakra történő navigáció eltérítésével más oldalakat mutat, mint amit valójában a felhasználó megpróbált megnyitni.</p>
<p><strong>8. Trojan.in-t-e-r-n-e-t (trójai)<br />
</strong>A januárban megjelent friss károkozó eszközmeghajtóként telepítődik a számítógépre, és folyamatosan szemmel tartja a látogatott weboldalak címeit. Az összegyűjtött listát rendszeresen távoli szerverekre küldi el, míg újabb változatait különböző internetes csalásokra is felhasználják.</p>
<p><strong>9. SecurityToolbar.DesktopScam (böngésző beépülő modul)<br />
</strong>A böngészőbe eszköztárként beépülő kémprogram folyamatosan a számítógép szándékosan eltúlzott fertőzöttségére figyelmeztet, és megpróbálja rávenni a felhasználót különböző kémprogram-eltávolítók és antivírusok megvásárolására.</p>
<p><strong>10. Trojan.Unclassified.gen (általános trójai programok)</strong><br />
A Trojan.Unclassified.gen általános kategóriába olyan trójai alkalmazások tartoznak, amelyeket a CounterSpy felismer, de egyenkénti elnevezésükre és elemzésükre még nem került sor. A kategória sok hasonló fertőzést tartalmaz.</p>
<p>A statisztika a CounterSpy felhasználók visszajelzései alapján készült.<br />
Bővebb információ a termékről: <a target="_blank" href="http://" title="http://sunbelt.hu/CounterSpy-Kemprogram-Vedelem">CounterSpy honlap</a></p>
<p><em>A Sunbelt Software-ről<br />
Az 1994-ben alapított, amerikai székhelyű Sunbelt Software otthoni és vállalati IT biztonságtechnikai szoftverek vezető szállítója: portfóliója tűzfal és kémprogram-eltávolító termékektől a hálózatbiztonsági és rendszermenedzsment programokig terjed.</em></p>
<p><em>A Yellow Cube 2000. Kft.-ről<br />
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket, elsősorban spamszűrő és kémprogram-eltávolító termékeket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő szoftvert fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként a biztonságtechnikai szoftverek széles választékát kínálja otthoni felhasználóktól a nagyvállalatokig.<br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/03/11/kemprogrammal-fertozott-szamitogepen-sokkal-nehezebb-dolgozni/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ICANN: Vége az 5 napig ingyenes domaineknek</title>
		<link>http://spamblog.hu/2008/02/06/icann-vege-az-5-napig-ingyenes-domaineknek/</link>
		<comments>http://spamblog.hu/2008/02/06/icann-vege-az-5-napig-ingyenes-domaineknek/#comments</comments>
		<pubDate>Wed, 06 Feb 2008 16:34:16 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Adathalászat]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[20 cent]]></category>
		<category><![CDATA[5 nap]]></category>
		<category><![CDATA[adword]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[honlap]]></category>
		<category><![CDATA[ICANN]]></category>
		<category><![CDATA[károkozó]]></category>
		<category><![CDATA[reklám]]></category>
		<category><![CDATA[surbl]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2008/02/06/icann-vege-az-5-napig-ingyenes-domaineknek/</guid>
		<description><![CDATA[Az ICANN jelentős lépésre szánta el magát: végre vége az ingyenes, 5 napos domain regisztrációknak. Az internet alapvető működéséért felelős non-profit szervezet, a domain nevek kiosztását felügyelő ICANN végre bezárta azt a kiskaput, amivel 5 napig ingyenesen lehetett egy domain nevet használni &#8211; úgymond &#8220;kipróbálni&#8221;. Ez a lépés azért jelentős, mert a bűnözők minden nap tízezerszám [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Az ICANN jelentős lépésre szánta el magát: végre vége az ingyenes, 5 napos domain regisztrációknak.</strong></p>
<p>Az internet alapvető működéséért felelős non-profit szervezet, a domain nevek kiosztását felügyelő ICANN végre bezárta azt a kiskaput, amivel 5 napig ingyenesen lehetett egy domain nevet használni &#8211; úgymond &#8220;kipróbálni&#8221;.</p>
<p>Ez a lépés azért jelentős, mert a bűnözők minden nap tízezerszám regisztrálták az új domaineket, hogy újabb és újabb címeket használhassanak a károkozók terjesztésére, vagy éppen spamek küldésére. Egy új domain ingyenes regisztrációjával létrehozható egy új, adathalász támadásokhoz vagy károkozók letöltéséhez ideális hamisított honlap, illetve több ezer új email cím, amelyekről a kiküldött spamek hitelesebbnek tűnhetnek (hiszen a feladó címe nem teljesen véletlenszerű, mert a domain visszaellenőrizhető és már létezik).</p>
<p>Az 5 napos domain-kipróbálási lehetőség kihasználására több biztonsági cég is figyelmeztetett; olyan statisztikák is készültek, amikből látható volt, hogy <strong>az internetről letöltött károkozók több, mint 90%-a 5 napnál nem régebbi honlapokról tölthető le.</strong> A Google pár héttel ezelőtt vélgülis a hirdetési rendszeréből kitiltotta az olyan reklámokat, amelyek 5 napnál nem régebbi oldalra mutattak, ezzel is próbálva elejét venni a bűnözők tevékenységének készpénzre váltását.</p>
<p>Úgy tűnik, erre most már nem lesz szükség, mert<strong> az ICANN döntése alapján minden egyes beregisztrált domain után évente 20 centet kell leszurkolni</strong> &#8211; ezzel minden bizonnyal megszűnik az ipari méretű visszaélés az 5 napos regisztrációkkal.</p>
<p>Sajnos nekünk, a felhasználók számára ez nem jelenti azt, hogy megtizedelődik az interneten leselkedő károkozók száma, vagy hogy végre mérséklődik a spam és az adathalászat problémája. <strong>Viszont egy eszközzel biztosan kevesebb van már a bűnözők kezében</strong>, és így teljesen új értelmet nyernek az olyan szűrőmotorok, mint a <a href="http://sunbelt.hu/Ninja-Exchange-Spamszuro" target="_blank">Ninja</a> és <a href="http://mpp.hu/" target="_blank">MPP</a> részét is képező SURBL, ami a spameket a bennük található weblapcím alapján azonosítja. Mivel sokkal kevesebb címre kell ezentúl odafigyelni, így reméljük egy fokkal egyszerűbb lesz a spamszűrés is.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/02/06/icann-vege-az-5-napig-ingyenes-domaineknek/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Aggasztóan sok károkozó jelent meg</title>
		<link>http://spamblog.hu/2008/01/29/aggasztoan-sok-karokozo-jelent-meg/</link>
		<comments>http://spamblog.hu/2008/01/29/aggasztoan-sok-karokozo-jelent-meg/#comments</comments>
		<pubDate>Tue, 29 Jan 2008 10:54:20 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[andreas marx]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[av-test]]></category>
		<category><![CDATA[elemző]]></category>
		<category><![CDATA[károkozó]]></category>
		<category><![CDATA[növekedés]]></category>
		<category><![CDATA[okos]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2008/01/29/aggasztoan-sok-karokozo-jelent-meg/</guid>
		<description><![CDATA[Andreas Marx, az AV-Test.org vírusszakértője aggasztó számokat tett közzé az (MD5 lenyomat alapján) egyedi vírusminták növekedéséről: A pontos adatok pedig: 1985: 564 új károkozó 1986: 910 új károkozó 1987: 389 új károkozó 1988: 1.738 új károkozó 1989: 2.604 új károkozó 1990: 9.044 új károkozó 1991: 18.384 új károkozó 1992: 36.822 új károkozó 1993: 12.287 új [...]]]></description>
			<content:encoded><![CDATA[<p>Andreas Marx, az <a href="http://av-test.org" target="_blank">AV-Test.org</a> vírusszakértője aggasztó számokat tett közzé az (MD5 lenyomat alapján) egyedi vírusminták növekedéséről:</p>
<p><img src="http://spamblog.hu/wp-content/uploads/2008/01/malwarechart.png" alt="Aggasztóan növekvő károkozószám az AV-Test.org adatai alapján" /></p>
<p>A pontos adatok pedig:</p>
<p><strong>1985:</strong> 564 új károkozó<br />
<strong>1986:</strong> 910  új károkozó<br />
<strong>1987:</strong> 389  új károkozó<br />
<strong>1988:</strong> 1.738  új károkozó<br />
<strong>1989:</strong> 2.604  új károkozó<br />
<strong>1990:</strong> 9.044  új károkozó<br />
<strong>1991:</strong> 18.384  új károkozó<br />
<strong>1992:</strong> 36.822  új károkozó<br />
<strong>1993:</strong> 12.287  új károkozó<br />
<strong>1994:</strong> 28.613 új károkozó<br />
<strong>1995:</strong> 15.988 új károkozó<br />
<strong>1996:</strong> 36.816 új károkozó<br />
<strong>1997:</strong> 137.716 új károkozó<br />
<strong>1998: </strong>177.615 új károkozó<br />
<strong>1999:</strong> 98.428 új károkozó<br />
<strong>2000:</strong>  176.329 új károkozó<br />
<strong>2001:</strong> 155.528 új károkozó<br />
<strong>2002:</strong> 199.049 új károkozó<br />
<strong>2003:</strong> 178.825 új károkozó<br />
<strong>2004:</strong> 142.321 új károkozó<br />
<strong>2005:</strong> 333.425 új károkozó<br />
<strong>2006:</strong> 972.606 új károkozó<br />
<strong>2007:</strong> 5.490.960 új károkozó</p>
<p>Ezek az adatok nem azt jelentik, hogy 2007-ben minden programozó vírusokat állt neki írni, mert ebben az óriási számban ugyanazon károkozó rengeteg variánsa megtalálható. Az viszont jól látható, hogy lassan eljutunk oda, hogy alig találunk két egyforma vírust: gyakran óránként jelennek meg új variánsok ugyanabból a károkozóból, hogy ismét átcsúszhassanak az előző variánst már ismerő vírusvédelmen. (Észrevehetjük a párhuzamot a spamek és spamszűrők fejlődésével, igaz ott nem a számítógép, hanem a felhasználó marad a célpont)</p>
<p>Korábban több antivírus gyártó azzal válaszolt, hogy minél gyakoribb adatbázis frissítéseket tett közzé (néhány termék most is gyakorlatilag óránként frissül), de valóban eljut az összes új variáns ezekhez a gyártókhoz? Itt napi több gigabájt adat automatizált feldolgozásáról van szó, napi 15.000 új mintáról &#8211; ha ebből csak néhány ezer kimarad, már óriási rés keletkezik a vírusvédelmen. A kis antivírus gyártó cégek minden bizonnyal nem bírják ezt az iramot, ami pedig még rosszabb, a felhasználóikat hamis biztonságérzetben tartják.</p>
<p>A problémára valódi megoldást az elemző, &#8220;okos&#8221; antivírusok kínálhatnak, akik nem elsősorban a folyamatosan frissülő adatbázisra alapozzák tudásukat. Az adatbázis alapú felismerés fokozatos ellehetetlenedésével pedig sok új, ismeretlen terület fog megnyílni az antivírus gyártók előtt &#8211; felhasználóként viszont jobban tesszük, ha addig is lassan búcsút intünk a kis vállalkozások vírusvédelmi termékeinek.</p>
<p>A gondolatébresztésért köszönet a <a href="http://sunbeltblog.blogspot.com/2008/01/growth-of-malware.html" target="_blank">SunbeltBLOG</a>-nak!</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/01/29/aggasztoan-sok-karokozo-jelent-meg/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Új vállalati kémprogram-eltávolító</title>
		<link>http://spamblog.hu/2007/05/08/uj-vallalati-kemprogram-eltavolito/</link>
		<comments>http://spamblog.hu/2007/05/08/uj-vallalati-kemprogram-eltavolito/#comments</comments>
		<pubDate>Tue, 08 May 2007 07:40:11 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[enterprise]]></category>
		<category><![CDATA[firstscan]]></category>
		<category><![CDATA[hibrid]]></category>
		<category><![CDATA[károkozó]]></category>
		<category><![CDATA[központi menedzsment]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[vipre]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2007/05/08/uj-vallalati-kemprogram-eltavolito/</guid>
		<description><![CDATA[- megjelent a CounterSpy Enterprise 2 - A kémprogramok a vírusoknál lényegesen nagyobb veszélyt jelentenek mind a vállalati, mind az otthoni számítógépekre, ráadásul sokszor az összes munkaállomáson zavartalanul tevékenykedhetnek. Antivírust ma már minden számítógépen találhatunk, de megfelelő kémprogram védelemről még kevés cég gondoskodik, ezért az új károkozók könnyen és sok esetben probléma nélkül terjedhetnek. A [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>- megjelent a CounterSpy Enterprise 2 -</strong></em></p>
<p><img align="left" src="http://spamblog.hu/wp-content/uploads/2007/02/cs2.nezokep.gif" alt="CounterSpy 2" style="padding-right: 10px" title="CounterSpy 2" />A kémprogramok a vírusoknál lényegesen nagyobb veszélyt jelentenek mind a vállalati, mind az otthoni számítógépekre, ráadásul sokszor az összes munkaállomáson zavartalanul tevékenykedhetnek. Antivírust ma már minden számítógépen találhatunk, de megfelelő kémprogram védelemről még kevés cég gondoskodik, ezért az új károkozók könnyen és sok esetben probléma nélkül terjedhetnek.</p>
<p>A Sunbelt Software új vállalati kémprogram-eltávolítója, a CounterSpy Enterprise 2 a világ első hibrid védelmi rendszereként már több, mint 750.000 káros alkalmazás és kémprogram ellen nyújt egyszerre védelmet.</p>
<p>CounterSpy Enterprise második kiadása számos újdonságot foglal magában: a VIPRE™ antivírus és a FirstScan™ rootkit eltávolító technológiát, és egy új, kernel szintű Aktív Védelmet. A CounterSpy Enterprise 2 már automatikusan is települhet a hálózat összes számítógépére, egyúttal természetesen a Windows Vista operációs rendszert használó munkaállomásokra is. A teljes vállalati védelmi rendszert egy továbbfejlesztett, rendkívül könnyen kezelhető központi vezérlőpultról lehet irányítani, ami az új változat erőforrás-optimalizálásainak köszönhetően akár 5.000 számítógépet is ki tud szolgálni egyetlen szerverről.</p>
<p><span id="more-86"></span></p>
<p><strong>Hibrid technológia az új károkozók ellen</strong></p>
<p>A CounterSpy 2 egyedülálló hibrid megközelítése egyetlen védelmi rendszerben egyesíti az antivírusok sebészi pontosságát és a kémprogram-kereső alkalmazások széleskörű eltávolító képességeit. A hagyományos kémprogram-eltávolító technológia és az új VIPRE™ antivírus együttes alkalmazásával a CounterSpy 2 megbízható védelmet nyújt az egyre bonyolultabb elektronikus károkozók összes fajtája ellen.</p>
<p>A teljesen újraírt hibrid keresőmotor elődjénél lényegesen gyorsabb és hatékonyabb: a számítógép lassítása nélkül, mindössze 10-15 MB memóriahasználattal nyújt átfogó védelmet.</p>
<p><strong>FirstScan és az új kernel szintű Aktív Védelem<br />
</strong><br />
Az új FirstScan technológia segítségével a CounterSpy 2 a Windows betöltődése előtt, a Windows rendszerhívások megkerülésével képes a károkozók eltávolítására, így a rendszerhívásokat meghamisítani próbáló rootkitek és fejlett kémprogramok sem maradhatnak rejtve. A CounterSpy 2 kernel szintű Aktív Védelme segítségével a károkozókat indulás előtt képes blokkolni, és a nem kívánatos rendszermódosításokat a károkozó azonnali felfüggesztésével tudja megakadályozni.</p>
<p><strong>Bővülő menedzsment szolgáltatások<br />
</strong><br />
Az új vállalati kémprogram-eltávolító minden egyes gépet automatikusan ellenőriz, s ha a vállalat kiszolgálója bármilyen oknál fogva nem elérhető, akkor az egyes felhasználóknál telepített programok a Sunbelt Software szervereiről tudják frissíteni a legújabb kémprogramokat is tartalmazó adatbázisukat. Az új kliensoldali kezelőfelületnek köszönhetően a végfelhasználók maguk is elindíthatják, illetve leállíthatják az ellenőrzést, de a rendszergazda döntése szerint a CounterSpy 2 akár láthatatlanul is végezheti a dolgát. A rendszergazdák munkáját nagyban elősegíti, hogy a CounterSpy 2 automatikusan települhet minden, a hálózathoz csatlakozó számítógépre.</p>
<p>A CounterSpy Enterprise 2 kompatibilis marad a korábbi 1.5 és 1.8-as változatokkal, és minden jelenlegi felhasználó ingyenesen válthat az új védelmi rendszerre.</p>
<p>Bővebb információ: <a href="http://sunbelt.hu/Letoltes/CounterSpy-Enterprise" class="broken_link">a termék honlapja</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2007/05/08/uj-vallalati-kemprogram-eltavolito/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

