<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SPAMblog.hu &#187; Kémprogram</title>
	<atom:link href="http://spamblog.hu/tag/kemprogram/feed/" rel="self" type="application/rss+xml" />
	<link>http://spamblog.hu</link>
	<description>Spamszűrésről, vírusokról és a kémprogramokról: hírek, módszerek és megoldások</description>
	<lastBuildDate>Mon, 26 Sep 2011 14:21:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Az Apple titkos vírusirtója</title>
		<link>http://spamblog.hu/2010/06/25/az-apple-titkos-virusirtoja/</link>
		<comments>http://spamblog.hu/2010/06/25/az-apple-titkos-virusirtoja/#comments</comments>
		<pubDate>Fri, 25 Jun 2010 19:08:16 +0000</pubDate>
		<dc:creator>tunde</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[HellRTS]]></category>
		<category><![CDATA[mac os x]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[sophos]]></category>
		<category><![CDATA[trójai]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=992</guid>
		<description><![CDATA[Az Apple antivírust is adott a Snow Leopard operációs rendszer legutóbbi frissítéséhez, mindenki tudta nélkül. Az új szoftver egy trójai ellen hivatott védeni a Maceket, amelyet iPhoto-nak álcázva terjesztettek, pedig valójában hátsóajtót nyit a számítógépeken – hozta nyilvánosságra a Sophos biztonságtechnikai vállalat pénteken. Az OS X 10.6.4 keddi frissítése többek közt a VPN kapcsolatok kompatibilitási [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Az Apple antivírust is adott a <a href="http://www.cnet.com/mac-os-x-snow-leopard/" target="_blank">Snow Leopard</a> operációs rendszer legutóbbi frissítéséhez, mindenki tudta nélkül.</strong></p>
<p><img class="aligncenter size-full wp-image-996" title="Titkos antivírus a Mac OS X legújabb frissítésében" src="http://spamblog.hu/wp-content/uploads/2010/06/xprotect-update.jpg" alt="Titkos antivírus a Mac OS X legújabb frissítésében" width="548" height="452" /></p>
<p>Az új szoftver egy <strong>trójai</strong> ellen hivatott védeni a Maceket, amelyet iPhoto-nak álcázva terjesztettek, pedig valójában hátsóajtót nyit a számítógépeken – hozta nyilvánosságra a Sophos biztonságtechnikai vállalat pénteken.</p>
<p>Az OS X 10.6.4 <a href="http://reviews.cnet.com/8301-13727_7-20007801-263.html" target="_blank">keddi</a> frissítése többek közt a VPN kapcsolatok kompatibilitási problémáira nyújt megoldást, azonban az Apple emellett teljesen elfelejtett említést tenni a hozzáadott vírusirtóról.</p>
<p>Graham Cluley vírus- és spamszakértő azonban kiderítette, hogy a kód, az XProtect.plist fájl frissítése a Macekre írt trójai felismeréséhez szükséges definícióit tartalmazza. <a href="http://www.sophos.com/blogs/gc/g/2010/06/18/apple-secretly-updates-mac-malware-protection/" target="_blank">Blogján</a> azt is elmondja, hogy a definíciók már észlelik a “HellRTS” névre keresztelt trójait.</p>
<p>A HellRTS, amit a Sophos “<a href="http://www.sophos.com/security/analyses/viruses-and-spyware/osxpinheadb.html" target="_blank">OSX/Pinheard-B</a>” néven azonosít, egy már több hónapja jelen lévő trójai alkalmazás. A bűnözők spamküldésre, képernyőképek készítésére használhatják a megfertőződött számítógépeket, sőt fájlokhoz is hozzáférhetnek vagy <strong>átvehetik az irányítást</strong> a számítógép fölött, mondta a Sophos.</p>
<blockquote><p>“Sajnos a Macet használók többsége tudomást sem vesz a biztonsági fenyegetésekről. A problémán pedig az sem segít, ha az Apple titokban ad ki antivírus-frissítéseket az emberek tájékoztatása nélkül”- írja Cluley. “Azon sem csodálkoznék, ha marketing okok állnának a titkolózás mögött. Pszt! Meg ne tudja valaki, hogy vírusok ellen kell védenünk a Mc OS X-et!”</p></blockquote>
<p>Az Apple képviselői nem is siették el pénteken az érdeklődő emailek megválaszolását.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2010/06/25/az-apple-titkos-virusirtoja/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Az amerikai fogyasztóvédelem sarokba szorította a keyloggert</title>
		<link>http://spamblog.hu/2010/06/14/az-amerikai-fogyasztovedelem-sarokba-szoritotta-a-keyloggert/</link>
		<comments>http://spamblog.hu/2010/06/14/az-amerikai-fogyasztovedelem-sarokba-szoritotta-a-keyloggert/#comments</comments>
		<pubDate>Mon, 14 Jun 2010 07:42:28 +0000</pubDate>
		<dc:creator>tunde</dc:creator>
				<category><![CDATA[Adatvédelem]]></category>
		<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[CyberSpy]]></category>
		<category><![CDATA[fogyasztóvédelem]]></category>
		<category><![CDATA[FTC]]></category>
		<category><![CDATA[keylogging]]></category>
		<category><![CDATA[RemoteSpy]]></category>
		<category><![CDATA[vipre]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=921</guid>
		<description><![CDATA[Az amerikai fogyasztóvédelmi ügynökség (Szövetségi Kereskedelmi Bizottság, FTC) pert nyert egy hírhedt keylogging szoftvert gyártó cég, a CyberSpy ellen. A  bizottság még 2008-ban indított pert a billentyűnaplózó, felhasználófigyelő kémprogramokat gyártó CyberSpy ellen, mivel szoftverük használata sok esetben illegális visszaélésekre biztosított lehetőséget. A céget arra kötelezik, hogy módosítsa a kémprogramot, vagyis figyelmeztesse a felhasználókat a telepítésről és akadályozza meg a [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Az amerikai fogyasztóvédelmi ügynökség (Szövetségi Kereskedelmi Bizottság, FTC) <a href="http://www.ftc.gov/opa/2010/06/cyberspy.shtm" target="_blank">pert nyert</a> egy hírhedt keylogging szoftvert gyártó cég, a CyberSpy ellen.</strong></p>
<p>A  bizottság még 2008-ban indított pert a billentyűnaplózó, felhasználófigyelő kémprogramokat gyártó CyberSpy ellen, mivel szoftverük használata sok esetben <strong>illegális visszaélésekre </strong>biztosított lehetőséget. A céget arra kötelezik, hogy módosítsa a kémprogramot, vagyis figyelmeztesse a felhasználókat a telepítésről és akadályozza meg a törvényellenes felhasználást.</p>
<p>A CyberSpy teljesen észrevehetetlennek reklámozta szoftverét, illetve útmutatóval is ellátta a vásárlókat, hogyan küldjék el valamilyen <strong>más fájlnak álcázva</strong>, amely végül titokban feltelepíti azt az áldozat számítógépére. A RemoteSpy azután naplózza a billentyűlenyomásokat, majd továbbítja az információt egy weboldalra, ahonnan a vásárló letöltheti.</p>
<blockquote><p>“A végzés megtiltja, hogy a vádlott szoftverét ártalmatlan fájlnak vagy email csatolmánynak lehessen álcázni. Kimondja, hogy a vásárlókat figyelmeztetniük kell a program törvénybe ütköző felhasználási módjairól. Valamint csökkenteniük kell a kémprogramukkal való visszaélés esélyét, titkosítaniuk kell az interneten közvetített adatokat, és felügyelniük kell, hogy viszonteladóik is betartsák a törvényt. A már előzőleg feltelepített kémprogramokat pedig minden számítógépről el kell távolítaniuk.&#8221;- mondta ki az FTC.</p></blockquote>
<p>A RemoteSpy különböző változatait, amely naplózza a chat beszélgetéseket, billentyű lenyomásokat, látogatott weboldalakat, használt alkalmazásokat, megnyitott ablakokat és dokumentumokat, a VIPRE 2005 óta távolítja el automatikusan.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2010/06/14/az-amerikai-fogyasztovedelem-sarokba-szoritotta-a-keyloggert/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Újabb kémprogramok Macre</title>
		<link>http://spamblog.hu/2010/06/11/ujabb-kemprogramok-macre/</link>
		<comments>http://spamblog.hu/2010/06/11/ujabb-kemprogramok-macre/#comments</comments>
		<pubDate>Fri, 11 Jun 2010 09:16:04 +0000</pubDate>
		<dc:creator>tunde</dc:creator>
				<category><![CDATA[Adatvédelem]]></category>
		<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[7art]]></category>
		<category><![CDATA[intego]]></category>
		<category><![CDATA[képernyővédő]]></category>
		<category><![CDATA[opinionspy]]></category>
		<category><![CDATA[premieropinion]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=923</guid>
		<description><![CDATA[Az Intego kutatói egy új trójai letöltőt fedeztek fel, amely számos ingyenes alkalmazás és képernyővédő mögé bújva installálódik a Macintoshokra. A trójai letöltők a MacUpdate, VersionTracker és Softpedia oldalakra is felkerültek. A kutatók a MishInc FLV To Mp3 médiakonvertálóban és a 7art által készített képernyővédőkben is megtalálták az új OSX/OpinionSpy trójait. Az érintett 7art képernyővédők: Secret Land ScreenSaver [...]]]></description>
			<content:encoded><![CDATA[<p>Az Intego kutatói egy új <strong>trójai letöltőt</strong> <strong><a href="http://blog.intego.com/2010/06/01/intego-security-alert-osxopinionspy-spyware-installed-by-freely-distributed-mac-applications/" target="_blank">fedeztek fel</a></strong>, amely számos ingyenes alkalmazás és képernyővédő mögé bújva installálódik a Macintoshokra. A trójai letöltők a MacUpdate, VersionTracker és Softpedia oldalakra is felkerültek.</p>
<p>A kutatók a MishInc FLV To Mp3 médiakonvertálóban és a 7art által készített képernyővédőkben is megtalálták az új <strong>OSX/OpinionSpy </strong>trójait.</p>
<p><a href="http://spamblog.hu/wp-content/uploads/2010/06/7-art.jpg" target="_blank"><img class="aligncenter size-medium wp-image-932" title="7-art képernyővédők" src="http://spamblog.hu/wp-content/uploads/2010/06/7-art-300x159.jpg" alt="" width="300" height="159" /></a></p>
<p><em><span style="font-style: normal;">Az érintett 7art képernyővédők:</span></em></p>
<p><em>Secret Land ScreenSaver v.2.8<br />
Color Therapy Clock ScreenSaver v.2.8<br />
7art Foliage Clock ScreenSaver v.2.8<br />
Nature Harmony Clock ScreenSaver v.2.8<br />
Fiesta Clock ScreenSaver v.2.8<br />
Fractal Sun Clock ScreenSaver v.2.8<br />
Full Moon Clock ScreenSaver v.2.8<br />
Sky Flight Clock ScreenSaverv.2.8<br />
Sunny Bubbles Clock ScreenSaver v.2.9<br />
Everlasting Flowering Clock ScreenSaver v.2.8<br />
Magic Forest Clock ScreenSaver v.2.8<br />
Freezelight Clock ScreenSaver v.2.9<br />
Precious Stone Clock ScreenSaver v.2.8<br />
Silver Snow Clock ScreenSaver v.2.8<br />
Water Color Clock ScreenSaver v.2.8<br />
Love Dance Clock ScreenSaver v.2.8<br />
Galaxy Rhythm Clock ScreenSaver v.2.8<br />
7art Eternal Love Clock ScreenSaver v.2.8<br />
Fire Element Clock ScreenSaver v.2.8<br />
Water Element Clock ScreenSaver v.2.8<br />
Emerald Clock ScreenSaver v.2.8<br />
Radiating Clock ScreenSaver v.2.8<br />
Rocket Clock ScreenSaver v.2.8<br />
Serenity Clock ScreenSaver v.2.8<br />
Gravity Free Clock ScreenSaver v.2.8<br />
Crystal Clock ScreenSaver v.2.6<br />
One World Clock ScreenSaver v.2.8<br />
Sky Watch ScreenSaver v.2.8<br />
Lighthouse Clock ScreenSaver v.2.8</em></p>
<blockquote><p>&#8220;A kémprogram eredetileg nincs benne az alkalmazásokban, hanem a programok telepítése során töltődik le.&#8221; &#8211; írják az Intego kutatói.</p></blockquote>
<blockquote><p>&#8220;Néhány alkalmazás telepítése közben egy félrevezető szövegben arról értesülünk, hogy egy<strong> ‘piackutató’ program</strong> telepítését is engedélyeznünk kell. Ezek a programok közvetlenül fejlesztők weboldalairól is elérhetők bármiféle figyelmeztetés nélkül.&#8221;</p></blockquote>
<blockquote><p>&#8220;A kémprogram, amelynek 2008 óta létezik Windowsos változata,  állítása szerint a felhasználó keresési és vásárlási szokásait gyűjti össze piac tanulmányokhoz.&#8221;</p></blockquote>
<p>Valójában viszont egy hátsóajtót nyit a 8254-es porton; kódot injektál a Safariba, Firefoxba és az iChatbe; összegyűjt különböző személyes adatokat és titkosított formában továbbítja.</p>
<p>A Sophos kutatója, Paul Ducklin <a href="http://www.sophos.com/blogs/duck/g/2010/06/02/mac-osx-monitorware/" target="_blank">mélyebbre ásott</a> a témában – kipróbálta az egyik 7art képernyővédőt. A telepítő egy felugró ablakban közli, hogy a képernyővédő azért ingyenes, mert a VoiceFive által készített PremierOpinion szoftvert is tartalmazza:</p>
<p><a href="http://spamblog.hu/wp-content/uploads/2010/06/premier-opinion.jpg" target="_blank"><img class="aligncenter size-medium wp-image-933" title="premier opinion" src="http://spamblog.hu/wp-content/uploads/2010/06/premier-opinion-300x171.jpg" alt="" width="300" height="171" /></a></p>
<p>Ducklin kinyomozta, hogy a VoiceFive virginiai címe megegyezik a comScore, egy <strong>ismert kémprogram fejlesztő</strong> címével. Ugyanez a csoport terjesztette a MarketScore kémrogramot is néhány évvel ezelőtt. Valamint arra is fény derült, hogy a 7art domaint Moszkvában regisztrálták.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2010/06/11/ujabb-kemprogramok-macre/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2009: minden napra jutott egy új hamis biztonsági szoftver</title>
		<link>http://spamblog.hu/2009/12/15/2009-minden-napra-jutott-egy-uj-hamis-biztonsagi-szoftver/</link>
		<comments>http://spamblog.hu/2009/12/15/2009-minden-napra-jutott-egy-uj-hamis-biztonsagi-szoftver/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 08:12:48 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[ál-antivírus]]></category>
		<category><![CDATA[galéria]]></category>
		<category><![CDATA[hamis]]></category>
		<category><![CDATA[kamuszoftver]]></category>
		<category><![CDATA[november]]></category>
		<category><![CDATA[scareware]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[zbot]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=661</guid>
		<description><![CDATA[Idén az ál-antivírusok vették át a vezetést a Sunbelt kémprogram toplistáján Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2009 decemberében is megjelentette toplistáját a 2009 novembere során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispyware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján [...]]]></description>
			<content:encoded><![CDATA[<p><b>Idén az ál-antivírusok vették át a vezetést a Sunbelt kémprogram toplistáján</b></p>
<p><i></i></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2009 decemberében is megjelentette toplistáját a 2009 novembere során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a <a href="http://www.vipre.hu" target="_blank">VIPRE Antivirus+Antispyware vírusirtót</a> használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE antivírust, vagy az önálló védelmi rétegként is alkalmazható <a href="http://sunbelt.hu/CounterSpy-kemprogram-vedelem" target="_blank" class="broken_link">CounterSpy kémprogram-eltávolítót.</a></p>
<p><a href="http://www.flickr.com/photos/69395148@N00/sets/72157622751176501/" target="_blank"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image002" border="0" alt="clip_image002" src="http://spamblog.hu/wp-content/uploads/2009/12/clip_image002.jpg" width="108" height="179" /></a> <a href="http://www.flickr.com/photos/69395148@N00/sets/72157622751176501/" target="_blank"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image004" border="0" alt="clip_image004" src="http://spamblog.hu/wp-content/uploads/2009/12/clip_image004.jpg" width="108" height="179" /></a> <a href="http://www.flickr.com/photos/69395148@N00/sets/72157622751176501/" target="_blank"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image006" border="0" alt="clip_image006" src="http://spamblog.hu/wp-content/uploads/2009/12/clip_image006.jpg" width="108" height="179" /></a> <a href="http://www.flickr.com/photos/69395148@N00/sets/72157622751176501/" target="_blank"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image008" border="0" alt="clip_image008" src="http://spamblog.hu/wp-content/uploads/2009/12/clip_image008.jpg" width="108" height="179" /></a> </p>
<p align="center"><i>2009-ben minden napra jutott legalább egy hamis biztonsági szoftver     <br /><a href="http://www.flickr.com/photos/69395148@N00/sets/72157622751176501/">http://www.flickr.com/photos/69395148@N00/sets/72157622751176501/</a></i></p>
<p><b>Ál-antivírusok az élen</b></p>
<p>A 2009-es év újabb fordulatot hozott az elektronikus kártevők körében. Két évvel ezelőtt a trójai programok okozták a legtöbb fertőzést – például a magát felnőtt tartalmú videók lejátszáshoz szükséges kodeknek feltüntető Zlob.Media-Codec közel egy évig vezette a legtöbb fertőzést okozó kártevők toplistáját. A tavalyi év egyrészt a fertőzések koncentrációját hozta, hiszen sokáig a top 10 fertőzést okozó kártevő volt felelős az összes fertőzés közel negyedéért, másrészt pedig a reklámprogramok váltották fel a trójai letöltőket és rootkiteket. 2009 során viszont már az ál-antivírusok vették át vezetést: a toplista közel hároméves fennállása során korábban még nem fordult elő, hogy ál-antivírus került volna az élre, ez először október során fordult elő, ráadásul november során is a döntően hamis biztonsági szoftvereket tartalmazó Trojan.Win32.Generic!BT okozta a legtöbb fertőzést.</p>
<p> <span id="more-661"></span>
<p>Az úgynevezett scareware programok közé tartozó károkozó család tagjai hamis biztonsági riasztást okoznak a felhasználó gépén, természetesen azonnal felajánlva egy „biztos” megoldást nyújtó antivírus letöltését a probléma megoldásához. A megijedt felhasználó által letöltött program azonban teljesen értéktelen, legtöbbször újabb káros alkalmazásokat tölt le a háttérben, illetve gyakran felbukkanó üzenetekkel a termék megvásárlására buzdítja az áldozatot. A scareware-ek fejlesztői ráadásul sok esetben magasabb áron kínálják az éves licencdíjat, mint a legnagyobb vírusirtókat fejlesztő cégek, sőt, előfordult már a 99 dolláros (kb. 18.000 forintos) licencdíj is. A második helyen a Trojan-Spy.Win32.Zbot.gen található, amely szintén több hasonló kártevőt foglal magában. Ezek a kémprogramok elsősorban jelszavak megfigyelésére és eltulajdonítására specializálódtak. A harmadik helyen az Exploit.PDF-JS.Gen (v) található, amely a PDF olvasó JavaScript futtatókörnyezetének hibáit kihasználva távoli oldalakról tölt le újabb káros szoftvereket. A negyedik helyen egy kereső, a felhasználók által tipikusan más ingyenes programokkal letöltött Fast Browser Search található: ez nem csupán a böngésző keresésének eredményeit változtatja meg, hanem a SearchGuard plus alkalmazással együtt nem engedik megváltoztatni az eltérített böngésző beállításait. Az ötödik helyre az egy hónappal korábbi harmadik helyről a&#160; Trojan.Win32.AutoIt családhoz tartozó trójaiak és férgek csúsztak vissza. Előrelépett viszont a hatodik helyre a Packed.Win32.Tdss, egy olyan trójai és rootkit, amely fejlett rejtőzködő technikái mellett képes megváltoztatni a hálózati routerek DNS beállításait is. Ugyancsak több fertőzést okozott a hetedik helyen található MyWebSearch.Toolbar kereső, amely egyúttal a pop-up ablakokat is blokkolja. Az utolsó három helyen pedig ismét csak ál-antivírusok találhatók: a nyolcadik helyen található Antivirus XP már közel másfél éve győz meg egyre több felhasználót „páratlan” védelmi képességeiről, a kilencedik a FakeAV.BLV kamuszoftver, a tizedik helyen pedig a Trojan.Win32.FakeXPA található. </p>
<p><b>Minden napra egy kamuszoftver </b></p>
<p>A Sunbelt Software vezérigazgatója Flickr bejegyzésében ebben az évben több mint 359 ál-antivírust gyűjtött össze, vagyis az év minden napjára jut legalább egy hamis biztonsági szoftver. A képernyőképek alapján azonban az ál-szoftverek fejlesztői sem igazán erőltetik meg magukat, sok esetben ugyanazt a kezelőfelületet nevezik át.</p>
<p><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="clip_image012" border="0" alt="clip_image012" src="http://spamblog.hu/wp-content/uploads/2009/12/clip_image012.jpg" width="284" height="303" /></p>
<p><i>Egy felület, számos név: hányszor lehet eladni egy hamis szoftvert?</i></p>
<p><em>„A tendencia egyértelmű: a bűnözők a lehető legegyszerűbb módját választják a pénzkeresésnek, hiszen egy ál-antivírusért könnyen kicsikarható 10-15.000 forint, ami mindössze pár ezer sikeres átverés után már sokmilliós összeggel gyarapítja a bűnözők számláját. Ehhez pedig a Google hirdetésektől a spameken át már a valódi vírusirtók neveinek elgépelését is kihasználják – nagyon sok, a legnagyobb gyártók, vagy operációs rendszerek fejlesztőinek nevéhez nagyon hasonló nevű kártevők is megjelennek.”</em> – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének ügyvezetője.</p>
<p><strong>A 2009 novemberében legfertőzőbb kártevők:</strong></p>
<p>1. Trojan.Win32.Generic!BT   <br />2. Trojan-Spy.Win32.Zbot.gen    <br />3. Exploit.PDF-JS.Gen    <br />4. Fast Browser Search    <br />5. Trojan.Win32.AutoIt    <br />6. Packed.Win32.Tdss    <br />7. MyWebSearch.Toolbar    <br />8. Antivirus XP    <br />9. FakeAV.BLV    <br />10. Trojan.Win32.FakeXPA</p>
<p><i>További honlapok:     <br /></i><a href="http://www.flickr.com/photos/69395148@N00/sets/72157622751176501/" target="_blank">Hamis biztonsági szoftverek 2009-ben galéria</a>    <br /><a href="http://sunbelt.hu/" target="_blank">Sunbelt termékcsalád</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/12/15/2009-minden-napra-jutott-egy-uj-hamis-biztonsagi-szoftver/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>5 évet is kaphat a kórházba kémprogramot küldő férfi</title>
		<link>http://spamblog.hu/2009/10/01/5-evet-is-kaphat-a-korhazba-kemprogramot-kuldo-ferfi/</link>
		<comments>http://spamblog.hu/2009/10/01/5-evet-is-kaphat-a-korhazba-kemprogramot-kuldo-ferfi/#comments</comments>
		<pubDate>Thu, 01 Oct 2009 11:49:41 +0000</pubDate>
		<dc:creator>etzel</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[ActiveX]]></category>
		<category><![CDATA[akron]]></category>
		<category><![CDATA[directanimation]]></category>
		<category><![CDATA[gyerekkórház]]></category>
		<category><![CDATA[kártérítés]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[real spy monitor]]></category>
		<category><![CDATA[spyagent]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[wimad]]></category>
		<category><![CDATA[zbot]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=509</guid>
		<description><![CDATA[- reklámlevélből 1500 forintért saját kémprogramot is vásárolhatunk- Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2009 októberében is megjelentette toplistáját a szeptember során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispyware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><em><strong>- reklámlevélből 1500 forintért saját kémprogramot is vásárolhatunk-</strong></em><strong> </strong></p>
<p style="text-align: left;"><em><strong> </strong></em></p>
<p style="text-align: left;">Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2009 októberében is megjelentette toplistáját a szeptember során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispyware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE vírusirtót, vagy a különálló védelmi rétegként is alkalmazható CounterSpy kémprogram-eltávolítót.</p>
<p><strong>Trójai invázió</strong></p>
<p>A SunbeltLabs jelentése alapján szeptemberben a legtöbb fertőzést hamis biztonsági szoftverek, az ál-antivírusok telepítése okozta: ezek a szoftverek hamis riasztásokkal zaklatják a felhasználót, amíg meg nem vásárolják a haszontalan programot. A második helyen az elmúlt hónapok listavezetője, a Trojan-Spy.Win32.Zbot található, míg a bronzérmet a már jól ismert Trojan-Downloader.Zlob.Media-Codec nyerte el. Az ötödik helyre egy újdonság jutott fel: a Trojan.ASF.Wimad olyan károkozókat magában foglalócsoport, amelynek tagjai Windows Media Playerrel lejátszható fájloknak tűnnek, ám ha megnyitják őket, a felhasználó böngészőjével további károkozókat próbálnak meg letölteni. A hatodik helyen is egy újdonság található: jóllehet a Trojan.Dowiex első variánsait már 2006-ban felfedezték, csak most került fel a legtöbb fertőzést okozó kártevők tízes listájára. Az alkalmazás egyrészt telepíti a World of Warcraft karakterek jelszavait eltulajdonító Infostealer.Wowcraft kémprogramot, másrészt a frissítetlen Microsoft DirectAnimation Path ActiveX vezérlő biztonsági réseit is kihasználja.</p>
<p><strong>Szerelmi bánat ellen kémprogram </strong></p>
<p>Bűnösnek vallotta magát a 38 éves Scott Graham, akit a szövetségi hatóságok egy kórház teljes informatikai infrastruktúrájának fertőzésével vádolnak. Az Ohio állambeli férfi még 2008-ban vásárolt 115 dollárért egy SpyAgent nevű kémprogramot, amellyel egy volt barátnőjének számítógépes tevékenységét szerette volna megfigyelni. A vád szerint a férfi a kémprogramot a barátnője Yahoo-s email címére küldte, aki azonban nem otthon, hanem munkahelyén, az Akron Gyerekkorház szívsebészeti osztályán nyitotta meg. Arról a vád nem szól, hogy a nő miért telepítette a kémprogramot, ám valószínű, hogy a SpyAgentet Graham hasznos szoftvernek tüntette fel, és a nő bizalmát kihasználva kérte meg a futtatására. A férfi a kémprogramnak hála több mint ezer képernyőképet kapott a kórházból, köztük 62 beteg bizalmas adatait, egészségügyi beavatkozások leírásait, diagnózisokat, ráadásul négy kórházi dolgozó személyes emailjeit és pénzügyi műveleteit is nyomon követhette. Graham beismerte bűnösségét és 33.000 dollár kártérítést fizetett a kórháznak, a bíróság azonban akár öt év börtönt is kiszabhat büntetésül. Graham ügyvédje, Ian Friedman szerint ügyfele magas árat fizet azért, hogy megtanulja: az internetes hirdetéseknek nem mindig kell hinni, és egy kémprogram magán célokra történő használata is rendkívül rosszul sülhet el. Ugyanakkor az is kérdés, hogy a kórház rendszergazdái miért nem vették észre a kémprogram települését és működését. „Az eset súlyos biztonsági hiányosságokat tár fel a kórházban, de valójában a biztonsági helyzetük nem sokban különbözik a vállalatok 99%-ától.” – világít rá a kémprogramok kockázatára Eric Howes, a Sunbelt kutatási igazgatója és a SunbeltLabs vezetője.</p>
<p><strong>SpyAgent – van már magyar megfelelője is</strong></p>
<p>A SpyAgent-et a többi hasonló programmal együtt megvásárolható szoftverként kínálják aggódó szülők, vagy éber munkaadók számára, akik szeretnék tudni, hogy mi történik távollétükben az otthoni, vagy munkahelyi számítógépeken. A SpyAgenthez hasonló program már magyar nyelven is elérhető: Jelszómester nevű feladó terjeszti a Real Spy Monitor nevű szoftvert (amit a VirusTotal antivírusainak mindössze 61%-a <a href="http://www.virustotal.com/analisis/30db0a1d6b82542f2bde445e04617d72f8f240ec6564d1e675f368a95922ea3e-1254381394">ismer</a>). A hirdetés szerint a program alkalmas arra, hogy MSN, iWiW, Myvip, Hotdog, Freemail, Vipmail, Hotmail, Facebook jelszavakat megszerezze, segítségével könnyen nyomon követhetjük barátnőnk, feleségünk levelezését, vagy férjünk interneten vásárolt erotikus tartalmait, illetve gyermekünk böngészési szokásait. A reklám szerint minden művelet naplózható, így utólag könnyen visszakereshetővé válik, hogy ki mit csinált, merre böngészett távollétünkben. „Mindez nagyon is veszélyes, hiszen ha hétköznapi felhasználók is rutinszerűen fogják alkalmazni a kémprogramokat, akkor az beláthatatlan biztonsági és jogi következményekkel járhat. Vállalati és egyéni ügyfeleink is egyre inkább a hatékony kémprogramvédelmet keresik, és a hasonló káros alkalmazások felismerésének és eltávolításának lehetősége miatt fordulnak hozzánk.” – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének vezetője.</p>
<p align="left"><strong><br />
A 2009 szeptembere során a legtöbb hazai fertőzést okozó kártevők:</strong></p>
<p><strong> </strong></p>
<p align="left"><strong>1. Ál-antivírusok (Trojan.Win32.Generic!BT) </strong></p>
<p align="left"><strong>2. Trojan-Spy.Win32.Zbot </strong></p>
<p align="left"><strong>3. Trojan-Downloader.Zlob.Media-Codec</strong></p>
<p align="left"><strong>4. Általános trójai szoftverek (Trojan.Win32.Malware) </strong></p>
<p align="left"><strong>5. Trojan.ASF.Wimad </strong></p>
<p align="left"><strong>6. Trojan.Dowiex </strong></p>
<p align="left"><strong>7. MyWebSearch Toolbar </strong></p>
<p align="left"><strong>8. INF.Autorun </strong></p>
<p align="left"><strong>9. Trojan.DNSChanger </strong></p>
<p align="left"><strong>10. Trojan.Win32.Tdss.aalc </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/10/01/5-evet-is-kaphat-a-korhazba-kemprogramot-kuldo-ferfi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Magyarországra is exportálja Kína a Green Dam kémprogramot</title>
		<link>http://spamblog.hu/2009/09/09/magyarorszagra-is-exportalja-kina-a-green-dam-kemprogramot/</link>
		<comments>http://spamblog.hu/2009/09/09/magyarorszagra-is-exportalja-kina-a-green-dam-kemprogramot/#comments</comments>
		<pubDate>Wed, 09 Sep 2009 10:16:19 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[green dam]]></category>
		<category><![CDATA[jelszó]]></category>
		<category><![CDATA[st. neitzel]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[vírusirtó]]></category>
		<category><![CDATA[zbot]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=487</guid>
		<description><![CDATA[- IP-kamerák szoftverébe rejtve terjeszti az ázsiai ország a mindent figyelő alkalmazást - Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2009 szeptemberében is megjelentette toplistáját a 2009 augusztusa során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispysware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><em>- IP-kamerák szoftverébe rejtve terjeszti az ázsiai ország a mindent figyelő alkalmazást -</em></p>
<p><em> </em></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2009 szeptemberében is megjelentette toplistáját a 2009 augusztusa során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispysware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE antivírust, vagy az önálló védelmi rétegként is alkalmazható CounterSpy kémprogram-eltávolítót.</p>
<p><strong>Célpontban a jelszavak</strong></p>
<p>A SunbeltLabs jelentése alapján augusztusban a legtöbb fertőzést továbbra is a Trojan-Spy.Win32.Zbot okozta: a jelszófigyelő alkalmazás okozta fertőzések aránya a múlt havi 4,99%-ról 7,67%-ra nőtt, vagyis közel harmadával több incidensért volt felelős a Zbot. A második helyre alig valamivel lemaradva, 7,57%-kal egy újdonság, a Trojan.Win32.Generic!BT került fel: a kártevő olyan trójai, amely hamis biztonsági riasztásokkal ál-antivírusok, vagyis scareware alkalmazások megvásárlására buzdít.<br />
“Nem meglepő a Zbot által okozott fertőzések számának növekedése: ez a sokoldalú kártevő távoli oldalakról letöltődve az áldozat memóriában tárolt, vagy begépelt jelszavait, szoftver-licenckulcsait és a meglátogatott honlapok címét is eltárolja, illetve továbbítja a megbízónak.” – mondja a Sunbelt Software kutatásért felelős alelnöke, Michael St. Neitzel.<br />
A Zbot okozta fertőzések száma májustól növekszik számottevően, azóta már több spamkampányban is terjesztették a károkozót: volt, aki elektronikus, míg másokat a hamisított, Amazon.com-tól érkezett vásárlási visszaigazolás csapott be.  A toplista harmadik helyén a Trojan.Win32.Tdss.aalc (v) található, amely messze kevesebb fertőzésért tehető felelőssé: az összes incidens „mindössze” 3,62%-áért okolható. Meglepő módon az augusztus során több antivírus-fejlesztő által is „felfedezett”, a Delphi programfejlesztő környezetet fertőző Win32.Induc vírus nem került fel a legtöbb esetet okozó kártevők toplistájára. Ennek az lehet a magyarázata, hogy az egyéni felhasználók valószínűleg ritkán írnak szoftvert, vagyis alig használják a Delphit.</p>
<p><strong>Kínai kémprogram exportra: Green Dam az IP-kamerákban</strong></p>
<p>Augusztus egyik legnagyobb port felkavaró híre a kínai webes szűralkalmazás, a Green Dam bevezetésének elhalasztása, pontosabban, hogy a kínai kormányzat magánfelhasználók számára mégsem teszi kötelezővé a filteralkalmazás telepítését. Az eredeti tervek szerint július 1-jétől lett volna kötelező kivétel nélkül minden új számítógépen, laptopon előre telepíteni az alkalmazást, amelyből még az Apple termékeire is készült változat. Most azonban úgy tűnik, hogy az ázsiai ország nem csupán saját országainak cégeit és állampolgárait szeretné megfigyelni: a Sunbelt egyik viszonteladója egy magyar vállalkozás hálózati, IP-térfigyelő biztonsági kamerák eszközmeghajtóiban fedezte fel a Green Damet. A kamerákat felszerelő céghez ugyanis az ügyfél gyakori panasszal érkezett: különböző fájlok mentésekor számos esetben lelassult, illetve lefagyott a kliens oldali gép, gyakran a teljes rendszer is, s hasonló jelenség történt nyomtatási parancs kiadásakor is. Az év eleje óta húzódó ügynek júliusban lett vége, amikor a viszonteladó a korábbi antivírus helyére feltelepítette a VIPRE Antivirus+Antispyware vírusirtót. Mint kiderült, a Green Dam az IP-kamerák felügyeletét ellátó szoftverben volt elrejtve és nem csupán a mentett, illetve kinyomtatott fájlokat, hanem a kamerák által rögzített képet is továbbította Kínának. „A kínai kormány szerint a Green Dam célja az erőszakos tartalmak visszaszorítása révén az internetezők, elsősorban a fiatalok védelme. A szoftver azonban hasonlóan működik a klasszikus kémprogram alkalmazásokhoz, mint például a listavezető Zbot: beállítása révén minden billentyűleütést, jelszót, de még a nyomtatott dokumentumokat is képes megfigyelni, illetve továbbítani megbízójának.” – mondja Bódis Ákos, a Sunbelt magyarországi képviseletének vezetője.</p>
<p align="left"><strong> A 2009 augusztusa során legtöbb fertőzést okozó kártevők:</strong></p>
<p>1. Trojan-Spy.Win32.Zbot &#8211; 7.67%<br />
2. Trojan.Win32.Generic!BT &#8211; 7.57%<br />
3. Trojan.Win32.Tdss.aalc (v) &#8211; 3.62%<br />
4. BehavesLike.Win32.Malware (v) &#8211; 3.11%<br />
5. FraudTool.Win32.Antivirus2010 (v) &#8211; 2.72%<br />
6. Explorer32.Hijacker &#8211; 2.53%<br />
7. Trojan-Downloader.braviax &#8211; 2.38%<br />
8. Trojan.DNSChanger &#8211; 2.24%<br />
9. Exploit.PDF-JS (v) &#8211; 2.23%<br />
10. Trojan-Downloader.Zlob.Media-Codec &#8211; 2.18%</p>
<p><strong>Frissítés:</strong> feltételezhető, hogy bűnözők élnek vissza az eredetileg nem kémkedési célokra készült Green Dam kétes hírnevével, mellé más kémprogramokat csatolnak, minden bizonnyal a Green Dam eredeti fejlesztőinek tudomása és szándéka nélkül. Egyúttal fontos felhívni a figyelmet, hogy a hardvereszközök mellé kapott gyári szoftverlemezek tartalmazhatnak hasonló károkozókat.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/09/09/magyarorszagra-is-exportalja-kina-a-green-dam-kemprogramot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Másfél évig rejtve maradt egy vírus</title>
		<link>http://spamblog.hu/2009/08/24/masfel-evig-rejtve-maradt-egy-virus/</link>
		<comments>http://spamblog.hu/2009/08/24/masfel-evig-rejtve-maradt-egy-virus/#comments</comments>
		<pubDate>Mon, 24 Aug 2009 13:33:41 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=480</guid>
		<description><![CDATA[- A Delphi programozási környezetet fertőzi a Win32.Induc vírus - A Windows-alapú Delphi fejlesztési környezetben terjed egy frissen felfedezett vírus: a Win32.Induc azt a fejlesztési környezetet fertőzi, amelyben számos alkalmazás – például a Skype vagy a Total Commander is &#8211; készül. A VIPRE vírusirtót fejlesztő Sunbelt Software szakemberei szerint, ha a számítógépen elindul egy Win32.Induc-cal [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><em>- A Delphi programozási környezetet fertőzi a Win32.Induc vírus -</em></p>
<p>A Windows-alapú Delphi fejlesztési környezetben terjed egy frissen felfedezett vírus: a Win32.Induc azt a fejlesztési környezetet fertőzi, amelyben számos alkalmazás – például a Skype vagy a Total Commander is &#8211; készül. A VIPRE vírusirtót fejlesztő Sunbelt Software szakemberei szerint, ha a számítógépen elindul egy Win32.Induc-cal fertőzött alkalmazás, akkor a vírus automatikusan megkeresi és csatolja magát a Delphi fejlesztőkörnyezethez, így ezt követően valamennyi, a Delphi által fordított szoftver fertőzötté válik.</p>
<p>&#8220;Ez a kártevő már jó ideje terjedhet szabadon és sokáig elkerülte az antivírus fejlesztők látókörét. Éppen ezért számos fertőzött alkalmazás lehet az interneten, az értékesített adathordozókon, CD/DVD mellékleteken, de akár előre telepítve új számítógépeken is.&#8221; &#8211; mondja Michael St. Neitzel, a Sunbelt Software kutatásért és fejlesztésért felelős alelnöke.</p>
<p>A vírus egyelőre nem végez semmilyen káros tevékenységet, nem rombol, nem gyűjt adatokat, mint a trójai programok, ugyanakkor komoly problémákat okozhat, hiszen az antivírus szoftverek valamennyi fertőzött alkalmazást karanténba helyezhetik.</p>
<p>„Komoly kihívás vár az antivírus-gyártókra és a Delphiben fejlesztő cégekre egyaránt. Nyitott kérdés marad, hogy a vírusvédelmek eltudják-e távolítani majd a Win32.Induc fertőzéseket az alkalmazásokból, vagy csak a törlés marad. Amennyiben nem sikerül eltávolítani, a fejlesztőknek először meg kell szabadulniuk a fertőzött Delphi fordítókörnyezetektől, majd újra kell fordítani az alkalmazásokat és eljuttatni a javított kódot a felhasználóikhoz. Ráadásul, ha egy adott alkalmazásból több verziót is fordítanak egyszerre, a Win32.Induc fertőzések eltávolítása igazi rémálommá válhat a fejlesztőcsapat számára.” – teszi hozzá St. Neitzel.</p>
<p>Az amerikai számítástechnikai portál, az SC Magazine szerint már több mint 3000 különböző fertőzött minta létezik. Más antivírus-fejlesztőkkel együtt a Sunbelt úgy gondolja, hogy a Win32.Induc nem új keletű vírus, egy ideje már szabadon fertőzi a gépeket, hiszen a minták alapján úgy tűnik, hogy a legelső fertőzések 2008 tavaszán történhettek. Ugyanakkor mivel a vírus a fertőzésen kívül semmilyen más káros tevékenységet végzett, tovább tartott az azonosítása is.</p>
<p>Az újdonságot a vírus esetében az jelenti, hogy nem egy szoftvert, alkalmazást, hanem teljes fejlesztési környezetet vett célba. Ugyancsak meglepetés, hogy a vírus számos olyan, elsősorban banki adatokat gyűjtő trójai alkalmazást is megfertőzött, amelyek szintén Delphiben készültek. Ironikus módon az antivírusok számos olyan új kártevőt is azonosítottak, amelyek eddig ismeretlenek voltak a vírusirtók előtt, ám mivel tartalmazták a Win32.Induc-ot, felismerhetővé váltak.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/08/24/masfel-evig-rejtve-maradt-egy-virus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Narancssárga riasztás ActiveX és Firefox sebezhetőségek miatt</title>
		<link>http://spamblog.hu/2009/08/04/narancssarga-riasztas-activex-es-firefox-sebezhetosegek-miatt/</link>
		<comments>http://spamblog.hu/2009/08/04/narancssarga-riasztas-activex-es-firefox-sebezhetosegek-miatt/#comments</comments>
		<pubDate>Tue, 04 Aug 2009 16:53:40 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[2003]]></category>
		<category><![CDATA[2007]]></category>
		<category><![CDATA[ActiveX]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[krap]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[naracssárga]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tdss]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[wimad]]></category>
		<category><![CDATA[xp]]></category>
		<category><![CDATA[zbot]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=455</guid>
		<description><![CDATA[Az Office programok és a Firefox sebezhetősége miatt magas, 3-as szintűre emelte a Sunbelt a károkozók által jelentett 4 lépcsős veszélyszintet Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2009 augusztusában is megjelentette toplistáját a 2009 júliusa során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus + Antispyware [...]]]></description>
			<content:encoded><![CDATA[<p><strong><em>Az Office programok és a Firefox sebezhetősége miatt magas, 3-as szintűre emelte a Sunbelt a károkozók által jelentett 4 lépcsős veszélyszintet</em></strong></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2009 augusztusában is megjelentette toplistáját a 2009 júliusa során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus + Antispyware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE antivírust, vagy az önálló védelmi rétegként is alkalmazható CounterSpy kémprogram-eltávolítót.</p>
<p><strong>Számos új trójai – havi egymillió új kártevő<br />
</strong>Nem csupán listavezető maradt, hanem jelentősen növelte is az általa okozott fertőzések arányát az immár két hónapja listavezető Trojan-Spy.Win32.Zbot: a kártevő internetes és netbanki belépési kódok és személyes adatok gyűjtésére „specializálta” magát, s az összes fertőzés több mint 8%-áért okolható. A második helytől kezdve vadonatúj és újracsomagolt károkozókkal találkozhatunk a toplistán: a második helyre a Krap eljárást használó károkozók kerültek, ami egyértelműen jelzi, hogy jelenleg a Krap az alvilág kedvenc tömörítője (packer), melynek segítségével a bűnözők titkosítják és elrejtik régi és új károkozóik kódjait a vírusirtók és a víruselemzők elől. A harmadik a Trojan.Win32.Tdss.aalc (v) károkozó család: ezek a trójaiak olyan kóddal fertőzik meg a felhasználó gépét, amely azután automatikusan kapcsolatba lép néhány weboldallal és további károkozókat, elsősorban további trójaiakat és károkozókat tölt le. A negyedik helyen a Trojan.ASF.Wimad (v) található, amely terjedéséhez fertőzött Windows Media fájlokat alkalmaz. Ezeket a fájlokat a Windows Media Playerrel megnyitva a felhasználó böngészőjét kártevőket terjesztő oldalakra irányítja, amelyek vagy hamis biztonsági riasztást produkálnak és ál-antivírusok letöltésére buzdítanak, vagy további kártevőket töltenek le a háttérben. Az ötödik helyen is egy újdonság található, a GameVance ingyenesnek hirdetett online játékokat kínál, cserébe pedig a felhasználó beleegyezését kéri pop-up reklámok megjelenítéséhez. A hatodik helyre egy régi ismerős, a magát különféle videóformátumok lejátszásához szükséges kodek-csomagként feltüntető trójai letöltő, a Trojan-Downloader.Win32.CodecPack került fel, míg a hetedik helyre az elmúlt hónapban a második helyen tanyázó, az internetes névfeloldó (DNS) rendszer átirányításával manipuláló és ál-honlapokra irányító trójai program, a Trojan.DNSChanger esett vissza. A nyolcadik helyen a korábban hónapokon át listavezető, a magát erotikus videók lejátszásához szükséges kodekként feltüntető Trojan-Downloader.Zlob.Media-Codec található, míg kilencedik lett a böngésző-eltérítő Explorer32.Hijacker. A toplista utolsó helyére a PDF olvasókban rejlő Javascript sebezhetőségeket kihasználó fertőzött dokumentumok, az Exploit.PDF-JS károkozók jutottak fel. A toplistára felkerülő új károkozók nagy száma is igazolja az AV-Test.org szomorú statisztikáját: havonta immár közel 1,1 millió új elektronikus kártevő készül, ami új kihívások elé állítja a biztonsági programokat fejlesztő cégeket.</p>
<p><span id="more-455"></span></p>
<p><strong>Ismét fertőzés-koncentráció<br />
</strong>Ugyancsak a legtöbb fertőzést kiváltó károkozókkal kapcsolatos hír, hogy megtörve az elmúlt 7 hónap tendenciáját, egyre több fertőzésért egyre kevesebb károkozócsalád felelős. Ez egyúttal azt is jelenti, hogy az óriási számú kártevő azonosításához egyre hatékonyabb módszereket kell alkalmazniuk a szakemberek, hiszen a napi kb. 33.000 új kártevő elemzése és kategorizálása fejlett és automatizált kódelemző rendszerek &#8211; mint például a júliusban megújult Sunbelt CWSandbox &#8211; nélkül lehetetlen feladatot jelent. Ezzel párhuzamosan megfigyelhető, hogy újabb trendfordulóként a reklámprogramok a téli vásárlási szezontól távol, a nyár közepére háttérbe szorulnak: ismét nő a trójai alkalmazások, elsősorban a személyes, illetve banki adatokra utazó kártevők által okozott fertőzés, a 10-es toplistán 7 alkalmazás minősül klasszikus értelemben kémprogramnak.</p>
<p><strong>Narancssárga riasztás a Microsoft és a Mozilla miatt<br />
</strong>A Sunbelt Software egy négyfokozatú skálán méri a számítógépek biztonságát fenyegető elektronikus károkozók és a működésüket lehetővé tevő sebezhetőségek által jelentett együttes veszélyt. Az éppen aktuális riasztási szint az elektronikus kártevők aktivitása, a kritikus sebezhetőségek, illetve vírus- és kémprogram-fertőzések száma alapján mutatja a felhasználókra leselkedő veszély nagyságát. A rendszer a Conficker/Downadup januári megjelenése és tömeges elterjedésekor érte el utoljára a hármas, magas veszélyt jelentő szintet, azóta a megszokottnak tekinthető kettes, nyugalmi értéken állt. Az elmúlt hónapban azonban ismét magas, hármas szintűre emelte a Sunbelt a riasztást, ezúttal a Microsoft Office Web komponensek és ActiveX vezérlők, valamint a 3.0.x verziószámú Firefox böngészők kritikus sérülékenységei miatt.</p>
<p>A redmondi cég több Office termékcsaládjában jelenlévő sérülékenység kihasználásához a támadónak mindössze egy speciálisan összeállított Excel dokumentumot kell egy honlapon elhelyeznie, aminek megtekintése során ugyanazokat a jogosultságokat szerezheti meg számítógép felett, mint a gép előtt ülő felhasználó. Az ilyen módon létrejött távoli kódfuttatás segítségével tetszőleges károkozó elindítható, és a támadó átveheti az irányítást a PC-n, így akár botnetbe csatolhatja a gépet, vagy összegyűjtheti a merevlemezen található személyes adatokat. A sérülékenység számos más Microsoft termék között az Office XP és Office 2003 felhasználóit érinti, viszont nem jelent veszélyt a 2007 Microsoft Office Suite SP1 és SP2 változatokkal rendelkező számítógépekre.</p>
<p><em>„Bármely szoftverfejlesztő cég termékei rejthetnek hasonló sérülékenységeket; minél többen használnak egy terméket, annál többen keresnek sérülékenységeket és annál nagyobb az esély a sikeres támadásra.”</em> – mondja Bódis Ákos, a Sunbelt magyarországi képviseletének vezetője. Éppen ezért jól látható, hogy önmagában a rendszergazdák által előszeretettel használt módszerek, az alkalmazások telepítésének korlátozására, valamint a megbízható alkalmazások engedélyezésére épülő biztonsági megoldások nem alkalmasak a vírus- és kémprogram-védelem kiváltására.</p>
<p>A Mozilla 3.0.x böngészők titkosított hálózati kapcsolatok (SSL) kezelésében rejlő banális programhibája miatt a támadó tetszőleges titkosított kapcsolatot megfigyelni és módosítani is képes, amiből a felhasználó semmit nem vesz észre. Így elméletileg akár a banki tranzakciók megfigyelése és meghamisítása is lehetséges, ezért a Mozilla minden felhasználót sürget, hogy minél előbb frissítsenek a legújabb, a hibát már nem tartalmazó 3.5.1-es változatra. A Sunbelt Software kutatólaborja az említett két kritikus támadási felületet alapján úgy ítélte meg, hogy a felhasználókra a szokásosnál jelentősen több veszély leselkedik, ezért magasabbra emelte a riasztási szintet.</p>
<p><strong>A legtöbb fertőzést okozó kártevők 2009 júliusa során:</strong><br />
1. Trojan-Spy.Win32.Zbot<br />
2. Packed.Win32.Krap<br />
3. Trojan.Win32.Tdss.aalc (v)<br />
4. Trojan.ASF.Wimad (v)<br />
5. GameVance<br />
6. Trojan-Downloader.Win32.CodecPack<br />
7. Trojan.DNSChanger<br />
8. Trojan-Downloader.Zlob.Media-Codec<br />
9. Explorer32.Hijacker<br />
10. Exploit.PDF-JS</p>
<p>Kapcsolódó honlap: <a href="http://www.sunbelt.hu">www.sunbelt.hu</a></p>
<p><em>A Yellow Cube 2000 Kft.-ről<br />
A Yellow Cube 2000 Kft. egyéni és vállalati ügyfeleknek fejleszt és forgalmaz biztonságtechnikai és levelezésbiztonsági szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt, a MailSpect, a MailStore és az Exclaimer termékek kizárólagos hazai disztribútora. Portfóliója spamszűrőket, antivírust, kémprogram-eltávolítót, tűzfalat és email archiváló, levélfeldolgozó rendszereket is tartalmaz.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/08/04/narancssarga-riasztas-activex-es-firefox-sebezhetosegek-miatt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A Sunbelt és a StopBadware.org együtt lép fel a károkozók ellen</title>
		<link>http://spamblog.hu/2009/07/04/a-sunbelt-es-a-stopbadware-org-egyutt-lep-fel-a-karokozok-ellen/</link>
		<comments>http://spamblog.hu/2009/07/04/a-sunbelt-es-a-stopbadware-org-egyutt-lep-fel-a-karokozok-ellen/#comments</comments>
		<pubDate>Sat, 04 Jul 2009 13:08:47 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[adatszolgáltatás]]></category>
		<category><![CDATA[badwarebusters]]></category>
		<category><![CDATA[együttműködés]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[károkozó]]></category>
		<category><![CDATA[partnerség]]></category>
		<category><![CDATA[stopbadware]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=448</guid>
		<description><![CDATA[A Sunbelt Software a Google mellé adatszolgáltatóként csatlakozott a StopBadware.org malware elleni összefogáshoz. A Harvard Egyetem kezdeményezésének célja a különféle vírusok, kémprogramok és egyéb károkozók terjesztése elleni fellépés a kártevőket terjesztő honlapok címeinek összegyűjtésével. A BadwareBusters.org fórumot is üzemeltetik, amely elsősorban a különféle támadások áldozatainak igyekszik szakszerű segítséget nyújtani. Eric Howes, a Sunbelt Software anti-malware [...]]]></description>
			<content:encoded><![CDATA[<p>A Sunbelt Software a Google mellé adatszolgáltatóként csatlakozott a <a href="http://StopBadware.org" target="_blank">StopBadware.org</a> malware elleni összefogáshoz. A Harvard Egyetem kezdeményezésének célja a különféle vírusok, kémprogramok és egyéb károkozók terjesztése elleni fellépés a kártevőket terjesztő honlapok címeinek összegyűjtésével. A <a href="http://BadwareBusters.org" target="_blank">BadwareBusters.org</a> fórumot is üzemeltetik, amely elsősorban a különféle támadások áldozatainak igyekszik szakszerű segítséget nyújtani.</p>
<p>Eric Howes, a Sunbelt Software anti-malware kutatólaborjának igazgatója a StopBadware.org indulása óta szakértőként segíti a kezdeményezés munkáját, a mostani adatközlésben történő együttműködés immár hivatalos szintre emeli a két szervezet közötti kapcsolatot. A Sunbelt a <a href="http://sunbeltsecurity.com" target="_blank">Sunbelt Labs</a>, a ThreatNet és a <a href="http://vipre.hu" target="_blank">VIPRE vírusirtó</a> felhasználó közösségének visszajelzéseivel és kutatási eredményeivel egyaránt segíti ezentúl a StopBadware.org munkáját.</p>
<p>“A Sunbelt Software mindig is hangsúlyozta a közösségi összefogás jelentőségét a károkozók elleni harcban. Örömmel tesszük hivatalossá korábbi együttműködésünket a StopBadware.org csapatával, és szívesen támogatjuk a szakma és a nyilvánosság számára végzett fontos munkáját.” – mondta Howes.</p>
<p>“Rendkívüli módon örülünk neki, hogy egy ilyen neves anti-malware cég, mint a Sunbelt Software, vált adatközlő partnerünkké. Az általuk biztosított új kutatási adatok új szemszögbe helyezik a károkozók világát, segítségükkel kibővíthetjük jelenlegi tudásunkat és átfogóbb elemzéseket tudunk majd készíteni.“ &#8211; nyilatkozta Maxim Weinstein, a StopBadware.org vezetője.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/07/04/a-sunbelt-es-a-stopbadware-org-egyutt-lep-fel-a-karokozok-ellen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Magyar kisvállalkozások és magánszemélyek honlapjait fertőzik a hekkerek</title>
		<link>http://spamblog.hu/2009/07/01/magyar-kisvallalkozasok-es-maganszemelyek-honlapjait-fertozik-a-hekkerek/</link>
		<comments>http://spamblog.hu/2009/07/01/magyar-kisvallalkozasok-es-maganszemelyek-honlapjait-fertozik-a-hekkerek/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 12:07:42 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[hekker]]></category>
		<category><![CDATA[ingyentv]]></category>
		<category><![CDATA[jelszó]]></category>
		<category><![CDATA[király]]></category>
		<category><![CDATA[kisvállalkozás]]></category>
		<category><![CDATA[KKV]]></category>
		<category><![CDATA[magánszemély]]></category>
		<category><![CDATA[trójai]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[zbot]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=445</guid>
		<description><![CDATA[- az ftp-jelszavakat eltulajdonítva okoznak kárt a kémprogramok &#8211; Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2009 júliusában is megjelentette toplistáját a 2009 júniusa során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispysware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései [...]]]></description>
			<content:encoded><![CDATA[<p><em>- az ftp-jelszavakat eltulajdonítva okoznak kárt a kémprogramok &#8211; </em></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2009 júliusában is megjelentette toplistáját a 2009 júniusa során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a <a href="http://sunbelt.hu/VIPRE-virusirto" target="_blank">VIPRE Antivirus+Antispysware vírusirtót</a> használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE antivírust, vagy az önálló védelmi rétegként is alkalmazható <a href="http://sunbelt.hu/CounterSpy-kemprogram-vedelem" target="_blank" class="broken_link">CounterSpy kémprogram-eltávolítót</a>.</p>
<p><strong>Trójai állóvíz</strong><br />
Alig hozott átrendeződést a június a legtöbb fertőzést okozó kártevők toplistáján. Listavezető maradt az előző hónapban az élre került, hitelkártyaszámokat, netbanki belépési kódokat és újabban FTP jelszavakat is összegyűjtő Trojan-Spy.Win32.Zbot. A második helyre egy régi ismerős, a magát erotikus videók lejátszásához szükséges kodekként feltüntető Trojan-Downloader.Zlob.Media-Codec került. A harmadik helyre lépett fel a Trojan.DNSChanger,  míg a negyedik helyen a Javascript sebezhetőségét kihasználó károkozó, az Exploit.PDF-JS került. Ötödik a Conficker féreg, míg hatodik helyre a Favorit Network reklámprogram kapaszkodott fel. A hetedik helyen a szintén videófájlok lejátszásához szükséges kodekeket ígérő trójai, a Trojan-Downloader.Win32.CodecPack  jutott fel, míg a nyolcadik helyen azok a károkozók találhatók, amelyek közös jellemzője az autorun.inf fájlok létrehozásával történő automatikus település a fertőzött gépre. A kilencedik helyre egy ál-antivírus, a Personal Antivirus jutott fel, míg a korábban előkelőbb pozíciókat is begyűjtő Virtumonde reklámprogram az utolsó, 10. helyre szorult vissza.</p>
<p><span id="more-445"></span><strong>Új terjedési módszerek</strong><br />
Számos magyar kis- és középvállalat honlapját is érinti a Sunbelt Software által az utóbbi hetekben megfigyelt jelenség. A cég külön szerverfarmot tart fenn, amely a világ különböző országaiban bejegyzett és üzemeltetett portálok biztonságosságát ellenőrzi, hibás kódok, sérülékenységek, fertőzések után kutatva. A legfrissebb trend szerint a bűnözők nem a nagyvállalatok honlapjait, vagy a közösségi oldalakat törik fel, illetve építenek be káros kódot, hiszen ezek a weblapok nagyon is szem előtt vannak, az üzemeltetők kiemelt figyelmet fordítanak a biztonságra, így egy-egy visszaélést percek alatt lelepleznek. Éppen ezért azokra a tipikusan kisvállalkozások és magánszemélyek ftp-ken karbantartott honlapjaira utaznak, amelyeket tulajdonosaik jó pár hétig, esetleg hónapig nem ellenőriznek, nem frissítenek. A trükk egyszerű: jelszólopó alkalmazásokkal eltulajdonítják az ftp-hez szükséges belépési adatokat, majd a honlap főoldalába csupán egyetlen sornyi, IFRAME-be illesztett káros kódot helyeznek el, amely révén a fertőzött honlap valamennyi látogató gépére általában orosz, ukrán, illetve kínai szerverekről káros alkalmazásokat tölt le. A károkozók telepítéséhez sokszor a felhasználó beleegyezése sem szükséges: a régebbi böngészők számos hibája révén a felhasználó engedélykérése nélkül lehetővé válik a betolakodó alkalmazás telepítése.</p>
<p>Az egyik hazai könyvelőiroda a rendszeresen frissített antivírus program ellenére is áldozatul esett a támadásnak. Az ügyfelek hívták fel az ügyvezető figyelmét arra, hogy az oldal látogatásakor ismeretlen program települnek, illetve kérnek telepítési engedélyt a böngésző gépére.</p>
<p><em>„Több tucat, magyar és nemzetközi ügyfelünk gépe fertőződött meg az oldalunkról letöltött káros alkalmazásokkal.</em>” – mondja Dr. Király György, az iroda vezetője. Az irodának közel egy hétig tartott a fertőzés okának kiderítése, illetve a helyreállítás, a hírnévben esett kárt már nem is számolva.</p>
<p>Hasonlóan jártak az Ingyentv.hu webtv portál üzemeltetői is, akik 60.000 felhasználójuktól hírlevélben kértek elnézést a napokig elérhetetlen honlapjuk miatt.</p>
<p><em>&#8220;A rendszeresen frissített vírusirtó használata ellenére egy kémprogrammal idegenek megszerezték a honlapunk karbantartásához használt FTP jelszót, amelyekkel honlapunkat a tudtunk nélkül saját céljaiknak megfelelően módosíthatták. Rövidesen a Google és más szolgáltatók is feketelistára helyeztek minket, ami miatt honlapunk sokak számára elérhetetlenné vált. Annak ellenére, hogy a károkozót gyorsan eltávolítottuk, napokba tellett lekerülni a feketelistákról, ami komoly kárt okozott nekünk.&#8221;</em> &#8211; nyilatkozta Szegő Miklós, a portál tulajdonosa. Mindkét esetben a VIPRE Antivirus + Antispyware segített a fertőzés forrásának azonosításában.</p>
<p><em>„A hekkerek a hasonló támadásokkal az emberek bizalmát használják ki, hiszen amíg egy ismeretlen, például felnőtt tartalmú oldal esetében a szörfölők már sokkal bizalmatlanabbak, addig kedvenc edzőtermük, vagy éppen könyvelőjük honlapját felkeresve könnyebben elsikkadnak egy-egy telepítési hozzájárulás felett, hiszen nem is feltételezik, hogy egy kisvállalat megszokott kinézetű honlapja is fertőzött lehet.”</em> – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének vezetője. A fertőzött honlapok révén ál-antivírusok, jelszófigyelő alkalmazások, trójaiak töltődnek le a gyanútlan felhasználók gépére, amelyek hamis programok megvásárlására buzdítják, illetve kéretlen reklámokat jelenítenek meg, vagy zombi-hálózat részévé teszik a felhasználó hardvererőforrásait. A Sunbelt szerint a jövőben sem fognak ritkulni a hasonló támadások, ezért a hatékony kémprogramok elleni védelem napról napra fontosabb lesz.</p>
<p>A legtöbb fertőzést okozó elektronikus kártevők 2009. júniusa során:<br />
1. Trojan-Spy.Win32.Zbot<br />
2. Trojan-Downloader.Zlob.Media-Codec<br />
3. Trojan.DNSChanger<br />
4. Exploit.PDF-JS<br />
5. Conficker<br />
6. Favorit Network<br />
7. Trojan-Downloader.Win32.CodecPack<br />
8. Autorun.inf<br />
9. Personal Antivirus<br />
10. Virtumonde</p>
<p><em>A Yellow Cube 2000 Kft.-ről </em></p>
<p><em>A Yellow Cube 2000 Kft. egyéni és vállalati ügyfeleknek fejleszt és forgalmaz biztonságtechnikai és levelezésbiztonsági szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt, a MailSpect, a MailStore és az Exclaimer termékek kizárólagos hazai disztribútora. Portfóliója spamszűrőket, antivírust, kémprogram-eltávolítót, tűzfalat és email archiváló, levélfeldolgozó rendszereket is tartalmaz.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/07/01/magyar-kisvallalkozasok-es-maganszemelyek-honlapjait-fertozik-a-hekkerek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Frissült az ingyenes VIPRE Rescue vírusirtó</title>
		<link>http://spamblog.hu/2009/03/07/frissult-az-ingyenes-vipre-rescue-virusirto/</link>
		<comments>http://spamblog.hu/2009/03/07/frissult-az-ingyenes-vipre-rescue-virusirto/#comments</comments>
		<pubDate>Sat, 07 Mar 2009 14:45:52 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[ingyenes]]></category>
		<category><![CDATA[mx-v]]></category>
		<category><![CDATA[parancssor]]></category>
		<category><![CDATA[rescue]]></category>
		<category><![CDATA[védelem]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[vírusirtó]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=345</guid>
		<description><![CDATA[Immár a VIPRE Antivirus + Antispyware összes víruskereső képességével, a vadonatúj 3.2-es VIPRE keresőmotorral tölthető le az ingyenes, parancssori VIPRE Rescue vírusirtó. A villámgyors VIPRE víruskereső motor új változata az MX-V virtualizációs technológiával gazdagítja a proaktív védelmi képességeket, míg a rengeteg kémprogramot és trójai alkalmazást is tartalmazó vírusadatbázis már több mint 20 millió károkozó felismerésére képes. [...]]]></description>
			<content:encoded><![CDATA[<p>Immár a <a href="http://sunbelt.hu/VIPRE-virusirto">VIPRE Antivirus + Antispyware</a> összes víruskereső képességével, a <strong>vadonatúj 3.2-es VIPRE keresőmotorral</strong> tölthető le az ingyenes, parancssori <a href="http://sunbelt.hu/Ingyenes-Vipre-Rescue" class="broken_link">VIPRE Rescue vírusirtó</a>. A villámgyors VIPRE víruskereső motor új változata az <strong>MX-V virtualizációs technológiával</strong> gazdagítja a proaktív védelmi képességeket, míg a rengeteg kémprogramot és trójai alkalmazást is tartalmazó vírusadatbázis már <strong>több mint 20 millió károkozó</strong> felismerésére képes.</p>
<p>Az ingyenes vírusirtó és kémprogram eltávolító programot használatához <strong>nem kell telepíteni</strong>, ezért olyan számítógépeken is sikeresen alkalmazható, ahol már a védelem telepítését is megakadályozzák a károkozók. A VIPRE Rescue adatbázisa nem frissül (használatához nem szükséges internetkapcsolat), így a fertőzött gép megtisztítása előtt célszerű a honlapon <strong>naponta frissülő legújabb változatot</strong> beszerezni. A program nagyszerűen alkalmas más vírusvédelmek kiegészítésére, és esetenkénti ingyenes, teljes körű kémprogram eltávolításra.</p>
<p>Honlap: <a href="http://sunbelt.hu/Ingyenes-Vipre-Rescue" target="_blank" class="broken_link">http://sunbelt.hu/Ingyenes-Vipre-Rescue</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/03/07/frissult-az-ingyenes-vipre-rescue-virusirto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trójai seregek támadtak a francia és a német haderőre</title>
		<link>http://spamblog.hu/2009/03/05/trojai-seregek-tamadtak-a-francia-es-a-nemet-haderore/</link>
		<comments>http://spamblog.hu/2009/03/05/trojai-seregek-tamadtak-a-francia-es-a-nemet-haderore/#comments</comments>
		<pubDate>Thu, 05 Mar 2009 11:13:20 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[downadup]]></category>
		<category><![CDATA[haderő]]></category>
		<category><![CDATA[hotbar]]></category>
		<category><![CDATA[légierő]]></category>
		<category><![CDATA[netadware]]></category>
		<category><![CDATA[storm]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[trójai]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[weatherbug]]></category>
		<category><![CDATA[windows rpc]]></category>
		<category><![CDATA[zango]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=341</guid>
		<description><![CDATA[- tízmillió fertőzött gép jelzi a Downadup útját - Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2009 márciusában is megjelentette toplistáját a 2009 februárjában legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispysware vírusirtót használó és a Sunbelt ThreatNet™ károkozókat nyilvántartó hálózatában résztvevő felhasználók visszajelzései alapján készítik. A [...]]]></description>
			<content:encoded><![CDATA[<p><strong>- tízmillió fertőzött gép jelzi a Downadup útját -</strong></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2009 márciusában is megjelentette toplistáját a 2009 februárjában legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a <a href="http://sunbelt.hu/VIPRE-virusirto" target="_blank">VIPRE Antivirus+Antispysware vírusirtót</a> használó és a Sunbelt ThreatNet™ károkozókat nyilvántartó hálózatában résztvevő felhasználók visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE antivírust, vagy az önálló védelmi rétegként más vírusirtó mellett is alkalmazható <a href="http://sunbelt.hu/CounterSpy-kemprogram-vedelem" class="broken_link">CounterSpy kémprogram-eltávolítót</a>.</p>
<p><strong>Virtumonde az élen – Downadup az új üstökös</strong></p>
<p>A toplista élén nincs számottevő változás: továbbra is a Virtumonde károkozó található az élen, míg a második helyen a Zango reklámprogram található. A harmadik helyre egy újdonság, az AdWare.Win32.WeatherBug került fel. Ez a károkozó a felhasználó környékének időjárásáról ad tájékoztatást, viharriasztást ad ki – ezért az évszaktól eltérő szokatlan időjárás, vagy például szmogriadók idején nő meg iránta az érdeklődés. A háttérben azonban a WeatherBug összegyűjti és továbbítja az internetböngésző keresési eredményeit, pop-up hirdetéseket jelenít meg, illetve kapcsolatba lép a számítógép által használt szerverrel. Öt helyet ugrott előre egy hónap alatt és a negyedik helyen található a C2.Lop reklámprogram, amely teljesen átalakítja a böngészőket, a felhasználó minden hibaüzenetet, könyvjelzőt vagy kereső oldalt ezen túl a lop.com honlapon keresztül fog csak látni. Tartja előző havi ötödik helyét az ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására buzdító Adware.NetAdware.Gen., míg négy helyet javítva a hatodik helyre ugrott fel WhenU.Save reklámprogram. A hetedik helyen a Downadup féreg található, amely szédületes „karriert” futott be néhány hónap alatt: becslések szerint világszerte mintegy 10 millió fertőzött PC esett áldozatául. A nyolcadik helyen a böngészőt eltérítő Plus18Point reklámprogram található, míg a kilencedik helyre ShopperReports reklámprogram került, míg a Hotbar reklámprogram család többi tagja sereghajtóként a tízedik. A Sunbelt toplistán tovább folytatódik az elmúlt hat hónap tendenciája, vagyis a fertőzések egyre nagyobb hányadáért okolhatók a top 10 listán található kártevők – a Virtumonde által okozott fertőzés megközelíti a 7%-ot – egy évvel ezelőtt az élen álló ZlobMedia.Codec alig 1.35%-nyi fertőzésért volt okolható. Jóllehet naponta mintegy 30-60.000 új károkozó keletkezik, s a logika törvényei alapján az egyre több kémprogramra egyre kevesebb fertőzés jutna, a gyakorlat sajnos azt mutatja, hogy inkább fordított a tendencia, és a sikeres, jól megtervezett károkozók egyre több gépet vonnak befolyásuk alá.</p>
<p><span id="more-341"></span><strong>A francia, a német és a brit haderőt is megbénította a Downadup<br />
</strong>A Conficker vagy Kido néven is ismert Downadup az utóbbi idők egyik legsikeresebb kártevője: míg 2007-ben a Storm féreg egymilliónyi PC-t fertőzött meg, addig a Downadup ennek a tízszeresét tudhatja magáénak: becslések szerint közel tízmillió gépen terjedt el (a pontos számot azért is nehéz megmondani, mivel a szakértők is vitatkoznak azon, hogy mi számít igazán fertőzött gépnek). A Downadup a még 2008-ban befoltozott Windows RPC sebezhetőségen kívül a megosztott meghajtók és a rendszergazdai jelszavak szisztematikus feltörésével is próbál terjedni. A károkozó ráadásul minden hordozható adattárolóra is automatikusan feltölti magát, így MP3-as lejátszókat, USB-meghajtókat fertőz, amelyeket másik gépekre csatlakoztatva azonnal reprodukálja magát. Így történhetett meg, hogy egy otthonról dolgozó francia katona pendrivejáról kiindulva megfertőzte a francia légierő hálózatát. A légierő ezért kénytelen volt korlátozni a hálózat használatát, számos egység csak telefonon és faxon volt elérhető, erősítette meg Jerome Eurin, a légierő szóvivője, aki viszont tagadta, hogy a Donwnadup miatt voltak kénytelenek a földön állomásozni a Rafale harci gépek. A brit Védelmi Minisztérium és a Bundeswehr is elismerte, hogy számos hálózati egységet voltak kénytelenek kikapcsolni, mivel ezekben a körökben több száz számítógépet fertőzött meg a féreg. A Microsoft pedig 250.000 dolláros „vérdíjat” tűzött ki a fejlesztők fejére.</p>
<p><strong>A legfertőzőbb vírusok és kémprogramok 2009 januárjában Magyarországon:</strong></p>
<p><strong>1. Virtumonde (reklámprogram)</strong><br />
A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.</p>
<p><strong>2. Zango (reklámprogram/trójai)</strong><br />
A Zango az egyik legelterjedtebb és az egyik legsokszínűbb reklámprogram család az interneten, ami szinte kivétel nélkül ingyenes programok mellé települ fel, sokszor a felhasználó tudta és beleegyezése nélkül. Legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, és ingyenes alkalmazások, játékok, képernyővédők mellé „jár”. Működése során felugró reklámablakokat jelenít meg, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában.</p>
<p><strong>3. AdWare.Win32.WeatherBug (reklámprogram/trójai)</strong><br />
Az évszaktól jelentősen eltérő időjárás, szmogriadók idején hirtelen megnő az érdeklődés az időjárást előrejelző programok, mint például a WeatherBug után. A trójai program valójában nem csak az aktuális időjárás adatokkal szolgál, hanem a háttérben adatokat gyűjt a számítógép használatáról, és például a meglátogatott honlapok tartalmához illő felugró reklámokat jelenít meg. A felhasználó ilyenkor sokszor csak egy újabb, a honlapról felugró hirdetésre gyanakodik, így az ártatlannak vélt időjárás előrejelző sokáig tevékenykedhet a rendszeren.</p>
<p><strong>4. C2.Lop (reklámprogram)</strong><br />
A C2 Media érdekeltségébe tartozó Lop.com honlap az átkattintás alapon fizető hirdetésekre specializálódott, a cég a károkozói segítségével hirdetői számára garantált mennyiségű látogatót szállít. A C2.Lop reklámprogram a böngészőket teljesen átalakítja, ami gyakorlatilag minden hibaüzenet, könyvjelzőt vagy kereső oldalt ezen túl a lop.com honlapon keresztül fog csak megjeleníteni. A reklámprogramot leggyakrabban MP3 zenék vagy erotikus tartalmú videók keresőjeként tüntetik fel, és fájlcserélő hálózatokon, a böngésző sebezhetőségeit kihasználó honlapokon valamint más alkalmazások, például fájlcserélő kliensek, vagy MSN Messenger beépülő modulok „segédprogramjaként” települ fel.</p>
<p><strong>5. Adware.NetAdware (reklámprogram)<br />
</strong>A reklámprogram eltéríti a böngésző honlapját és kéretlen eszköztárat is telepít, amivel különböző ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására próbálja rávenni a felhasználót. Az ál-antivírusok letöltése és telepítése további fertőzésekkel jár, a programok esetleges megvásárolásával pedig hasznos hitelkártya adatokat gyűjtenek be a bűnözők. Sajnos a kiadott hitelkártyát többször is leterhelik különböző, általában kisebb, néhány ezer forintos összegekkel, így a már megtörtént vásárlást követően a védekezésre a legjobb módszer a kiadott hitelkártya adatainak minél előbbi letiltása.</p>
<p><strong>6. WhenU.Save (reklámprogram)</strong><br />
A kémprogram folyamatosan figyeli a felhasználó böngészési szokásait, és a meglátogatott oldalak függvényében jelenít meg a tartalomhoz többé-kevésbé illő hirdetéseket. A reklámprogram működését a végfelhasználói szerződésben is felvállalja, elméletileg teljesen eltávolítható kézzel is, de ezt minden lépésben megnehezítik a fejlesztők. Olyan apróságokra is figyeltek, hogy a program eltávolításkor fordított értelmű kérdést tesz fel és arra kérdez rá, hogy a programot szeretné-e megtartani, amikor az eltávolítók szinte mindig az alkalmazás törlésére kérnek megerősítést.</p>
<p><strong>7. Downadup (féreg)</strong><br />
Az utóbbi évek legsikeresebb károkozója már egy 2008-ban befoltozott Windows biztonsági résen keresztül jut be a sebezhető számítógépre, ahol különféle módokon próbál továbbterjedni, majd további károkozókat telepíteni. Egyes variánsai gyakori jelszavakkal, mások szisztematikus próbálgatással próbálják feltörni a „szomszédos” számítógépek és kiszolgálók rendszergazdai fiókjait. A féreg az elérhető hálózati mappákba, fájlmegosztók megosztási könyvtáraiba és a számítógéphez csatlakoztatott USB eszközökre is felmásolja magát, így helyi hálózatokon, adathordozókon és P2P rendszerekben is sikeresen terjedhet. Eltávolítását jelentősen megnehezíti, hogy blokkolja a népszerű vírusirtó és kémprogram eltávolító szoftverek frissítéseit, így ezek a hagyományos antivírusok, amelyek nem felügyelik a Windows rendszerbeállításait, könnyen kiiktathatóak. Becslések szerint a féreg csúcspontján 10 millió számítógép feletti irányítást biztosította szerzői számára.</p>
<p><strong>8. Plus18Point (reklámprogram, böngésző eltérítő)</strong><br />
A böngésző eltérítés mestere, a Plus18Point különböző károkozói a legváltozatosabb módokon épülnek be a böngészőbe, és „eltérítik”, vagyis módosítják a keresési találatokat, a meglátogatott oldalakat, vagy egyes variánsai akár a beírt honlapcímeket. A meglátogatott oldalakat kéretlen reklámokkal is gazdagíthatják, vagy a szokásos keresési találatok helyett egy alternatív, a hirdetők üzleti érdekeinek megfelelő keresési találatokat jelenít meg. A kéretlen keresőoldalak tipikusan nagyságrendekkel lassabbak a népszerű internetes keresőknél, ezért a meghamisított keresési eredményekre már a hosszú másodpercekig tartó, szokatlanul lassú keresés is utalhat.</p>
<p><strong>9. Hotbar.ShopperReports (böngésző eszköztár)</strong><br />
A böngészőbe kéretlenül beépülő ShopperReports eszköztár a teljes, hasznosnak tűnő Hotbar programcsomagot is feltelepíti, ami időjárás jelentőt, asztali háttérkép letöltőt, Outlook Tools néven az Outlook levelezőkliensekbe beépülő modult és az internetes vásárlásokat “segítő” böngésző oldalsávot, ami vásárláskor a konkurencia reklámjait jeleníti meg a weboldal mellett. A program kézi eltávolítása nehézkes, többször próbálja a felhasználót lebeszélni a valós eltávolításról, és teljesen csak kémprogram-eltávolító használatával tüntethető el. Az eszköztár működése során megváltoztatja a böngésző kereső és saját honlap beállításait, böngészési beállításait, és gyűjtött adatokat jelent a böngészési és kommunikációs szokásokról.</p>
<p><strong>10. többi Hotbar fertőzés (reklámprogram-család)</strong></p>
<p>A Hotbar reklámprogram család többi tagja is sok számítógépen megtalálható, köztük név szerint az AccuWeather időjárás jelentő, a WOWPapers háttérkép kezelő, az Outlook Tools néven levelezőbe beépülő kéretlen kiegészítő és a Hotbar Web Tools reklámprogram, ami a böngészőben több helyen beépül, majd például a meglátogatott oldal tartalmától, vagy a keresett kifejezéstől függően próbál kapcsolatos reklámokat megjeleníteni. A kémprogram folyamatosan figyeli a felhasználó böngészési szokásait, és a meglátogatott oldalak függvényében jelenít meg a tartalomhoz többé-kevésbé illő hirdetéseket. A reklámprogram működését a végfelhasználói szerződésben is felvállalja, elméletileg teljesen eltávolítható kézzel is, de ezt minden lépésben megnehezítik a fejlesztők. Olyan apróságokra is figyeltek, hogy a program eltávolításkor fordított értelmű kérdést tesz fel és arra kérdez rá, hogy a programot szeretné-e megtartani, amikor az eltávolítók szinte mindig az alkalmazás törlésére kérnek megerősítést.</p>
<p>Kapcsolódó honlap: <a href="http://sunbelt.hu" target="_blank">www.sunbelt.hu</a></p>
<p><em>A Sunbelt Software-ről<br />
A floridai székhelyű, 1994-ben alapított Sunbelt Software, a Windows-biztonság szakértője, a kémprogram- és vírusvédelem, spamszűrés, archiválás és hálózati biztonsági megoldások területeinek vezető szállítója.</em></p>
<p><em>A Yellow Cube 2000. Kft.-ről<br />
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként spamszűrőket, antivírust, kémprogram-eltávolítót és tűzfalat kínál otthoni felhasználóknak és vállalatoknak.<br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/03/05/trojai-seregek-tamadtak-a-francia-es-a-nemet-haderore/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Azonnali ingyenes vírusirtó és kémprogram eltávolító</title>
		<link>http://spamblog.hu/2009/02/18/azonnali-ingyenes-virusirto-es-kemprogram-eltavolito/</link>
		<comments>http://spamblog.hu/2009/02/18/azonnali-ingyenes-virusirto-es-kemprogram-eltavolito/#comments</comments>
		<pubDate>Wed, 18 Feb 2009 10:41:58 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[eltávolító]]></category>
		<category><![CDATA[ingyenes]]></category>
		<category><![CDATA[mentőprogram]]></category>
		<category><![CDATA[önkicsomagoló]]></category>
		<category><![CDATA[rescue]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[vírusirtó]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=339</guid>
		<description><![CDATA[- telepítés nélkül működik az ingyenes VIPRE Rescue - A Sunbelt Software ma elérhetővé tette azonnali ingyenes vírus- és kémprogram eltávolító eszközét, a VIPRE Rescue alkalmazást. Számos esetben előfordulhat, hogy aktív védelem mellett is pop-up hirdetési ablakok tűnnek fel a képernyőn, vagy gyanúsan lecsökken a számítógép teljesítménye, míg extrém esetekben a károkozók az antivírusok telepítését [...]]]></description>
			<content:encoded><![CDATA[<p><strong>- telepítés nélkül működik az ingyenes VIPRE Rescue -</strong></p>
<p>A Sunbelt Software ma elérhetővé tette azonnali ingyenes vírus- és kémprogram eltávolító eszközét, a <a href="http://sunbelt.hu/Ingyenes-VIPRE-Rescue" target="_blank" class="broken_link">VIPRE Rescue</a> alkalmazást. Számos esetben előfordulhat, hogy aktív védelem mellett is pop-up hirdetési ablakok tűnnek fel a képernyőn, vagy gyanúsan lecsökken a számítógép teljesítménye, míg extrém esetekben a károkozók az antivírusok telepítését is megakadályozhatják. Ebben az esetben nyújt azonnali segítséget és megoldást a vírusok, kémprogramok és egyéb károkozók ellen a VIPRE Rescue, amely ingyenesen letölthető, segítségével pedig az egész számítógép néhány perc alatt megtisztítható.</p>
<p><span id="more-339"></span>A naponta frissülő VIPRE Rescue eltávolító eszköz a VIPRE Antivirus+Antispyware vírusirtó napi 30-60.000 új károkozóval, kémprogrammal és trójai szoftverrel bővülő adatbázisán alapszik, gyorskeresésével mindössze pár perc alatt, automatikusan eltávolítja a számítógépről a károkozókat. Segítségével jelenlegi vírusvédelmét, kémprogram eltávolítóját a programok eltávolítása nélkül is próbára teheti, vagy rendszeresen használhatja a hagyományos vírusirtók által nagy számban mellőzött kémprogramok és trójai szoftverek színvonalas esetenkénti felderítésében.</p>
<p>A VIPRE Rescue ingyenesen letölthető a <a href="http://sunbelt.hu/Ingyenes-VIPRE-Rescue" target="_blank" class="broken_link">www.sunbelt.hu</a> honlapról. A VIPRE Rescue egy önkicsomagoló fájl, ami futtatás után gombnyomásra kitömöríthető. Ezt követően a program elindít egy rövid keresést, és eltávolítja a gyakori károkozókat a számítógépről. Kézzel futtatva a részletesebb, teljes keresés is elérhető.</p>
<p>Honlap: <a href="http://sunbelt.hu/Ingyenes-VIPRE-Rescue" target="_blank" class="broken_link">http://sunbelt.hu/Ingyenes-VIPRE-Rescue</p>
<p></a><em>A Sunbelt Software-ről</p>
<p>A floridai székhelyű, 1994-ben alapított Sunbelt Software, a Windows-biztonság szakértője, a kémprogram- és vírusvédelem, spamszűrés, archiválás és hálózati biztonsági megoldások területeinek vezető szállítója.</p>
<p>A Yellow Cube 2000. Kft.-ről</p>
<p>A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként spamszűrőket, antivírust, kémprogram-eltávolítót és tűzfalat kínál otthoni felhasználóknak és vállalatoknak.<br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/02/18/azonnali-ingyenes-virusirto-es-kemprogram-eltavolito/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>A biztonsági szoftverek 7 féltve őrzött titka</title>
		<link>http://spamblog.hu/2009/02/16/a-biztonsagi-szoftverek-7-feltve-orzott-titka/</link>
		<comments>http://spamblog.hu/2009/02/16/a-biztonsagi-szoftverek-7-feltve-orzott-titka/#comments</comments>
		<pubDate>Mon, 16 Feb 2009 16:44:30 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[előírás]]></category>
		<category><![CDATA[határvonal]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[infoworld]]></category>
		<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[kockázat]]></category>
		<category><![CDATA[storm]]></category>
		<category><![CDATA[szakértő]]></category>
		<category><![CDATA[szoftver]]></category>
		<category><![CDATA[titok]]></category>
		<category><![CDATA[vírusirtó]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=335</guid>
		<description><![CDATA[Joshua Corman, az IBM vezető biztonságtechnikai stratégájának tollából született egy izgalmas feltáró cikk a biztonsági szoftverek és az antivírus piac 7 féltve őrzött titkáról. A cikk alapfeltevése egyértelmű: a biztonsági piac célja elsősorban az, hogy minél több pénzt keressen, és ez alá rendelnek számtalan hazugságot, a felhasználók naivitásából, és a hozzáértés hiányából kiindulva.Röviden, saját véleményünkkel [...]]]></description>
			<content:encoded><![CDATA[<p>Joshua Corman, az IBM vezető biztonságtechnikai stratégájának tollából született egy izgalmas feltáró <a href="http://www.infoworld.com/article/09/01/28/The_7_dirty_secrets_of_the_security_industry_1.html" target="_blank">cikk</a> a biztonsági szoftverek és az antivírus piac 7 féltve őrzött titkáról.</p>
<p>A cikk alapfeltevése egyértelmű: a biztonsági piac célja elsősorban az, hogy minél több pénzt keressen, és ez alá rendelnek számtalan hazugságot, a felhasználók naivitásából, és a hozzáértés hiányából kiindulva.Röviden, <em>saját véleményünkkel kiegészítve</em> olvashatja a cikk fontos pontjait, ami közel sem szeretne egy hű fordítás lenni &#8211; az <a href="http://www.infoworld.com/article/09/01/28/The_7_dirty_secrets_of_the_security_industry_1.html" target="_blank">eredeti itt található.</a></p>
<p>A cikk szerint a 7 féltve őrzött titok pedig:</p>
<p><strong>1. A kémprogramok mellőzése a vírusirtók összehasonlításából. </strong>A legnagyobb titok, hogy a vírusirtók nem ismerik fel a kémprogramokat, mert sokan csak az önmagukat replikálni képes vírusok felismerésével foglalkoznak, míg a terjedésre képtelen, de a fertőzések döntő többségét okozó trójaiakat mellőzik. Az üzleti környezetben jelentkező fertőzések 80%-át nem replikáló kódok, vagyis szigorú értelemben véve nem vírusok okozzák, ezért a hagyományos antivírus tesztek nem tudnak megbízható képet adni a védelmek működéséről.</p>
<p><em>Ezzel maximálisan egyetértünk. A <a href="http://sunbelt.hu/Virus-vagy-Kemprogram" target="_blank" class="broken_link">kémprogramok és a trójaiak</a> okozta fertőzések komoly problémát jelentenek, és sok vezető vírusirtó egyáltalán nem foglalkozik a kérdéssel, vagy csak nagyon alapvető módon &#8211; ha más is nyújt, akkor mi is &#8211; biztosít ellenük védelmet. A legtöbb vírusirtóban tulajdonképpen nincs különálló kémprogram védelem, az mindössze valaminek a része, a kibővítése. A<a href="http://sunbelt.hu/VIPRE-virusirto" target="_blank"> Sunbelt VIPRE</a> esetében valóban más a felállás: a CounterSpy kémprogram eltávolítóból származó adatbázis garantálja a színvonalas kémprogram védelmet, míg a <a href="http://sunbelt.hu/CounterSpy-kemprogram-vedelem" class="broken_link">CounterSpy</a> különállóan, más vírusirtók kiegészítésére is elérhető.</em></p>
<p><em>A többi 6 a kattintás után!<br />
</em></p>
<p><span id="more-335"></span><strong>2. Nincs határvonal.</strong> Ha még mindig hiszel a határvédelemben, akkor akár a Mikulásban is hihetsz. A határvédelemben sokan bíznak, arra építenek, hogy az átjárókra kihelyezett tűzfalak majd megoldanak minden lehetséges biztonsági problémát, pedig ez egy óriási tévedés. Pontosabban, határvonal létezik, de az csakis a felhasználó és a számítógép között lehet, maguk a végpontok alkotják a határvonalat. Vagy az üzleti folyamat, az információ maga lehet a határvonal. Fontos, hogy határozzuk meg, mit értünk ez alatt, mert a határvédelmek &#8211; perimeter security &#8211; csak nagyon korlátozott mértékben lehetnek hatékonyak.</p>
<p><em>Egyértelműen a legfontosabb a végpontok megfelelő védelme. A határvédelmeken számtalan módon átjuthatnak károkozók, elég egy fertőzött pendrivera gondolni. Persze vannak kivételek, a spamet például tökéletesen lehet a hálózat határpontjain, vagy a kiszolgálókon szűrni.</em></p>
<p><strong>3. A valódi kockázatok ismerete veszélyes a biztonsági cégekre.</strong> A biztonsági kockázatok felmérésével megtudhatjuk, hogy valóban milyen problémákra kell odafigyelni &#8211; de ha erről nincs elképzelésünk, a biztonsági cégek szívesen megmondják helyettünk. A cégek célja, hogy minél több egyedi terméket értékesítsenek, viszont a paletta nem feltétlenül fedi le azt, amire valóban szükség lenne. Nem az üzletmenetnek kell a biztonsági megoldásokhoz alkalmazkodnia, hanem a megoldásoknak kell az ügyfél igényeihez igazodnia.</p>
<p><em>Éppen ezért a célunk, hogy minden ügyfél számára megtaláljuk az optimális megoldást.</em> <em>Éppen ezért a szoftvereink nem tartalmaznak számtalan felesleges, divatos szolgáltatást, nem egyetlen, mindent megoldó biztonsági csomagként érhetőek el &#8211; mindenkinek csak azt segítünk kiválasztani,</em> <em>amire valóban szüksége van.</em></p>
<p><strong>4. Nem csak a szoftver jelent kockázatot. </strong> A biztonsági piac oroszlánrésze a szoftveres sebezhetőségekre adott szoftveres megoldásokkal foglalkozik, pedig a sebezhető szoftver mellett 2 másik, egyformán fontos tényező is szerepet kap: a sebezhető konfiguráció és a becsapható felhasználó. A hibás beállítások lehetővé teszik a védelem egyszerű megkerülését, a becsapott felhasználó pedig a károkozók terjesztésének legegyszerűbb eszköze, míg az adathalászat és social engineering az információszerzés egyik legkönnyebb formája. A biztonság pedig olyan erős, mint a leggyengébb láncsszeme, és ez legritkábban a (biztonsági) szoftver.</p>
<p><strong>5. Az előírások veszélyeztetik a biztonságot.</strong> A megfelelőségi előírások a minimális biztonsági szintet szeretnék megállapítani, ami önmagában helyes gondolat. Viszont túl sokszor a maximális szintet határozzák meg, vagyis a legjobb esetben az előírásnak megfelelően mindennek eleget próbálnak tenni az alkalmazottak, de azon kívül semmit, még ha a józan ész arra is utasítaná őket. Ha már megfeleltek az előírásnak, miért csinálnának többet és mást?</p>
<p>Továbbá, nem mindig az a legértékesebb, amit könnyű mérni. Ha a múlt hónapban 15 szoftver sebezhetőségből 12-t sikerült befoltozni, az könnyen mérhető és látható eredmény, viszont az, hogy egy tréning mennyire segített elkerülni a social engineering trükköket, már sokkal nehezebben mérhető. A tanulság az, hogy előírásokra szükség van, de önmagában nem alapulhat ezen a biztonsági stratégia.</p>
<p><strong>6. A biztonsági cégek hiányosságai teszik lehetővé a Storm létezését.</strong> A Storm kaliberű botnetek már 2 éve élnek és virulnak, de mégis, miért? 1) A Storm és társai az egyéni fogyasztókat célozzák meg, akik évek óta nagyszerű célpontnak bizonyulnak. A spamektől a tőzsdei csalásokig a botnetekkel nagyon könnyű pénzt keresni. 2) Antivírust esznek reggelire. A Storm módszerei nem újak, de művészien sikerül kikerülnie a vírusirtókat, kihasználva a biztonsági szoftverek hiányosságait. 3) A terjedéshez nincs szükségük befoltozatlan résekre. Elsősorban a felhasználók segítenek a terjedésben, egyszerű átverésekkel is milliókat képesek újra és újra megfertőzni.</p>
<p><strong>7. A biztonság már régóta nem önállóan megoldható feladat. </strong>Az átgondolás nélkül alkalmazott technológia teljes káoszt okoz. A biztonsági piac túl sokszor csak a legújabb technológiáról szól, míg számtalan megoldás és a sokféle gyártó csak összezavarja a felhasználókat, akik nem képesek lépést tartani a gyors változásokkal, a rengeteg újdonsággal. A hatékony biztonság már régóta nem egy szakértők nélkül, házilag megoldható feladat &#8211; a legjobb ha mindenki azzal foglalkozik, amihez a legjobban ért, a biztonságot is ezért bízzák egyre többen szakértő cégekre.</p>
<p>A mai válságos időkben pedig egyre nagyobb szerepet kap a racionalizálás. A jó megoldás nem feltétlenül a biztonsági megoldások számának csökkentése, mert fontos kockázati elemek kerülhetnek így nyílt területre. Ebben a racionalizálási folyamatban a gyártók is fontos szerepet kapnak, hiszen változniuk kell a piaccal. A körültekintő kockázatfelmérés pedig rávilágíthat, hogy hol és mit célszerű elhagyni, de itt a legfontosabb, hogy a valódi kockázatokat tartsuk szem előtt.</p>
<p><em>A teljes cikk az <a href="http://www.infoworld.com/article/09/01/28/The_7_dirty_secrets_of_the_security_industry_1.html" target="_blank">Infoworld honlapján</a> olvasható.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/02/16/a-biztonsagi-szoftverek-7-feltve-orzott-titka/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VIPRE vírusirtó 400.000 számítógép védelmére</title>
		<link>http://spamblog.hu/2009/01/29/vipre-virusirto-400000-szamitogep-vedelmere/</link>
		<comments>http://spamblog.hu/2009/01/29/vipre-virusirto-400000-szamitogep-vedelmere/#comments</comments>
		<pubDate>Thu, 29 Jan 2009 09:54:13 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[enterprise]]></category>
		<category><![CDATA[felügyelt]]></category>
		<category><![CDATA[infotech]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[szolgáltatás]]></category>
		<category><![CDATA[total desktop care]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[vírusirtó]]></category>
		<category><![CDATA[zenith]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=323</guid>
		<description><![CDATA[A Sunbelt Software, a Windows biztonság szakértője, a héten  bejelentette, hogy az összesen 400.000 számítógép rendszergazdai felügyeletét ellátó Zenith Infotech a VIPRE Enterprise menedzselt vírusirtó és kémprogram-védelmi rendszerét választotta megújuló szolgáltatása alapjául. A Zenith Infotech Total Desktop Care szolgáltatása a számítógépek teljes távoli felügyeletét megvalósítja, a vírus- és kémprogram-védelemtől a hardver/szoftver leltárokig. A Total Desktop [...]]]></description>
			<content:encoded><![CDATA[<p>A Sunbelt Software, a Windows biztonság szakértője, a héten  bejelentette, hogy az összesen 400.000 számítógép rendszergazdai felügyeletét ellátó Zenith Infotech a <a href="http://sunbelt.hu/VIPRE-Enterprise-Antivirus" target="_blank">VIPRE Enterprise</a> menedzselt vírusirtó és kémprogram-védelmi rendszerét választotta megújuló szolgáltatása alapjául.</p>
<p>A Zenith Infotech Total Desktop Care szolgáltatása a számítógépek teljes távoli felügyeletét megvalósítja, a vírus- és kémprogram-védelemtől a hardver/szoftver leltárokig. A Total Desktop Care több, mint 10.000 vállalat folyamatosan karbantartott informatikai hátterét biztosítja a nap 24 órájában. A rugalmasan kezelhető, központilag felügyelt VIPRE Enterprise forradalmian új felépítésével és villámgyors működésével ideális megoldást jelent a több kontinensen található 400.000 végpont átfogó és kompromisszumoktól mentes malware védelmére.</p>
<p>A Zenith Infotech a Sunbelt kiemelkedő pontosságú és megbízhatóságú <a href="http://sunbelt.hu/Ninja-Exchange-Spamszuro" target="_blank">Ninja Email Security</a> spamszűrő és levelezésvédelmi rendszerét is előnyben részesíti, és sikeresen alkalmazza az ügyfelek Exchange kiszolgálóin az egyéni igényeknek legjobban megfelelő védelemre.</p>
<p><em>&#8220;Örömmel fogadtuk a Zenith Infotech döntését, ami a védelmi rendszerüket a VIPRE Enterprise megbízható alapjaira helyezi&#8221;</em> &#8211; nyilatkozta Chad Loeven, a Sunbelt Software alelnöke. <em>&#8220;A VIPRE történetében ez egy újabb mérföldkő, ami jól szemlélteti a legmodernebb védelmi rendszer alkalmasságát az átfogó és nagy teljesítményű malware védelemre. A megállapodásnak köszönhetően rengeteg új felhasználó élvezheti a VIPRE előnyeit.&#8221;</em></p>
<p>A VIPRE Enterprise védelmét, mint szolgáltatást hazai rendszergazdai felügyeletet ellátó cégek is alkalmazzák, a villámgyors, teljeskörű végpontvédelem mellett elsősorban a rendszer nagyon kedvező ára, és a szolgáltatásként elérhető egyedi licenckonstrukciók miatt választják.</p>
<p>Bővebb információ: <a href="http://sunbelt.hu/VIPRE-Enterprise-Antivirus" target="_blank">VIPRE Enterprise antivírus</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/01/29/vipre-virusirto-400000-szamitogep-vedelmere/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Legjobb antimalware díjra jelölik a VIPRE Enterprise-t, ami 20-40%-al hatékonyabb vetélytársainál</title>
		<link>http://spamblog.hu/2008/12/17/legjobb-antimalware-dijra-jelolik-a-vipre-enterprise-t-ami-20-40-al-hatekonyabb-vetelytarsainal/</link>
		<comments>http://spamblog.hu/2008/12/17/legjobb-antimalware-dijra-jelolik-a-vipre-enterprise-t-ami-20-40-al-hatekonyabb-vetelytarsainal/#comments</comments>
		<pubDate>Wed, 17 Dec 2008 14:03:28 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[hatékonyság]]></category>
		<category><![CDATA[KKV]]></category>
		<category><![CDATA[kutatás]]></category>
		<category><![CDATA[sc magazine]]></category>
		<category><![CDATA[SMB]]></category>
		<category><![CDATA[VIPRE Enterprise]]></category>
		<category><![CDATA[vírusirtó]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=316</guid>
		<description><![CDATA[A Sunbelt egyedülálló kémprogram-eltávolítót is tartalmazó vírusvédelmi rendszerét a neves amerikai SC Magazine az év legjobb antimalware rendszerének díjára jelölte. A VIPRE Enterprise antivírust 600 pályázó közül jelölték az SC Awards 2009 döntőjébe, ahol több mint 30 kategóriában osztanak majd ki díjakat. &#8220;A VIPRE Enterprise az egyik legelismertebb modern vírusvédelem, ezért jelölte a zsűri a [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-315" title="VIPRE Enterprise" src="http://spamblog.hu/wp-content/uploads/2008/12/vipreenterprise_logo.gif" alt="VIPRE Enterprise" width="190" height="51" /> A Sunbelt egyedülálló kémprogram-eltávolítót is tartalmazó vírusvédelmi rendszerét a neves amerikai SC Magazine az <strong>év legjobb antimalware rendszerének</strong> díjára jelölte. A <a href="http://sunbelt.hu/VIPRE-Enterprise-Antivirus" target="_blank">VIPRE Enterprise antivírust</a> 600 pályázó közül jelölték az SC Awards 2009 döntőjébe, ahol több mint 30 kategóriában osztanak majd ki díjakat.</p>
<p>&#8220;A VIPRE Enterprise az egyik legelismertebb modern vírusvédelem, ezért jelölte a zsűri a díjra. Az IT biztonság világszerte az egyik legfontosabb kihívás a vállalatok és intézmények életében, amelyre olvasóink szerint is olyan cégek, mint a Sunbelt Software, képesek hatékony megoldásokat biztosítani.&#8221; mondja Illena Armstrong, az SC Magazine főszerkesztője.</p>
<p>A VIPRE vírusirtóval kapcsolatos további hír, hogy egy kutatás bebizonyította, hogy a <strong>VIPRE modern felépítésével 20-40%-al hatékonyabb</strong> a piac többi vírusirtójánál. A 2008 októberében készült kutatásban 50 kis- és közepes méretű, 30-500 alkalmazottat foglalkoztató vállalat vett részt, amelyben sokan a jelenlegi vírusvédelmük kémprogram eltávolító képességeire panaszkodnak. Az IT Intelligence Corp. <a href="http://www.sunbeltsoftware.com/documents/vipre-enterprise-vipre-takes-a-bite-out-of-bloatware.pdf" target="_blank">tanulmánya angolul olvasható</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/12/17/legjobb-antimalware-dijra-jelolik-a-vipre-enterprise-t-ami-20-40-al-hatekonyabb-vetelytarsainal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kémprogram tette tönkre egy tanár életét</title>
		<link>http://spamblog.hu/2008/12/01/kemprogram-tette-tonkre-egy-tanar-eletet/</link>
		<comments>http://spamblog.hu/2008/12/01/kemprogram-tette-tonkre-egy-tanar-eletet/#comments</comments>
		<pubDate>Mon, 01 Dec 2008 09:20:43 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[alex]]></category>
		<category><![CDATA[amero]]></category>
		<category><![CDATA[braviax]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[eckelberry]]></category>
		<category><![CDATA[fertőzés]]></category>
		<category><![CDATA[hijacker]]></category>
		<category><![CDATA[julie]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[tdss]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=303</guid>
		<description><![CDATA[Folytatódik a trójai programok által okozott fertőzések koncentrációja Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 novemberében is megjelentette toplistáját az októberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Folytatódik a trójai programok által okozott fertőzések koncentrációja</strong></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 novemberében is megjelentette toplistáját az októberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni hálózatban önkéntesen résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki letölti a VIPRE vírusirtót, vagy a CounterSpy kémprogram-eltávolítót. A károkozók toplistája arról is képet ad, hogy a hagyományos, kémprogram-védelem nélküli antivírusok milyen káros alkalmazásokat engednek települni.</p>
<p><strong>További hatalom-koncentráció a kémprogramoknál</strong></p>
<p>2008 novembere a trójai programok dominanciáját és az általuk okozott fertőzések arányainak növekedését hozta a Sunbelt kémprogram-toplistáján: az első helyre már-már örökös bérletet váltott a magát erotikus tartalmú videók lejátszásához szükséges kodekként feltüntető Trojan.Downloader.Zlob.Media-Codec. A legmegdöbbentőbb, hogy az elmúlt hónapok tendenciáit folytatva tovább nő az általa okozott fertőzések száma. A Zlob.Media-Codec ugyanis nem csak Magyarországon listavezető, de immár a világ valamennyi számítógépén a Sunbelt által regisztrált fertőzéseinek közel 5%-át egyedül adja. A toplista történetében még soha, egyetlen kártevő sem ért el ekkora fertőzöttségi arányt. A helyzetet jól jellemzi, hogy a második helyen lévő, a szintén régi motorosnak számító Virtumonde reklámprogram, a harmadik helyen található Rootkit.TDSS család és a toplistára az elmúlt hónapban felkerült új trójai, a negyedik helyen található Trojan.Downloader.braviax együttesen nem okoznak annyi fertőzést, mint a Zlob.Media-Codec.<br />
<span id="more-303"></span>A toplista negyedik helyén az internet böngésző programokat eltérítő és az akár a Google keresési eredményeit is módosító Explorer32.Hijacker található, míg a hatodik-kilencedik helyre négy trójai küzdötte vissza magát, köztük a 7. helyet elfoglaló Zbot, amely elsősorban szerencsejátékkal foglalkozó honlapok, online fogadóirodák és pókerjátékok belépési adataira utazik. A novemberi toplista összetétele annak fényében is érdekes, hogy a karácsonyi bevásárló láz közeledtével egyre többen számítanak a reklámprogram előretörésére, hiszen a gazdasági válság miatt sokan fognak inkább az olcsóbb – akár hamisított – termékek közül választani, ám a reklámprogramok által okozott fertőzések csak a hónap utolsó napjaiban növekedtek. Kíváncsian várjuk a decemberi toplista alakulását.</p>
<p><strong>Kémprogramok miatt bocsátottak el egy tanárnőt az USA-ban</strong></p>
<p>A napokban zárult az a per, amelyben egy connecticuti helyettesítő tanárnőt vádoltak meg kiskorúak veszélyeztetésével. Julie Amero négyhónapos terhesen egy délutáni órán ment be helyettesítve órát tartani, és az óra alatt az iskolai számítógép képernyőjén – melyet a gyerekek is láthattak –, reklámprogramok által megjelenített pop-up hirdetések jelentek meg. A hirdetések tartalma a pedagógus elmondása szerint nem volt pornográf, csupán fehérnemű, Viagra, és szexuális segédeszközök vásárlására buzdított. Amerot elbocsátották, s az ügy miatt máshol sem kap munkát, mivel visszavonták tanítási jogosultságát. Az ügyben eljáró norwichi bíróság nem látta bizonyítottnak, hogy a tanárnő szándékosan mutatta volna a hirdetéseket a tanulóknak, ezért új eljárást rendeltek el, hogy a számítógépes szakértők vizsgálják meg: okozhatta-e a pop-upok megjelenését spyware, mely a gépek nem kellő védettsége miatt került a rendszerbe. A bíróság felkért egy szakmai bizottságot, amelynek vezetője a Sunbelt Software vezérigazgatója, Alex Eckelberry.</p>
<p><em>„Csalódás a bíróság ítélete, de legalább Julie visszakapta az életét. Nem engedhetjük meg magunknak, hogy még egy ilyen ügy történjen, amely emberi sorsokat törhet ketté.”</em> – mondta Alex Eckelberry az ítélethirdetés után.</p>
<p>A Sunbelt vezetője szerint egyértelmű, hogy az iskola vezetése és az informatikai részleg a felelős azért, hogy a kiskorúak által használt számítógépeken kémprogramok és reklámprogramok települhettek fel, illetve működhettek. Az csak véletlen, hogy épp Amero tartotta azt az órát, amelyen az incidens történt, jóllehet szinte biztosra vehető, hogy már máskor is megjelentek a reklámprogramok által felhozott hirdetések. Julie Amero a történtek után elvetélt, s többször került kórházba szívproblémákkal, a munkáltatók pedig nem állnak szóba vele. Eckelberry szerint mindez a jogalkotók és alkalmazók vaskalaposságának köszönhető.</p>
<p><strong>A legfertőzőbb károkozók toplistája 2008 októberében</strong></p>
<p><strong>1. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)</strong><br />
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy az Antivirus XP 2008/2009, amelyek később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>2. Virtumonde (reklámprogram)</strong><br />
A Virtumonde az egyik legnépesebb kémprogram-család, általában felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, egyes változatai pedig különböző módokon összegyűjtött felhasználói adatok elküldésére is képes. A fertőzést általában kifejezetten nehéz eltávolítani, és csak kevés kémprogram-eltávolító tudja teljesen megszüntetni. Az újabb Virtumonde variánsok több módszerrel is küzdenek a kémprogram-eltávolítók és a népszerű biztonsági szoftverek ellen.</p>
<p><strong>3. Rootkit.TDss (rootkit)</strong><br />
A TDss rootkitek családja hasonló technikákkal próbál rejtve maradni a fertőzött számítógépen. A TDSServ például saját folyamatát is képes elrejteni, míg futása során több vírusirtó és kémprogram-eltávolító cég honlapját is blokkolja, így próbálja megakadályozni a védelmi szoftverek telepítését. A rootkitet más károkozók is fel tudják használni terjedésükhöz, ezért minél előbb távolítsuk el, ha kémprogram-eltávolítónk felfedezi és lehetőséget biztosít erre.</p>
<p><strong>4. Trojan-Downloader.braviax (trójai letöltő és ál-antivírus)</strong><br />
Az elindulását követően a braviax hamis vírusirtókat, biztonsági szoftvereket próbál meg telepíteni a számítógépre, és a felhasználót folyamatosan hamis riasztásokkal zavarja, amivel a valójában egyáltalán nem működő ál-antivírus programok megvásárlását próbálja elérni. A trójai letöltő új variánsainak teljes eltávolítása sokszor komoly fejtörést okoz, ezért a program ártalmas vagy ártalmassá válható formában sok számítógépen fenn tud maradni, hogy később újabb fertőzéseket okozzon.</p>
<p><strong>5. Explorer32.Hijacker (reklámprogram)</strong><br />
A webböngészőnk honlapját és keresőoldalát is módosító kémprogram eltéríti a valódi kereséseket és a reklámprogram hirdetőinek megfelelő találati listát ad, valamint csökkenti a böngésző védelmi szintjét, ez által újabb fertőzések előtt nyitja meg a számítógépet. Ezt a reklámprogramot gyakran terjesztik más trójai letöltő szoftverek is, amelyeket ha nem azonosít védelmi rendszerünk, akkor általában egymás után számtalan ismétlődő vírusriasztást kapunk, amíg csak el nem sikerül távolítanunk a fertőzések valódi okát.</p>
<p><strong>6. Trojan-Downloader általános kategória (trójai letöltők)</strong><br />
A kategória több ezer, nagyon hasonló elven működő trójai letöltő programot tartalmaz. Ezek az alkalmazások az alvilág frissítőszoftverei, a legújabb vírusokat és kémprogramokat töltik le, majd futtatják a fertőzött számítógépen. Hasonlóan a védelmi szoftverek automatikus frissítéseihez, a trójai letöltők is képesek rendszeresen újabb változatú károkozókat letölteni, egészen addig, amíg a letöltő szoftvert nem sikerül eltávolítani a rendszerből.</p>
<p><strong>7. Trojan-Spy.Win32.Zbot (trójai kémprogram)</strong><br />
A trójai kémprogram elsősorban belépési adatok gyűjtésére és eltulajdonítására szolgál, különböző variánsai hitelkártya számokat, netbanki belépési kódokat és különböző weboldalak, például online fogadóirodák, pókeroldalak és egyéb szerencsejátékokkal foglalkozó honlapok belépési adatait juttatja el a bűnözők számára.</p>
<p><strong>8. Trojan.FakeAlert (trójai)</strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.*</p>
<p><strong>9. INF.Autorun (vegyes)</strong><br />
Az INF.Autorun kategóriába tartozó károkozók között találhatunk sokféle kémprogramot, trójai alkalmazást, hátsó ajtót vagy rootkitet &#8211; mindegyikben az a közös, hogy az autorun.inf fájl létrehozásával érik el, hogy automatikusan, vagy egy óvatlan kattintásra lefussanak. Amennyiben sikerül például egy pendrive gyökérkönyvtárába beférkőzniük, akkor minden számítógépen, amin engedélyezték az automatikus futtatást (ez a Windows alapbeállítás) a fertőzött pendrive csatlakoztatásakor automatikusan elindul az adott kártevő.</p>
<p><strong>10. Zango (reklámprogram)</strong><br />
A Zango az egyik legelterjedtebb és az egyik legsokszínűbb reklámprogram család az interneten, ami szinte kivétel nélkül ingyenes programok mellé települ fel, sokszor a felhasználó tudta és beleegyezése nélkül. Legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, és ingyenes alkalmazások, játékok, képernyővédők mellé „jár”. Működése során felugró reklámablakokat jelenít meg, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában.</p>
<p>Kapcsolódó honlap: <a href="http://www.sunbelt.hu">www.sunbelt.hu</a></p>
<p><em>A Sunbelt Software-ről<br />
A floridai székhelyű, 1994-ben alapított Sunbelt Software, a Windows-biztonság szakértője, a kémprogram- és vírusvédelem, spamszűrés, archiválás és hálózati biztonsági megoldások területeinek vezető szállítója.</em></p>
<p><em> </em></p>
<p><em>A Yellow Cube 2000. Kft.-ről<br />
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként spamszűrőket, antivírust, kémprogram-eltávolítót és tűzfalat kínál otthoni felhasználóknak és vállalatoknak.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/12/01/kemprogram-tette-tonkre-egy-tanar-eletet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ingyenessé teszi a Microsoft a vírusirtóját</title>
		<link>http://spamblog.hu/2008/11/20/ingyenesse-teszi-a-microsoft-a-virusirtojat/</link>
		<comments>http://spamblog.hu/2008/11/20/ingyenesse-teszi-a-microsoft-a-virusirtojat/#comments</comments>
		<pubDate>Thu, 20 Nov 2008 09:31:24 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[antimalware]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[gates]]></category>
		<category><![CDATA[ingyenes]]></category>
		<category><![CDATA[letöltés]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[morro]]></category>
		<category><![CDATA[onecare]]></category>
		<category><![CDATA[spamassassin]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=293</guid>
		<description><![CDATA[Évek óta spekulálnak rajta a biztonsági szakemberek, hogy az ingyenes Windows Defender és a káros szoftvereket eltávolító frissítések mellett mikor nyújt a Microsoft teljes antimalware, vagyis antivírusból és kémprogram-eltávolítóból álló védelmet ingyenesen, például a Windows részeként beépítve. Szükség az biztosan lenne rá, hiszen a harmadik világ országaiban a gazdasági válság ellenére is szárnyalnak a számítógép [...]]]></description>
			<content:encoded><![CDATA[<p>Évek óta spekulálnak rajta a biztonsági szakemberek, hogy az ingyenes Windows Defender és a káros szoftvereket eltávolító frissítések mellett mikor nyújt a Microsoft <strong>teljes antimalware, vagyis antivírusból és kémprogram-eltávolítóból álló védelmet </strong>ingyenesen, például a Windows részeként beépítve.</p>
<p><strong>Szükség az biztosan lenne rá, </strong>hiszen a harmadik világ országaiban a gazdasági válság ellenére is szárnyalnak a számítógép eladások, és ott bizony nagyon kevesen fizetnek a szoftverekért, a Microsoft szerint <strong>rengeteg PC-t (több, mint a gépek 50%-át) használnak vírusvédelem nélkül.</strong> Ezt a több millió számítógépet pedig pillanatok alatt megfertőzik a károkozók, majd alvilági hálózatokba, botnetekbe szervezve például kéretlen reklámlevelek, spamek tömeges kiküldésére, adathalászatra, vagy épp a legkülönfélébb átverésekre használják fel. A fertőzött számítógépekről ömlő káros forgalom pedig a teljes internetforgalom jelentős részét teszi ki, minden érintett számára sok-sok fejfájást okozva. Itt minden bizonnyal óriási szükség lenne a Microsoft segítségére.</p>
<p>Ráadásul akárhányszor egy új Windowst telepítünk, az első induláskor már elindul a folyamatos figyelmeztetés, hogy most azonnal vásároljunk vírusirtót. Valahogy joggal érezhetjük, hogy így, <strong>nélküle nem teljes ez a Windows.</strong></p>
<p><span id="more-293"></span></p>
<p>A Microsoft új irányvonala alapján a 2009 második negyedévében érkező <strong>Morro kódnevű antimalware rendszer</strong> <strong>már ingyenesen használható lesz</strong> minden felhasználó számára. Úgy tűnik, hogy egyelőre ingyenesen letölthető formában, de a szűkszavú nyilatkozatok azt sem zárták ki egyértelműen, hogy egy napon már a Windows részét fogja alkotni.</p>
<p>Minden bizonnyal pedig a Windows bővítése lenne a logikus lépés, különben minek az ingyenes elérhetőség? Alex Eckelberry, a <a href="http://sunbelt.hu/VIPRE-virusirto" target="_blank">VIPRE Antivirus + Antispyware</a> védelmi rendszert fejlesztő Sunbelt Software elnöke szerint a lépés a Microsoft részéről egy <strong>&#8220;nemes gesztus, amivel el tudnak hagyni egy sikertelen piacot&#8221;</strong>. Márpedig a OneCare, a Microsoft saját antivírusa valóban nem volt túl sikeres, 2006-os megjelenése óta mindössze 2%-os részesedést ért el egy valóban sokszínű piacon. Igaz, ha ingyenes szoftverről beszélünk és továbbra is egy Microsoft méretű cég áll mögötte, akkor itt még történhet jelentős változás, ha a terméket előbb-utóbb nem söprik félre például ingyenes volta miatt.</p>
<p><strong>Vajon a Microsoft ingyenes vírusirtójából egy újabb SpamAssassin lesz? </strong>A spamszűrők terén a &#8220;szinte mindenki által használt&#8221; ingyenes spamszűrő, a SpamAssassin nem egy rossz konstrukció, de mivel rengeteg szolgáltató ezt használja, ezért az összes spammer ezt tekinti átugrandó alapnak &#8211; vagyis minden spamet úgy készítenek el, hogy egy alapbeállításokkal működő SpamAssassin (éppen) átengedje. Ha a Microsoft vírusirtója is hasonló népszerűséget érne el, <strong>biztosak lehetünk benne, hogy minden új vírust addig fognak alakítani, amíg a Microsoft vírusirtóján biztosan át nem megy. </strong>Ez pedig nem feltétlenül jelent több munkát, ahogy a spameknél is láthatjuk: a SpamAssassin elterjedése semmilyen hatással nem volt a levelezésbiztonsági helyzetre, a spam arányok az elmúlt években folyamatosan nőttek (egészen a hét elejéig, de erről majd később).</p>
<p>Ha pedig a Microsoft minden számítógépre, amin nincs vírusirtó, automatikusan feltelepítteti az ingyenes megoldását, akkor rövid ideig biztosan jelentősen meg fog változni a biztonsági helyzet. Egészen addig, amíg a jól szervezett, <strong>dollármilliókat kereső bűnszervezetek profi programozói </strong>nem alkalmazkodnak az új helyzethez. Bill Gates egykori jóslata szerint a spam 2006-ra el fog tűnni, de hasonló jóslatot, mint például 2010-re minden számítógépes vírus és károkozó a múlté lesz, érthető okokból már nem tesznek utódai.</p>
<p><strong>Mindenesetre valódi biztonságot sokszor csak az jelent, ha az nem egy nagy piaci részesedésű szolgáltatótól érkezik.</strong> Ha például mindenki egy vírusirtót használ, akkor gyorsan megtalálják a módját a bűnözők a kikerülésének, és egyre több fertőzést fognak sikeresen átjuttatni a védelmen. Ezért lesz mindig szükség a biztonsági piacon teljesen új megközelítésekre, új ötletekre (mint például a Sunbelt ötletes vírusirtóval egyesített kémprogram eltávolítója), mert minél sokszínűbben oldjuk meg a biztonságunkat, annál nehezebb dolguk lesz a védelmet kijátszani próbáló bűnözőknek.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/11/20/ingyenesse-teszi-a-microsoft-a-virusirtojat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Koncentrálódó hatalom a kémprogramírók kezében</title>
		<link>http://spamblog.hu/2008/11/05/koncentralodo-hatalom-a-kemprogramirok-kezeben/</link>
		<comments>http://spamblog.hu/2008/11/05/koncentralodo-hatalom-a-kemprogramirok-kezeben/#comments</comments>
		<pubDate>Wed, 05 Nov 2008 13:17:15 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[braviax]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[hatalom]]></category>
		<category><![CDATA[hijacker]]></category>
		<category><![CDATA[koncentrálodó]]></category>
		<category><![CDATA[netadware]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[zango]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=285</guid>
		<description><![CDATA[Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 novemberében is megjelentette toplistáját az októberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni hálózatban önkéntesen résztvevő felhasználók automatikus visszajelzései alapján készítik. [...]]]></description>
			<content:encoded><![CDATA[<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 novemberében is megjelentette toplistáját az októberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni hálózatban önkéntesen résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki letölti a <a href="http://www.vipre.hu" target="_blank">VIPRE vírusirtót</a>, vagy a <a href="http://sunbelt.hu/CounterSpy-kemprogram-vedelem" target="_blank" class="broken_link">CounterSpy kémprogram-eltávolítót</a>. A károkozók toplistája arról is képet ad, hogy a hagyományos, kémprogram-védelem nélküli antivírusok milyen káros alkalmazásokat engednek települni.</p>
<p><span id="more-285"></span><strong>Nem biztonságosak a böngészők</strong></p>
<p>2008 októberében új károkozók tűntek fel a Sunbelt kémprogram-toplistáján: az első helyről továbbra is kirobbanthatatlan a Trojan.Downloader.Zlob.Media-Codec, ám a második helyen egy új trójai és ál-vírusirtó, a Trojan.Downloader.braviax küzdötte fel magát a teljes ismeretlenségből. A károkozó hatékony védelem hiányában komoly fejtörést okozott számos rendszergazdának: fertőzött merevlemezeket sokszor csak úgy tudják teljesen megtisztítani a feltelepült braviax károkozótól és az általa letöltött többi kémprogramtól, hogy a számítógép merevlemezét egy másik géphez csatlakoztatják. Ilyenkor nem a fertőzött merevlemezről töltődik be az operációs rendszer, s az ebben az esetben passzív háttértárolóról könnyebb, de kétségtelenül időigényesebb eltávolítani a károkozót. A harmadik helyre szintén egy újdonság, az Explorer32.hijacker került. Ez a kártevő eltéríti a webböngészőt, megváltoztatja a kezdőlap beállításait, illetve módosítja a böngésző keresési eredményeit. A negyedik helyen a Virtumonde reklámprogram található, amely régi ismerős: település után pop-up reklámokat jelenít meg a képernyőn, illetve egyéb káros alkalmazásokat is letölt. Az ötödik helyen a hamis biztonsági riasztásokat adó Trojan.FakeAlert áll, míg hatodiknak a Zango nevű reklámprogram-család futott be. A Zango sokszor keresőmotorként tűnteti fel magát, és olyan ingyenes szoftvereket, játékprogramokat, vagy képernyőkímélőket ajánl letöltésre, amelyek valójában tovább gazdagítják a Zango hirdetői hálózat reklámfelületeinek számát. A hetedik helyen egy rootkit család, a Rootkit.TDss található, míg nyolcadikként szintén egy új reklámprogram, a Hyperlinks Rotator került a listára. A Hyperlinks Rotator is trükkös program, az internetkapcsolat sebességét figyelő alkalmazásnak tűnteti fel magát, közben pedig változatos pop-up reklámokat jelenít meg, így – mivel többféle, egymásra nem hasonlító hirdetést lát &#8211; a felhasználó nem gyanakszik egyetlen fertőzésre. A kilencedik helyen az Adware.Net.Adware reklámprogram, míg a tízediken az INF.Autorun kártevők családja található.</p>
<p><strong>A fertőzések hatodát alig tíz kártevő okozza</strong></p>
<p>Az elmúlt két év statisztikáit figyelembe véve ijesztő trend bontakozik ki: közismert, hogy naponta egyre több károkozó keletkezik, vagyis egy károkozóra arányaiban egyre kevesebb fertőzés kellene, hogy jusson, hiszen a károkozók száma lényegesen nagyobb ütemben nő, mint az új – megfertőzhető – számítógépek. Ezzel szemben a fertőzések arányát 2006 novemberétől megvizsgálva arra jutunk, hogy amíg korábban a toplistába felkerülő károkozók az összes fertőzésnek alig 4-5%-át adták, addig ez az arány drámaian nőtt – főleg az elmúlt hónapokban, már eléri a 12-15%-ot. Ez azt jelenti, hogy jóllehet egyre több az ismert károkozó, a fertőzések hatodát-hetedét mindössze tucatnyi program okozza, ami több oldalról is aggályos trendet vetít előre. Egyrészt azt mutatja, hogy hiába minden figyelmeztetés, sok felhasználó nem használ kémprogram védelmet – még az ismert károkozók, a számítógépen láthatóan futó fertőzések ellen sem. Másrészt arra enged következtetni, hogy a „hatalom” egy kis csoport kezében összpontosul, hiszen ha egy éve 10 millió fertőzésből egy reklámprogram 1%-ot tudott magáénak, akkor 100.000 gépet fertőzött meg – 100.000 felhasználó előtt jelenhettek meg saját hirdetései. Holnap viszont ha az egyre több számítógépet elérő – tegyük fel &#8211; 15 millió fertőzésből 3%-ot szerez meg, akkor az már több mint négyszer ennyi hirdetési és levélszemét küldési lehetőséget jelent. A kéretlen reklámok működési mechanizmusából ismert: mindig van, aki bedől – minél több a kéretlen hirdetés, annál többen hisznek nekik, vásárolják meg a hamis biztonsági programot, veszik meg a hamis karórát, vagy potencianövelőt. A hirdetők mindig jól járnak, hiszen a több vásárló nagyobb bevételt jelent, amelyből még nagyobb összeg jut a hatékonyabb, vagy még tovább rejtve maradni képes kémprogramok fejlesztésére. Megoldást nem az internetkapcsolat megszüntetése jelenti, hanem a megfelelő védelem és az óvatos böngészés: ha gyanús jeleket észlelünk számítógépünk működésében, akkor azonnal ellenőrizzük a legújabb frissítéseket és a vírus- és kémprogram védelem állapotát.</p>
<p><strong>A legfertőzőbb károkozók toplistája 2008 októberében</strong></p>
<p><strong>1. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)</strong><br />
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy az Antivirus XP 2008/2009, amelyek később újabb és újabb károkozók letöltéséhez vezetnek.</p>
<p>A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>2. Trojan-Downloader.braviax (trójai letöltő és ál-antivírus)</strong><br />
Az elindulását követően a braviax hamis vírusirtókat, biztonsági szoftvereket próbál meg telepíteni a számítógépre, és a felhasználót folyamatosan hamis riasztásokkal zavarja, amivel a valójában egyáltalán nem működő ál-antivírus programok megvásárlását próbálja elérni. A trójai letöltő új variánsainak teljes eltávolítása sokszor komoly fejtörést okoz, ezért a program ártalmas vagy ártalmassá válható formában sok számítógépen fenn tud maradni, hogy később újabb fertőzéseket okozzon.</p>
<p><strong>3. Explorer32.Hijacker (reklámprogram)<br />
</strong>A webböngészőnk honlapját és keresőoldalát is módosító kémprogram eltéríti a valódi kereséseket és a reklámprogram hirdetőinek megfelelő találati listát ad, valamint csökkenti a böngésző védelmi szintjét, ez által újabb fertőzések előtt nyitja meg a számítógépet. Ezt a reklámprogramot gyakran terjesztik más trójai letöltő szoftverek is, amelyeket ha nem azonosít védelmi rendszerünk, akkor általában egymás után számtalan ismétlődő vírusriasztást kapunk, amíg csak el nem sikerül távolítanunk a fertőzések valódi okát.</p>
<p><strong>4.Virtumonde (reklámprogram)<br />
</strong>A Virtumonde az egyik legnépesebb kémprogram-család, általában felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, egyes változatai pedig különböző módokon összegyűjtött felhasználói adatok elküldésére is képes. A fertőzést általában kifejezetten nehéz eltávolítani, és csak kevés kémprogram-eltávolító tudja teljesen megszüntetni. Az újabb Virtumonde variánsok több módszerrel is küzdenek a kémprogram-eltávolítók és a népszerű biztonsági szoftverek ellen.</p>
<p><strong>5. Trojan.FakeAlert (trójai)<br />
</strong>A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>6. Zango (reklámprogram)<br />
</strong>A Zango az egyik legelterjedtebb és az egyik legsokszínűbb reklámprogram család az interneten, ami szinte kivétel nélkül ingyenes programok mellé települ fel, sokszor a felhasználó tudta és beleegyezése nélkül. Legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, és ingyenes alkalmazások, játékok, képernyővédők mellé „jár”. Működése során felugró reklámablakokat jelenít meg, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában.</p>
<p><strong>7. Rootkit.TDss.Gen (rootkit)<br />
</strong>A TDss rootkitek családja hasonló technikákkal próbál rejtve maradni a fertőzött számítógépen. A TDSServ például saját folyamatát is képes elrejteni, míg futása során több vírusirtó és kémprogram-eltávolító cég honlapját is blokkolja, így próbálja megakadályozni a védelmi szoftverek telepítését. A rootkitet más károkozók is fel tudják használni terjedésükhöz, ezért minél előbb távolítsuk el, ha kémprogram-eltávolítónk felfedezi és lehetőséget biztosít erre.</p>
<p><strong>8. Hyperlinks Rotator (reklámprogram)<br />
</strong>A reklámprogram különböző hirdetéseket jelenít meg felváltva a felhasználó számítógépén. Általában az Internet Speed Monitor nevű alkalmazás telepítésére veszi rá a felhasználót, de lényegében mindegy, melyik reklámablakra kattintunk, az legtöbbször további károkozók telepítéséhez vezet.</p>
<p><strong>9. Adware.NetAdware.Gen (reklámprogram)<br />
</strong>A reklámprogram eltéríti a böngésző honlapját és kéretlen eszköztárat is telepít, amivel különböző ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására próbálja rávenni a felhasználót. Az ál-antivírusok letöltése és telepítése további fertőzésekkel jár, a programok esetleges megvásárolásával pedig hasznos hitelkártya adatokat gyűjtenek be a bűnözők. Sajnos a kiadott hitelkártyát többször is leterhelik különböző, általában kisebb, néhány ezer forintos összegekkel, így a már megtörtént vásárlást követően a védekezésre a legjobb módszer a kiadott hitelkártya adatainak minél előbbi letiltása.</p>
<p><strong>10. INF.Autorun (vegyes)<br />
</strong>Az INF.Autorun kategóriába tartozó károkozók között találhatunk sokféle kémprogramot, trójai alkalmazást, hátsó ajtót vagy rootkitet &#8211; mindegyikben az a közös, hogy az autorun.inf fájl létrehozásával érik el, hogy automatikusan, vagy egy óvatlan kattintásra lefussanak. Amennyiben sikerül például egy pendrive gyökérkönyvtárába beférkőzniük, akkor minden számítógépen, amin engedélyezték az automatikus futtatást (ez a Windows alapbeállítás) a fertőzött pendrive csatlakoztatásakor automatikusan elindul az adott kártevő.</p>
<p><em>Bővebb információ a VIPRE Antivirus + Antispyware termékről: <a href="http://www.vipre.hu" target="_blank">www.vipre.hu</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/11/05/koncentralodo-hatalom-a-kemprogramirok-kezeben/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A védelmi szoftverek telepítését is gátolják már a trójaiak</title>
		<link>http://spamblog.hu/2008/10/01/a-vedelmi-szoftverek-telepiteset-is-gatoljak-mar-a-trojaiak/</link>
		<comments>http://spamblog.hu/2008/10/01/a-vedelmi-szoftverek-telepiteset-is-gatoljak-mar-a-trojaiak/#comments</comments>
		<pubDate>Wed, 01 Oct 2008 12:13:59 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[antivirus_xp]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[fakealert]]></category>
		<category><![CDATA[károkozó]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[tdsserv]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[trójai]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[zango]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=279</guid>
		<description><![CDATA[- beperli a Sunbelt a hamis antivírusok fejlesztőit - Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 októberében is megjelentette toplistáját a szeptemberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei 2008.szeptemberétől az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros [...]]]></description>
			<content:encoded><![CDATA[<p><strong>- beperli a Sunbelt a hamis antivírusok fejlesztőit -</strong></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 októberében is megjelentette toplistáját a szeptemberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei 2008.szeptemberétől az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni hálózatban önkéntesen résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki letölti a VIPRE vírusirtót, vagy a CounterSpy kémprogram-eltávolítót. A károkozók toplistája arról is képet ad, hogy a hagyományos, kémprogram-védelem nélküli antivírusok milyen káros alkalmazásokat engednek települni.</p>
<p><span id="more-279"></span><strong>Trójában a helyzet változatlan</strong></p>
<p>2008. szeptemberében statisztikailag nem változott a toplista összetétele: az előző hónaphoz hasonlóan öt trójai, három reklámprogram, egy ál-antivírus és egy böngésző-eszköztár okozta világszerte a legtöbb fertőzést. A felhasználók továbbra is az erotikus tartalmú oldalakon gyűjthetik össze a legtöbb fertőzést, erre enged következtetni, hogy nagyságrendekkel több fertőzést okoz a lista sokszoros első helyezettje, a Trojan-Downloader.Zlob.Media-Codec. A kodek Windows Media Player bővítményként tűnteti fel magát, amely a felnőtt tartalmú videók lejátszásához szükséges, vagyis a fertőzések száma alapján nagyon sokan telepítik.</p>
<p>A 2-4. helyen reklámprogramok találhatók, köztük a szintén régi ismerősnek számító, Magyarországon is sok fertőzést okozó Virtumonde a dobogó harmadik helyét csípte el. Az ötödik helyen a hamis biztonsági riasztásokat adó Trojan.FakeAlert, míg a hatodik helyen egy böngésző eszköztár található, amely a felhasználó keresési eredményeit manipulálja, illetve adatokat gyűjt a felhasználó böngészési szokásairól.</p>
<p>A hetedik helyen egy becsapós nevű ál-antivírus található: az Antivirus XP 2008 azokat a felhasználókat célozza meg, akik nem cserélték le Vista-ra az operációs rendszerüket, ám szeretnének egy neves gyártó termékével védekezni a vírusok ellen. A Sunbelt Software a minap be is perelte az Antivirus XP fejlesztőit, hiszen nehéz eldönteni, hogy melyik antivírus mennyire hatékony, ám a káros folyamatokat beindító, további károkozókat telepítő antivírus biztosan nem tartozik a vírusirtók táborába.</p>
<p>Az utolsó három helyen ismét trójai programok találhatók, ráadásul ezek közül kettő teljesen új szereplő. A 8. helyen tanyázó Trojan.TDSServ a rootkitekhez hasonló technikákkal próbál rejtve maradni a számítógépen. A TDSServ saját folyamatát is képes elrejteni, míg futása során több vírusirtó és kémprogram-eltávolító cég honlapját is blokkolja, így próbálja megakadályozni a védelmi szoftverek telepítését.</p>
<p>Az utolsó helyen található Trojan-Downloader.Win32.Small.eqn hátsó ajtót nyit, s így a számítógép távolról vezérelhetővé válik. A program egy internetes beszélgető csatornára (IRC) történő feljelentkezéssel fogad utasításokat közvetlenül a bűnözőktől. Az első futtatását követően a program Windows szolgáltatásként regisztrálja magát, így a számítógép jövőbeni újraindításai után a többi kiszolgáló-szolgáltatással együtt elindulva automatikusan újból kihasználhatóvá teszi a számítógépet.</p>
<p><strong>A legfertőzőbb károkozók toplistája 2008. szeptemberben</strong></p>
<p><strong>1. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)</strong></p>
<p>A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy az Antivirus XP 2008, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>2. Zango (reklámprogram)</strong></p>
<p>A Zango az egyik legelterjedtebb és az egyik legsokszínűbb reklámprogram család az interneten, ami szinte kivétel nélkül ingyenes programok mellé települ fel, sokszor a felhasználó tudta és beleegyezése nélkül. Legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, és ingyenes alkalmazások, játékok, képernyővédők mellé &#8220;jár&#8221;. Működése során felugró reklámablakat jelenít meg, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában.</p>
<p><strong>3. Virtumonde (reklámprogram)</strong><br />
A Virtumonde az egyik legnépesebb kémprogram-család, általában felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, egyes változatai pedig különböző módokon összegyűjtött felhasználói adatok elküldésére is képes. A fertőzést általában kifejezetten nehéz eltávolítani, és csak kevés kémprogram-eltávolító tudja teljesen megszüntetni. Az újabb Virtumonde variánsok több módszerrel is küzdenek a kémprogram-eltávolítók és a népszerű biztonsági szoftverek ellen.</p>
<p><strong>4. Adware.NetAdware.Gen (reklámprogram)</strong><br />
A reklámprogram eltéríti a böngésző honlapját és kéretlen eszköztárat is telepít, amivel különböző ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására próbálja rávenni a felhasználót. Az ál-antivírusok letöltése és telepítése további fertőzésekkel jár, a programok esetleges megvásárolásával pedig hasznos hitelkártya adatokat gyűjtenek be a bűnözők. Sajnos a kiadott hitelkártyát többször is leterhelik különböző, általában kisebb, néhány ezer forintos összegekkel, így a már megtörtént vásárlást követően a védekezésre a legjobb módszer a kiadott hitelkártya adatainak minél előbbi letiltása.</p>
<p><strong>5. Trojan.FakeAlert (trójai)</strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>6. Hotbar.ShopperReports (böngésző eszköztár)</strong><br />
A böngészőbe kéretlenül beépülő eszköztár egy teljes, hasznosnak tűnő programcsomagot is feltelepít: időjárás jelentőt, asztali háttérkép letöltőt, Outlook Tools néven az Outlook levelezőkliensekbe beépülő modult és az internetes vásárlásokat &#8220;segítő&#8221; böngésző oldalsávot, ami vásárláskor a konkurencia reklámjait jeleníti meg a weboldal mellett. A program kézi eltávolítása nehézkes, többször próbálja a felhasználót lebeszélni a valós eltávolításról, és teljesen csak kémprogram-eltávolító használatával tüntethető el. Az eszköztár működése során megváltoztatja a böngésző kereső és saját honlap beállításait, böngészési beállításait, és gyűjtött adatokat jelent a böngészési és kommunikációs szokásokról.</p>
<p><strong>7. Antivirus XP 2008 (ál-antivírus)</strong><br />
Az új ál-antivírus 2008 augusztusában jelent meg és óriási mennyiségű fertőzést okozott. A bűnözők többször sikeresen hirdették a Google Adwords rendszerében is, ami nem csak az összes keresési találatban, de a Google reklámhálózatához tartozó többi szakmai honlapon (itthon is sok számítástechnikai portálon) is szabályosan reklámozásra kerülhetett. Az ál-antivírus a többi hasonló hamis biztonsági szoftverhez hasonlóan nem végez valódi keresést, a felhasználót szimulált keresési eredményekkel próbálja megijeszteni és a háttérben további károkozókat telepít, a felhasználó tudta és beleegyezése nélkül.</p>
<p><strong>8. Trojan.TDSServ (trójai)</strong><br />
A trójai alkalmazás rootkitekhez hasonló technikákkal próbál rejtve maradni a számítógépen. A TDSServ saját folyamatát is képes elrejteni, míg futása során több vírusirtó és kémprogram-eltávolító cég honlapját is blokkolja, így próbálja megakadályozni a védelmi szoftverek telepítését. A trójait más károkozók is fel tudják használni terjedésükhöz, ezért minél előbb távolítsuk el, ha kémprogram-eltávolítónk felfedezi és lehetőséget biztosít erre.</p>
<p><strong>9. Trojan.Win32.Monder.gen (trójai)</strong><br />
A Monder trójaihoz leggyakrabban illegálisan feltört programok mellé csatolva, vagy fájlcserélő hálózatokon letöltve juthatunk. A program a Windows rendszermappát különböző véletlenszerűen elnevezett DLL fájlokkal tölti meg, majd rendszerfolyamatokhoz kapcsolódva fut, ezért eltávolítása rendkívül nehéz. Működése során további kémprogramokat és károkozókat tölt le a számítógépre, amivel a számítógépet sokszor instabillá teszi, a Monder jelenléte ezért nem marad sokáig titokban.</p>
<p><strong>10. Trojan-Downloader.Win32.Small.eqn (trójai és hátsó ajtó)</strong><br />
A hátsó ajtó futtatásával a számítógép távolról vezérelhetővé válik, a program egy internetes beszélgető csatornára (IRC) történő feljelentkezéssel fogad utasításokat közvetlenül a bűnözőktől. Az első futtatását követően a program Windows szolgáltatásként regisztrálja magát, így a számítógép jövőbeni újraindításai után a többi kiszolgáló-szolgáltatással együtt elindulva automatikusan újból kihasználhatóvá teszi a számítógépet.</p>
<p>Bővebb információ: <a href="http://www.sunbelt.hu" target="_blank">www.sunbelt.hu</a></p>
<p><em>A Sunbelt Software-ről</p>
<p>Az 1994-ben alapított, amerikai székhelyű Sunbelt Software otthoni és vállalati Windows alapú IT biztonságtechnikai szoftverek vezető szállítója: portfóliója az antivírus, tűzfal és spamszűrő termékektől a hálózatbiztonsági és rendszermenedzsment programokig terjed. Kémprogram-eltávolítóikkal szerzett hírnevük és az általuk üzmeletett világméretű ThreatNet hálózat a kémprogramok, vírusok és új károkozók elleni harc vezető szállítójává teszik.</em><br />
<em><br />
A Yellow Cube 2000. Kft.-ről</p>
<p>A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként spamszűrőket, antivírust, kémprogram-eltávolítót és tűzfalat kínál otthoni felhasználóknak és vállalatoknak.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/10/01/a-vedelmi-szoftverek-telepiteset-is-gatoljak-mar-a-trojaiak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sunbelt VIPRE &#8211; a vírusirtók új generációja</title>
		<link>http://spamblog.hu/2008/09/24/sunbelt-vipre-a-virusirtok-uj-generacioja/</link>
		<comments>http://spamblog.hu/2008/09/24/sunbelt-vipre-a-virusirtok-uj-generacioja/#comments</comments>
		<pubDate>Wed, 24 Sep 2008 13:51:31 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[antispyware]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[családi]]></category>
		<category><![CDATA[firstscan]]></category>
		<category><![CDATA[giant]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[újdonság]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[vírusirtó]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=276</guid>
		<description><![CDATA[Új biztonsági szoftvert fejlesztett az amerikai Sunbelt Software: a VIPRE névre keresztelt program új keresőmotorjának köszönhetően kiváltja az önálló antivírust és a kémprogram-eltávolító szoftvereket. A VIPRE egyrészt a Sunbelt már meglévő programja, a CounterSpy kémprogram-adatbázisára támaszkodik, amely mintegy 10 millió kártevőt tartalmaz, ezzel a világ egyik legnagyobb károkozó adatbázisa. A program új, proaktív vírusirtó motorja [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Új biztonsági szoftvert fejlesztett az amerikai Sunbelt Software: a VIPRE névre keresztelt program új keresőmotorjának köszönhetően kiváltja az önálló antivírust és a kémprogram-eltávolító szoftvereket.</strong> A VIPRE egyrészt a Sunbelt már meglévő programja, a CounterSpy kémprogram-adatbázisára támaszkodik, amely mintegy 10 millió kártevőt tartalmaz, ezzel a világ egyik legnagyobb károkozó adatbázisa. A program új, proaktív vírusirtó motorja szakít a klasszikus védelmi megoldások felépítésével és teljesen új emulációs, illetve viselkedés-elemző eljárásokat alkalmaz. Öt évig tartó fejlesztése során a Sunbelt a szakma legelismertebb fejlesztőit is alkalmazta az új filozófiájú biztonsági szoftver kialakításához. Az új VIPRE egyéni felhasználók és vállalatok számára egyaránt elérhető, két különálló antivírus és antispyware program licencénél kedvezőbb árával a biztonsági szoftverpiac jelentős átalakítására készül.</p>
<p><span id="more-276"></span><strong>Vírusfertőzések: a kezdetek</strong></p>
<p>A személyi számítógépekkel egyidősek az informatikai kártevők, hiszen már az 1970-es években megjelentek az első vírusok. A PC-k fejlődésével párhuzamosan jöttek létre a nagy antivírus cégek, amelyek a mai napig a világ legelterjedtebb vírusvédelmi rendszereit fejlesztik. A vírusok terjedésében az igazi áttörést az internet megjelenése, illetve tömeges elterjedése jelentette, hiszen a hálózatba nem kapcsolt számítógépek között csak egy külső adathordozó – például floppy lemez – terjeszthette a fertőzést. A vírusok – akárcsak az emberi szervezetet megtámadó „rokonaik” – képesek voltak önmagukat reprodukálni, s legfőbb céljuk a gyors terjedés és a sokszor óvatlanul vele járó pusztítás volt: a reprodukciótól túlterhelt szerverek, megrongált honlapok, megbénult internetkapcsolatok, vagy a szándékos rombolás során letörölt merevlemezek és megnyithatatlan fájlok jelezték az ezredforduló környékén például a Melissa, a Loveletter, vagy a Code Red útját. Az egyre gyakoribb víruskitörések azzal is jártak, hogy a felhasználók és a védelmeket fejlesztők egyaránt a vírusfertőzést tekintették a legnagyobb veszélynek, ezért a hatékony vírusirtó beszerzése sokszor még a legális irodai programok megvásárlásánál is fontosabbá vált.</p>
<p><strong>Fordulat: megjelennek a kémprogramok</strong></p>
<p>A vírusírók elsődleges célja a gyors fertőzés volt, hiszen cyber-körökben egy-egy jól sikerült vírussal hamar hírnevet lehetett szerezni. Csakhogy közben kiderült, hogy felesleges merevlemezeket törölni, ha a károkozásból hasznot is lehet húzni: ekkor elterjedtek a kémprogramok. Ezek a káros alkalmazások szoftverként települtek a számítógépekre, s először csak reklámoztak illetve böngészési szokásainkat figyelték, később már a beírt jelszavakat, bankkártya-számokat is naplózták vagy akár egy hátsó ajtót nyitottak a merevlemezre, így a távoli hacker bármikor hozzáférhetett a teljes tárolt tartalomhoz. Az új kártevőket azonban már nem ismerték fel a vírusirtók, illetve egy idő után a fejlesztők nem is akarták, hogy felismerjék, hiszen amíg a vírust minden felhatalmazás nélkül eltávolíthatja egy antivírus, addig a kémprogramok törlése – amelyek településekor a felhasználó óhatatlanul elfogadja a licencszerződést – jogi akadályokba ütközött, hiszen a felhasználó és a szoftverfejlesztő együttes „akarata” ellenére távolították volna el a programot.</p>
<p>A kémprogramok fejlődésében és terjedésében maguk a felhasználók is hibásak voltak, hiszen sokszor ingyenes védelmet kerestek, s ezzel hamis biztonsági riasztást adó, vásárlásra ösztönző, vagy éppen reklámokat megjelenítő ál-antivírusokat telepítettek. Erre csak rájátszottak a felhasználók naivitását kihasználó fejlesztők, akik közben olyan megtévesztő nevekre keresztelték „termékeiket”, mint a WinAntiVirus Pro, az MS Antivirus, vagy napjainkban az Antivirus XP 2008.</p>
<p>A káros alkalmazások terjedése egy új szoftver-iparág, a kémprogram-eltávolítók kialakulásához vezetett. Elsők között jelent meg a GIANT Antispyware, az egykor közös platformon működő Windows Defender és Sunbelt CounterSpy elődje, amelyek gyorsan felvették a kesztyűt az egyre több szabadon terjedő kémprogrammal. Az antivírus és az antispyware kettéválása az operációs rendszerek fejlődésében is nyomon követhető: a Windows XP a frissítések, a tűzfal és a vírusvédelem állapotára hívja fel a figyelmet, míg a Vista már kettéválasztotta a vírusvédelmet a kémprogram-védelemtől.</p>
<p><strong>Milyen a jó biztonsági program?</strong></p>
<p>A mai antivírusok legfőbb problémája, hogy bár egyre több szolgáltatást nyújtanak, egyre komplexebb védelmet szeretnének biztosítani, a vírusokat szűrő motor, a szoftver „magja” alig változik, nagyrészük már több mint 10 éves fejlesztés, ezért egyre több komplex károkozót nem képesek eltávolítani – ekkor a felhasználóra hárul a feladat a számítógép helyrehozására. A Sunbelt Software kutatásokat végzett a felhasználók körében arra a kérdésre keresve a választ, hogy melyek a leggyakrabban előforduló problémák az antivírusokkal és milyen elvárásokat támasztanak a biztonsági programokkal szemben. A válaszok alapján kiderült, hogy a legtöbb bosszúságot a lassú Windows indulás, a túl sűrűn megjelenő biztonsági figyelmeztetések és a magas hardverkapacitás-igény jelentette. A kérdőívek tanulsága szerint ennél is frusztrálóbb volt, ha az alkalmazott szoftver nem ismerte fel a nyilvánvalóan látható károkozót, vagy nem tudott mit kezdeni néhány fertőzéssel. Ezért meglepően sokan döntöttek a biztonsági szoftverek teljes eltávolítása mellett.</p>
<p>A Sunbelt fejlesztőcsapata ezért olyan megoldást akart létrehozni, amelynél ezek a problémák fel sem merülhetnek.<strong> A VIPRE Antivirus + Antispyware így egy teljesen új fejlesztésű biztonsági szoftver</strong>, amely egyesíti egy vírusirtó és egy kémprogram-eltávolító teljes tudását egyetlen új, villámgyors keresőmotorban. Az új program teljes védelmet nyújt a komplex biztonsági fenyegetések ellen, ám lényegesen kevesebb hardver-erőforrást köt le, mint napjaink antivírusai és a mellettük használt kémprogram-eltávolítók. A fejlesztést tiszta lappal indította a Sunbelt, az egyedüli alapanyagot a már meglévő CounterSpy kémprogram-eltávolító óriási adatbázisa jelentette. A szűrőmotor ezért teljesen új fejlesztés, nem vették igénybe egyetlen létező antivírus motort sem.</p>
<p>A VIPRE felhasználói felülete is egyszerű és felhasználóbarát, a program szinte teljesen a háttérben végzi a munkát, s csak a legszükségesebb alkalmakkor jelenít meg üzeneteket a képernyőn.</p>
<p style="text-align: center;"><a href="http://spamblog.hu/wp-content/uploads/2008/09/overview.png"><img class="aligncenter size-full wp-image-278" title="A VIPRE Antivirus + Antispyware kezelőfelülete" src="http://spamblog.hu/wp-content/uploads/2008/09/overview.jpg" alt="" width="450" height="337" /></a><strong>A VIPRE Antivirus + Antispyware kezelőfelülete,<br />
ami hamarosan magyarul is elérhető</strong></p>
<p style="text-align: left;"><strong>Vírusirtó új alapokon</strong></p>
<p style="text-align: left;">A Sunbelt a VIPRE fejlesztése során számos új megoldást alkalmazott, a fejlesztésben több szakember is részt vett az ESET és a Symantec egykori kötelékéből. A fejlesztők szeme előtt a sebesség növelése lebegett, hiszen a már ismert károkozók adatbázisát úgy kellett újrastrukturálni, hogy a program ellenőrzés során villámgyorsan be tudja azonosítani a kártevőket. Az új adatbázis-szerkezettel a napi 3-4-szeri frissítés is csak másodperceket vesz igénybe. A VIPRE új fejlesztésű víruskereső motorja a gyanús, ám az adatbázisban még nem található fájlokat fejlett emulációs és viselkedéselemző eljárásokkal vizsgálja, így proaktívan az adatbázis frissítés előtt képes kiszűrni azokat. A szoftver a vírusirtóknál ismert aktív védelme a Windows kernel szintjén működik, így az operációs rendszer magjában még elindulás előtt leállítja, illetve eltávolítja a károkozókat. A VIPRE aktív védelmének a kémprogram-eltávolítókból már ismert többletszolgáltatása, hogy folyamatosan figyeli a rendszerbeállításokat, így például meg tudja akadályozni a böngésző honlapjának kéretlen módosítását. A VIPRE a FirstScan™ nevű anti-rootkit alrendszert is tartalmazza, amely a Windows betöltődése előtt ellenőrzi a rendszer összetevőit, s eltávolítja a legnehezebben kiiktatható ismert rootkiteket és káros alkalmazásokat.</p>
<p><strong>Valós idejű kapcsolódás a Sunbelt kártevő-adatbázisához</strong></p>
<p style="text-align: left;">A program rendszeres és automatikus kapcsolatban van a Sunbelt Malware Research Centerével. A központ működteti a ThreatNet hálózatot, amelyben több millió önkéntes azonnali visszajelzései alapján napi több ezer új kártevőt regisztrálnak. A Sunbelt központjában a SPECTRE hálózat kiszolgálói napi 24 órában a kártevőkkel fertőzött weboldalakat látogatják, és gyűjtik be a legújabb mintákat. Így a VIPRE a napi 3-4-szeri frissítése során összesen 30-60.000 új káros alkalmazással frissíti saját adatbázisát.</p>
<p style="text-align: left;"><strong>VIPRE mindenkinek</strong></p>
<p style="text-align: left;">A Sunbelt szokásához híven az új VIPRE termékét is két változatban kínálja: az otthoni felhasználóknak a VIPRE Antivirus + Antispyware, míg vállalatoknak a VIPRE Enterprise nyújtja a megfelelő megoldást. Az új biztonsági szoftver 15 napos ingyenes próbaverziója letölthető a www.sunbelt.hu honlapról. A szoftver a Sunbelt többi termékéhez hasonlóan számítógépenkénti, illetve családi csomagban egyaránt elérhető. Egy gép egy éves védelmét biztosító licenc ára 7.990 forint, amely két éves időtartamra 13.490, míg három évre 17.490 forintért bővíthető. Az egy háztartáson belül található korlátlan számú számítógép vírus és kémprogram-mentességét ellátó családi csomag csupán 13.490 forintba kerül. A jelenlegi CounterSpy felhasználók hamarosan 3.000 forintért frissíthetnek az új szoftverre. Aki pedig ragaszkodik régi vírusirtójához, annak megfelelő kémprogram-elleni megoldást jelent a VIPRE termékekkel együtt érkezett CounterSpy 3-as verziója.</p>
<p style="text-align: left;">A VIPRE Antivirus + Antispyware egyaránt fut Windows 2000, 32 és 64 bit-es Windows XP és Windows Vista operációs rendszereken. További rendszerkövetelmények: 400 MHz-es processzor, 128MB RAM, 150MB szabad hely a merevlemezen, valamint Internet Explorer 6.0, vagy magasabb böngésző.</p>
<p style="text-align: left;">Bővebb információ: <a href="http://www.sunbelt.hu/VIPRE-virusirto">www.sunbelt.hu/VIPRE-virusirto</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/09/24/sunbelt-vipre-a-virusirtok-uj-generacioja/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Faló helyett spamben érkeznek a trójaiak</title>
		<link>http://spamblog.hu/2008/09/01/falo-helyett-spamben-erkeznek-a-trojaiak/</link>
		<comments>http://spamblog.hu/2008/09/01/falo-helyett-spamben-erkeznek-a-trojaiak/#comments</comments>
		<pubDate>Sun, 31 Aug 2008 22:07:14 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[adwords]]></category>
		<category><![CDATA[angelina]]></category>
		<category><![CDATA[antivirus xp]]></category>
		<category><![CDATA[backscatter]]></category>
		<category><![CDATA[celeb]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[exchanger]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hacktool]]></category>
		<category><![CDATA[jolie]]></category>
		<category><![CDATA[obama]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=274</guid>
		<description><![CDATA[- Angelina Jolie képei mögé bújnak a legújabb kémprogramok, és már a Google reklámhálózatában is hirdetnek károkozókat - Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 szeptemberében is megjelentette toplistáját az augusztusban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros [...]]]></description>
			<content:encoded><![CDATA[<p><strong>- Angelina Jolie képei mögé bújnak a legújabb kémprogramok, és már a Google reklámhálózatában is hirdetnek károkozókat -</strong></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 szeptemberében is megjelentette toplistáját az augusztusban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki letölti a CounterSpy kémprogram eltávolítót.<br />
<strong><br />
A trójaiak visszavágnak</strong><br />
A nyár során a toplistát főleg a reklámprogramok uralták, egyes elemzők szerint ez részben az olimpiának is köszönhető, hiszen az ötkarikás játékok során megnövekedett internet forgalmat sokan szerették volna kihasználni oldaluk, termékeik népszerűsítésére. Ennek azonban ellentmondani látszik, hogy a pekingi játékok alatt a reklámprogramok szinte eltűntek a legtöbb fertőzést okozók toplistájáról, ugyanakkor számos trójai küzdötte fel magát újra a top 10-be.</p>
<p><span id="more-274"></span>Az első helyen a régi ismerős, a Trojan-Downloader.Zlob.Media-Codec található – ez csupán arra bizonyíték, hogy továbbra is a felnőtt, erotikus tartalmú oldalak látogatói között a legtöbb a fertőzés. A második helyen egy új jövevény, az Antivirus XP 2008 (Winifixer) nevű hamis biztonsági program található, ami még a Google Adwords hirdetési rendszerét is felhasználta terjedéséhez, sokszor hatékonyan és szabályosan reklámozva magát a keresőóriásnál. A névválasztás ugyancsak nem lehet a véletlen műve, hiszen a Vista operációs rendszer nem aratott osztatlan sikert, számos felhasználó – köztük nemzetközi vállalatok – nem tértek át a Microsoft 2007-es operációs rendszerére, ezt is igyekeznek kihasználni a káros alkalmazások fejlesztői. A harmadik helyen szintén egy új belépővel találkozhatunk: a  Trojan.Hacktool.YMFlooder.B káros alkalmazás számítógépünk erőforrásait különféle spam levelek kiküldésére használja fel. Ha egy email flooder, vagy más hasonló spamküldő robot található egy gépen, akkor a felhasználó természetesen azt is kockáztatja, hogy a legtöbb levelezőszerver spamként fogja azonosítani az összes tőle érkező levelet, így jó levelei sem fognak célba érni. Nemrégiben napvilágot látott, hogy a spammerek között továbbra is kedvelt módszer a hírességekről szóló pletykák becsempészése a levelekbe.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-275" title="Angelina Jolie aktok" src="http://spamblog.hu/wp-content/uploads/2008/08/angelina.jpg" alt="" width="450" height="172" /><strong>Valódi és hamisított Angelina Jolie aktok spamekben</strong></p>
<p style="text-align: left;">A Secure Computing friss felmérése szerint a celebritások közül Angelina Jolie messze a „legnépszerűbb”, az ő nevét a második helyezettnél ötször több spamben, a celebekről szóló spamek 45%-ában használják, szemben a második helyen (9%) kullogó Barack Obamával. Nos, a lehetőséget a trójai programok fejlesztői is ismerik és használják: a toplista negyedik helyén található Trojan-Downloader.Exchanger.Gen Angelina Jolie meztelen képei mögé rejtőzve települ a számítógépre. A gyanútlan felhasználó általában három különböző képet, köztük hamisított meztelen fotót is kaphat a színésznőről, amelyekre kattintva installálja a trójai alkalmazást. Az ötödik helyen egy régi ismerős, a Virtumonde, míg a hatodik helyen a hamis biztonsági riasztásokkal zavaró Trojan.FakeAlert található. A hetedik helyre az INF.Autorun módszerrel terjedő károkozók küzdötték fel magukat, míg a nyolcadik és a kilencedik helyen ismét két trójai, a lista végén pedig egy új, hátsó ajtót nyitó féreg, a Backdoor.SDBot csúszott be.</p>
<p><strong>Indirekt spamekben terjednek a kémprogramok</strong><br />
A káros alkalmazások fejlesztői kifogyhatatlanok az ötletekből, ha terjeszteni szeretnék programjaikat. Az utóbbi hónapban sok backscatter kitörés volt megfigyelhető, amely során a spammerek a megcélzott feladó nevében próbálnak nem létező címre levelet küldeni, a jót akaró levelezőszerverek pedig a felhasználó valós e-mail címére küldik vissza a spamet egy sikertelen kézbesítés üzenettel, így gyakorlatilag egy hibaüzentbe csomagolva érkezik a spam. Sok levelezőszerver viszont átengedi ezeket az üzeneteket, vagy azért mert hibaüzenetként értékelik, vagy azért mert a hibaüzenet kézbesítője egy megbízható levelezőszerver szemben egy otthoni, fertőzött számítógéppel. A vírusirtókon is gond nélkül átcsúszik a károkozó linkje, hiszen a spamben csak egy link szerepel a valódi fájllal szemben, így könnyen megérkezik a felhasználók postafiókjába.</p>
<p><strong>A Magyarországon legfertőzőbb kémprogramok 2008. augusztusban:</strong></p>
<p><strong>1. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)</strong><br />
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy az Antivirus XP 2008, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>2. Antivirus XP 2008 (ál-antivírus)</strong><br />
Az új ál-antivírus 2008 augusztusában jelent meg és óriási mennyiségű fertőzést okozott. A bűnözők többször sikeresen hirdették a Google Adwords rendszerében is, ami nem csak az összes keresési találatban, de a Google reklámhálózatához tartozó többi szakmai honlapon (itthon is sok számítástechnikai portálon) is szabályosan reklámozásra kerülhetett. Az ál-antivírus a többi hasonló hamis biztonsági szoftverhez hasonlóan nem végez valódi keresést, a felhasználót szimulált keresési eredményekkel próbálja megijeszteni és a háttérben további károkozókat telepít, a felhasználó tudta és beleegyezése nélkül.</p>
<p><strong>3. Trojan.Hacktool.YMFlooder.B (trójai)</strong><br />
Az YMFlooder.B trójai segítségével a bűnözők átvehetik az irányítást a számítógép felett és tetszőleges célokra tudják kihasználni erőforrásait illetve internetkapcsolatát. Az YMFlooder család esetében szinte kizárólag csak spamküldésre használják a számítógépéket, a rendelkezésre álló internetkapcsolaton keresztül gyakorlatilag teljes sávszélességgel kéretlen leveleket küld a fertőzött gép. A spam leveleket küldő számítógépek gyorsan felkerülhetnek a különböző IP-cím feketelistákra, aminek következménye, hogy a felhasználó összes levelét automatikusan blokkolni fogják a levelezőrendszerek, így se jó levelet, se több spamet nem tud majd már elküldeni, amíg az internet eléréséhez használt IP címe meg nem változik.</p>
<p><strong>4. Trojan-Downloader.Exchanger (trójai letöltő)</strong><br />
A trójai letöltő alkalmazás általában felnőtt tartalmú, vagy illegális szoftverekkel foglalkozó oldalak megnyitásával jut el a sebezhető számítógépekre, többször olyan biztonsági rések kihasználásával, amelyek még a felhasználó jóváhagyását sem kérik a trójai letöltő telepítésére. Ahogy a neve is jelzi, a program a terjesztők szándékainak megfelelően más károkozókat tölt le az internetről, amelyeket automatikusan el is indít, így további számtalan fertőzést és/vagy sok egymást követő vírusriasztást okoz, ha a kémprogramot nem ismeri fel időben a telepített védelmi szoftver.</p>
<p><strong>5. Virtumonde (reklámprogram)</strong><br />
A Virtumonde az egyik legnépesebb kémprogram-család, általában felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, egyes változatai pedig különböző módokon összegyűjtött felhasználói adatok elküldésére is képes. A fertőzést általában kifejezetten nehéz eltávolítani, és csak kevés kémprogram-eltávolító tudja teljesen megszüntetni. Az újabb Virtumonde variánsok több módszerrel is küzdenek a kémprogram-eltávolítók és a népszerű biztonsági szoftverek ellen.</p>
<p><strong>6. Trojan.FakeAlert (trójai)</strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>7. INF.Autorun (sokféle kártevő)</strong><br />
Az INF.Autorun kategóriába tartozó károkozók között találhatunk sokféle kémprogramot, trójai alkalmazást, hátsó ajtót vagy rootkitet &#8211; mindegyikben az a közös, hogy az autorun.inf fájl létrehozásával érik el, hogy automatikusan, vagy egy óvatlan kattintásra lefussanak. Amennyiben sikerül például egy pendrive gyökérkönyvtárába beférkőzniük, akkor minden számítógépen, amin engedélyezték az automatikus futtatást (ez a Windows alapbeállítás) a fertőzött pendrive csatlakoztatásakor automatikusan elindul az aktuális kártevő.</p>
<p><strong>8. Trojan.NewMediaCodec (trójai)</strong><br />
A New Media Codec trójai alkalmazás a Zlob.Media-Codec családhoz hasonlóan Windows Media Player frissítésnek tünteti fel magát, és tipikusan felnőtt tartalmú videók lejátszásakor kér engedélyt a felhasználótól a „frissítés” elvégzésére. Telepítését követően a kérdéses videó általában megtekinthetővé válik, viszont a trójai alkalmazás a háttérben azonnal elkezd különböző kémprogramokat és további károkozókat letölteni a gyanútlan felhasználó számítógépére.</p>
<p><strong>9. Trojan.Win32.Monder.gen (trójai)</strong><br />
A Monder trójaihoz leggyakrabban illegálisan feltört programok mellé csatolva, vagy fájlcserélő hálózatokon letöltve juthatunk. A program a Windows rendszermappát különböző véletlenszerűen elnevezett DLL fájlokkal tölti meg, majd rendszerfolyamatokhoz kapcsolódva fut, ezért eltávolítása rendkívül nehéz. Működése során további kémprogramokat és károkozókat tölt le a számítógépre, amivel a számítógépet sokszor instabillá teszi, a Monder jelenléte ezért nem marad sokáig titokban.</p>
<p><strong>10. Backdoor.SDBot (hátsó ajtó)</strong><br />
A legtöbb hátsó ajtóhoz hasonlóan működő SDbot arra alkalmas, hogy a felhasználó számítógépét távirányíthatóvá tegye a bűnözők számára, a felhasználó tudta és beleegyezése nélkül. Az SDbot miután beépül a rendszerbe, csatlakozik egy IRC kiszolgálóhoz ahol az illegális gépek hálózatát irányító botmaster számára számtalan lehetőséget kínál: képes kikapcsolni antivírusokat, frissíteni önmagát, hálózati támadásokat indítani vagy kémkedéshez a teljes képernyő képét és az összes billentyűleütést is továbbíthatja a bűnözők számára.</p>
<p>Kapcsolódó oldal: <a href="http://sunbelt.hu/CounterSpy-Kemprogram-Vedelem" target="_blank" class="broken_link">http://sunbelt.hu/CounterSpy-Kemprogram-Vedelem</a><br />
<em></em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/09/01/falo-helyett-spamben-erkeznek-a-trojaiak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reklámprogramok vezetik a magyar kémprogram toplistát</title>
		<link>http://spamblog.hu/2008/08/04/reklamprogramok-vezetik-a-magyar-kemprogram-toplistat/</link>
		<comments>http://spamblog.hu/2008/08/04/reklamprogramok-vezetik-a-magyar-kemprogram-toplistat/#comments</comments>
		<pubDate>Mon, 04 Aug 2008 15:24:36 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[crypt]]></category>
		<category><![CDATA[fakealert]]></category>
		<category><![CDATA[hátsóajtó]]></category>
		<category><![CDATA[magyar]]></category>
		<category><![CDATA[magyarország]]></category>
		<category><![CDATA[monder]]></category>
		<category><![CDATA[netadware]]></category>
		<category><![CDATA[reklámprogram]]></category>
		<category><![CDATA[small]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[trójai]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=269</guid>
		<description><![CDATA[- először közöl magyar vonatkozású adatokat a Sunbelt - Több mint egy éve már, hogy az amerikai Sunbelt Software kutatócsoportja által készített kémprogram-toplistát Magyarországon is közzéteszi a szoftvercég hazai képviselete. A Sunbelt Threat Research Center a világ valamennyi fertőzését figyeli a CounterSpy kémprogram-eltávolító által küldött automatikus visszajelzésből, ami teljes képet nyújt a glóbuszon keletkező trójaiak, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>- először közöl magyar vonatkozású adatokat a Sunbelt -<br />
</strong><br />
Több mint egy éve már, hogy az amerikai Sunbelt Software kutatócsoportja által készített kémprogram-toplistát Magyarországon is közzéteszi a szoftvercég hazai képviselete. A Sunbelt Threat Research Center a világ valamennyi fertőzését figyeli a CounterSpy kémprogram-eltávolító által küldött automatikus visszajelzésből, ami teljes képet nyújt a glóbuszon keletkező trójaiak, kém- és reklámprogramok, jelszólopó alkalmazások tevékenységéről. A magyarországi tendenciákról viszont eddig még nem álltak rendelkezésre hivatalos adatok, így a Sunbelt képviselet magyar vonatkozásban csak a CounterSpy-t alkalmazó cégek rendszergazdáinak visszajelzése alapján ismerte meg a hazai tendenciákat. Ezentúl viszont a magyar IP címek alapján immár a Research Center pontos információkat biztosít a hazai fertőzésekről, amelyeket minden hónap elején közzétesz a hazai forgalmazó, a Yellow Cube Kft.</p>
<p><em>„A magyar toplista mérföldkőnek számít, hiszen eddig egyetlen biztonsági szoftvergyártó sem tett közzé magyar vonatkozású kémprogram fertőzöttségi listát, amit a hazai cégek között végzett rendszeres felméréseinkkel is kiegészítünk.”</em> – mondja Bódis Ákos, a Sunbelt magyarországi képviseletének ügyvezetője.</p>
<p><span id="more-269"></span><strong>Nincs eltérés a magyar és a nemzetközi trendek között<br />
</strong></p>
<p>Az előző hónap nemzetközi tendenciája után tartósnak bizonyul a trend: a kémprogramok és trójaiak okozta fertőzések száma csökken, s ezt a magyar vonatkozású adatok is megerősítik. Ez jórészt annak köszönhető, hogy a felhasználók továbbra is a vírusokat tekintik legfőbb biztonsági kockázatnak, így ma már az antivírus a legelterjedtebb biztonsági program, s az antivírus fejlesztők a legtöbb fertőzést okozó kémprogramokat felveszik adatbázisukba. Ennek következtében az antivírusok azonosítják a kémprogramok egy részét – ám számtalan kártevővel nem foglalkoznak. Így történhetett meg, hogy a Sunbelt magyarországi kémprogram toplistáján egy reklámprogram található az első helyen. Az Adware.NetAdware.Gen reklámprogram eltéríti a böngésző honlapját és kéretlen eszköztárat is telepít, amivel különböző ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására próbálja rávenni a felhasználót. Vagyis nem titokban, hanem a felhasználó jóváhagyásával szeretne települni a számítógépre, így okozva még több fertőzést, hiszen a hamis biztonsági szoftverek további trójaiak letöltésére, illetve a valódi védelmet egyáltalán nem nyújtó programok megvásárlásra ösztönöznek.</p>
<p>A toplista második helyén ugyan még találunk egy trójait, a Trojan.FakeAlert-et, amely szintén hamis biztonsági riasztásokat produkál, ám a bronzérem ismét egy reklámprogramnak jutott: a Virtumonde különlegessége abban rejlik, hogy jól ismeri és alkalmazkodik a legtöbb kémprogram-eltávolító szoftver által alkalmazott módszerhez, a háttérben pedig összegyűjtött adatok – jelszavak, bankkártya-számok – elküldésére is képes. A másik bizonyítékot az antivírusok által csökkentett trójai fertőzések számára a toplista 4-10. helyezettjei adják: a fülöncsípett trójaiak helyét újabbak töltik be, ám régi ismerősök helyett olyan károkozók kerültek fel a legtöbb fertőzést okozók toplistájára, amelyek még eddig a top 100-ba sem kerültek be. Ilyen Trojan.Win32.Monder.Gen változata, a Trojan.Crypt.XPACK.Gen és a hátsó ajtót nyitó Backdoor.Win32.Small.lu. Mindez azt igazolja, hogy ha néhány hírhedt trójait blokkolunk, akkor több száz új fertőzés kerül a helyére, a megoldást pedig csak teljesértékű kémprogram védelem tudja biztosítani.</p>
<p><em>„Nem félünk attól, hogy a kémprogram toplistát át kell neveznünk reklámprogram-toplistának.”</em> – mondja Bódis Ákos. <em>„Biztos vagyok benne, hogy hamarosan újabb trójaiak és a nemzetközi porondon hódító rootkitek fognak felkerülni a toplista dobogójára.”</p>
<p></em><strong>A legfertőzőbb kémprogramok és trójaiak 2008. júliusban Magyarországon:</p>
<p>1. Adware.NetAdware.Gen (reklámprogram)<br />
</strong>A reklámprogram eltéríti a böngésző honlapját és kéretlen eszköztárat is telepít, amivel különböző ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására próbálja rávenni a felhasználót. Az ál-antivírusok letöltése és telepítése további fertőzésekkel jár, a programok esetleges megvásárolásával pedig hasznos hitelkártya adatokat gyűjtenek be a bűnözők. Sajnos a kiadott hitelkártyát többször is leterhelik különböző, általában kisebb, néhány ezer forintos összegekkel, így a már megtörtént vásárlást követően a védekezésre a legjobb módszer a kiadott hitelkártya adatainak minél előbbi letiltása.</p>
<p><strong>2. Trojan.FakeAlert (trójai)<br />
</strong>A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>3. Virtumonde (reklámprogram)<br />
</strong>A Virtumonde az egyik legnépesebb kémprogram-család, általában felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, egyes változatai pedig különböző módokon összegyűjtött felhasználói adatok elküldésére is képes. A fertőzést általában kifejezetten nehéz eltávolítani, és csak kevés kémprogram-eltávolító tudja teljesen megszüntetni. Az újabb Virtumonde variánsok több módszerrel is küzdenek a kémprogram-eltávolítók és a népszerű biztonsági szoftverek ellen.</p>
<p><strong>4. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)<br />
</strong>A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>5. Trojan.Crypt.XPACK.Gen (trójai)<br />
</strong>A Trojan.Crypt.XPACK károkozó elindulását követően számtalan helyen beépül az operációs rendszer mélyebb rétegeibe, majd rögtön megpróbál többféle Windows sebezhetőség kihasználásával a helyi hálózaton tovább terjedni. A lenyomott billentyűk naplózásával jelszavakat és személyes adatokat gyűjt, míg a háttérben több megvásárolt alkalmazás és játék licenckulcsát kigyűjti, és eljuttatja távoli gazdái számára. A kémprogram ezen felül további károkozók letöltésére és futtatására is alkalmas, így a bűnözők később tetszőleges feladatokra felhasználhatják a számítógép erőforrásait.</p>
<p><strong>6. Backdoor.Win32.Small.lu (hátsó ajtó)<br />
</strong>A hátsó ajtó futtatásával a számítógép távolról vezérelhetővé válik, a program egy internetes beszélgető csatornára (IRC) történő feljelentkezéssel fogad utasításokat közvetlenül a bűnözőktől. Az első futtatását követően a program Windows szolgáltatásként regisztrálja magát, így a számítógép jövőbeni újraindításai után a többi kiszolgáló-szolgáltatással együtt elindulva automatikusan újból kihasználhatóvá teszi a számítógépet.</p>
<p><strong>7. Trojan.Win32.Monder.gen (trójai)<br />
</strong>A Monder trójaihoz leggyakrabban illegálisan feltört programok mellé csatolva, vagy fájlcserélő hálózatokon letöltve juthatunk. A program a Windows rendszermappát különböző véletlenszerűen elnevezett DLL fájlokkal tölti meg, majd rendszerfolyamatokhoz kapcsolódva fut, ezért eltávolítása rendkívül nehéz. Működése során további kémprogramokat és károkozókat tölt le a számítógépre, amivel a számítógépet sokszor instabillá teszi, a Monder jelenléte ezért nem marad sokáig titokban.</p>
<p><strong>8. Hotbar (böngésző eszköztár)<br />
</strong>A böngészőbe kéretlenül beépülő eszköztár egy teljes, hasznosnak tűnő programcsomagot is feltelepít: időjárás jelentőt, asztali háttérkép letöltőt, Outlook Tools néven az Outlook levelezőkliensekbe beépülő modult és az internetes vásárlásokat „segítő” böngésző oldalsávot, ami vásárláskor a konkurencia reklámjait jeleníti meg a weboldal mellett. A program kézi eltávolítása nehézkes, többször próbálja a felhasználót lebeszélni a valós eltávolításról, és teljesen csak kémprogram-eltávolító használatával tüntethető el. Az eszköztár működése során megváltoztatja a böngésző kereső és saját honlap beállításait, böngészési beállításait, és gyűjtött adatokat jelent a böngészési és kommunikációs szokásokról.</p>
<p><strong>9. Backdoor.Rbot (hátsó ajtó és rootkit)<br />
</strong>A Backdoor.Rbot, nevének megfelelően tökéletes robotot varázsol a számítógépből, miután egy botnet (vagyis robot-hálózat) részeként a legkülönfélébb illegális tevékenységekben vehet részt. A botnetek felelősek a spam áradat jelentős részéért, míg hálózati támadásokra, kiszolgálók lebénítására vagy további károkozók terjesztésére is sokszor alkalmazzák őket.<br />
Az Rbot variánsok sokféle feladat elvégzésére képesek, például a fertőzött számítógépen jelszavakat, szoftverlicenceket és egyéb személyes adatokat is össze tudnak gyűjteni, hogy azokat később átadják a bűnözők számára. Más Rbotok képesek antivírusokat kikapcsolni és csökkenteni a számítógép védettségét, míg legújabb változatai már az FU kernel-módú rootkitet felhasználva a Windows, a felhasználó és sok biztonsági szoftver számára is teljesen láthatatlanná válnak.</p>
<p><strong>10. Trojan.NewMediaCodec (trójai)<br />
</strong>A New Media Codec trójai alkalmazás a Zlob.Media-Codec családhoz hasonlóan Windows Media Player frissítésnek tünteti fel magát, és tipikusan felnőtt tartalmú videók lejátszásakor kér engedélyt a felhasználótól a „frissítés” elvégzésére. Telepítését követően a kérdéses videó általában megtekinthetővé válik, viszont a trójai alkalmazás a háttérben azonnal elkezd különböző kémprogramokat és további károkozókat letölteni a gyanútlan felhasználó számítógépére.<a href="http://sunbelt.hu/CounterSpy-Kemprogram-Vedelem" class="broken_link"><br />
</a></p>
<p><a href="http://sunbelt.hu/CounterSpy-Kemprogram-Vedelem" class="broken_link">Bővebb információ a CounterSpy kémprogram-eltávolítóról</p>
<p></a><em>A Sunbelt Software-ről<br />
Az 1994-ben alapított, amerikai székhelyű Sunbelt Software otthoni és vállalati IT biztonságtechnikai szoftverek vezető szállítója: portfóliója tűzfal és kémprogram-eltávolító termékektől a hálózatbiztonsági és rendszermenedzsment programokig terjed.<br />
</em></p>
<p><em>A Yellow Cube 2000. Kft.-ről<br />
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket, elsősorban spamszűrő és kémprogram-eltávolító termékeket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő szoftvert fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként a biztonságtechnikai szoftverek széles választékát kínálja otthoni felhasználóktól a nagyvállalatokig.<br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/08/04/reklamprogramok-vezetik-a-magyar-kemprogram-toplistat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Checkmark minősítést szerzett a VIPRE</title>
		<link>http://spamblog.hu/2008/07/16/checkmark-minositest-szerzett-a-vipre/</link>
		<comments>http://spamblog.hu/2008/07/16/checkmark-minositest-szerzett-a-vipre/#comments</comments>
		<pubDate>Wed, 16 Jul 2008 16:20:14 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[checkmark]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[icsa]]></category>
		<category><![CDATA[minősítés]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[virus bulletin]]></category>
		<category><![CDATA[vita]]></category>
		<category><![CDATA[westcoast]]></category>
		<category><![CDATA[wildlist]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=267</guid>
		<description><![CDATA[A megjelenés előtt álló VIPRE Antivirus+Antispyware védelmi rendszer megszerezte az amerikai Westcoast Labs Checkmark tanúsítványát az Anti-Virus Desktop kategóriában. A Checkmark minősítés azt jelenti, hogy a vadonatúj VIPRE antivírus motor megfelel a vírusírtókkal szemben elvárt alapvető követelményeknek, vagyis a fertőző, &#8220;vadon élő&#8221; vírusok Wildlist toplistáján 100%-os felismerési arányt ér el (gyakorlatilag ugyanezt jelenti a Virus [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.westcoastlabs.com/checkmark/productList/checkmarkTestResult/?productID=343&amp;techGroupID=27&amp;from=v" target="_blank"><img class="alignleft size-full wp-image-268" title="Checkmark" src="http://spamblog.hu/wp-content/uploads/2008/07/checkmark.gif" alt="Westcoast Labs Checkmark minősítés" width="103" height="136" /></a>A megjelenés előtt álló <strong>VIPRE Antivirus+Antispyware</strong> védelmi rendszer megszerezte az amerikai Westcoast Labs Checkmark tanúsítványát az <a href="http://www.westcoastlabs.com/checkmark/productList/checkmarkTestResult/?productID=343&amp;techGroupID=27&amp;from=v" target="_blank">Anti-Virus Desktop</a> kategóriában.</p>
<p>A Checkmark minősítés azt jelenti, hogy a vadonatúj VIPRE antivírus motor megfelel a vírusírtókkal szemben elvárt alapvető követelményeknek, vagyis a fertőző, &#8220;vadon élő&#8221; vírusok Wildlist toplistáján 100%-os felismerési arányt ér el (gyakorlatilag ugyanezt jelenti a Virus Bulletin 100 illetve az ICSA minősítés is).</p>
<p><span id="more-267"></span></p>
<p><strong>A minősítés jelentősége &#8211; valóban ettől jó egy antivírus?<br />
</strong></p>
<p>Az antivírus szakma elismert képviselői már <a href="http://sunbeltblog.blogspot.com/2008/06/wildlist-battles.html" target="_blank">jó pár hónapja vitatkoznak</a> a Wildlist alapú minősítések, így a Checkmark és a Virus Bulletin 100 létjogosultságáról. A vita már oda jutott, hogy a Symantec és a McAfee után harmadik legnagyobb antivírus gyártó, a Trend Micro is bojkottálja a Wildlist alapú tesztelést (ezt korábban csak a jóval kisebb piaci súllyal rendelkező Panda jelentette be).</p>
<p>A Wildlist alapelve, vagyis a szabadon élő vírusok néhány száz mintára való korlátozása valóban több komoly sebből vérzik: köztudott, hogy napjainkban már milliós számban mérhetőek a károkozók (vírusok és kémprogramok egyaránt) és naponta nagyságrendileg 10-50.000 új károkozó jelenik meg, akkor valóban lehetetlen ebből néhány száz mintát kiragadni és kikötni, hogy ők a &#8220;vadon élő&#8221; vírusok (arról nem is beszélve, hogy a Wildlist több hetes csúszással jelenik csak meg, és a legfrissebb változat óta már több százezer új károkozó született). Ráadásul ez a lista csak az önmagukat replikálni képes, definíció szerinti vírusokból áll &#8211; és a ma már sokkal komolyabb fenyegetést jelentő rootkitekkel, trójaiakkal és kémprogramokkal egyáltalán nem foglalkozik.</p>
<p>Összegezve elmondhatjuk, hogy a Wildlist felismerése mindössze egy belépőt jelent az antivírusok világába, de nem alkalmas az egyes antivírus megoldások összehasonlítására. A VIPRE, továbblépve a CounterSpy képességein, a Checkmark minősítés megszerzésével teljesítette azt a szintet, amit minden antivírustól elvárunk &#8211; a valós életben nyújtott védelmére, a kémprogram eltávolítás pontosságára pedig a CounterSpy teljes tudása jelent több éves, számtalan összehasonlító teszttel alátámasztott garanciát (legutóbb a <a href="http://spamblog.hu/2008/03/25/a-counterspy-lett-a-legjobb-kemprogram-eltavolito/" target="_blank">CNET tesztjén</a> lett a CounterSpy a legjobb kémprogram-eltávolító).</p>
<p><img class="aligncenter size-full wp-image-238" title="vipre-logo.png" src="http://spamblog.hu/wp-content/uploads/2008/03/vipre-logo1.png" alt="VIPRE Antivirus + Antispyware" width="304" height="101" /></p>
<p><strong>A VIPRE Antivirus + Antispyware</strong></p>
<p>A CounterSpy kémprogram-eltávolító utódja, a több millió dollárból teljesen új architektúrával fejlesztett VIPRE Antivirus + Antispyware a világ legújabb antivírusát jelenti, valódi és színvonalas kémprogram védelemmel. A Sunbelt mindig is tisztelte a az antivírus ipar tradícióit, így a VIPRE minden szükséges minősítést megszerez ahhoz, hogy a többi megoldással egy szintre kerülhessen, míg az elsőosztályú kémprogram védelmet a CounterSpy megbízhatósága és piacon egyedülálló méretű adatbázisa nyújtja.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/07/16/checkmark-minositest-szerzett-a-vipre/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Feljövőben a reklámprogramok</title>
		<link>http://spamblog.hu/2008/07/15/feljovoben-a-reklamprogramok/</link>
		<comments>http://spamblog.hu/2008/07/15/feljovoben-a-reklamprogramok/#comments</comments>
		<pubDate>Tue, 15 Jul 2008 07:54:18 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[cws]]></category>
		<category><![CDATA[fakealert]]></category>
		<category><![CDATA[fertőzött]]></category>
		<category><![CDATA[magyar]]></category>
		<category><![CDATA[netadware]]></category>
		<category><![CDATA[rbot]]></category>
		<category><![CDATA[reklám]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[winspy]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=266</guid>
		<description><![CDATA[- a magyar cégek hálózatainak közel 70%-a fertőzött - Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2008 júliusában is megjelentette toplistáját a júniusban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készítik. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>- a magyar cégek hálózatainak közel 70%-a fertőzött -</strong></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2008 júliusában is megjelentette toplistáját a júniusban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki letölti és aktiválja a CounterSpy kémprogram eltávolítót.</p>
<p><strong>Hirdetésbombák</strong><br />
Jelentősen átalakulóban van a kémprogram toplista: június során a napi helyezéseket figyelembe véve először kerültek többségbe a kéretlen reklámokat megjelenítő adware, illetve a böngészőbe beépülő toolbar programok, a végleges eredményt tekintve pedig immár öt reklámprogam található a toplistán. A reklámprogramok a spamekhez hasonlóan gyógyszereket, órákat, elektronikai cikkeket hirdetnek, de még az amerikai zöldkártyájához kapcsolódóan is találkozhatunk különféle hirdetésekkel. Az elmúlt hónapban az Adware.NetAdware.Gen több napon is átvette a vezetést a sokáig „betonbiztos” első helyezettől, a kémprogramok előtt az utat megnyitó Trojan-Downloader.Zlob.Media-Codec trójai letöltőtől. Ugyancsak a hirdetési programok előretörését jelzi, hogy a harmadik helyre felugrott Virtumonde reklámprogram immár alig okoz kevesebb fertőzést, mint az első helyezett trójaiak: a köztük lévő különbség alig 0,18 százalékpontos. Rajta kívül a negyedik, hatodik, hetedik és kilencedik helyen tanyáznak kéretlen reklámokat megjelenítő káros alkalmazások. Továbbá újdonságnak számít a Win-Spy, amely igazi kémprogramként a számítógéphez csatlakoztatott webkamera bekapcsolásával video- illetve hangfelvételeket is képes rögzíteni.</p>
<p><span id="more-266"></span><strong>Antivírus, vagy kémprogram-eltávolító?</strong><br />
Az eddigi listavezetők csökkenő tendenciájából kiolvasható, hogy a vírusirtók fejlesztői felismerték: muszáj foglalkozniuk a kémprogramokkal, hiszen ma már ezek a kártékony alkalmazások legalább akkora veszélyt jelentenek, mint pár éve a vírusok jelentettek. Ráadásul, míg a vírusok legfeljebb pusztítani voltak képesek – legrosszabb esetben letörölve a merevlemezt, esetleg kijavíthatatlan hardveres problémát okozni –, addig a kémprogramok már komoly visszaélésekre, egyúttal bűncselekményre is adnak lehetőséget.</p>
<p><em>„Az antivírusok fejlesztői néha népszerűbb kémprogramokat is hozzáveszik az adatbázishoz, így rögtön érezhetően visszaesik azok pozíciója a toplistában, míg más, az antivírusok által átengedett kémprogramok előre kerülhetnek. Ez jól látható a Virtumonde példáján is, ami kémprogram létére vezeti az antivírus toplistákat, viszont ezért leszorult a CounterSpy dobogójáról. Egyúttal ez azt is jelenti, hogy nagyon kevesen használnak jó kémprogram védelmet, antivírussal viszont jól fel vagyunk már szerelkezve”</em> – mondja Bódis Ákos, a Sunbelt magyarországi képviseletének vezetője.</p>
<p>Csakhogy ezzel a magatartással az antivírus szállítók hamis biztonságérzetet keltenek a felhasználókban, hiszen a kémprogram-védelem különálló terület, egyedi tudást és fejlesztést igényel, ráadásul a kémprogramok száma mára már jóval meghaladja a vírusok számát. Az ok érthető: a vírusírók károkozás, a kémprogramok fejlesztői haszonszerzés érdekében fejlesztenek.</p>
<p><strong>A magyar cégek közel 70%-a fertőzött kémprogrammal</strong><br />
A kémprogramok előretörését jól mutatja a Sunbelt hazai cégeket érintő statisztikája: 108 olyan cég hálózatát vizsgáltak át CounterSpy kémprogram-eltávolítóval, amelyek használtak ugyan antivírust, ám kémprogram-eltávolítót még nem. Az eredmény rosszabb, mint a nemzetközi tendencia: 108 cég közül 73 hálózatában talált a CounterSpy legalább két súlyos, adatlopást lehetővé tevő vagy a produktivást jelentősen csökkentő káros alkalmazást.</p>
<p><em>„Ez azt bizonyítja, hogy minden kornak megvan a maga IT-biztonsági kihívása: az ezredforduló környékén ezt az vírusok, ma pedig már a kémprogramok jelentik.”</em> – teszi hozzá Bódis.</p>
<p><strong>A legfertőzőbb kémprogramok és káros alkalmazások 2008. júniusban:<br />
</strong><br />
<strong>1. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)</strong><br />
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>2. Trojan.FakeAlert (trójai)</strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>3. ClickSpring.PuritySCAN (reklámprogram)</strong><br />
A PuritySCAN egy reklámok megjelenítésével finanszírozott szoftver, ami a böngésző gyorsítótára és az előzmények átvizsgálásával pornográf tartalmakat és utalásokat keres, majd felajánlja ezek törlését. A háttérben viszont a program a teljes böngészési előzményeket elküldi, ami alapján célzott hirdetéseket jelenít meg. A licencszerződés, ami a program telepítésével kerül elfogadásra, külön kitér arra, hogy a fejlesztő ClickSpring LLC automatikusan frissítheti vagy eltávolíthatja a szoftvert, és minden további hozzájárulás nélkül (vagyis a felhasználó tudta nélkül) tetszőleges alkalmazásokat telepíthet a számítógépre.</p>
<p><strong>4. Backdoor.Rbot (hátsó ajtó, rootkit)</strong><br />
A Backdoor.Rbot, nevének megfelelően tökéletes robotot varázsol a számítógépből, miután egy botnet (vagyis robot-hálózat) részeként a legkülönfélébb illegális tevékenységekben vehet részt. A botnetek felelősek a spam áradat jelentős részéért, míg hálózati támadásokra, kiszolgálók lebénítására vagy további károkozók terjesztésére is sokszor alkalmazzák őket.<br />
Az Rbot variánsok sokféle feladat elvégzésére képesek, például a fertőzött számítógépen jelszavakat, szoftverlicenceket és egyéb személyes adatokat is össze tudnak gyűjteni, hogy azokat később átadják a bűnözők számára. Más Rbotok képesek antivírusokat kikapcsolni és csökkenteni a számítógép védettségét, míg legújabb változatai már az FU kernel-módú rootkitet felhasználva a Windows, a felhasználó és sok biztonsági szoftver számára is teljesen láthatatlanná válnak.</p>
<p><strong>5. Virtumonde (reklámprogram)</strong><br />
A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.</p>
<p><strong>6. CWS.DesktopHijack (reklámprogram)</strong><br />
és<br />
<strong>7. CWS.CoolWebSearch (reklámprogram)</strong><br />
A CWS egy trójai programcsalád gyűjtőneve, a beletartozó többféle kémprogram leglényegesebb közös tulajdonsága a fertőzésük módja: mindannyian az elavult Microsoft Java virtuális gép ByteVerify sebezhetőségén keresztül jutnak be a rendszerbe, majd tetszésük szerint módosítják a böngésző és a rendszer beállításait, gyakran a kezdőlapot, a keresőoldalt is átírják, és különböző kéretlen eszköztárakat telepítenek. A szokásosnak nevezhető károkozás mellett a CWS család tagjai a legkülönfélébb rendszermódosításokra is képesek: például eltérítik a számítógép hálózati forgalmát, vagy elterelik a böngészőt, amikor a meglátogatott oldal bizonyos kulcsszavakat tartalmaz, illetve blokkolják különböző biztonságtechnikai cégek honlapjait és védelmi szoftvereik letöltését. Sok „családtag” úgy vehető észre a legkönnyebben, hogy túl agresszív működésük során jelentősen lelassítják a szövegek (illetve weboldal címek) begépelését a böngészőben. A CWS család továbbá híres rendkívül nehéz eltávolíthatóságáról, a sikeres és teljes eltávolítást mindössze néhány kémprogram-eltávolító tudja csak elvégezni.</p>
<p><strong>8. Win-Spy (kémprogram, megfigyelő alkalmazás)</strong><br />
A Win-Spy a szó eredeti értelmében vett kémprogram, futása során megjegyzi a leütött billentyűket, képernyőképeket készít, figyeli az elektronikus levelezést, videó- és hang-felvételt készít az elérhető webkamera illetve mikrofon segítségével. A tökéletes kémeszköz gyakorlatilag a jelszavak és hitelkártya adatok ellopásától (ami a leütött billentyűk figyelésével lehetséges) a magánszféra durva megsértéséig (webkamera képek és hangok felvétele) számtalan bűncselekményhez biztosít alapot, globális elterjedtségével pedig komoly biztonsági rést jelent a világon több százezer otthoni és üzleti számítógépen.</p>
<p><strong>9. Adware.NetAdware.Gen (reklámprogram)</strong><br />
A reklámprogram eltéríti a böngésző honlapját és kéretlen eszköztárat is telepít, amivel különböző ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására próbálja rávenni a felhasználót. Az ál-antivírusok letöltése és telepítése további fertőzésekkel jár, a programok esetleges megvásárolásával pedig hasznos hitelkártya adatokat gyűjtenek be a bűnözők. Sajnos a kiadott hitelkártyát többször is leterhelik különböző, általában kisebb, néhány ezer forintos összegekkel, így a már megtörtént vásárlást követően a védekezésre a legjobb módszer a kiadott hitelkártya adatainak minél előbbi letiltása.</p>
<p><strong>10. Fearless Web Downloader (letöltő alkalmazás)</strong><br />
A korlátozott képességekkel rendelkező, egyszerű működésű Fearless letöltő program nem végez rendszermódosításokat és nem okoz közvetlenül kárt, viszont a felhasználó tudta nélkül tölt le és telepít különböző kémprogramokat, trójai alkalmazásokat és vírusokat. Ha ezt a kis alkalmazást nem azonosítja a védelmi rendszer, akkor a károkozók folyamatos letöltésével hosszú perceken át tartó figyelmeztetések sorozatát okozhatja, a védelmet (vagy a felhasználó figyelmét) pedig előbb vagy utóbb biztosan áttöri egy még ismeretlen károkozóval.</p>
<p>Kapcsolódó oldal: <a href="http://sunbelt.hu/CounterSpy-Kemprogram-Vedelem " target="_blank" class="broken_link">http://sunbelt.hu/CounterSpy-Kemprogram-Vedelem </a><br />
<em><br />
A Sunbelt Software-ről<br />
Az 1994-ben alapított, amerikai székhelyű Sunbelt Software otthoni és vállalati IT biztonságtechnikai szoftverek vezető szállítója: portfóliója tűzfal és kémprogram-eltávolító termékektől a hálózatbiztonsági és rendszermenedzsment programokig terjed.</p>
<p>A Yellow Cube 2000. Kft.-ről<br />
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket, elsősorban spamszűrő és kémprogram-eltávolító termékeket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő szoftvert fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként a biztonságtechnikai szoftverek széles választékát kínálja otthoni felhasználóktól a nagyvállalatokig.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/07/15/feljovoben-a-reklamprogramok/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CounterSpy védi a Clearswift MIMEsweeper felhasználóit is</title>
		<link>http://spamblog.hu/2008/06/25/counterspy-vedi-a-clearswift-mimesweeper-felhasznaloit-is/</link>
		<comments>http://spamblog.hu/2008/06/25/counterspy-vedi-a-clearswift-mimesweeper-felhasznaloit-is/#comments</comments>
		<pubDate>Wed, 25 Jun 2008 13:23:23 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[appliance]]></category>
		<category><![CDATA[clearswift]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[mimesweeper]]></category>
		<category><![CDATA[partnerség]]></category>
		<category><![CDATA[trójai]]></category>
		<category><![CDATA[webszűrés]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=262</guid>
		<description><![CDATA[A tartalomszűrő eszközök területének egyik legnagyobb szállítója, a világon több mint 20 millió felhasználóval rendelkező Clearswift többrétegű webszűrést biztosító megoldásaiba a CounterSpy kémprogram-védelmét is beépíti. A díjnyertes CounterSpy technológiával a MIMEsweeper Web Appliance színvonalas kémprogram-eltávolító képességekkel gazdagodik, amivel még több károkozót meg tud állítani, mielőtt azok az internet átjárókon letöltődnének a belső számítógépekre. A CounterSpy [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-263" title="Clearswift" src="http://spamblog.hu/wp-content/uploads/2008/06/clearswift.gif" alt="Clearswift" width="276" height="87" />A tartalomszűrő eszközök területének egyik legnagyobb szállítója, a világon több mint 20 millió felhasználóval rendelkező <a href="http://www.clearswift.com/" target="_blank">Clearswift</a> többrétegű webszűrést biztosító megoldásaiba a CounterSpy kémprogram-védelmét is beépíti. <a href="http://sunbelt.hu/CounterSpy-Kemprogram-Vedelem" target="_blank" class="broken_link">A díjnyertes CounterSpy technológiával</a> a MIMEsweeper Web Appliance színvonalas kémprogram-eltávolító képességekkel gazdagodik, amivel még több károkozót meg tud állítani, mielőtt azok az internet átjárókon letöltődnének a belső számítógépekre. A CounterSpy így nem csupán a trójai alkalmazások és kémprogramok bejutását tudja hatékonyan megakadályozni, de a belső hálózaton elindított, más úton bejutott trójai letöltő alkalmazást is képes blokkolni, így az nem tud újabb károkozókat a fertőzött számítógépre eljuttatni.</p>
<p>A CounterSpy a MIMEsweeper eszközei mellett önálló megoldásként is elérhető Windows alapú munkaállomások és szerverek védelmére: <a href="http://sunbelt.hu/CounterSpy-Kemprogram-Vedelem" target="_blank" class="broken_link">otthoni</a> illetve <a href="http://sunbelt.hu/CounterSpy-Enterprise-Kemprogram-Vedelem" target="_blank" class="broken_link">vállalati felhasználók</a> számára egyaránt.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/06/25/counterspy-vedi-a-clearswift-mimesweeper-felhasznaloit-is/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Új kémprogram téríti el az internetet</title>
		<link>http://spamblog.hu/2008/06/12/uj-kemprogram-teriti-el-az-internetet/</link>
		<comments>http://spamblog.hu/2008/06/12/uj-kemprogram-teriti-el-az-internetet/#comments</comments>
		<pubDate>Thu, 12 Jun 2008 18:21:19 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[ActiveX]]></category>
		<category><![CDATA[alapértelmezett]]></category>
		<category><![CDATA[buffalo]]></category>
		<category><![CDATA[codec]]></category>
		<category><![CDATA[dd-wrt]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSChanger]]></category>
		<category><![CDATA[eltérít]]></category>
		<category><![CDATA[helyi hálózat]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[jelszó]]></category>
		<category><![CDATA[linksys]]></category>
		<category><![CDATA[próbálgatás]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=260</guid>
		<description><![CDATA[Brian Krebs friss cikkében olyan új trójaira hívja fel a figyelmet, ami a router észrevétlen átállítására is képes, így az egész helyi hálózat internet forgalmát el tudja téríteni. A havi toplistánkon régóta dobogós, a világ egyik legnagyobb számú fertőzéseit produkáló Zlob/DNSChanger trójai terjeszti a kártékony kódot, ami elindítása után alapértelmezett router jelszavak és könnyen kitalálható [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.washingtonpost.com/securityfix/2008/06/malware_silently_alters_wirele_1.html" target="_blank">Brian Krebs friss cikkében</a> olyan új trójaira hívja fel a figyelmet, ami a <strong>router észrevétlen átállítására is képes, így az egész helyi hálózat internet forgalmát el tudja téríteni.</strong> A havi toplistánkon régóta dobogós, a világ egyik legnagyobb számú fertőzéseit produkáló Zlob/DNSChanger trójai terjeszti a kártékony kódot, ami elindítása után <a href="http://www.routerpasswords.com/" target="_blank">alapértelmezett router jelszavak</a> és könnyen kitalálható kódok végigpróbálgatásával sokszor sikeresen tör be a helyi hálózatot megosztó hardverre.</p>
<p><span id="more-260"></span>Amint a tipikusan videók lejátszásához szükséges codecként vagy ActiveX vezérlőként feltelepülő kémprogram hozzáférést szerzett a routerhez és a hálózati beállításokhoz, azonnal átállítja a DNS kiszolgálókat, hogy a teljes helyi hálózat az internetet ezután bűnözők számítógépein keresztül érje el. A <strong>DNS rendszert az internet telefonkönyvéhez is hasonlíthatnánk</strong>, a DNS kiszolgálók mondják meg, hogy egy adott honlapcím (vagy más kiszolgáló címe) az interneten valóban hol (milyen numerikus IP címen) található. Tehát az új trójai segítségével a bűnözők számtalan lehetőséghez jutnak: <strong>eltéríthetik a böngészőket, teljesen más honlapokat mutathatnak a valódi oldalak helyett, vagy akár ellehetetleníthetik a védelmi rendszerek jövőbeni frissítéseit.</strong> Ráadásul hiába távolítjuk el a Zlob fertőzést, a router helyreállításáig nem szűnnek meg az említett problémák, sőt, ezek a helyi hálózat összes számítógépét egyaránt érintik. Így például egy tisztának feltételezett Apple számítógépen is a kémprogramokból jól ismert reklámokkal teli keresőoldalakat és honlapokat nyithatunk meg, vagy a hálózat összes számítógépén leállhat az antivírus frissítése, amíg a helyi routert kézzel ki nem javítjuk.</p>
<p>A router visszaállítására pedig jelenleg egyetlen vírusvédelem vagy kémprogram-eltávolító sincs felkészítve, ami egy érdekes feladatot adhat a védelmi rendszerek fejlesztőinek. Ráadásul <strong>az új trójait az antivírusok többsége átengedi </strong>(<a href="http://www.virustotal.com/analisis/d5c3d69693c15d05ac8c5dcdacc41d3a" target="_blank">1.</a>, <a href="http://www.virustotal.com/analisis/a5a41f7fab29658153f4cb6a69df1363" target="_blank">2.</a> és <a href="http://www.virustotal.com/analisis/6af392b852135fa0c996cc08fc2c930e" target="_blank">3. minta</a>)<strong> </strong>így az akadály nélkül fertőzhet, a helyreállítás pedig mindenképp bonyolultabb feladatot jelent ezúttal, mint egy későbbi adatbázis frissítést követő vírusirtás.</p>
<p>&#8220;Ehhez foghatót még biztosan nem láttunk.&#8221; &#8211; mondja Eric Sites, a Sunbelt technikai vezetője. &#8220;Csak idő kérdése volt, amíg valaki el nem kezdte kihasználni ezt a sebezhetőséget&#8221; fűzi hozzá, hiszen az alapértelmezett és könnyen kitalálható router jelszavak elleni támadások megjelenése mindenképp várható volt. <strong>A kémprogram valódi veszélyt jelent: </strong>a Sunbelt laborban egy Zlob mintával sikeresen &#8220;átállítottak&#8221; egy alapbeállításokat használó Linksys  routert (BEFSX41 modell), majd egy nyílt forráskódú <a href="http://www.dd-wrt.com/" target="_blank">DD-WRT firmware</a>-t futtató Buffalo routert átprogramozott a károkozó.</p>
<p>Az új Zlob trójai minden bizonnyal nem az utolsó trükköt mutatta be ezzel, biztosan találkozunk a közeljövőben még hasonló támadásokkal, amelyek a téves vagy hiányos védelemből adódnak. Például ebben az esetben <strong>a gyártók tévesen feltételezik, hogy a helyi hálózat biztonságos</strong>, és nem figyelnek oda a router megfelelő védelmére, így az alapbeállításokkal használt, vagy egyszerű jelszavakat használó hálózati megosztó könnyen feltörhető egy egyáltalán nem bonyolultan működő károkozó számára. Sok router például <strong>semmilyen védelemmel nem rendelkezik a jelszópróbálgatás ellen</strong>, ami helyi hálózaton nagyságrendekkel gyorsabban történhet, mint az internetes szerverek esetében. Így egy pár karakteres, egyszerű jelszó kitalálására is jó esélye van a támadónak, azután pedig az egész helyi hálózatot kiszolgáltatottá teheti.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/06/12/uj-kemprogram-teriti-el-az-internetet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kémprogramok a médiában és az interneten</title>
		<link>http://spamblog.hu/2008/06/10/kemprogramok-a-mediaban-es-az-interneten/</link>
		<comments>http://spamblog.hu/2008/06/10/kemprogramok-a-mediaban-es-az-interneten/#comments</comments>
		<pubDate>Tue, 10 Jun 2008 06:49:52 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[BKV]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[DesktopHijack]]></category>
		<category><![CDATA[fakealert]]></category>
		<category><![CDATA[hátsó ajtó]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Internet Speed Monitor]]></category>
		<category><![CDATA[IRC]]></category>
		<category><![CDATA[kémkedés]]></category>
		<category><![CDATA[korlátozás]]></category>
		<category><![CDATA[május]]></category>
		<category><![CDATA[rbot]]></category>
		<category><![CDATA[reklámprogram]]></category>
		<category><![CDATA[SDbot]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[trójai]]></category>
		<category><![CDATA[védelem]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=259</guid>
		<description><![CDATA[Korlátozott internet-használat a BKV-nál a kémprogramok után Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2008 májusában is megjelentette toplistáját a márciusban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készítik. Régi ismerősök [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Korlátozott internet-használat a BKV-nál a kémprogramok után</strong></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2008 májusában is megjelentette toplistáját a márciusban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készítik.</p>
<p><strong>Régi ismerősök a májusi toplistán</strong><br />
A 2008. április toplista újdonságaihoz képest helyreállt a „rend”: a toplistára visszatértek a korábban már jól ismert fertőzéseket okozó káros alkalmazások. Az első két hely szereplője változatlan: a hamis biztonsági riasztásokat adó Trojan.FakeAlert, a felnőtt tartalmak lejátszáshoz szükséges Trojan-Downloader.Zlob.Media-Codec, ugyanakkor újdonság az Rbot dobogós helyezése és a NewMediaCodec gyors terjedése. Rajtuk kívül tavalyi reklámprogramok és kémprogramok kerültek vissza a toplistára: az 5. helyen a Virtumonde majd a CWS.DesktopHijack, a 8. helyet a januárban megjelent Trojan.in-t-e-r-n-e-t érdemelte ki. Ezt két új kémprogram követi, köztük az SDbot térnyerése szembetűnő: akár a felhasználó teljes képernyőjét is továbbítani képes kémprogram az Rbot-hoz hasonlóan széles arzenált ad a bűnözők kezébe a fertőzött számítógépen. Május során azonban elsősorban a különféle hirdetéseket megjelenítő programok által okozott fertőzések számának növekedése figyelhető meg, ami „üdítő” kivételt jelent az áprilisi kémprogram-invázió után.</p>
<p><span id="more-259"></span>A Sunbelt havi kémprogram-összesítőjét lehetővé tevő ThreatNet hálózathoz bárki csatlakozhat, hiszen elég letölteni a <a href="http://www.sunbelt.hu" target="_blank">www.sunbelt.hu</a> honlapról a CounterSpy kémprogram-eltávolító ingyenes próbaváltozatát, s a program automatikusan összegyűjti a számítógépet ért fertőzéseket – egyúttal megtisztítja a merevlemezt a kémprogramoktól, ami gyorsabbá és újra biztonságossá teheti a számítógépet.</p>
<p><strong>BKV: fordítva a lovon</strong><br />
Az elmúlt hónap kétségtelenül legnagyobb magyar vonatkozású kémprogram-hírét a BKV hálózatában talált kártékony szoftverek jelentették. Az eset után a sajtó többször is kikérte a Sunbelt Software véleményét az ügyről. Először is, az egyik legnagyobb „hozománynak” az tekinthető, hogy a sajtó felkapta a hírt, s ma már talán lényegesen többen vannak tisztában a kémprogram fogalmával és az általa okozható károkkal. A megnyilatkozásokból ugyanakkor az is kiderül, hogy nagyon kevesen veszik komolyan ezt a fenyegetést, egyúttal teljes a fogalmi káosz. A BKV ugyanis nem hozta nyilvánosságra, hogy mely kémprogramokról van szó, így azt sem lehet tudni, hogy adott esetben néhány „ártalmatlan” kéretlen hirdetést, pop-upot megjelentető reklámprogramról, vásárlásra ösztönző hamis biztonsági szoftverről, rootkitről, vagy valós, hátsó ajtót nyitó kémprogramról van szó, amellyel valóban adatokat – esetlegesen egyes személyek közti levelezést – lehetne illegálisan eltulajdonítani. Arról sincs hír, hogy a programokat egy, vagy több gépen, vagy szerveren találták-e a rendszergazdák.</p>
<p><em>„Igazán valószínűtlennek tartjuk, hogy kémprogramok segítségével került volna ki levelezés a BKV rendszeréből.”</em> – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének vezetője.</p>
<p>Tény az is, hogy a BKV által az ügyben hozott intézkedések szakmailag indokolatlanok. Így például feleslegesen korlátozták a dolgozók internet hozzáférését, illetve az elérhető weblapok körét. A letöltések tiltása ésszerű ugyan, ám a leghatékonyabb megoldás nem a felhasználók munkavégzésének és internethasználatának korlátozása, hanem a megfelelő kémprogram-védelem megvalósítása. Az antivírusok többsége egyáltalán nem, vagy csak korlátozott mértékben kínál megoldást, ezért a különálló kémprogram-eltávolító használata alapvető fontosságú egy ekkora szervezet életében. A valós idejű kémprogram-adatbázis frissítéssel működő biztonsági szoftverek könnyen biztosíthatják a betörések meggátolását, illetve a kémprogramok telepítés előtti azonosítását és eltávolítását. Az is tény, hogy a kémprogramokkal egy BKV-méretű szervezetben csak elenyésző kárt lehet tenni, a több ezer számítógép között véletlenszerűen lehet értékes adatokhoz jutni. Egy azonban biztos: a BKV kémprogram-elleni védelme nem teljes, s talán ma már több cég látja: a kémprogramok által jelentett fenyegetettség és kár nem feltétlenül merül ki az adatok illetéktelen kezekbe jutásával, lényegesen több kárt okozhat a cég hírnevén elszenvedett csorba.</p>
<p><strong>A legfertőzőbb kémprogramok és káros alkalmazások 2008 májusában:</strong></p>
<p><strong>1. Trojan.FakeAlert (trójai)</strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>2. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)</strong><br />
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>3. Backdoor.Rbot (hátsó ajtó, rootkit)</strong><br />
A Backdoor.Rbot, nevének megfelelően tökéletes robotot varázsol a számítógépből, miután egy botnet (vagyis robot-hálózat) részeként a legkülönfélébb illegális tevékenységekben vehet részt. A botnetek felelősek a spam áradat jelentős részéért, míg hálózati támadásokra, kiszolgálók lebénítására vagy további károkozók terjesztésére is sokszor alkalmazzák őket.<br />
Az Rbot variánsok sokféle feladat elvégzésére képesek, például a fertőzött számítógépen jelszavakat, szoftverlicenceket és egyéb személyes adatokat is össze tudnak gyűjteni, hogy azokat később átadják a bűnözők számára. Más Rbotok képesek antivírusokat kikapcsolni és csökkenteni a számítógép védettségét, míg legújabb változatai már az FU kernel-módú rootkitet felhasználva a Windows, a felhasználó és sok biztonsági szoftver számára is teljesen láthatatlanná válnak.</p>
<p><strong>4. Trojan.NewMediaCodec (trójai)</strong><br />
A New Media Codec trójai alkalmazás a Zlob.Media-Codec családhoz hasonlóan Windows Media Player frissítésnek tünteti fel magát, és tipikusan felnőtt tartalmú videók lejátszásakor kér engedélyt a felhasználótól a „frissítés” elvégzésére. Telepítését követően a kérdéses videó általában megtekinthetővé válik, viszont a trójai alkalmazás a háttérben azonnal elkezd különböző kémprogramokat és további károkozókat letölteni a gyanútlan felhasználó számítógépére.</p>
<p><strong>5. Virtumonde (reklámprogram)</strong><br />
A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.</p>
<p><strong>6. CWS.DesktopHijack (reklámprogram)</strong><br />
Az Internet Explorerbe beépülő program megváltoztatja a kezdőlap beállításait, saját toolbart telepít és hamis biztonsági szoftverek hirdetéseit jeleníti meg. A programot kifejezetten nehéz eltávolításáról híres, amivel több biztonsági szoftver sem boldogul.</p>
<p><strong>7. Trojan.Unclassified.gen (hasonló trójai programok)</strong><br />
A Trojan.Unclassified.gen kategóriába olyan trójai alkalmazások tartoznak, amelyeket a CounterSpy felismer, de egyenkénti elnevezésükre és elemzésükre még nem került sor. A kategória több hasonló fertőzést tartalmaz.</p>
<p><strong>8. Trojan.in-t-e-r-n-e-t (trójai)</strong><br />
A januárban megjelent károkozó eszközmeghajtóként telepítődik a számítógépre, és folyamatosan szemmel tartja a látogatott weboldalak címeit. Az összegyűjtött listát rendszeresen távoli szerverekre küldi el, míg újabb változatait különböző internetes csalásokra is felhasználják.</p>
<p><strong>9. Hyperlinks Rotator (reklámprogram)</strong><br />
A reklámprogram különböző hirdetéseket jelenít meg felváltva a felhasználó számítógépén. Általában az Internet Speed Monitor nevű alkalmazás telepítésére veszi rá a felhasználót, de lényegében mindegy, melyik reklámablakra kattintunk, az legtöbbször további károkozók telepítéséhez vezet.</p>
<p><strong>10. Backdoor.SDbot (hátsó ajtó)</strong><br />
Az Rbot hátsó ajtóhoz hasonlóan működő SDbot szintén arra alkalmas, hogy a felhasználó számítógépét távirányíthatóvá tegye a bűnözők számára, ez esetben is a felhasználó tudta és beleegyezése nélkül. Az SDbot miután beépül a rendszerbe, csatlakozik egy IRC kiszolgálóhoz ahol az illegális gépek hálózatát irányító botmaster számára számtalan lehetőséget kínál: képes kikapcsolni antivírusokat, frissíteni önmagát, hálózati támadásokat indítani vagy kémkedéshez a teljes képernyő képét és az összes billentyűleütést is továbbíthatja a bűnözők számára.</p>
<p><em>A Sunbelt Software-ről<br />
Az 1994-ben alapított, amerikai székhelyű Sunbelt Software otthoni és vállalati IT biztonságtechnikai szoftverek vezető szállítója: portfóliója spamszűrő, tűzfal és kémprogram-eltávolító termékektől a hálózatbiztonsági és rendszermenedzsment programokig terjed.<br />
</em><br />
<em>A Yellow Cube 2000. Kft.-ről<br />
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket, elsősorban spamszűrő és kémprogram-eltávolító termékeket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő szoftvert fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként a biztonságtechnikai szoftverek széles választékát kínálja otthoni felhasználóktól a nagyvállalatokig. </em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/06/10/kemprogramok-a-mediaban-es-az-interneten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sunbelt Személyi Tűzfal Windows Vista-hoz és új VIPRE tesztváltozatok</title>
		<link>http://spamblog.hu/2008/05/18/sunbelt-szemelyi-tuzfal-windows-vista-hoz-es-uj-vipre-tesztvaltozatok/</link>
		<comments>http://spamblog.hu/2008/05/18/sunbelt-szemelyi-tuzfal-windows-vista-hoz-es-uj-vipre-tesztvaltozatok/#comments</comments>
		<pubDate>Sun, 18 May 2008 08:14:44 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[antispyware]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[beta]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[ingyenes]]></category>
		<category><![CDATA[letöltés]]></category>
		<category><![CDATA[személyi]]></category>
		<category><![CDATA[tesztváltozat]]></category>
		<category><![CDATA[tűzfal]]></category>
		<category><![CDATA[újdonság]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=251</guid>
		<description><![CDATA[A héten újabb Sunbelt Személyi Tűzfal (korábbi nevén Kerio Személyi Tűzfal) és VIPRE Antivirus+Antispyware tesztváltozatokat adott ki a Sunbelt. Az új SPF beta 4 és VIPRE beta 6 már jelzi, hogy mindkét termék a végső stádiumban tart, a fennmaradó ismert hibák száma gyorsan közelít a nullához. Olvasson tovább az újdonságokért és az ingyenes tesztváltozatokért! Az új Sunbelt Személyi Tűzfal az alábbi [...]]]></description>
			<content:encoded><![CDATA[<p>A héten újabb Sunbelt Személyi Tűzfal (korábbi nevén Kerio Személyi Tűzfal) és VIPRE Antivirus+Antispyware tesztváltozatokat adott ki a Sunbelt. Az új <a href="http://www.sunbeltsoftware.com/rd/?id=080514BL-SPF_BETA4">SPF beta 4</a> és <a href="http://www.sunbeltsoftware.com/rd/?id=080514BL-VIPRE_B6">VIPRE beta 6</a> már jelzi, hogy mindkét termék a végső stádiumban tart, a fennmaradó ismert hibák száma gyorsan közelít a nullához. Olvasson tovább az újdonságokért és az ingyenes tesztváltozatokért!</p>
<p><span id="more-251"></span>Az új <strong>Sunbelt Személyi Tűzfal </strong>az alábbi újdonságokat és fejlesztéseket tartalmazza:</p>
<ul>
<li>már Windows Vista alatt is működik (jelenleg még csak 32 bites Windows változatokon)</li>
<li>jelentős sebesség növekedés a csomagszűrésben &#8211; aktív fájlcserélők és 100 megabites szélessávú kapcsolat mellett sem mértünk jelentős, 1-2% feletti processzorhasználatot</li>
<li>teljes áttervezésen esett át a webszűrés is, ami szintén jelentősen gyorsabb és megbízhatóbb lett</li>
<li>a tűzfal egyedi HIPS behatolásmegelőző rendszere újabb DLL kódinjektálás támadások hatástalanítására is képes</li>
<li>
<div>a tűzfal sokkal jobban szerepel a szivárgásteszteken (leaktest)</div>
</li>
<li>
<div>a magyar fordítást teljesen lecseréltük</div>
</li>
</ul>
<p>A népszerű Sunbelt Személyi Tűzfal továbbra is elérhető <strong>ingyenes változatban</strong>, a beta változat pedig minden szolgáltatással ingyenesen tesztelhető:</p>
<blockquote><p><a href="http://www.sunbeltsoftware.com/rd/?id=080514BL-SPF_BETA4">SPF beta 4 telepítő letöltése</a><br />
Regisztrációs kulcs: 44M72-KM9D8-M86EE-E7CM8-C5CEF</p></blockquote>
<p style="TEXT-ALIGN: center"><img class="size-full wp-image-238 aligncenter" title="vipre-logo.png" src="http://spamblog.hu/wp-content/uploads/2008/03/vipre-logo1.png" alt="VIPRE Antivirus + Antispyware" width="304" height="101" /></p>
<p>A Sunbelt CounterSpy utódja, a <strong>VIPRE Antivirus + Antispyware </strong>egyesített vírus- és kémprogram-védelmi rendszer is már a hatodik tesztváltozatnál tart. A teljesen saját fejlesztésű, több millió dollárból hosszú évek munkájával készülő VIPRE antivírus motor és a világ egyik legnagyobb kémprogram adatbázisával rendelkező CounterSpy egyesítése nagyon pontos, villámgyors védelmet nyújt minden számítógépre.</p>
<p>A VIPRE Antivirus + Antispyware legfontosabb jellemzői:</p>
<ul>
<li>teljesen új antivírus motor, aminek kezdetleges változatát már a CounterSpy 2.5 is tartalmazza</li>
<li>teljesen új adatbázis kezelés, ami gyors frissítéseket és keresést tesz lehetővé több milliós vírus és kémprogram adatbázis esetén is</li>
<li>a CounterSpy óriási adatbázisával valódi, elismert kémprogram védelem</li>
<li>automatikus email szűrés</li>
<li>kéretlen rendszerbeállítás-módosítások elleni védelem</li>
<li>észrevétlen védelem, nagyon alacsony erőforrás használat: már a tesztváltozat sem használ 10-15 MB-nál több memóriát és 1-2%-nál több processzoridőt</li>
</ul>
<p>A VIPRE Antivirus + Antispyware filozófiájának lényege, hogy nem egy nagyranőtt biztonsági csomag, hanem egy <strong>észrevétlen vírusirtó valódi kémprogram védelemmel</strong> &#8211; amihez tetszőlegesen választható tűzfal és spamszűrő, hogy mindenki a neki legmegfelelőbb védelmet kaphassa.</p>
<p>A legújabb VIPRE Antivirus + Antispyware tesztváltozat ingyenesen kipróbálható:</p>
<blockquote><p><a href="http://www.sunbeltsoftware.com/rd/?id=080514BL-VIPRE_B6">VIPRE beta 6 telepítő letöltése</a><br />
Regisztrációs kulcs: 6TBKF-F5X7C-5FP8K-D66RV-R987G</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/05/18/sunbelt-szemelyi-tuzfal-windows-vista-hoz-es-uj-vipre-tesztvaltozatok/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Hatástalan tűzfalak</title>
		<link>http://spamblog.hu/2008/05/08/hatastalan-tuzfalak/</link>
		<comments>http://spamblog.hu/2008/05/08/hatastalan-tuzfalak/#comments</comments>
		<pubDate>Thu, 08 May 2008 08:40:16 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[automatikus]]></category>
		<category><![CDATA[blaire]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[fakealert]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[hátsó ajtó]]></category>
		<category><![CDATA[játék]]></category>
		<category><![CDATA[kikapcsolás]]></category>
		<category><![CDATA[licenckulcs]]></category>
		<category><![CDATA[navipromo]]></category>
		<category><![CDATA[newmediacodec]]></category>
		<category><![CDATA[rbot]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[slagent]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[szoftverlicenc]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[tűzfal]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[vxgame]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=250</guid>
		<description><![CDATA[- a Windows tűzfalát is kikapcsolja a Vxgame trójai program - Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2008 áprilisában is megjelentette toplistáját a márciusban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>- a Windows tűzfalát is kikapcsolja a Vxgame trójai program -</strong></em></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2008 áprilisában is megjelentette toplistáját a márciusban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készítik.</p>
<p><strong>Hatástalan Windows tűzfal, automatikusan frissülő károkozók</strong><br />
Még soha ennyi újdonság nem jelent meg a Sunbelt kémprogram toplistáján egyetlen hónap alatt. Az első öt helyezett ugyan már állandó szereplőnek tekinthető a toplistán – egyedül a sorrend változik -, vagyis a hamis biztonsági riasztásokat adó Trojan.FakeAlert, a felnőtt tartalmak lejátszáshoz szükséges Trojan-Downloader.Zlob.Media-Codec, illetve a Trojan.NewMediaCodec tanyázik a dobogós helyeken. A hatodik helyen újdonságnak számít a Slagent/Navipromo, amely az alvilág egyik népszerű szoftver-frissítőjének nevezhető, segítségével a károkozók legújabb variációi automatikusan frissülnek a fertőzött számítógépeken, hasonlóan a legális Microsoft Update szolgáltatáshoz.</p>
<p><span id="more-250"></span>Rendkívül veszélyesek azonban a lista végén található új károkozók, a Trojan.Vxgame trójai/rootkit, a Blaire féreg és a Backdoor.Rbot hátsó ajtó/rootkit. A Trojan.Vxgame telepítését követően lekapcsolja a Windows saját tűzfalát, így nyílt utat ad a további hálózati betöréseken érkező károkozók számára. Hasonlóan veszélyes a Blaire, amely elsősorban spamekben terjed, ezért email féregnek is nevezik. A Backdoor.Rbot sokszínű szoftver, igazi robotot készít a számítógépből, ami ezután adatlopásra (jelszavak, hitelkártya számok, személyes adatok, szoftverlicencek eltulajdonítására) és hálózati támadásokra, spamek millióinak kiküldésére egyaránt használhatóvá válik.</p>
<p><em>„Az új károkozók a biztonsági szoftverek hatástalanításával lényegesen nagyobb veszélyt hordoznak magukban, mint az átlagosnak nevezhető kémprogramok. Akkor se lepődjünk meg, ha kedvenc online játékunk licenckulcsát eltulajdonítják, mert a sokszínű Rbot variánsok jelszavaink mellett a vásárolt szoftverkulcsokat is képesek összegyűjteni, majd a bűnözőknek átadni.”</em> – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének vezetője.</p>
<p>A Sunbelt havi kémprogram-összesítőjét lehetővé tevő ThreatNet hálózathoz bárki csatlakozhat, hiszen elég letölteni a <a href="http://sunbelt.hu/CounterSpy-Kemprogram-Vedelem" target="_blank" class="broken_link">www.sunbelt.hu</a> honlapról a CounterSpy kémprogram-eltávolító ingyenes próbaváltozatát, s a program automatikusan összegyűjti a számítógépet ért fertőzéseket – egyúttal megtisztítja a merevlemezt a kémprogramoktól, ami gyorsabbá és újra biztonságossá teheti a számítógépet.</p>
<p><strong>A legfertőzőbb kémprogramok és káros alkalmazások 2008 áprilisában:</strong></p>
<p><strong>1. Trojan.FakeAlert (trójai)</strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>2. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)</strong><br />
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>3. Trojan.NewMediaCodec (trójai)</strong><br />
A New Media Codec trójai alkalmazás a Zlob.Media-Codec családhoz hasonlóan Windows Media Player frissítésnek tünteti fel magát, és tipikusan felnőtt tartalmú videók lejátszásakor kér engedélyt a felhasználótól a „frissítés” elvégzésére. Telepítését követően a kérdéses videó általában megtekinthetővé válik, viszont a trójai alkalmazás a háttérben azonnal elkezd különböző kémprogramokat és további károkozókat letölteni a gyanútlan felhasználó számítógépére.</p>
<p><strong>4. ClickSpring.PuritySCAN (reklámprogram)</strong><br />
A PuritySCAN egy reklámok megjelenítésével finanszírozott szoftver, ami a böngésző gyorsítótára és az előzmények átvizsgálásával pornográf tartalmakat és utalásokat keres, majd felajánlja ezek törlését. A háttérben viszont a program a teljes böngészési előzményeket elküldi, ami alapján célzott hirdetéseket jelenít meg. A licencszerződés, ami a program telepítésével kerül elfogadásra, külön kitér arra, hogy a fejlesztő ClickSpring LLC automatikusan frissítheti vagy eltávolíthatja a szoftvert, és minden további hozzájárulás nélkül (vagyis a felhasználó tudta nélkül) tetszőleges alkalmazásokat telepíthet a számítógépre.</p>
<p><strong>5. Virtumonde (reklámprogram)</strong><br />
A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.</p>
<p><strong>6. Slagent/Navipromo (reklámprogram)</strong><br />
A károkozó teljes mértékben a felhasználó tudta nélkül dolgozik, működése leginkább egy reklámokat is megjeleníteni képes automatikus frissítőalkalmazáshoz hasonlítható. Rendszeresen letölti és lefuttatja a legújabb károkozó-változatokat, eközben pedig hirdetéseket jelenít meg egy weboldalról. A felhasználótól való elrejtőzéshez képes saját folyamatát megszüntetni, és az internetről letöltött különféle károkozókkal együtt tovább futni.</p>
<p><strong>7. CWS.DesktopHijack (reklámprogram)</strong><br />
Az Internet Explorerbe beépülő program megváltoztatja a kezdőlap beállításait, saját toolbart telepít és hamis biztonsági szoftverek hirdetéseit jeleníti meg. A programot kifejezetten nehéz eltávolításáról híres, amivel több biztonsági szoftver sem boldogul.</p>
<p><strong>8. Trojan.Vxgame (trójai, rootkit)</strong><br />
Az egyik legveszélyesebb kártevő, a Trojan.Vxgame a legtöbb esetben a felhasználó tudta nélkül, például egy weboldal meglátogatásával települ a számítógépre. A Trojan.Vxgame ezt követően kikapcsolja a Windows saját tűzfalát, amivel nyílt utat ad a számítógépre betörni próbálkozó többi károkozóknak. A Trojan.Vxgame valószínűleg hátsó ajtóval is rendelkezik és a számítógép feletti teljes irányítást át tudja adni gazdájának, míg a Windows legmélyebb rétegeiben rootkit technológiákkal rejti el magát.</p>
<p><strong>9. Blaire (féreg)</strong><br />
A Blaire féreg spamek millióiban terjed világszerte, de a felhasználó kattintása szükséges az elindításához. Miután elindult, a számítógépen egy hátsó ajtót nyit, segítségével a bűnözők átvehetik az irányítást a fertőzött számítógép felett.</p>
<p><strong>10. Backdoor.Rbot (hátsó ajtó, rootkit)</strong><br />
A Backdoor.Rbot, nevének megfelelően tökéletes robotot varázsol a számítógépből, miután egy botnet (vagyis robot-hálózat) részeként a legkülönfélébb illegális tevékenységekben vehet részt. A botnetek felelősek a spam áradat jelentős részéért, míg hálózati támadásokra, kiszolgálók lebénítására vagy további károkozók terjesztésére is sokszor alkalmazzák őket.<br />
Az Rbot variánsok sokféle feladat elvégzésére képesek, például a fertőzött számítógépen jelszavakat, szoftverlicenceket és egyéb személyes adatokat is össze tudnak gyűjteni, hogy azokat átadják a bűnözők számára. Más Rbotok képesek antivírusokat kikapcsolni és csökkenteni a számítógép védettségét, míg legújabb változatai már az FU kernel-módú rootkitet felhasználva a Windows, a felhasználó és sok biztonsági szoftver számára is teljesen láthatatlanná válnak.</p>
<p><em>A Sunbelt Software-ről<br />
Az 1994-ben alapított, amerikai székhelyű Sunbelt Software otthoni és vállalati IT biztonságtechnikai szoftverek vezető szállítója: portfóliója spamszűrő, tűzfal és kémprogram-eltávolító termékektől a hálózatbiztonsági és rendszermenedzsment programokig terjed.</em></p>
<p><em>A Message Partners-ről<br />
A 2001-ben alapított, amerikai székhelyű Message Partners a piacvezető spamszűrő és antivírus motorokat egyetlen védelmi rendszerbe integráló MPP szállítója. A vállalati és internetszolgáltatói környezetben alkalmazott, robusztus MPP egyedülálló módon ötvözi a legjobban teljesítő levélszűrő technológiákat egy átfogó levélkezelő rendszerrel, ami egyetlen integrált megoldásként minden levelezési problémára megoldást jelent.</em></p>
<p><em>A Yellow Cube 2000. Kft.-ről<br />
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket, elsősorban spamszűrő és kémprogram-eltávolító termékeket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő szoftvert fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként a biztonságtechnikai szoftverek széles választékát kínálja otthoni felhasználóktól a nagyvállalatokig.<br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/05/08/hatastalan-tuzfalak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

