<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SPAMblog.hu &#187; rootkit</title>
	<atom:link href="http://spamblog.hu/tag/rootkit/feed/" rel="self" type="application/rss+xml" />
	<link>http://spamblog.hu</link>
	<description>Spamszűrésről, vírusokról és a kémprogramokról: hírek, módszerek és megoldások</description>
	<lastBuildDate>Mon, 26 Sep 2011 14:21:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Számos újítással jelent meg a VIPRE/CounterSpy 4.0 Update 1</title>
		<link>http://spamblog.hu/2010/08/26/szamos-ujitassal-jelent-meg-a-viprecounterspy-4-0-update-1/</link>
		<comments>http://spamblog.hu/2010/08/26/szamos-ujitassal-jelent-meg-a-viprecounterspy-4-0-update-1/#comments</comments>
		<pubDate>Thu, 26 Aug 2010 18:01:38 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[átjáró]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[javítás]]></category>
		<category><![CDATA[levélvégi]]></category>
		<category><![CDATA[mbr]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[tűzfal]]></category>
		<category><![CDATA[új verzió]]></category>
		<category><![CDATA[újdonság]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[vírusirtó]]></category>
		<category><![CDATA[webszűrő]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=1050</guid>
		<description><![CDATA[Egyéni felhasználóink számítógépein a mai naptól automatikusan frissülnek a VIPRE Antivirus Premium, VIPRE Antivirus és CounterSpy védelmi rendszerek a 4.0.3904-es verziószámot viselő új Update 1 változatra. Az új termékváltozatok önálló telepítői is letölthetők a termékcsalád honlapjáról, a www.vipre.hu oldalról. A vírusirtók és a kémprogram-eltávolító új kiadása számos újítást és stabilitást növelő javítást tartalmaz: Átjáró üzemmód [...]]]></description>
			<content:encoded><![CDATA[<p><img style="margin: 0px 10px 0px 0px; display: inline;" src="http://spamblog.hu/wp-content/uploads/2010/07/image.png" alt="VIPRE" align="left" />Egyéni felhasználóink számítógépein a mai naptól <strong>automatikusan frissülnek a VIPRE Antivirus Premium, VIPRE Antivirus és CounterSpy</strong> védelmi rendszerek a 4.0.3904-es verziószámot viselő új Update 1 változatra.</p>
<p>Az új termékváltozatok önálló telepítői is letölthetők a termékcsalád honlapjáról, a <a href="http://www.vipre.hu"><strong>www.vipre.hu</strong></a> oldalról.</p>
<p>A vírusirtók és a kémprogram-eltávolító új kiadása <strong>számos újítást és stabilitást növelő javítást </strong>tartalmaz:</p>
<ul>
<li><strong>Átjáró üzemmód </strong>a tűzfalban internetmegosztáshoz és virtuális számítógépek hálózathoz csatolásához</li>
<li><strong>Levélvégi jelentések</strong> hozzáfűzése a bejövő és a kimenő biztonságos levelekhez</li>
<li>Teljes <strong>alkalmazások és honlapok kivétele </strong>a webszűrés alól</li>
<li><strong>Új 64 bites rootkit kereső </strong>és beállításjegyzék támogatás</li>
<li><strong>MBR fertőzések eltávolítása </strong>a rootkitkeresővel</li>
<li><strong>Átdolgozott kezelőfelület </strong>a tűzfal és webszűrő beállításaihoz</li>
<li><strong>USB meghajtók ellenőrzésének </strong>továbbfejlesztése</li>
<li><strong>Továbbfejlesztett frissítésekkel</strong> a rendszer az óránkénti frissítéseket egyszerre tölti be, így gyorsabban lehet több verziónyi frissítést alkalmazni</li>
<li><strong>Számos javítás </strong>az email védelem, a rootkit kereső, a HIPS behatolásmegelőző és a tűzfal működésében</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2010/08/26/szamos-ujitassal-jelent-meg-a-viprecounterspy-4-0-update-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Itt a Windows 7 kompatibilis VIPRE</title>
		<link>http://spamblog.hu/2009/09/12/itt-a-windows-7-kompatibilis-vipre/</link>
		<comments>http://spamblog.hu/2009/09/12/itt-a-windows-7-kompatibilis-vipre/#comments</comments>
		<pubDate>Sat, 12 Sep 2009 14:31:03 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[hibajavítás]]></category>
		<category><![CDATA[mbr]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[új változat]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=498</guid>
		<description><![CDATA[Megjelentek a VIPRE Antivirus + Antispyware és a CounterSpy kémprogram-védelmi szoftverek új termékváltozatai: VIPRE esetében a 3.1.2837-es, CounterSpy esetén a 3.1.2836-os verzió jelenti az új kiadásokat. A frissítés a vállalati VIPRE Enterprise antivírus rendszer és CounterSpy Enterprise védelmi ágenseit is érinti, ugyanakkor a központi menedzsment felületeken nem történt változás. Az új kiadások elsősorban működésbeli fejlesztéseket tartalmaznak, [...]]]></description>
			<content:encoded><![CDATA[<p>Megjelentek a <a href="http://www.vipre.hu" target="_blank">VIPRE Antivirus + Antispyware</a> és a <a href="http://sunbelt.hu/CounterSpy-kemprogram-vedelem" target="_blank" class="broken_link">CounterSpy</a> kémprogram-védelmi szoftverek új termékváltozatai: VIPRE esetében a 3.1.2837-es, CounterSpy esetén a 3.1.2836-os verzió jelenti az új kiadásokat. A frissítés a vállalati <a href="http://sunbelt.hu/VIPRE-Enterprise-antivirus">VIPRE Enterprise</a> antivírus rendszer és <a href="http://sunbelt.hu/CounterSpy-Enterprise-Kemprogram-Vedelem" target="_blank" class="broken_link">CounterSpy Enterprise</a> védelmi ágenseit is érinti, ugyanakkor a központi menedzsment felületeken nem történt változás.</p>
<p>Az új kiadások elsősorban működésbeli fejlesztéseket tartalmaznak, az alábbi lényeges újításokkal együtt:</p>
<ul>
<li>Teljes Windows 7 RTM kompatibilitás és Windows 7 logó program</li>
<li>Kompatibilitás az új Windows Biztonsági Központtal</li>
<li>Harmadára csökkentett méretű és gördülékenyebb adatbázis frissítések</li>
<li>Továbbfejlesztett rootkit-kereső Windows 7 és 64 bites operációs rendszerekben</li>
<li>Továbbfejlesztett FirstScan redszerinduláskori kereső</li>
<li>Új, átalakított Aktív Védelem beállításablak</li>
<li>Továbbfejlesztett MBR rootkit védelem</li>
<li>Javított Thunderbird-kompatibilitás nagy csatolmányok letöltése esetén</li>
<li>Számos apró hibajavítás</li>
</ul>
<p>Az új, egyéni termékváltozatok már beszerezhetőek a <a href="http://www.sunbelt.hu">www.sunbelt.hu</a> honlapról, míg a jövő hét során minden felhasználónál automatikusan frissülnek. A vállalati, Enterprise termékek védelmi ágensei folyamatosan frissülnek, ahogyan az új termékváltozatok automatikusan letöltődnek a helyi kiszolgálókra.</p>
<p>A programok frissítésének befejezéséhez minden esetben a számítógép újraindítása szükséges.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/09/12/itt-a-windows-7-kompatibilis-vipre/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kémprogram tette tönkre egy tanár életét</title>
		<link>http://spamblog.hu/2008/12/01/kemprogram-tette-tonkre-egy-tanar-eletet/</link>
		<comments>http://spamblog.hu/2008/12/01/kemprogram-tette-tonkre-egy-tanar-eletet/#comments</comments>
		<pubDate>Mon, 01 Dec 2008 09:20:43 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[alex]]></category>
		<category><![CDATA[amero]]></category>
		<category><![CDATA[braviax]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[eckelberry]]></category>
		<category><![CDATA[fertőzés]]></category>
		<category><![CDATA[hijacker]]></category>
		<category><![CDATA[julie]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[tdss]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=303</guid>
		<description><![CDATA[Folytatódik a trójai programok által okozott fertőzések koncentrációja Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 novemberében is megjelentette toplistáját az októberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Folytatódik a trójai programok által okozott fertőzések koncentrációja</strong></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 novemberében is megjelentette toplistáját az októberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni hálózatban önkéntesen résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki letölti a VIPRE vírusirtót, vagy a CounterSpy kémprogram-eltávolítót. A károkozók toplistája arról is képet ad, hogy a hagyományos, kémprogram-védelem nélküli antivírusok milyen káros alkalmazásokat engednek települni.</p>
<p><strong>További hatalom-koncentráció a kémprogramoknál</strong></p>
<p>2008 novembere a trójai programok dominanciáját és az általuk okozott fertőzések arányainak növekedését hozta a Sunbelt kémprogram-toplistáján: az első helyre már-már örökös bérletet váltott a magát erotikus tartalmú videók lejátszásához szükséges kodekként feltüntető Trojan.Downloader.Zlob.Media-Codec. A legmegdöbbentőbb, hogy az elmúlt hónapok tendenciáit folytatva tovább nő az általa okozott fertőzések száma. A Zlob.Media-Codec ugyanis nem csak Magyarországon listavezető, de immár a világ valamennyi számítógépén a Sunbelt által regisztrált fertőzéseinek közel 5%-át egyedül adja. A toplista történetében még soha, egyetlen kártevő sem ért el ekkora fertőzöttségi arányt. A helyzetet jól jellemzi, hogy a második helyen lévő, a szintén régi motorosnak számító Virtumonde reklámprogram, a harmadik helyen található Rootkit.TDSS család és a toplistára az elmúlt hónapban felkerült új trójai, a negyedik helyen található Trojan.Downloader.braviax együttesen nem okoznak annyi fertőzést, mint a Zlob.Media-Codec.<br />
<span id="more-303"></span>A toplista negyedik helyén az internet böngésző programokat eltérítő és az akár a Google keresési eredményeit is módosító Explorer32.Hijacker található, míg a hatodik-kilencedik helyre négy trójai küzdötte vissza magát, köztük a 7. helyet elfoglaló Zbot, amely elsősorban szerencsejátékkal foglalkozó honlapok, online fogadóirodák és pókerjátékok belépési adataira utazik. A novemberi toplista összetétele annak fényében is érdekes, hogy a karácsonyi bevásárló láz közeledtével egyre többen számítanak a reklámprogram előretörésére, hiszen a gazdasági válság miatt sokan fognak inkább az olcsóbb – akár hamisított – termékek közül választani, ám a reklámprogramok által okozott fertőzések csak a hónap utolsó napjaiban növekedtek. Kíváncsian várjuk a decemberi toplista alakulását.</p>
<p><strong>Kémprogramok miatt bocsátottak el egy tanárnőt az USA-ban</strong></p>
<p>A napokban zárult az a per, amelyben egy connecticuti helyettesítő tanárnőt vádoltak meg kiskorúak veszélyeztetésével. Julie Amero négyhónapos terhesen egy délutáni órán ment be helyettesítve órát tartani, és az óra alatt az iskolai számítógép képernyőjén – melyet a gyerekek is láthattak –, reklámprogramok által megjelenített pop-up hirdetések jelentek meg. A hirdetések tartalma a pedagógus elmondása szerint nem volt pornográf, csupán fehérnemű, Viagra, és szexuális segédeszközök vásárlására buzdított. Amerot elbocsátották, s az ügy miatt máshol sem kap munkát, mivel visszavonták tanítási jogosultságát. Az ügyben eljáró norwichi bíróság nem látta bizonyítottnak, hogy a tanárnő szándékosan mutatta volna a hirdetéseket a tanulóknak, ezért új eljárást rendeltek el, hogy a számítógépes szakértők vizsgálják meg: okozhatta-e a pop-upok megjelenését spyware, mely a gépek nem kellő védettsége miatt került a rendszerbe. A bíróság felkért egy szakmai bizottságot, amelynek vezetője a Sunbelt Software vezérigazgatója, Alex Eckelberry.</p>
<p><em>„Csalódás a bíróság ítélete, de legalább Julie visszakapta az életét. Nem engedhetjük meg magunknak, hogy még egy ilyen ügy történjen, amely emberi sorsokat törhet ketté.”</em> – mondta Alex Eckelberry az ítélethirdetés után.</p>
<p>A Sunbelt vezetője szerint egyértelmű, hogy az iskola vezetése és az informatikai részleg a felelős azért, hogy a kiskorúak által használt számítógépeken kémprogramok és reklámprogramok települhettek fel, illetve működhettek. Az csak véletlen, hogy épp Amero tartotta azt az órát, amelyen az incidens történt, jóllehet szinte biztosra vehető, hogy már máskor is megjelentek a reklámprogramok által felhozott hirdetések. Julie Amero a történtek után elvetélt, s többször került kórházba szívproblémákkal, a munkáltatók pedig nem állnak szóba vele. Eckelberry szerint mindez a jogalkotók és alkalmazók vaskalaposságának köszönhető.</p>
<p><strong>A legfertőzőbb károkozók toplistája 2008 októberében</strong></p>
<p><strong>1. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)</strong><br />
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy az Antivirus XP 2008/2009, amelyek később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>2. Virtumonde (reklámprogram)</strong><br />
A Virtumonde az egyik legnépesebb kémprogram-család, általában felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, egyes változatai pedig különböző módokon összegyűjtött felhasználói adatok elküldésére is képes. A fertőzést általában kifejezetten nehéz eltávolítani, és csak kevés kémprogram-eltávolító tudja teljesen megszüntetni. Az újabb Virtumonde variánsok több módszerrel is küzdenek a kémprogram-eltávolítók és a népszerű biztonsági szoftverek ellen.</p>
<p><strong>3. Rootkit.TDss (rootkit)</strong><br />
A TDss rootkitek családja hasonló technikákkal próbál rejtve maradni a fertőzött számítógépen. A TDSServ például saját folyamatát is képes elrejteni, míg futása során több vírusirtó és kémprogram-eltávolító cég honlapját is blokkolja, így próbálja megakadályozni a védelmi szoftverek telepítését. A rootkitet más károkozók is fel tudják használni terjedésükhöz, ezért minél előbb távolítsuk el, ha kémprogram-eltávolítónk felfedezi és lehetőséget biztosít erre.</p>
<p><strong>4. Trojan-Downloader.braviax (trójai letöltő és ál-antivírus)</strong><br />
Az elindulását követően a braviax hamis vírusirtókat, biztonsági szoftvereket próbál meg telepíteni a számítógépre, és a felhasználót folyamatosan hamis riasztásokkal zavarja, amivel a valójában egyáltalán nem működő ál-antivírus programok megvásárlását próbálja elérni. A trójai letöltő új variánsainak teljes eltávolítása sokszor komoly fejtörést okoz, ezért a program ártalmas vagy ártalmassá válható formában sok számítógépen fenn tud maradni, hogy később újabb fertőzéseket okozzon.</p>
<p><strong>5. Explorer32.Hijacker (reklámprogram)</strong><br />
A webböngészőnk honlapját és keresőoldalát is módosító kémprogram eltéríti a valódi kereséseket és a reklámprogram hirdetőinek megfelelő találati listát ad, valamint csökkenti a böngésző védelmi szintjét, ez által újabb fertőzések előtt nyitja meg a számítógépet. Ezt a reklámprogramot gyakran terjesztik más trójai letöltő szoftverek is, amelyeket ha nem azonosít védelmi rendszerünk, akkor általában egymás után számtalan ismétlődő vírusriasztást kapunk, amíg csak el nem sikerül távolítanunk a fertőzések valódi okát.</p>
<p><strong>6. Trojan-Downloader általános kategória (trójai letöltők)</strong><br />
A kategória több ezer, nagyon hasonló elven működő trójai letöltő programot tartalmaz. Ezek az alkalmazások az alvilág frissítőszoftverei, a legújabb vírusokat és kémprogramokat töltik le, majd futtatják a fertőzött számítógépen. Hasonlóan a védelmi szoftverek automatikus frissítéseihez, a trójai letöltők is képesek rendszeresen újabb változatú károkozókat letölteni, egészen addig, amíg a letöltő szoftvert nem sikerül eltávolítani a rendszerből.</p>
<p><strong>7. Trojan-Spy.Win32.Zbot (trójai kémprogram)</strong><br />
A trójai kémprogram elsősorban belépési adatok gyűjtésére és eltulajdonítására szolgál, különböző variánsai hitelkártya számokat, netbanki belépési kódokat és különböző weboldalak, például online fogadóirodák, pókeroldalak és egyéb szerencsejátékokkal foglalkozó honlapok belépési adatait juttatja el a bűnözők számára.</p>
<p><strong>8. Trojan.FakeAlert (trójai)</strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.*</p>
<p><strong>9. INF.Autorun (vegyes)</strong><br />
Az INF.Autorun kategóriába tartozó károkozók között találhatunk sokféle kémprogramot, trójai alkalmazást, hátsó ajtót vagy rootkitet &#8211; mindegyikben az a közös, hogy az autorun.inf fájl létrehozásával érik el, hogy automatikusan, vagy egy óvatlan kattintásra lefussanak. Amennyiben sikerül például egy pendrive gyökérkönyvtárába beférkőzniük, akkor minden számítógépen, amin engedélyezték az automatikus futtatást (ez a Windows alapbeállítás) a fertőzött pendrive csatlakoztatásakor automatikusan elindul az adott kártevő.</p>
<p><strong>10. Zango (reklámprogram)</strong><br />
A Zango az egyik legelterjedtebb és az egyik legsokszínűbb reklámprogram család az interneten, ami szinte kivétel nélkül ingyenes programok mellé települ fel, sokszor a felhasználó tudta és beleegyezése nélkül. Legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, és ingyenes alkalmazások, játékok, képernyővédők mellé „jár”. Működése során felugró reklámablakokat jelenít meg, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában.</p>
<p>Kapcsolódó honlap: <a href="http://www.sunbelt.hu">www.sunbelt.hu</a></p>
<p><em>A Sunbelt Software-ről<br />
A floridai székhelyű, 1994-ben alapított Sunbelt Software, a Windows-biztonság szakértője, a kémprogram- és vírusvédelem, spamszűrés, archiválás és hálózati biztonsági megoldások területeinek vezető szállítója.</em></p>
<p><em> </em></p>
<p><em>A Yellow Cube 2000. Kft.-ről<br />
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként spamszűrőket, antivírust, kémprogram-eltávolítót és tűzfalat kínál otthoni felhasználóknak és vállalatoknak.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/12/01/kemprogram-tette-tonkre-egy-tanar-eletet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Koncentrálódó hatalom a kémprogramírók kezében</title>
		<link>http://spamblog.hu/2008/11/05/koncentralodo-hatalom-a-kemprogramirok-kezeben/</link>
		<comments>http://spamblog.hu/2008/11/05/koncentralodo-hatalom-a-kemprogramirok-kezeben/#comments</comments>
		<pubDate>Wed, 05 Nov 2008 13:17:15 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[braviax]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[hatalom]]></category>
		<category><![CDATA[hijacker]]></category>
		<category><![CDATA[koncentrálodó]]></category>
		<category><![CDATA[netadware]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[zango]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=285</guid>
		<description><![CDATA[Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 novemberében is megjelentette toplistáját az októberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni hálózatban önkéntesen résztvevő felhasználók automatikus visszajelzései alapján készítik. [...]]]></description>
			<content:encoded><![CDATA[<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 novemberében is megjelentette toplistáját az októberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni hálózatban önkéntesen résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki letölti a <a href="http://www.vipre.hu" target="_blank">VIPRE vírusirtót</a>, vagy a <a href="http://sunbelt.hu/CounterSpy-kemprogram-vedelem" target="_blank" class="broken_link">CounterSpy kémprogram-eltávolítót</a>. A károkozók toplistája arról is képet ad, hogy a hagyományos, kémprogram-védelem nélküli antivírusok milyen káros alkalmazásokat engednek települni.</p>
<p><span id="more-285"></span><strong>Nem biztonságosak a böngészők</strong></p>
<p>2008 októberében új károkozók tűntek fel a Sunbelt kémprogram-toplistáján: az első helyről továbbra is kirobbanthatatlan a Trojan.Downloader.Zlob.Media-Codec, ám a második helyen egy új trójai és ál-vírusirtó, a Trojan.Downloader.braviax küzdötte fel magát a teljes ismeretlenségből. A károkozó hatékony védelem hiányában komoly fejtörést okozott számos rendszergazdának: fertőzött merevlemezeket sokszor csak úgy tudják teljesen megtisztítani a feltelepült braviax károkozótól és az általa letöltött többi kémprogramtól, hogy a számítógép merevlemezét egy másik géphez csatlakoztatják. Ilyenkor nem a fertőzött merevlemezről töltődik be az operációs rendszer, s az ebben az esetben passzív háttértárolóról könnyebb, de kétségtelenül időigényesebb eltávolítani a károkozót. A harmadik helyre szintén egy újdonság, az Explorer32.hijacker került. Ez a kártevő eltéríti a webböngészőt, megváltoztatja a kezdőlap beállításait, illetve módosítja a böngésző keresési eredményeit. A negyedik helyen a Virtumonde reklámprogram található, amely régi ismerős: település után pop-up reklámokat jelenít meg a képernyőn, illetve egyéb káros alkalmazásokat is letölt. Az ötödik helyen a hamis biztonsági riasztásokat adó Trojan.FakeAlert áll, míg hatodiknak a Zango nevű reklámprogram-család futott be. A Zango sokszor keresőmotorként tűnteti fel magát, és olyan ingyenes szoftvereket, játékprogramokat, vagy képernyőkímélőket ajánl letöltésre, amelyek valójában tovább gazdagítják a Zango hirdetői hálózat reklámfelületeinek számát. A hetedik helyen egy rootkit család, a Rootkit.TDss található, míg nyolcadikként szintén egy új reklámprogram, a Hyperlinks Rotator került a listára. A Hyperlinks Rotator is trükkös program, az internetkapcsolat sebességét figyelő alkalmazásnak tűnteti fel magát, közben pedig változatos pop-up reklámokat jelenít meg, így – mivel többféle, egymásra nem hasonlító hirdetést lát &#8211; a felhasználó nem gyanakszik egyetlen fertőzésre. A kilencedik helyen az Adware.Net.Adware reklámprogram, míg a tízediken az INF.Autorun kártevők családja található.</p>
<p><strong>A fertőzések hatodát alig tíz kártevő okozza</strong></p>
<p>Az elmúlt két év statisztikáit figyelembe véve ijesztő trend bontakozik ki: közismert, hogy naponta egyre több károkozó keletkezik, vagyis egy károkozóra arányaiban egyre kevesebb fertőzés kellene, hogy jusson, hiszen a károkozók száma lényegesen nagyobb ütemben nő, mint az új – megfertőzhető – számítógépek. Ezzel szemben a fertőzések arányát 2006 novemberétől megvizsgálva arra jutunk, hogy amíg korábban a toplistába felkerülő károkozók az összes fertőzésnek alig 4-5%-át adták, addig ez az arány drámaian nőtt – főleg az elmúlt hónapokban, már eléri a 12-15%-ot. Ez azt jelenti, hogy jóllehet egyre több az ismert károkozó, a fertőzések hatodát-hetedét mindössze tucatnyi program okozza, ami több oldalról is aggályos trendet vetít előre. Egyrészt azt mutatja, hogy hiába minden figyelmeztetés, sok felhasználó nem használ kémprogram védelmet – még az ismert károkozók, a számítógépen láthatóan futó fertőzések ellen sem. Másrészt arra enged következtetni, hogy a „hatalom” egy kis csoport kezében összpontosul, hiszen ha egy éve 10 millió fertőzésből egy reklámprogram 1%-ot tudott magáénak, akkor 100.000 gépet fertőzött meg – 100.000 felhasználó előtt jelenhettek meg saját hirdetései. Holnap viszont ha az egyre több számítógépet elérő – tegyük fel &#8211; 15 millió fertőzésből 3%-ot szerez meg, akkor az már több mint négyszer ennyi hirdetési és levélszemét küldési lehetőséget jelent. A kéretlen reklámok működési mechanizmusából ismert: mindig van, aki bedől – minél több a kéretlen hirdetés, annál többen hisznek nekik, vásárolják meg a hamis biztonsági programot, veszik meg a hamis karórát, vagy potencianövelőt. A hirdetők mindig jól járnak, hiszen a több vásárló nagyobb bevételt jelent, amelyből még nagyobb összeg jut a hatékonyabb, vagy még tovább rejtve maradni képes kémprogramok fejlesztésére. Megoldást nem az internetkapcsolat megszüntetése jelenti, hanem a megfelelő védelem és az óvatos böngészés: ha gyanús jeleket észlelünk számítógépünk működésében, akkor azonnal ellenőrizzük a legújabb frissítéseket és a vírus- és kémprogram védelem állapotát.</p>
<p><strong>A legfertőzőbb károkozók toplistája 2008 októberében</strong></p>
<p><strong>1. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)</strong><br />
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy az Antivirus XP 2008/2009, amelyek később újabb és újabb károkozók letöltéséhez vezetnek.</p>
<p>A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>2. Trojan-Downloader.braviax (trójai letöltő és ál-antivírus)</strong><br />
Az elindulását követően a braviax hamis vírusirtókat, biztonsági szoftvereket próbál meg telepíteni a számítógépre, és a felhasználót folyamatosan hamis riasztásokkal zavarja, amivel a valójában egyáltalán nem működő ál-antivírus programok megvásárlását próbálja elérni. A trójai letöltő új variánsainak teljes eltávolítása sokszor komoly fejtörést okoz, ezért a program ártalmas vagy ártalmassá válható formában sok számítógépen fenn tud maradni, hogy később újabb fertőzéseket okozzon.</p>
<p><strong>3. Explorer32.Hijacker (reklámprogram)<br />
</strong>A webböngészőnk honlapját és keresőoldalát is módosító kémprogram eltéríti a valódi kereséseket és a reklámprogram hirdetőinek megfelelő találati listát ad, valamint csökkenti a böngésző védelmi szintjét, ez által újabb fertőzések előtt nyitja meg a számítógépet. Ezt a reklámprogramot gyakran terjesztik más trójai letöltő szoftverek is, amelyeket ha nem azonosít védelmi rendszerünk, akkor általában egymás után számtalan ismétlődő vírusriasztást kapunk, amíg csak el nem sikerül távolítanunk a fertőzések valódi okát.</p>
<p><strong>4.Virtumonde (reklámprogram)<br />
</strong>A Virtumonde az egyik legnépesebb kémprogram-család, általában felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, egyes változatai pedig különböző módokon összegyűjtött felhasználói adatok elküldésére is képes. A fertőzést általában kifejezetten nehéz eltávolítani, és csak kevés kémprogram-eltávolító tudja teljesen megszüntetni. Az újabb Virtumonde variánsok több módszerrel is küzdenek a kémprogram-eltávolítók és a népszerű biztonsági szoftverek ellen.</p>
<p><strong>5. Trojan.FakeAlert (trójai)<br />
</strong>A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>6. Zango (reklámprogram)<br />
</strong>A Zango az egyik legelterjedtebb és az egyik legsokszínűbb reklámprogram család az interneten, ami szinte kivétel nélkül ingyenes programok mellé települ fel, sokszor a felhasználó tudta és beleegyezése nélkül. Legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, és ingyenes alkalmazások, játékok, képernyővédők mellé „jár”. Működése során felugró reklámablakokat jelenít meg, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában.</p>
<p><strong>7. Rootkit.TDss.Gen (rootkit)<br />
</strong>A TDss rootkitek családja hasonló technikákkal próbál rejtve maradni a fertőzött számítógépen. A TDSServ például saját folyamatát is képes elrejteni, míg futása során több vírusirtó és kémprogram-eltávolító cég honlapját is blokkolja, így próbálja megakadályozni a védelmi szoftverek telepítését. A rootkitet más károkozók is fel tudják használni terjedésükhöz, ezért minél előbb távolítsuk el, ha kémprogram-eltávolítónk felfedezi és lehetőséget biztosít erre.</p>
<p><strong>8. Hyperlinks Rotator (reklámprogram)<br />
</strong>A reklámprogram különböző hirdetéseket jelenít meg felváltva a felhasználó számítógépén. Általában az Internet Speed Monitor nevű alkalmazás telepítésére veszi rá a felhasználót, de lényegében mindegy, melyik reklámablakra kattintunk, az legtöbbször további károkozók telepítéséhez vezet.</p>
<p><strong>9. Adware.NetAdware.Gen (reklámprogram)<br />
</strong>A reklámprogram eltéríti a böngésző honlapját és kéretlen eszköztárat is telepít, amivel különböző ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására próbálja rávenni a felhasználót. Az ál-antivírusok letöltése és telepítése további fertőzésekkel jár, a programok esetleges megvásárolásával pedig hasznos hitelkártya adatokat gyűjtenek be a bűnözők. Sajnos a kiadott hitelkártyát többször is leterhelik különböző, általában kisebb, néhány ezer forintos összegekkel, így a már megtörtént vásárlást követően a védekezésre a legjobb módszer a kiadott hitelkártya adatainak minél előbbi letiltása.</p>
<p><strong>10. INF.Autorun (vegyes)<br />
</strong>Az INF.Autorun kategóriába tartozó károkozók között találhatunk sokféle kémprogramot, trójai alkalmazást, hátsó ajtót vagy rootkitet &#8211; mindegyikben az a közös, hogy az autorun.inf fájl létrehozásával érik el, hogy automatikusan, vagy egy óvatlan kattintásra lefussanak. Amennyiben sikerül például egy pendrive gyökérkönyvtárába beférkőzniük, akkor minden számítógépen, amin engedélyezték az automatikus futtatást (ez a Windows alapbeállítás) a fertőzött pendrive csatlakoztatásakor automatikusan elindul az adott kártevő.</p>
<p><em>Bővebb információ a VIPRE Antivirus + Antispyware termékről: <a href="http://www.vipre.hu" target="_blank">www.vipre.hu</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/11/05/koncentralodo-hatalom-a-kemprogramirok-kezeben/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A védelmi szoftverek telepítését is gátolják már a trójaiak</title>
		<link>http://spamblog.hu/2008/10/01/a-vedelmi-szoftverek-telepiteset-is-gatoljak-mar-a-trojaiak/</link>
		<comments>http://spamblog.hu/2008/10/01/a-vedelmi-szoftverek-telepiteset-is-gatoljak-mar-a-trojaiak/#comments</comments>
		<pubDate>Wed, 01 Oct 2008 12:13:59 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[antivirus_xp]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[fakealert]]></category>
		<category><![CDATA[károkozó]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[tdsserv]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[trójai]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[zango]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=279</guid>
		<description><![CDATA[- beperli a Sunbelt a hamis antivírusok fejlesztőit - Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 októberében is megjelentette toplistáját a szeptemberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei 2008.szeptemberétől az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros [...]]]></description>
			<content:encoded><![CDATA[<p><strong>- beperli a Sunbelt a hamis antivírusok fejlesztőit -</strong></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 októberében is megjelentette toplistáját a szeptemberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei 2008.szeptemberétől az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni hálózatban önkéntesen résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki letölti a VIPRE vírusirtót, vagy a CounterSpy kémprogram-eltávolítót. A károkozók toplistája arról is képet ad, hogy a hagyományos, kémprogram-védelem nélküli antivírusok milyen káros alkalmazásokat engednek települni.</p>
<p><span id="more-279"></span><strong>Trójában a helyzet változatlan</strong></p>
<p>2008. szeptemberében statisztikailag nem változott a toplista összetétele: az előző hónaphoz hasonlóan öt trójai, három reklámprogram, egy ál-antivírus és egy böngésző-eszköztár okozta világszerte a legtöbb fertőzést. A felhasználók továbbra is az erotikus tartalmú oldalakon gyűjthetik össze a legtöbb fertőzést, erre enged következtetni, hogy nagyságrendekkel több fertőzést okoz a lista sokszoros első helyezettje, a Trojan-Downloader.Zlob.Media-Codec. A kodek Windows Media Player bővítményként tűnteti fel magát, amely a felnőtt tartalmú videók lejátszásához szükséges, vagyis a fertőzések száma alapján nagyon sokan telepítik.</p>
<p>A 2-4. helyen reklámprogramok találhatók, köztük a szintén régi ismerősnek számító, Magyarországon is sok fertőzést okozó Virtumonde a dobogó harmadik helyét csípte el. Az ötödik helyen a hamis biztonsági riasztásokat adó Trojan.FakeAlert, míg a hatodik helyen egy böngésző eszköztár található, amely a felhasználó keresési eredményeit manipulálja, illetve adatokat gyűjt a felhasználó böngészési szokásairól.</p>
<p>A hetedik helyen egy becsapós nevű ál-antivírus található: az Antivirus XP 2008 azokat a felhasználókat célozza meg, akik nem cserélték le Vista-ra az operációs rendszerüket, ám szeretnének egy neves gyártó termékével védekezni a vírusok ellen. A Sunbelt Software a minap be is perelte az Antivirus XP fejlesztőit, hiszen nehéz eldönteni, hogy melyik antivírus mennyire hatékony, ám a káros folyamatokat beindító, további károkozókat telepítő antivírus biztosan nem tartozik a vírusirtók táborába.</p>
<p>Az utolsó három helyen ismét trójai programok találhatók, ráadásul ezek közül kettő teljesen új szereplő. A 8. helyen tanyázó Trojan.TDSServ a rootkitekhez hasonló technikákkal próbál rejtve maradni a számítógépen. A TDSServ saját folyamatát is képes elrejteni, míg futása során több vírusirtó és kémprogram-eltávolító cég honlapját is blokkolja, így próbálja megakadályozni a védelmi szoftverek telepítését.</p>
<p>Az utolsó helyen található Trojan-Downloader.Win32.Small.eqn hátsó ajtót nyit, s így a számítógép távolról vezérelhetővé válik. A program egy internetes beszélgető csatornára (IRC) történő feljelentkezéssel fogad utasításokat közvetlenül a bűnözőktől. Az első futtatását követően a program Windows szolgáltatásként regisztrálja magát, így a számítógép jövőbeni újraindításai után a többi kiszolgáló-szolgáltatással együtt elindulva automatikusan újból kihasználhatóvá teszi a számítógépet.</p>
<p><strong>A legfertőzőbb károkozók toplistája 2008. szeptemberben</strong></p>
<p><strong>1. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)</strong></p>
<p>A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy az Antivirus XP 2008, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>2. Zango (reklámprogram)</strong></p>
<p>A Zango az egyik legelterjedtebb és az egyik legsokszínűbb reklámprogram család az interneten, ami szinte kivétel nélkül ingyenes programok mellé települ fel, sokszor a felhasználó tudta és beleegyezése nélkül. Legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, és ingyenes alkalmazások, játékok, képernyővédők mellé &#8220;jár&#8221;. Működése során felugró reklámablakat jelenít meg, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában.</p>
<p><strong>3. Virtumonde (reklámprogram)</strong><br />
A Virtumonde az egyik legnépesebb kémprogram-család, általában felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, egyes változatai pedig különböző módokon összegyűjtött felhasználói adatok elküldésére is képes. A fertőzést általában kifejezetten nehéz eltávolítani, és csak kevés kémprogram-eltávolító tudja teljesen megszüntetni. Az újabb Virtumonde variánsok több módszerrel is küzdenek a kémprogram-eltávolítók és a népszerű biztonsági szoftverek ellen.</p>
<p><strong>4. Adware.NetAdware.Gen (reklámprogram)</strong><br />
A reklámprogram eltéríti a böngésző honlapját és kéretlen eszköztárat is telepít, amivel különböző ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására próbálja rávenni a felhasználót. Az ál-antivírusok letöltése és telepítése további fertőzésekkel jár, a programok esetleges megvásárolásával pedig hasznos hitelkártya adatokat gyűjtenek be a bűnözők. Sajnos a kiadott hitelkártyát többször is leterhelik különböző, általában kisebb, néhány ezer forintos összegekkel, így a már megtörtént vásárlást követően a védekezésre a legjobb módszer a kiadott hitelkártya adatainak minél előbbi letiltása.</p>
<p><strong>5. Trojan.FakeAlert (trójai)</strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>6. Hotbar.ShopperReports (böngésző eszköztár)</strong><br />
A böngészőbe kéretlenül beépülő eszköztár egy teljes, hasznosnak tűnő programcsomagot is feltelepít: időjárás jelentőt, asztali háttérkép letöltőt, Outlook Tools néven az Outlook levelezőkliensekbe beépülő modult és az internetes vásárlásokat &#8220;segítő&#8221; böngésző oldalsávot, ami vásárláskor a konkurencia reklámjait jeleníti meg a weboldal mellett. A program kézi eltávolítása nehézkes, többször próbálja a felhasználót lebeszélni a valós eltávolításról, és teljesen csak kémprogram-eltávolító használatával tüntethető el. Az eszköztár működése során megváltoztatja a böngésző kereső és saját honlap beállításait, böngészési beállításait, és gyűjtött adatokat jelent a böngészési és kommunikációs szokásokról.</p>
<p><strong>7. Antivirus XP 2008 (ál-antivírus)</strong><br />
Az új ál-antivírus 2008 augusztusában jelent meg és óriási mennyiségű fertőzést okozott. A bűnözők többször sikeresen hirdették a Google Adwords rendszerében is, ami nem csak az összes keresési találatban, de a Google reklámhálózatához tartozó többi szakmai honlapon (itthon is sok számítástechnikai portálon) is szabályosan reklámozásra kerülhetett. Az ál-antivírus a többi hasonló hamis biztonsági szoftverhez hasonlóan nem végez valódi keresést, a felhasználót szimulált keresési eredményekkel próbálja megijeszteni és a háttérben további károkozókat telepít, a felhasználó tudta és beleegyezése nélkül.</p>
<p><strong>8. Trojan.TDSServ (trójai)</strong><br />
A trójai alkalmazás rootkitekhez hasonló technikákkal próbál rejtve maradni a számítógépen. A TDSServ saját folyamatát is képes elrejteni, míg futása során több vírusirtó és kémprogram-eltávolító cég honlapját is blokkolja, így próbálja megakadályozni a védelmi szoftverek telepítését. A trójait más károkozók is fel tudják használni terjedésükhöz, ezért minél előbb távolítsuk el, ha kémprogram-eltávolítónk felfedezi és lehetőséget biztosít erre.</p>
<p><strong>9. Trojan.Win32.Monder.gen (trójai)</strong><br />
A Monder trójaihoz leggyakrabban illegálisan feltört programok mellé csatolva, vagy fájlcserélő hálózatokon letöltve juthatunk. A program a Windows rendszermappát különböző véletlenszerűen elnevezett DLL fájlokkal tölti meg, majd rendszerfolyamatokhoz kapcsolódva fut, ezért eltávolítása rendkívül nehéz. Működése során további kémprogramokat és károkozókat tölt le a számítógépre, amivel a számítógépet sokszor instabillá teszi, a Monder jelenléte ezért nem marad sokáig titokban.</p>
<p><strong>10. Trojan-Downloader.Win32.Small.eqn (trójai és hátsó ajtó)</strong><br />
A hátsó ajtó futtatásával a számítógép távolról vezérelhetővé válik, a program egy internetes beszélgető csatornára (IRC) történő feljelentkezéssel fogad utasításokat közvetlenül a bűnözőktől. Az első futtatását követően a program Windows szolgáltatásként regisztrálja magát, így a számítógép jövőbeni újraindításai után a többi kiszolgáló-szolgáltatással együtt elindulva automatikusan újból kihasználhatóvá teszi a számítógépet.</p>
<p>Bővebb információ: <a href="http://www.sunbelt.hu" target="_blank">www.sunbelt.hu</a></p>
<p><em>A Sunbelt Software-ről</p>
<p>Az 1994-ben alapított, amerikai székhelyű Sunbelt Software otthoni és vállalati Windows alapú IT biztonságtechnikai szoftverek vezető szállítója: portfóliója az antivírus, tűzfal és spamszűrő termékektől a hálózatbiztonsági és rendszermenedzsment programokig terjed. Kémprogram-eltávolítóikkal szerzett hírnevük és az általuk üzmeletett világméretű ThreatNet hálózat a kémprogramok, vírusok és új károkozók elleni harc vezető szállítójává teszik.</em><br />
<em><br />
A Yellow Cube 2000. Kft.-ről</p>
<p>A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként spamszűrőket, antivírust, kémprogram-eltávolítót és tűzfalat kínál otthoni felhasználóknak és vállalatoknak.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/10/01/a-vedelmi-szoftverek-telepiteset-is-gatoljak-mar-a-trojaiak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sunbelt VIPRE &#8211; a vírusirtók új generációja</title>
		<link>http://spamblog.hu/2008/09/24/sunbelt-vipre-a-virusirtok-uj-generacioja/</link>
		<comments>http://spamblog.hu/2008/09/24/sunbelt-vipre-a-virusirtok-uj-generacioja/#comments</comments>
		<pubDate>Wed, 24 Sep 2008 13:51:31 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[antispyware]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[családi]]></category>
		<category><![CDATA[firstscan]]></category>
		<category><![CDATA[giant]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[újdonság]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[vírusirtó]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=276</guid>
		<description><![CDATA[Új biztonsági szoftvert fejlesztett az amerikai Sunbelt Software: a VIPRE névre keresztelt program új keresőmotorjának köszönhetően kiváltja az önálló antivírust és a kémprogram-eltávolító szoftvereket. A VIPRE egyrészt a Sunbelt már meglévő programja, a CounterSpy kémprogram-adatbázisára támaszkodik, amely mintegy 10 millió kártevőt tartalmaz, ezzel a világ egyik legnagyobb károkozó adatbázisa. A program új, proaktív vírusirtó motorja [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Új biztonsági szoftvert fejlesztett az amerikai Sunbelt Software: a VIPRE névre keresztelt program új keresőmotorjának köszönhetően kiváltja az önálló antivírust és a kémprogram-eltávolító szoftvereket.</strong> A VIPRE egyrészt a Sunbelt már meglévő programja, a CounterSpy kémprogram-adatbázisára támaszkodik, amely mintegy 10 millió kártevőt tartalmaz, ezzel a világ egyik legnagyobb károkozó adatbázisa. A program új, proaktív vírusirtó motorja szakít a klasszikus védelmi megoldások felépítésével és teljesen új emulációs, illetve viselkedés-elemző eljárásokat alkalmaz. Öt évig tartó fejlesztése során a Sunbelt a szakma legelismertebb fejlesztőit is alkalmazta az új filozófiájú biztonsági szoftver kialakításához. Az új VIPRE egyéni felhasználók és vállalatok számára egyaránt elérhető, két különálló antivírus és antispyware program licencénél kedvezőbb árával a biztonsági szoftverpiac jelentős átalakítására készül.</p>
<p><span id="more-276"></span><strong>Vírusfertőzések: a kezdetek</strong></p>
<p>A személyi számítógépekkel egyidősek az informatikai kártevők, hiszen már az 1970-es években megjelentek az első vírusok. A PC-k fejlődésével párhuzamosan jöttek létre a nagy antivírus cégek, amelyek a mai napig a világ legelterjedtebb vírusvédelmi rendszereit fejlesztik. A vírusok terjedésében az igazi áttörést az internet megjelenése, illetve tömeges elterjedése jelentette, hiszen a hálózatba nem kapcsolt számítógépek között csak egy külső adathordozó – például floppy lemez – terjeszthette a fertőzést. A vírusok – akárcsak az emberi szervezetet megtámadó „rokonaik” – képesek voltak önmagukat reprodukálni, s legfőbb céljuk a gyors terjedés és a sokszor óvatlanul vele járó pusztítás volt: a reprodukciótól túlterhelt szerverek, megrongált honlapok, megbénult internetkapcsolatok, vagy a szándékos rombolás során letörölt merevlemezek és megnyithatatlan fájlok jelezték az ezredforduló környékén például a Melissa, a Loveletter, vagy a Code Red útját. Az egyre gyakoribb víruskitörések azzal is jártak, hogy a felhasználók és a védelmeket fejlesztők egyaránt a vírusfertőzést tekintették a legnagyobb veszélynek, ezért a hatékony vírusirtó beszerzése sokszor még a legális irodai programok megvásárlásánál is fontosabbá vált.</p>
<p><strong>Fordulat: megjelennek a kémprogramok</strong></p>
<p>A vírusírók elsődleges célja a gyors fertőzés volt, hiszen cyber-körökben egy-egy jól sikerült vírussal hamar hírnevet lehetett szerezni. Csakhogy közben kiderült, hogy felesleges merevlemezeket törölni, ha a károkozásból hasznot is lehet húzni: ekkor elterjedtek a kémprogramok. Ezek a káros alkalmazások szoftverként települtek a számítógépekre, s először csak reklámoztak illetve böngészési szokásainkat figyelték, később már a beírt jelszavakat, bankkártya-számokat is naplózták vagy akár egy hátsó ajtót nyitottak a merevlemezre, így a távoli hacker bármikor hozzáférhetett a teljes tárolt tartalomhoz. Az új kártevőket azonban már nem ismerték fel a vírusirtók, illetve egy idő után a fejlesztők nem is akarták, hogy felismerjék, hiszen amíg a vírust minden felhatalmazás nélkül eltávolíthatja egy antivírus, addig a kémprogramok törlése – amelyek településekor a felhasználó óhatatlanul elfogadja a licencszerződést – jogi akadályokba ütközött, hiszen a felhasználó és a szoftverfejlesztő együttes „akarata” ellenére távolították volna el a programot.</p>
<p>A kémprogramok fejlődésében és terjedésében maguk a felhasználók is hibásak voltak, hiszen sokszor ingyenes védelmet kerestek, s ezzel hamis biztonsági riasztást adó, vásárlásra ösztönző, vagy éppen reklámokat megjelenítő ál-antivírusokat telepítettek. Erre csak rájátszottak a felhasználók naivitását kihasználó fejlesztők, akik közben olyan megtévesztő nevekre keresztelték „termékeiket”, mint a WinAntiVirus Pro, az MS Antivirus, vagy napjainkban az Antivirus XP 2008.</p>
<p>A káros alkalmazások terjedése egy új szoftver-iparág, a kémprogram-eltávolítók kialakulásához vezetett. Elsők között jelent meg a GIANT Antispyware, az egykor közös platformon működő Windows Defender és Sunbelt CounterSpy elődje, amelyek gyorsan felvették a kesztyűt az egyre több szabadon terjedő kémprogrammal. Az antivírus és az antispyware kettéválása az operációs rendszerek fejlődésében is nyomon követhető: a Windows XP a frissítések, a tűzfal és a vírusvédelem állapotára hívja fel a figyelmet, míg a Vista már kettéválasztotta a vírusvédelmet a kémprogram-védelemtől.</p>
<p><strong>Milyen a jó biztonsági program?</strong></p>
<p>A mai antivírusok legfőbb problémája, hogy bár egyre több szolgáltatást nyújtanak, egyre komplexebb védelmet szeretnének biztosítani, a vírusokat szűrő motor, a szoftver „magja” alig változik, nagyrészük már több mint 10 éves fejlesztés, ezért egyre több komplex károkozót nem képesek eltávolítani – ekkor a felhasználóra hárul a feladat a számítógép helyrehozására. A Sunbelt Software kutatásokat végzett a felhasználók körében arra a kérdésre keresve a választ, hogy melyek a leggyakrabban előforduló problémák az antivírusokkal és milyen elvárásokat támasztanak a biztonsági programokkal szemben. A válaszok alapján kiderült, hogy a legtöbb bosszúságot a lassú Windows indulás, a túl sűrűn megjelenő biztonsági figyelmeztetések és a magas hardverkapacitás-igény jelentette. A kérdőívek tanulsága szerint ennél is frusztrálóbb volt, ha az alkalmazott szoftver nem ismerte fel a nyilvánvalóan látható károkozót, vagy nem tudott mit kezdeni néhány fertőzéssel. Ezért meglepően sokan döntöttek a biztonsági szoftverek teljes eltávolítása mellett.</p>
<p>A Sunbelt fejlesztőcsapata ezért olyan megoldást akart létrehozni, amelynél ezek a problémák fel sem merülhetnek.<strong> A VIPRE Antivirus + Antispyware így egy teljesen új fejlesztésű biztonsági szoftver</strong>, amely egyesíti egy vírusirtó és egy kémprogram-eltávolító teljes tudását egyetlen új, villámgyors keresőmotorban. Az új program teljes védelmet nyújt a komplex biztonsági fenyegetések ellen, ám lényegesen kevesebb hardver-erőforrást köt le, mint napjaink antivírusai és a mellettük használt kémprogram-eltávolítók. A fejlesztést tiszta lappal indította a Sunbelt, az egyedüli alapanyagot a már meglévő CounterSpy kémprogram-eltávolító óriási adatbázisa jelentette. A szűrőmotor ezért teljesen új fejlesztés, nem vették igénybe egyetlen létező antivírus motort sem.</p>
<p>A VIPRE felhasználói felülete is egyszerű és felhasználóbarát, a program szinte teljesen a háttérben végzi a munkát, s csak a legszükségesebb alkalmakkor jelenít meg üzeneteket a képernyőn.</p>
<p style="text-align: center;"><a href="http://spamblog.hu/wp-content/uploads/2008/09/overview.png"><img class="aligncenter size-full wp-image-278" title="A VIPRE Antivirus + Antispyware kezelőfelülete" src="http://spamblog.hu/wp-content/uploads/2008/09/overview.jpg" alt="" width="450" height="337" /></a><strong>A VIPRE Antivirus + Antispyware kezelőfelülete,<br />
ami hamarosan magyarul is elérhető</strong></p>
<p style="text-align: left;"><strong>Vírusirtó új alapokon</strong></p>
<p style="text-align: left;">A Sunbelt a VIPRE fejlesztése során számos új megoldást alkalmazott, a fejlesztésben több szakember is részt vett az ESET és a Symantec egykori kötelékéből. A fejlesztők szeme előtt a sebesség növelése lebegett, hiszen a már ismert károkozók adatbázisát úgy kellett újrastrukturálni, hogy a program ellenőrzés során villámgyorsan be tudja azonosítani a kártevőket. Az új adatbázis-szerkezettel a napi 3-4-szeri frissítés is csak másodperceket vesz igénybe. A VIPRE új fejlesztésű víruskereső motorja a gyanús, ám az adatbázisban még nem található fájlokat fejlett emulációs és viselkedéselemző eljárásokkal vizsgálja, így proaktívan az adatbázis frissítés előtt képes kiszűrni azokat. A szoftver a vírusirtóknál ismert aktív védelme a Windows kernel szintjén működik, így az operációs rendszer magjában még elindulás előtt leállítja, illetve eltávolítja a károkozókat. A VIPRE aktív védelmének a kémprogram-eltávolítókból már ismert többletszolgáltatása, hogy folyamatosan figyeli a rendszerbeállításokat, így például meg tudja akadályozni a böngésző honlapjának kéretlen módosítását. A VIPRE a FirstScan™ nevű anti-rootkit alrendszert is tartalmazza, amely a Windows betöltődése előtt ellenőrzi a rendszer összetevőit, s eltávolítja a legnehezebben kiiktatható ismert rootkiteket és káros alkalmazásokat.</p>
<p><strong>Valós idejű kapcsolódás a Sunbelt kártevő-adatbázisához</strong></p>
<p style="text-align: left;">A program rendszeres és automatikus kapcsolatban van a Sunbelt Malware Research Centerével. A központ működteti a ThreatNet hálózatot, amelyben több millió önkéntes azonnali visszajelzései alapján napi több ezer új kártevőt regisztrálnak. A Sunbelt központjában a SPECTRE hálózat kiszolgálói napi 24 órában a kártevőkkel fertőzött weboldalakat látogatják, és gyűjtik be a legújabb mintákat. Így a VIPRE a napi 3-4-szeri frissítése során összesen 30-60.000 új káros alkalmazással frissíti saját adatbázisát.</p>
<p style="text-align: left;"><strong>VIPRE mindenkinek</strong></p>
<p style="text-align: left;">A Sunbelt szokásához híven az új VIPRE termékét is két változatban kínálja: az otthoni felhasználóknak a VIPRE Antivirus + Antispyware, míg vállalatoknak a VIPRE Enterprise nyújtja a megfelelő megoldást. Az új biztonsági szoftver 15 napos ingyenes próbaverziója letölthető a www.sunbelt.hu honlapról. A szoftver a Sunbelt többi termékéhez hasonlóan számítógépenkénti, illetve családi csomagban egyaránt elérhető. Egy gép egy éves védelmét biztosító licenc ára 7.990 forint, amely két éves időtartamra 13.490, míg három évre 17.490 forintért bővíthető. Az egy háztartáson belül található korlátlan számú számítógép vírus és kémprogram-mentességét ellátó családi csomag csupán 13.490 forintba kerül. A jelenlegi CounterSpy felhasználók hamarosan 3.000 forintért frissíthetnek az új szoftverre. Aki pedig ragaszkodik régi vírusirtójához, annak megfelelő kémprogram-elleni megoldást jelent a VIPRE termékekkel együtt érkezett CounterSpy 3-as verziója.</p>
<p style="text-align: left;">A VIPRE Antivirus + Antispyware egyaránt fut Windows 2000, 32 és 64 bit-es Windows XP és Windows Vista operációs rendszereken. További rendszerkövetelmények: 400 MHz-es processzor, 128MB RAM, 150MB szabad hely a merevlemezen, valamint Internet Explorer 6.0, vagy magasabb böngésző.</p>
<p style="text-align: left;">Bővebb információ: <a href="http://www.sunbelt.hu/VIPRE-virusirto">www.sunbelt.hu/VIPRE-virusirto</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/09/24/sunbelt-vipre-a-virusirtok-uj-generacioja/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hatástalan tűzfalak</title>
		<link>http://spamblog.hu/2008/05/08/hatastalan-tuzfalak/</link>
		<comments>http://spamblog.hu/2008/05/08/hatastalan-tuzfalak/#comments</comments>
		<pubDate>Thu, 08 May 2008 08:40:16 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[automatikus]]></category>
		<category><![CDATA[blaire]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[fakealert]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[hátsó ajtó]]></category>
		<category><![CDATA[játék]]></category>
		<category><![CDATA[kikapcsolás]]></category>
		<category><![CDATA[licenckulcs]]></category>
		<category><![CDATA[navipromo]]></category>
		<category><![CDATA[newmediacodec]]></category>
		<category><![CDATA[rbot]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[slagent]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[szoftverlicenc]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[tűzfal]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[vxgame]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=250</guid>
		<description><![CDATA[- a Windows tűzfalát is kikapcsolja a Vxgame trójai program - Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2008 áprilisában is megjelentette toplistáját a márciusban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>- a Windows tűzfalát is kikapcsolja a Vxgame trójai program -</strong></em></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2008 áprilisában is megjelentette toplistáját a márciusban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készítik.</p>
<p><strong>Hatástalan Windows tűzfal, automatikusan frissülő károkozók</strong><br />
Még soha ennyi újdonság nem jelent meg a Sunbelt kémprogram toplistáján egyetlen hónap alatt. Az első öt helyezett ugyan már állandó szereplőnek tekinthető a toplistán – egyedül a sorrend változik -, vagyis a hamis biztonsági riasztásokat adó Trojan.FakeAlert, a felnőtt tartalmak lejátszáshoz szükséges Trojan-Downloader.Zlob.Media-Codec, illetve a Trojan.NewMediaCodec tanyázik a dobogós helyeken. A hatodik helyen újdonságnak számít a Slagent/Navipromo, amely az alvilág egyik népszerű szoftver-frissítőjének nevezhető, segítségével a károkozók legújabb variációi automatikusan frissülnek a fertőzött számítógépeken, hasonlóan a legális Microsoft Update szolgáltatáshoz.</p>
<p><span id="more-250"></span>Rendkívül veszélyesek azonban a lista végén található új károkozók, a Trojan.Vxgame trójai/rootkit, a Blaire féreg és a Backdoor.Rbot hátsó ajtó/rootkit. A Trojan.Vxgame telepítését követően lekapcsolja a Windows saját tűzfalát, így nyílt utat ad a további hálózati betöréseken érkező károkozók számára. Hasonlóan veszélyes a Blaire, amely elsősorban spamekben terjed, ezért email féregnek is nevezik. A Backdoor.Rbot sokszínű szoftver, igazi robotot készít a számítógépből, ami ezután adatlopásra (jelszavak, hitelkártya számok, személyes adatok, szoftverlicencek eltulajdonítására) és hálózati támadásokra, spamek millióinak kiküldésére egyaránt használhatóvá válik.</p>
<p><em>„Az új károkozók a biztonsági szoftverek hatástalanításával lényegesen nagyobb veszélyt hordoznak magukban, mint az átlagosnak nevezhető kémprogramok. Akkor se lepődjünk meg, ha kedvenc online játékunk licenckulcsát eltulajdonítják, mert a sokszínű Rbot variánsok jelszavaink mellett a vásárolt szoftverkulcsokat is képesek összegyűjteni, majd a bűnözőknek átadni.”</em> – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének vezetője.</p>
<p>A Sunbelt havi kémprogram-összesítőjét lehetővé tevő ThreatNet hálózathoz bárki csatlakozhat, hiszen elég letölteni a <a href="http://sunbelt.hu/CounterSpy-Kemprogram-Vedelem" target="_blank" class="broken_link">www.sunbelt.hu</a> honlapról a CounterSpy kémprogram-eltávolító ingyenes próbaváltozatát, s a program automatikusan összegyűjti a számítógépet ért fertőzéseket – egyúttal megtisztítja a merevlemezt a kémprogramoktól, ami gyorsabbá és újra biztonságossá teheti a számítógépet.</p>
<p><strong>A legfertőzőbb kémprogramok és káros alkalmazások 2008 áprilisában:</strong></p>
<p><strong>1. Trojan.FakeAlert (trójai)</strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>2. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)</strong><br />
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>3. Trojan.NewMediaCodec (trójai)</strong><br />
A New Media Codec trójai alkalmazás a Zlob.Media-Codec családhoz hasonlóan Windows Media Player frissítésnek tünteti fel magát, és tipikusan felnőtt tartalmú videók lejátszásakor kér engedélyt a felhasználótól a „frissítés” elvégzésére. Telepítését követően a kérdéses videó általában megtekinthetővé válik, viszont a trójai alkalmazás a háttérben azonnal elkezd különböző kémprogramokat és további károkozókat letölteni a gyanútlan felhasználó számítógépére.</p>
<p><strong>4. ClickSpring.PuritySCAN (reklámprogram)</strong><br />
A PuritySCAN egy reklámok megjelenítésével finanszírozott szoftver, ami a böngésző gyorsítótára és az előzmények átvizsgálásával pornográf tartalmakat és utalásokat keres, majd felajánlja ezek törlését. A háttérben viszont a program a teljes böngészési előzményeket elküldi, ami alapján célzott hirdetéseket jelenít meg. A licencszerződés, ami a program telepítésével kerül elfogadásra, külön kitér arra, hogy a fejlesztő ClickSpring LLC automatikusan frissítheti vagy eltávolíthatja a szoftvert, és minden további hozzájárulás nélkül (vagyis a felhasználó tudta nélkül) tetszőleges alkalmazásokat telepíthet a számítógépre.</p>
<p><strong>5. Virtumonde (reklámprogram)</strong><br />
A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.</p>
<p><strong>6. Slagent/Navipromo (reklámprogram)</strong><br />
A károkozó teljes mértékben a felhasználó tudta nélkül dolgozik, működése leginkább egy reklámokat is megjeleníteni képes automatikus frissítőalkalmazáshoz hasonlítható. Rendszeresen letölti és lefuttatja a legújabb károkozó-változatokat, eközben pedig hirdetéseket jelenít meg egy weboldalról. A felhasználótól való elrejtőzéshez képes saját folyamatát megszüntetni, és az internetről letöltött különféle károkozókkal együtt tovább futni.</p>
<p><strong>7. CWS.DesktopHijack (reklámprogram)</strong><br />
Az Internet Explorerbe beépülő program megváltoztatja a kezdőlap beállításait, saját toolbart telepít és hamis biztonsági szoftverek hirdetéseit jeleníti meg. A programot kifejezetten nehéz eltávolításáról híres, amivel több biztonsági szoftver sem boldogul.</p>
<p><strong>8. Trojan.Vxgame (trójai, rootkit)</strong><br />
Az egyik legveszélyesebb kártevő, a Trojan.Vxgame a legtöbb esetben a felhasználó tudta nélkül, például egy weboldal meglátogatásával települ a számítógépre. A Trojan.Vxgame ezt követően kikapcsolja a Windows saját tűzfalát, amivel nyílt utat ad a számítógépre betörni próbálkozó többi károkozóknak. A Trojan.Vxgame valószínűleg hátsó ajtóval is rendelkezik és a számítógép feletti teljes irányítást át tudja adni gazdájának, míg a Windows legmélyebb rétegeiben rootkit technológiákkal rejti el magát.</p>
<p><strong>9. Blaire (féreg)</strong><br />
A Blaire féreg spamek millióiban terjed világszerte, de a felhasználó kattintása szükséges az elindításához. Miután elindult, a számítógépen egy hátsó ajtót nyit, segítségével a bűnözők átvehetik az irányítást a fertőzött számítógép felett.</p>
<p><strong>10. Backdoor.Rbot (hátsó ajtó, rootkit)</strong><br />
A Backdoor.Rbot, nevének megfelelően tökéletes robotot varázsol a számítógépből, miután egy botnet (vagyis robot-hálózat) részeként a legkülönfélébb illegális tevékenységekben vehet részt. A botnetek felelősek a spam áradat jelentős részéért, míg hálózati támadásokra, kiszolgálók lebénítására vagy további károkozók terjesztésére is sokszor alkalmazzák őket.<br />
Az Rbot variánsok sokféle feladat elvégzésére képesek, például a fertőzött számítógépen jelszavakat, szoftverlicenceket és egyéb személyes adatokat is össze tudnak gyűjteni, hogy azokat átadják a bűnözők számára. Más Rbotok képesek antivírusokat kikapcsolni és csökkenteni a számítógép védettségét, míg legújabb változatai már az FU kernel-módú rootkitet felhasználva a Windows, a felhasználó és sok biztonsági szoftver számára is teljesen láthatatlanná válnak.</p>
<p><em>A Sunbelt Software-ről<br />
Az 1994-ben alapított, amerikai székhelyű Sunbelt Software otthoni és vállalati IT biztonságtechnikai szoftverek vezető szállítója: portfóliója spamszűrő, tűzfal és kémprogram-eltávolító termékektől a hálózatbiztonsági és rendszermenedzsment programokig terjed.</em></p>
<p><em>A Message Partners-ről<br />
A 2001-ben alapított, amerikai székhelyű Message Partners a piacvezető spamszűrő és antivírus motorokat egyetlen védelmi rendszerbe integráló MPP szállítója. A vállalati és internetszolgáltatói környezetben alkalmazott, robusztus MPP egyedülálló módon ötvözi a legjobban teljesítő levélszűrő technológiákat egy átfogó levélkezelő rendszerrel, ami egyetlen integrált megoldásként minden levelezési problémára megoldást jelent.</em></p>
<p><em>A Yellow Cube 2000. Kft.-ről<br />
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket, elsősorban spamszűrő és kémprogram-eltávolító termékeket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő szoftvert fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként a biztonságtechnikai szoftverek széles választékát kínálja otthoni felhasználóktól a nagyvállalatokig.<br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/05/08/hatastalan-tuzfalak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Károkozók támadtak a Bank of India honlapjáról</title>
		<link>http://spamblog.hu/2007/09/10/karokozok-tamadtak-a-bank-of-india-honlapjarol/</link>
		<comments>http://spamblog.hu/2007/09/10/karokozok-tamadtak-a-bank-of-india-honlapjarol/#comments</comments>
		<pubDate>Mon, 10 Sep 2007 08:08:29 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[bank]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[fake alert]]></category>
		<category><![CDATA[fertőzés]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[india]]></category>
		<category><![CDATA[orosz]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[russian business network]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2007/09/10/karokozok-tamadtak-a-bank-of-india-honlapjarol/</guid>
		<description><![CDATA[- hetedik a Sunbelt kémprogram-toplistán a Bank of India feltört honlapjáról is támadó rootkit - Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2007. szeptemberében is megjelentette toplistáját az augusztus hónap során legfertőzöbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások [...]]]></description>
			<content:encoded><![CDATA[<p><strong>- hetedik a Sunbelt kémprogram-toplistán a Bank of India feltört honlapjáról is támadó rootkit -</strong></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2007. szeptemberében is megjelentette toplistáját az augusztus hónap során legfertőzöbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készítik.</p>
<p><span id="more-122"></span></p>
<p>Az előző hónapokhoz képest nincs változás a toplista első helyén: a legtöbb fertőzést – az összes fertőzések mintegy 2%-át &#8211; továbbra is a Windows Media Player beépülő alkalmazásaként megjelenő Trojan-Downloader.Zlob.Media-Codec okozza. A 2-5. helyen változatlanul a számítógépek védelmi rendszereit kijátszó, az irányítást illetéktelenek számára biztosító trójai programok, illetve kéretlen hirdetéseket megjelentető szoftverek találhatók, a lista 8. helyén pedig egy új ál-antivírust is találhatunk.</p>
<p>2007. augusztus 30-án a Russian Business Network (RBN) nevet viselő bűnözői csoport feltörte az egyik legnagyobb indiai bank, a Bank of India honlapját. <em>“Az eseményt a Sunbelt Software kutatócsoportja vette észre és azonnal figyelmeztették a bankot, illetve a felhasználókat. A feltört honlap több mint 30 féle veszélyes károkozóval próbálta megfertőzni az oldalra látogatók számítógépeit; többek között az augusztusi toplista hetedik helyén található Rootkit.Win32.Agent rootkittel, illetve annak variánsaival is.”</em> – mondja Bódis Ákos, a Sunbelt magyarországi képviseletének ügyvezetője. A fertőzés következtében a bank honlapjának látogatói &#8211; ha elmulasztottak korábban fontos biztonsági frissítéseket telepíteni &#8211; könnyen megfertőződhettek olyan károkozókkal, amelyek jobb esetben lelassították számítógépüket, rosszabb esetben viszont adatokat és fontos fájlokat tulajdonítottak el a merevlemezről.</p>
<p><em>“A károkozók között egy Trojan.Netview nevű adatlopó szoftvert is azonosítottunk, ami a fertőzött számítógépekről és a gépek által elérhető hálózati meghajtókról gyűjtöttek adatfájlokat, majd azokat feltöltötték egy orosz FTP kiszolgálóra. A megfelelő kémprogram védelem hiányában így a megosztott meghajtókon tárolt céges adatok is könnyen kijuthattak egy vállalati hálózatból, ráadásul ehhez a gyanútlan felhasználónak mindössze egy bank biztonságosnak hitt weboldalát kellett megnyitnia.”</em> – teszi hozzá Bódis Ákos.</p>
<p align="center"><em><strong>Az alábbi képeken a feltört és a helyreállítás<br />
alatt álló honlap látható:</strong></em></p>
<p align="center"><a href="http://spamblog.hu/wp-content/uploads/2007/09/bankofindia1.png" title="Kártékony kód a Bank of India honlapjában"><img src="http://spamblog.hu/wp-content/uploads/2007/09/bankofindia1.nezokep.png" alt="Kártékony kód a Bank of India honlapjában" /></a> <a href="http://spamblog.hu/wp-content/uploads/2007/09/bankofindia2.png" title="Helyreállítás alatt a Bank of India honlapja"><img src="http://spamblog.hu/wp-content/uploads/2007/09/bankofindia2.nezokep.png" alt="Helyreállítás alatt a Bank of India honlapja" /></a></p>
<p>A bank szakembereinek több napjába telt, míg sikerült megtisztítaniuk a honlapot a károkozóktól, így a bank weblapjának látogatása már biztonságos.</p>
<p><strong>A legfertőzöbb kémprogramok és káros alkalmazások 2007. augusztusában:</strong></p>
<p><strong>1. Trojan-Downloader.Zlob.Media-Codec </strong><br />
A káros alkalmazás bizonyos felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>2. Trojan.FakeAlert </strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>3. ClickSpring.PuritySCAN </strong><br />
A PuritySCAN egy reklámok megjelenítésével finanszírozott szoftver, ami a böngésző gyorsítótára és az előzmények átvizsgálsával pornográf tartalmakat és utalásokat keres, majd felajánlja ezek törlését. A háttérben viszont a program a teljes böngészési előzményeket elküldi, ami alapján célzott hirdetéseket jelenít meg. A licensszerződés, ami a program telepítésével kerül elfogadásra, külön kitér arra, hogy a fejlesztő ClickSpring LLC automatikusan frissítheti vagy eltávolíthatja a szoftvert, és minden további hozzájárulás nélkül (vagyis a felhasználó tudta nélkül) tetszőleges alkalmazásokat telepíthet a számítógépre.</p>
<p><strong>4. Virtumonde </strong><br />
A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.</p>
<p><strong>5. Trojan.Unclassified.gen </strong><br />
A Trojan.Unclassified.gen általános kategóriába olyan trójai alkalmazások tartoznak, amelyeket a CounterSpy felismer, de egyenkénti elnevezésükre és elemzésükre még nem került sor. A kategória sok, hasonló fertőzést tartalmaz.</p>
<p><strong>6. Zenotecnico</strong><br />
Az adware kategóriába tartozó károkozó kéretlen reklámokat jelenít meg, és a számítógépre a felhasználó tudta nélkül is képes feltelepülni. A program különösebb kárt még nem okoz, de létrehoz egy állandó kapcsolatot egy távoli kiszolgálóval amin keresztül programfrissítéseket tölt le, és később potenciálisan veszélyesebb kódot is futtathat.</p>
<p><strong>7. Rootkit.Win32.Agent.eq</strong><br />
Az operációs rendszer legmélyebb rétegeibe beférkőző Win32.Agent.eq rootkit elsősorban reklámprogramok számára biztosít búvóhelyet kémprogram-eltávolító és antivírus szoftverek elől. A futó rootkit képes átverni az operációs rendszert úgy, hogy a károkozókat tartalmazó könyvtárat „nem mutatja” a könyvtárak listázása során, így egy víruskeresés esetén a klasszikus védelmi szoftverek számára láthatatlan marad a búvóhely.</p>
<p><strong>8. VirusProtectPro</strong><br />
Az ehavi toplista egyetlen ál-antivírusa egy teljesértékű vírusvédelmi alkalmazásnak adja ki magát, de valójában a felhasználó átverésével csábít a program megvételére. Folyamatosan riasztásokat jelenít meg nem létező fertőzések miatt, majd a fertőzés eltávolítása előtt felajánlja az ál-antivírus megvásárlását, egészen addig, amíg a felhasználó bankkártyájával elő nem fizet, vagy a kémprogram eltávolító el nem távolítja a károkozót.</p>
<p><strong>9. ClickSpring.Oinadserver</strong><br />
A ClickSpring.Oinadserver egy böngészőbe beépülő modul, és általában automatikusan, a felhasználó beleegyezése nélkül települ. A beépülő modul működése során kéretlen reklámablakokat jelenít meg, működése a ClickSpring.PuritySCAN kémprogramhoz hasonlóan beszámíthatatlan és bizonyos esetekben nem csak zavaró, de veszélyes is lehet.</p>
<p><strong>10. Trojan.Smitfraud </strong><br />
A Trojan.Smitfraud programcsalád olyan biztonsági alkalmazásoknak álcázott szoftvereket tölt le és telepít fel automatikusan, amelyek hamis figyelmeztetéseket jelenítenek meg a számítógép fertőzöttségéről és a felhasználót a programok megvásárlására buzdítják.</p>
<p><a target="_blank" href="http://sunbelt.hu/CounterSpy-kemprogram-vedelem" class="broken_link">Az adatokat a CounterSpy biztosítja.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2007/09/10/karokozok-tamadtak-a-bank-of-india-honlapjarol/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rootkit jelent meg a legfertőzöbb kémprogramok között</title>
		<link>http://spamblog.hu/2007/08/09/rootkit-jelent-meg-a-legfertozobb-kemprogramok-kozott/</link>
		<comments>http://spamblog.hu/2007/08/09/rootkit-jelent-meg-a-legfertozobb-kemprogramok-kozott/#comments</comments>
		<pubDate>Thu, 09 Aug 2007 06:26:43 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2007/08/09/rootkit-jelent-meg-a-legfertozobb-kemprogramok-kozott/</guid>
		<description><![CDATA[- egyre több fajta káros alkalmazás támad - Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center ismét megjelentette a legfertőzöbb kémprogramokról és számítógépes károkozókról készült toplistáját. A felsorolásban ismét a világszerte fertőző 10 legelterjedtebb kémprogramról találhatunk egy rövid működési leírást. A lista minden hónapban a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ [...]]]></description>
			<content:encoded><![CDATA[<p><strong>- egyre több fajta káros alkalmazás támad -</strong></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center ismét megjelentette a legfertőzöbb kémprogramokról és számítógépes károkozókról készült toplistáját. A felsorolásban ismét a világszerte fertőző 10 legelterjedtebb kémprogramról találhatunk egy rövid működési leírást. A lista minden hónapban a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő több százezer felhasználó automatikus visszajelzései alapján készül, ami átfogó képet ad a kémprogramok elterjedtségéről hazánkban és világszerte egyaránt.</p>
<p><span id="more-115"></span>A korábbi kémprogramokhoz képest újdonság, hogy egy rootkit is megjelent a legfertőzöbb alkalmazások között, rögtön az ötödik legelterjedetebb káros alkalmazás címet kiérdemelve. A rootkitek olyan típusai a kémprogramoknak, amelyek hosszú távon rejtőzködve képesek elrejteni akár egy egész könyvtárat, amelyben önmaguk mellett más károkozókat is el tudnak „bújtatni”. A rootkitek esetében sem az operációs rendszer, sem a felhasználó nem látja a károkozó által feltelepített fájlokat, mert a kémprogram képes a fájlműveleteket is szűrni, így egyszerűen a könyvtárak listázásakor kiveszi saját könyvtárát a listából.</p>
<p><em>“A rootkitek veszélye abban rejlik, hogy egy láthatatlan hátsó kaput nyitnak a számtógépünkre és tetszőleges károkozók futtatását teszik lehetővé a gyakori vírusvédelmi rendszereket teljesen megkerülve. Ezzel óhatatlanul idegen kezébe kerülhetnek személyes adataink, illetve idegen veheti át az irányítást számítógépünk erőforrásai felett.”</em> – mondja Bódis Ákos, a Sunbelt magyarországi képviseletének ügyvezetője.</p>
<p><em>“A rootkiteket csak speciális kémprogram-eltávolítókkal lehet felismerni és eltávolítani, a legjobb módszer, ha másik számítógépbe helyezzük a gyanús merevlemezt, és a rootkit futása nélkül ellenőrizzük le, ez viszont nehezen járható megoldás. A megfelelő vírusirtó mellett a kémprogram-eltávolító szoftverek teszik teljessé számítógépünk védelmét.”</em> – teszi hozzá.</p>
<p>Ugyancsak újdonság a júliusi kémprogram toplista 9. helyén található ClickSpring.Oinadserver károkozó, amely az internet-böngészőbe beépülve kéretlen reklámablakokat jelenít meg.</p>
<p><strong>A legfertőzöbb kémprogramok 2007. júliusában:</strong></p>
<p><strong>1. Trojan-Downloader.Zlob.Media-Codec</strong><br />
A káros alkalmazás bizonyos felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>2. Trojan.FakeAlert</strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>3. Virtumonde</strong><br />
A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.</p>
<p><strong>4. ClickSpring.PuritySCAN</strong><br />
A PuritySCAN egy reklámok megjelenítésével finanszírozott szoftver, ami a böngésző gyorsítótára és az előzmények átvizsgálsával pornográf tartalmakat és utalásokat keres, majd felajánlja ezek törlését. A háttérben viszont a program a teljes böngészési előzményeket elküldi, ami alapján célzott hirdetéseket jelenít meg. A licensszerződés, ami a program telepítésével kerül elfogadásra, külön kitér arra, hogy a fejlesztő ClickSpring LLC automatikusan frissítheti vagy eltávolíthatja a szoftvert, és minden további hozzájárulás nélkül (vagyis a felhasználó tudta nélkül) tetszőleges alkalmazásokat telepíthet a számítógépre.</p>
<p><strong>5. Rootkit.Win32.Agent.eq</strong><br />
Az operációs rendszer legmélyebb rétegeibe beférkőző Win32.Agent.eq rootkit elsősorban reklámprogramok számára biztosít búvóhelyet kémprogram-eltávolító és antivírus szoftverek elől. A futó rootkit képes átverni az operációs rendszert úgy, hogy a károkozókat tartalmazó könyvtárat „nem mutatja” a könyvtárak listázása során, így egy víruskeresés esetén a klasszikus védelmi szoftverek számára láthatatlan marad a búvóhely.</p>
<p><strong>6. Trojan.Unclassified.gen</strong><br />
A Trojan.Unclassified.gen általános kategóriába olyan trójai alkalmazások tartoznak, amelyeket a CounterSpy felismer, de egyenkénti elnevezésükre és elemzésükre még nem került sor. A kategória sok, hasonló fertőzést tartalmaz.</p>
<p><strong>7. Trojan.Smitfraud</strong><br />
A Trojan.Smitfraud programcsalád olyan biztonsági alkalmazásoknak álcázott szoftvereket tölt le és telepít fel automatikusan, amelyek hamis figyelmeztetéseket jelenítenek meg a számítógép fertőzöttségéről és a felhasználót a programok megvásárlására buzdítják.</p>
<p><strong>8. WinAntiVirusPro</strong><br />
A WinAntiVirusPro az egyik legrégebbi ál-antivírus, ami azóta már szinte „teljes” biztonsági csomaggá fejlődött: új változata antivírust, személyi tűzfalat, kémprogram eltávolítót és popup blokkoló alkalmazást is tartalmaz, a honlapjuk pedig megtévesztésig hasonlít neves antivírus gyártók weboldalaira. A valóságban természetesen szó sincs valódi biztonsági szoftverekről: a megtévesztő alkalmazások csak károkozókat tartalmaznak, és folyamatos figyelmeztetéseikkel minél előbbi vásárlásra csábítanak.</p>
<p><strong>9. ClickSpring.Oinadserver</strong><br />
A ClickSpring.Oinadserver egy böngészőbe beépülő modul, és általában automatikusan, a felhasználó beleegyezése nélkül települ. A beépülő modul működése során kéretlen reklámablakokat jelenít meg, működése a ClickSpring.PuritySCAN kémprogramhoz hasonlóan beszámíthatatlan és bizonyos esetekben nem csak zavaró, de veszélyes is lehet.</p>
<p><strong>10. Trojan-Downloader.Win32.Conhook.gen</strong><br />
A trójai alkalmazás a számítógépre történő bejutása után távoli weboldalakról tölt le újabb kémprogramokat és káros alkalmazásokat. A Trojan-Downloader.Win32.Conhook.gen sok variánsa rejtőzködik a felhasználó elől és már a korai rendszerinduláskor képes elindulni, más változataik beépülő modulként a böngészőbe férkőznek be.</p>
<p><a target="_blank" href="http://sunbelt.hu/CounterSpy-kemprogram-vedelem" class="broken_link">További információ a CounterSpy kémprogram-eltávolítóról</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2007/08/09/rootkit-jelent-meg-a-legfertozobb-kemprogramok-kozott/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Új vállalati kémprogram-eltávolító</title>
		<link>http://spamblog.hu/2007/05/08/uj-vallalati-kemprogram-eltavolito/</link>
		<comments>http://spamblog.hu/2007/05/08/uj-vallalati-kemprogram-eltavolito/#comments</comments>
		<pubDate>Tue, 08 May 2007 07:40:11 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[enterprise]]></category>
		<category><![CDATA[firstscan]]></category>
		<category><![CDATA[hibrid]]></category>
		<category><![CDATA[károkozó]]></category>
		<category><![CDATA[központi menedzsment]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[vipre]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2007/05/08/uj-vallalati-kemprogram-eltavolito/</guid>
		<description><![CDATA[- megjelent a CounterSpy Enterprise 2 - A kémprogramok a vírusoknál lényegesen nagyobb veszélyt jelentenek mind a vállalati, mind az otthoni számítógépekre, ráadásul sokszor az összes munkaállomáson zavartalanul tevékenykedhetnek. Antivírust ma már minden számítógépen találhatunk, de megfelelő kémprogram védelemről még kevés cég gondoskodik, ezért az új károkozók könnyen és sok esetben probléma nélkül terjedhetnek. A [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>- megjelent a CounterSpy Enterprise 2 -</strong></em></p>
<p><img align="left" src="http://spamblog.hu/wp-content/uploads/2007/02/cs2.nezokep.gif" alt="CounterSpy 2" style="padding-right: 10px" title="CounterSpy 2" />A kémprogramok a vírusoknál lényegesen nagyobb veszélyt jelentenek mind a vállalati, mind az otthoni számítógépekre, ráadásul sokszor az összes munkaállomáson zavartalanul tevékenykedhetnek. Antivírust ma már minden számítógépen találhatunk, de megfelelő kémprogram védelemről még kevés cég gondoskodik, ezért az új károkozók könnyen és sok esetben probléma nélkül terjedhetnek.</p>
<p>A Sunbelt Software új vállalati kémprogram-eltávolítója, a CounterSpy Enterprise 2 a világ első hibrid védelmi rendszereként már több, mint 750.000 káros alkalmazás és kémprogram ellen nyújt egyszerre védelmet.</p>
<p>CounterSpy Enterprise második kiadása számos újdonságot foglal magában: a VIPRE™ antivírus és a FirstScan™ rootkit eltávolító technológiát, és egy új, kernel szintű Aktív Védelmet. A CounterSpy Enterprise 2 már automatikusan is települhet a hálózat összes számítógépére, egyúttal természetesen a Windows Vista operációs rendszert használó munkaállomásokra is. A teljes vállalati védelmi rendszert egy továbbfejlesztett, rendkívül könnyen kezelhető központi vezérlőpultról lehet irányítani, ami az új változat erőforrás-optimalizálásainak köszönhetően akár 5.000 számítógépet is ki tud szolgálni egyetlen szerverről.</p>
<p><span id="more-86"></span></p>
<p><strong>Hibrid technológia az új károkozók ellen</strong></p>
<p>A CounterSpy 2 egyedülálló hibrid megközelítése egyetlen védelmi rendszerben egyesíti az antivírusok sebészi pontosságát és a kémprogram-kereső alkalmazások széleskörű eltávolító képességeit. A hagyományos kémprogram-eltávolító technológia és az új VIPRE™ antivírus együttes alkalmazásával a CounterSpy 2 megbízható védelmet nyújt az egyre bonyolultabb elektronikus károkozók összes fajtája ellen.</p>
<p>A teljesen újraírt hibrid keresőmotor elődjénél lényegesen gyorsabb és hatékonyabb: a számítógép lassítása nélkül, mindössze 10-15 MB memóriahasználattal nyújt átfogó védelmet.</p>
<p><strong>FirstScan és az új kernel szintű Aktív Védelem<br />
</strong><br />
Az új FirstScan technológia segítségével a CounterSpy 2 a Windows betöltődése előtt, a Windows rendszerhívások megkerülésével képes a károkozók eltávolítására, így a rendszerhívásokat meghamisítani próbáló rootkitek és fejlett kémprogramok sem maradhatnak rejtve. A CounterSpy 2 kernel szintű Aktív Védelme segítségével a károkozókat indulás előtt képes blokkolni, és a nem kívánatos rendszermódosításokat a károkozó azonnali felfüggesztésével tudja megakadályozni.</p>
<p><strong>Bővülő menedzsment szolgáltatások<br />
</strong><br />
Az új vállalati kémprogram-eltávolító minden egyes gépet automatikusan ellenőriz, s ha a vállalat kiszolgálója bármilyen oknál fogva nem elérhető, akkor az egyes felhasználóknál telepített programok a Sunbelt Software szervereiről tudják frissíteni a legújabb kémprogramokat is tartalmazó adatbázisukat. Az új kliensoldali kezelőfelületnek köszönhetően a végfelhasználók maguk is elindíthatják, illetve leállíthatják az ellenőrzést, de a rendszergazda döntése szerint a CounterSpy 2 akár láthatatlanul is végezheti a dolgát. A rendszergazdák munkáját nagyban elősegíti, hogy a CounterSpy 2 automatikusan települhet minden, a hálózathoz csatlakozó számítógépre.</p>
<p>A CounterSpy Enterprise 2 kompatibilis marad a korábbi 1.5 és 1.8-as változatokkal, és minden jelenlegi felhasználó ingyenesen válthat az új védelmi rendszerre.</p>
<p>Bővebb információ: <a href="http://sunbelt.hu/Letoltes/CounterSpy-Enterprise" class="broken_link">a termék honlapja</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2007/05/08/uj-vallalati-kemprogram-eltavolito/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CounterSpy 2.0 beta</title>
		<link>http://spamblog.hu/2006/11/24/publikus-a-counterspy-20/</link>
		<comments>http://spamblog.hu/2006/11/24/publikus-a-counterspy-20/#comments</comments>
		<pubDate>Fri, 24 Nov 2006 20:15:45 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[aktív védelem]]></category>
		<category><![CDATA[beta]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[rootkit]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2006/11/24/publikus-a-counterspy-20/</guid>
		<description><![CDATA[Mától mindenki számára elérhető a számos újítást felsorakoztató CounterSpy 2.0 beta változata: már nem szükséges külön regisztrálni a letöltéshez, közvetlenül is elérhető a telepítő. Az új CounterSpy legfontosabb újdonságai: 75%-al kisebb memóriahasználat, és jelentősen gyorsabb keresőmotor új heurisztikus kereső az ismeretlen fenyegetések ellen kémprogram és rootkit eltávolítás Windows induláskor kernelszintű aktív védelem inkrementális, kis méretű [...]]]></description>
			<content:encoded><![CDATA[<p>Mától mindenki számára elérhető a számos újítást felsorakoztató CounterSpy 2.0 beta változata: már nem szükséges külön regisztrálni a letöltéshez, <a href="http://go.sunbelt-software.com/?linkid=1030">közvetlenül is elérhető a telepítő</a>.</p>
<p>Az új CounterSpy legfontosabb újdonságai:</p>
<ul>
<li>75%-al kisebb memóriahasználat, és jelentősen gyorsabb keresőmotor</li>
<li>új heurisztikus kereső az ismeretlen fenyegetések ellen</li>
<li>kémprogram és rootkit eltávolítás Windows induláskor</li>
<li>kernelszintű aktív védelem</li>
<li>inkrementális, kis méretű adatbázis frissítések</li>
<li>továbbfejlesztett kezelői felület</li>
</ul>
<p>Az új változat aktív CounterSpy licensszel is használható; a későbbi frissítés is ingyenes lesz a végleges 2.0 változatra.</p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2006/11/24/publikus-a-counterspy-20/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

