<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SPAMblog.hu &#187; threatnet</title>
	<atom:link href="http://spamblog.hu/tag/threatnet/feed/" rel="self" type="application/rss+xml" />
	<link>http://spamblog.hu</link>
	<description>Spamszűrésről, vírusokról és a kémprogramokról: hírek, módszerek és megoldások</description>
	<lastBuildDate>Mon, 26 Sep 2011 14:21:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>A kártevők 15%-a hamis vírusirtó</title>
		<link>http://spamblog.hu/2010/05/31/a-kartevok-15-a-hamis-virusirto/</link>
		<comments>http://spamblog.hu/2010/05/31/a-kartevok-15-a-hamis-virusirto/#comments</comments>
		<pubDate>Mon, 31 May 2010 17:11:22 +0000</pubDate>
		<dc:creator>tunde</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[ál-antivírus]]></category>
		<category><![CDATA[biztonsági szoftver]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hamis]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[vipre]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=892</guid>
		<description><![CDATA[Ironikus módon a fertőzések 15%-át adják a (hamis) biztonsági szoftverek &#8211; áll a Google jelentésében. A Google 2009 januárja és 2010 februárja között 240 millió weboldalt vizsgált meg, s arra az eredményre jutott, hogy a káros alkalmazások 15%-a vírusirtó álruhába bújik, míg kb. 11.000 weboldal terjeszti a hamis biztonsági szoftvereket.  A felmérés eredményét a kaliforniai [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Ironikus módon a fertőzések 15%-át adják a (hamis) biztonsági szoftverek</strong> &#8211; áll a Google jelentésében.</p>
<p>A Google 2009 januárja és 2010 februárja között 240 millió weboldalt vizsgált meg, s arra az eredményre jutott, hogy a káros alkalmazások 15%-a vírusirtó álruhába bújik, míg <strong>kb. 11.000 weboldal</strong> terjeszti a hamis biztonsági szoftvereket.  A felmérés eredményét a kaliforniai San Joséban tartott Usenix konferencián jelentették be.</p>
<p>A Sunbelt ThreatNet <a href="http://sunbeltsecurity.com/" target="_blank">fertőzési toplistáin</a> is mindig előkelő helyeket töltenek be a hamis vírusirtók, ez hónapról hónapra érdemben nem változik. A VIPRE és CounterSpy detekciói között már <strong>tízezres nagyságrendben</strong> <strong>találhatók a hamis vírusirtók</strong>, amelyek sorát a SunbeltLabs megállás nélkül dolgozó kutatócsapata óránként bővít.</p>
<p>A Google szerint az a legaggasztóbb, hogy a káros szoftvereket programozók <strong>egyre ügyesebben csapják be</strong> a felhasználókat, olyan jól csengő nevek mögé bújnak, mint például a MalwareAlarm, WinAntivirus, WinFixer, XP Internet Security vagy az Antivirus XP 2010.</p>
<p>A helyzetet tovább nehezíti, hogy több valódi <strong>vírusirtót fejlesztő cég jogi fenyegetések miatti kifogásokkal hátat fordít</strong> az ilyen fertőzéseknek, így aktív és frissített vírusvédelem mellett is komoly veszélynek teszik ki gyanútlan felhasználóikat.</p>
<p>via: <a href="http://beforeitsnews.com/news/38/995/Google_Warns:_15_of_All_Malware_Coming_From_Fake_Antivirus_Sites.html" target="_blank">Google</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2010/05/31/a-kartevok-15-a-hamis-virusirto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Egym&#225;st&#243;l lopnak az &#225;l-antiv&#237;rusok</title>
		<link>http://spamblog.hu/2009/11/03/egymastol-lopnak-az-al-antivirusok/</link>
		<comments>http://spamblog.hu/2009/11/03/egymastol-lopnak-az-al-antivirusok/#comments</comments>
		<pubDate>Tue, 03 Nov 2009 07:20:01 +0000</pubDate>
		<dc:creator>etzel</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[ál-antivírus]]></category>
		<category><![CDATA[ál-eltávolító]]></category>
		<category><![CDATA[autoit]]></category>
		<category><![CDATA[hamis]]></category>
		<category><![CDATA[szoftver]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[wimad]]></category>
		<category><![CDATA[zbot]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=585</guid>
		<description><![CDATA[kreatív módszerek a hamis biztonsági szoftverek terjesztésében Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2009 novemberében is megjelentette toplistáját a 2009 októbere során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispyware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>kreatív módszerek a hamis biztonsági szoftverek terjesztésében</strong></em></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2009 novemberében is megjelentette toplistáját a 2009 októbere során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispyware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE antivírust, vagy az önálló védelmi rétegként is alkalmazható CounterSpy kémprogram-eltávolítót.</p>
<p><strong>Trójai roham</strong></p>
<p>A SunbeltLabs jelentése alapján októberben tovább erősödött a 2009 tavasza óta tapasztalható trend, vagyis ismét növekszik a trójai programok és az ál-antivírusok okozta fertőzések száma, míg a reklámprogramok némileg kevesebb felhasználó gépén okoznak problémát. Az első helyen a Trojan.Win32.Generic!BT található, amely számos trójai letöltő, ál-antivírus, kémprogram és reklámprogram azonosításának gyűjtőneve. Ezek a trójaiak tipikusan állandó fertőzöttség-veszéllyel riogatják a felhasználót és további ál-antivírusok letöltésére buzdítanak. Az ezüstérmet a sokáig listavezető Trojan-Spy.Win32.Zbot szerezte meg, míg a dobogó harmadik helyére a Trojan.Win32.AutoIt családhoz tartozó trójaiak és férgek jutottak fel. A negyedik helyen a Trojan.ASF.Wimad (v) található, amely szintén egy csoportot takar: általában azok a fertőzött Windows Media fájlok tartoznak ide, amelyek a Windows Media Playerrel megnyitva eltérítik a felhasználók böngészőjét és káros alkalmazások letöltését indítják el. Az ötödik helyen egy klasszikus hátsó ajtót nyitó féreg, a Backdoor.Win32.Ircbot található, míg a hatodik helyre az INF.Autorun család, az automatikus programfuttató fájlt használó kórokozók jutottak fel, amelyek a toplista egyik legrégebbi szereplői. A lista hetedik helyén található Packed.Win32.Tdss (v) egy olyan trójai és rootkit, amely képes megváltoztatni a hálózati routerek DNS beállításait is. A nyolcadik helyre felkapaszkodott MyWebSearch.Toolbar a legszelídebb program a kártevők között: egy kereső, amely pop-up blokkolót és képernyő-kímélőt is magában foglal. A kilencedik és tízedik helyre két klasszikus ál-antivírus, a Trojan.Win32.FakeXPA és az Antivirus XP jutottak fel.</p>
</p>
<p> <span id="more-585"></span>
</p>
<p><strong>Ál-antivírusokat szülnek a hamis biztonsági szoftverek</strong></p>
<p>A legnagyobb vírusirtók fejlesztői és a biztonsági kutatók a hamis biztonsági szoftverek okozta fertőzéseket megelőző tájékoztatásra, illetve a fertőzések eltávolításának ismertetésére helyezik a hangsúlyt, így lehetővé teszik azt, hogy a biztonsági témákban járatlan felhasználók is tájékozódhassanak egy-egy fertőzésről és annak eltávolításáról. A Sunbelt Software például saját honlapjai mellett a hamis biztonsági szoftverekről szóló rogueantispyware.blogspot.com oldalt is üzemelteti, ezzel is elősegítve a tájékoztatást. Úgy tűnik, hogy az ál-antivírusok fejlesztői is felismerték a blogok és az internetes fórumok jelentőségét, mivel egyre gyakrabban azokra a valós károkozókra kínálnak eltávolítási megoldást, amelyeket a vírusirtókat fejlesztő cégek azonosítanak és teszik közkincsé leírásukat. Ezt bizonyítja egy biztonsági kutató blogján végzett <a href="http://siri-urz.blogspot.com/2009/10/secure-shield-fake-rogue.html" target="_blank">kísérlet</a> is: a blogger próbaképpen szerkesztett egy képernyőképet egy általa kitalált, nem létező ál-antivírusról, amelyet Secure Shieldnek nevezett és feltöltött az ál-antivírusok összegyűjtésével foglalkozó honlapjára.</p>
<p align="center"><a href="http://spamblog.hu/wp-content/uploads/2009/11/SecureShield.png" target="_blank"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="SecureShield" border="0" alt="SecureShield" src="http://spamblog.hu/wp-content/uploads/2009/11/SecureShield_thumb.png" width="387" height="285" /></a>&#160; <br /><i>Secure Shield: beszédes nevű, de nem létező károkozó</i></p>
<p>Hamarosan meglepő esetnek lett szemtanúja: alig telt el néhány perc, máris egy eltávolító program jelent meg az általa kitalált Secure Shieldre, csakhogy az a nem létező fertőzésre nem létező megoldást adott. Ugyanis a pár perc alatt megszületett honlapról letölthető ál-eltávolító valójában csak újabb fertőzést okozott. Ráadásul alig egy óra leforgása alatt újabb ál-eltávolítókról szóló honlapok jelentek meg &#8211; mindez csak úgy lehetséges, hogy a hasonló károkozók fejlesztői automatikus figyeléssel és automatikusan létrehozott, profin Google-optimalizált honlapokkal igyekeznek előrébb jutni a kereső találati listáján, így a valódi vírusirtókkal versenyeznek a már megfertőzött felhasználókért.</p>
<p>Ezen felül mind üzletileg, mind etikailag megkérdőjelezhető néhány valódi vírusirtó online viszonteladójának gyakorlata, akik valódi vírusirtóik reklámozásához hasonló módszerrel Secure Shield eltávolítót kínáltak, anélkül, hogy a károkozó létezéséről megbizonyosodtak volna, vagy egyáltalán ellenőrizték volna, hogy a reklámozott antivírus valóban eltávolítja-e a hamis biztonsági szoftvert.</p>
<p>„Ha egy hamis vírusirtó folyamatosan zaklat és eltávolításához az interneten keresünk megoldást, akkor egyáltalán nem biztos, hogy valódi eltávolítót találunk, hanem szerencsétlen esetben egy újabb fertőzést okozó károkozót tölthetünk le.” – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének vezetője.</p>
<p><strong>A 2009 októbere során legtöbb fertőzést okozó kártevők:</strong></p>
<ol>
<li>Trojan.Win32.Generic!BT </li>
<li>Trojan-Spy.Win32.Zbot </li>
<li>Trojan.Win32.AutoIt (v) </li>
<li>Trojan.ASF.Wimad (v) </li>
<li>Backdoor.Win32.Ircbot </li>
<li>INF.Autorun (v) </li>
<li>Packed.Win32.Tdss (v) </li>
<li>MyWebSearch.Toolbar </li>
<li>Trojan.Win32.FakeXPA (v) </li>
<li>Antivirus XP</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/11/03/egymastol-lopnak-az-al-antivirusok/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>5 évet is kaphat a kórházba kémprogramot küldő férfi</title>
		<link>http://spamblog.hu/2009/10/01/5-evet-is-kaphat-a-korhazba-kemprogramot-kuldo-ferfi/</link>
		<comments>http://spamblog.hu/2009/10/01/5-evet-is-kaphat-a-korhazba-kemprogramot-kuldo-ferfi/#comments</comments>
		<pubDate>Thu, 01 Oct 2009 11:49:41 +0000</pubDate>
		<dc:creator>etzel</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[ActiveX]]></category>
		<category><![CDATA[akron]]></category>
		<category><![CDATA[directanimation]]></category>
		<category><![CDATA[gyerekkórház]]></category>
		<category><![CDATA[kártérítés]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[real spy monitor]]></category>
		<category><![CDATA[spyagent]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[wimad]]></category>
		<category><![CDATA[zbot]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=509</guid>
		<description><![CDATA[- reklámlevélből 1500 forintért saját kémprogramot is vásárolhatunk- Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2009 októberében is megjelentette toplistáját a szeptember során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispyware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><em><strong>- reklámlevélből 1500 forintért saját kémprogramot is vásárolhatunk-</strong></em><strong> </strong></p>
<p style="text-align: left;"><em><strong> </strong></em></p>
<p style="text-align: left;">Az amerikai Sunbelt Software kutatócsoportja, a SunbeltLabs 2009 októberében is megjelentette toplistáját a szeptember során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispyware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE vírusirtót, vagy a különálló védelmi rétegként is alkalmazható CounterSpy kémprogram-eltávolítót.</p>
<p><strong>Trójai invázió</strong></p>
<p>A SunbeltLabs jelentése alapján szeptemberben a legtöbb fertőzést hamis biztonsági szoftverek, az ál-antivírusok telepítése okozta: ezek a szoftverek hamis riasztásokkal zaklatják a felhasználót, amíg meg nem vásárolják a haszontalan programot. A második helyen az elmúlt hónapok listavezetője, a Trojan-Spy.Win32.Zbot található, míg a bronzérmet a már jól ismert Trojan-Downloader.Zlob.Media-Codec nyerte el. Az ötödik helyre egy újdonság jutott fel: a Trojan.ASF.Wimad olyan károkozókat magában foglalócsoport, amelynek tagjai Windows Media Playerrel lejátszható fájloknak tűnnek, ám ha megnyitják őket, a felhasználó böngészőjével további károkozókat próbálnak meg letölteni. A hatodik helyen is egy újdonság található: jóllehet a Trojan.Dowiex első variánsait már 2006-ban felfedezték, csak most került fel a legtöbb fertőzést okozó kártevők tízes listájára. Az alkalmazás egyrészt telepíti a World of Warcraft karakterek jelszavait eltulajdonító Infostealer.Wowcraft kémprogramot, másrészt a frissítetlen Microsoft DirectAnimation Path ActiveX vezérlő biztonsági réseit is kihasználja.</p>
<p><strong>Szerelmi bánat ellen kémprogram </strong></p>
<p>Bűnösnek vallotta magát a 38 éves Scott Graham, akit a szövetségi hatóságok egy kórház teljes informatikai infrastruktúrájának fertőzésével vádolnak. Az Ohio állambeli férfi még 2008-ban vásárolt 115 dollárért egy SpyAgent nevű kémprogramot, amellyel egy volt barátnőjének számítógépes tevékenységét szerette volna megfigyelni. A vád szerint a férfi a kémprogramot a barátnője Yahoo-s email címére küldte, aki azonban nem otthon, hanem munkahelyén, az Akron Gyerekkorház szívsebészeti osztályán nyitotta meg. Arról a vád nem szól, hogy a nő miért telepítette a kémprogramot, ám valószínű, hogy a SpyAgentet Graham hasznos szoftvernek tüntette fel, és a nő bizalmát kihasználva kérte meg a futtatására. A férfi a kémprogramnak hála több mint ezer képernyőképet kapott a kórházból, köztük 62 beteg bizalmas adatait, egészségügyi beavatkozások leírásait, diagnózisokat, ráadásul négy kórházi dolgozó személyes emailjeit és pénzügyi műveleteit is nyomon követhette. Graham beismerte bűnösségét és 33.000 dollár kártérítést fizetett a kórháznak, a bíróság azonban akár öt év börtönt is kiszabhat büntetésül. Graham ügyvédje, Ian Friedman szerint ügyfele magas árat fizet azért, hogy megtanulja: az internetes hirdetéseknek nem mindig kell hinni, és egy kémprogram magán célokra történő használata is rendkívül rosszul sülhet el. Ugyanakkor az is kérdés, hogy a kórház rendszergazdái miért nem vették észre a kémprogram települését és működését. „Az eset súlyos biztonsági hiányosságokat tár fel a kórházban, de valójában a biztonsági helyzetük nem sokban különbözik a vállalatok 99%-ától.” – világít rá a kémprogramok kockázatára Eric Howes, a Sunbelt kutatási igazgatója és a SunbeltLabs vezetője.</p>
<p><strong>SpyAgent – van már magyar megfelelője is</strong></p>
<p>A SpyAgent-et a többi hasonló programmal együtt megvásárolható szoftverként kínálják aggódó szülők, vagy éber munkaadók számára, akik szeretnék tudni, hogy mi történik távollétükben az otthoni, vagy munkahelyi számítógépeken. A SpyAgenthez hasonló program már magyar nyelven is elérhető: Jelszómester nevű feladó terjeszti a Real Spy Monitor nevű szoftvert (amit a VirusTotal antivírusainak mindössze 61%-a <a href="http://www.virustotal.com/analisis/30db0a1d6b82542f2bde445e04617d72f8f240ec6564d1e675f368a95922ea3e-1254381394">ismer</a>). A hirdetés szerint a program alkalmas arra, hogy MSN, iWiW, Myvip, Hotdog, Freemail, Vipmail, Hotmail, Facebook jelszavakat megszerezze, segítségével könnyen nyomon követhetjük barátnőnk, feleségünk levelezését, vagy férjünk interneten vásárolt erotikus tartalmait, illetve gyermekünk böngészési szokásait. A reklám szerint minden művelet naplózható, így utólag könnyen visszakereshetővé válik, hogy ki mit csinált, merre böngészett távollétünkben. „Mindez nagyon is veszélyes, hiszen ha hétköznapi felhasználók is rutinszerűen fogják alkalmazni a kémprogramokat, akkor az beláthatatlan biztonsági és jogi következményekkel járhat. Vállalati és egyéni ügyfeleink is egyre inkább a hatékony kémprogramvédelmet keresik, és a hasonló káros alkalmazások felismerésének és eltávolításának lehetősége miatt fordulnak hozzánk.” – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének vezetője.</p>
<p align="left"><strong><br />
A 2009 szeptembere során a legtöbb hazai fertőzést okozó kártevők:</strong></p>
<p><strong> </strong></p>
<p align="left"><strong>1. Ál-antivírusok (Trojan.Win32.Generic!BT) </strong></p>
<p align="left"><strong>2. Trojan-Spy.Win32.Zbot </strong></p>
<p align="left"><strong>3. Trojan-Downloader.Zlob.Media-Codec</strong></p>
<p align="left"><strong>4. Általános trójai szoftverek (Trojan.Win32.Malware) </strong></p>
<p align="left"><strong>5. Trojan.ASF.Wimad </strong></p>
<p align="left"><strong>6. Trojan.Dowiex </strong></p>
<p align="left"><strong>7. MyWebSearch Toolbar </strong></p>
<p align="left"><strong>8. INF.Autorun </strong></p>
<p align="left"><strong>9. Trojan.DNSChanger </strong></p>
<p align="left"><strong>10. Trojan.Win32.Tdss.aalc </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/10/01/5-evet-is-kaphat-a-korhazba-kemprogramot-kuldo-ferfi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Több mint 20 millió károkozó az interneten</title>
		<link>http://spamblog.hu/2009/06/04/tobb-mint-20-millio-karokozo-az-interneten/</link>
		<comments>http://spamblog.hu/2009/06/04/tobb-mint-20-millio-karokozo-az-interneten/#comments</comments>
		<pubDate>Thu, 04 Jun 2009 09:38:38 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[20 millió]]></category>
		<category><![CDATA[av-test]]></category>
		<category><![CDATA[citromail]]></category>
		<category><![CDATA[DNSChanger]]></category>
		<category><![CDATA[indamail]]></category>
		<category><![CDATA[kártevő]]></category>
		<category><![CDATA[MPP]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[visszatekintés]]></category>
		<category><![CDATA[zbot]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=429</guid>
		<description><![CDATA[- 3 éve jelent meg először a Sunbelt kémprogram toplistája - Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2009 júniusában is megjelentette toplistáját a 2009 májusa során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispyware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók [...]]]></description>
			<content:encoded><![CDATA[<p><em>- 3 éve jelent meg először a Sunbelt kémprogram toplistája -</em></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2009 júniusában is megjelentette toplistáját a 2009 májusa során legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a <a href="http://sunbelt.hu/VIPRE-virusirto" target="_blank">VIPRE Antivirus+Antispyware vírusirtót</a> használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE antivírust, vagy az önálló védelmi rétegként is alkalmazható <a href="http://sunbelt.hu/CounterSpy-kemprogram-vedelem" target="_blank" class="broken_link">CounterSpy kémprogram-eltávolítót</a>.</p>
<p><strong>3 év, nagy sztárok, nagy bukások</strong></p>
<p>A Sunbelt Software kutatócsoportja 2006 májusában jelentette meg először a legfertőzőbb internetes károkozókról szóló toplistáját, amit azóta is minden hónapban nyilvánosságra hoz. Az azóta eltelt időszakban a kémprogram toplista hűen tükrözte az internetes kártevők „piacának” alakulását, a különböző típusú kémprogramok, trójaiak és egyéb alkalmazások okozta fertőzések számának és arányának változását. A 36 hónap során egyértelmű trendek rajzolódtak ki: először a vírusirtókon átcsúszó kevésbé káros trójai alkalmazások vezették a kémprogram toplistát, amelyek csupán a böngészőt térítették el, vagy a képernyő háttérképét változtatták meg. Az általuk okozott fertőzési ráta az összes fertőzést tekintve alacsony, mindössze 1-2%-os volt. 2007 és 2008 során már azok a kártevők kerültek előtérbe, amelyek a felhasználók hiszékenységét használták ki, így a 12 hónapig listavezető, erotikus videók lejátszásához szükséges Trojan-Downloader.Zlob.Media-Codec, vagy a hamis biztonsági riasztásokat produkáló ál-antivírus, a 10 hónapon át listavezető Trojan.FakeAlert. 2008 viszont egyértelműen a böngészőket eltérítő és reklámokat megjelenítő kémprogramoké volt, amelyek különösen a pekingi olimpia idején letaszították a korábbi trójaiakat. 2009-ben a vírusminták óriási számának köszönhetően viszont már nem az egyes víruscsaládok, hanem terjedési módszereik alapján csoportosított károkozók dominálnak a toplistán. Egy ilyen módszer például a Windows alapbeállítását kihasználó autorun.inf módosítása, amely segítségével a hordozható eszköz (például pendrive) csatlakozását követően automatikusan lefutó károkozó fertőzi a számítógépeket – ezt használta ki többek közt a Downadup/Conficker féreg is, amely egy időben valószínűleg az eddigi legtöbb, 12-15 millió PC-t fertőzte meg. Ugyancsak újdonság a PDF-fájlokban utazó károkozók tömeges megjelenése, amelyek a PDF olvasó JavaScript sebezhetőségeit kihasználva próbálnak a védettnek vélt környezetben elindulni. A második legnagyobb magyarországi ingyenes levelezőrendszer, a Citromail és Indamail spamszűrését ellátó MPP szűrőrendszer naponta több tízezer veszélyes PDF-csatolmányt tartalmazó levélszemetet azonosít és szűr ki.</p>
<p><strong>Tízszeresére növekedett a kártevők száma</strong></p>
<p>A Sunbelt toplistája kezdetben a CounterSpy kémprogram-eltávolító mintegy 2 milliós adatbázisa alapján készült, amelyet a cég beépített 2008-ban megjelent VIPRE Antivirus + Antispyware vírusirtó adatbázisába. Ez a lista ma már a közel 20 milliós elemszámával a világ egyik legnagyobb elektronikus kártevő-adatbázisává nőtte ki magát, amelynek mérete a független, világszerte kártevőket gyűjtő AV-Test.org kutatólabor mintaszámához mérhető.</p>
<p align="center"><a href="http://spamblog.hu/wp-content/uploads/2009/06/avtestcollection.png" target="_blank"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="avtestcollection" src="http://spamblog.hu/wp-content/uploads/2009/06/avtestcollection-thumb.png" border="0" alt="avtestcollection" width="327" height="169" /></a></p>
<p align="center"><em>Tavaly év végére már majdnem 20 millió mintát<br />
számlált az AV-Test.org adatbázisa</em></p>
<p>Ez a növekedés természetesen azzal jár, hogy számos vírusirtót fejlesztő cég már nem képes tartani az ütemet, valamint számos esetben a vírusirtó automatikusan sem képes eltávolítani az újabb és újabb fertőzéseket, hanem az ügyfélszolgálat telefonos irányítása alapján kézzel törlik a kártevőket – ez sajnos Magyarországon is mindennapos jelenség.</p>
<p>Az elmúlt három évben nem csupán a kártevők száma, hanem az általuk okozott fertőzések aránya is sokszorosára növekedett: amíg 2006-ban az első listavezető Trojan.DesktopScam a fertőzések 1,58%-áért volt felelős, addig a 2009 januárjában élen álló Virtumonde már 4,4%-ot mondhatott magának, ráadásul a 10 legtöbb fertőzést okozó kártevő immár az összes fertőzés közel negyedéért volt felelős.</p>
<p><strong>Mi várható?</strong></p>
<p>A Sunbelt Threat Research Center szerint egyértelműen tovább fog nőni az elektronikus kártevők száma, ugyanakkor az egyre nagyobb elemszám miatt valószínűleg csökkenni fog az általuk okozott fertőzések aránya – ez alól csak a Downadup/Confickerhez hasonló „világjárványt” okozó kártevők képeznek kivételt. A jövő vírusai várhatóan szélesebb körben és több csatornán fognak terjedni – elsősorban a social networking (ismertségi háló) alkalmazások, mint az Iwiw vagy Facebook nyújthatnak terjedésükhöz táptalajt, ugyanakkor – bár többször megjósolták a kitörést – a mobiltelefonokra készülő vírusok és az sms-spamek a heterogén környezet és a felmerülő költségek miatt várhatóan továbbra is marginális szerepet fognak játszani.</p>
<p><span id="more-429"></span></p>
<p><strong>A hazánkban legfertőzőbb károkozók 2009. májusban:</strong></p>
<p><strong>1. Trojan-Spy.Win32.Zbot (trójai kémprogram)</strong><br />
A trójai kémprogram elsősorban belépési adatok gyűjtésére és eltulajdonítására szolgál, különböző variánsai hitelkártya számokat, netbanki belépési kódokat és különböző weboldalak, például online fogadóirodák, pókeroldalak és egyéb szerencsejátékokkal foglalkozó honlapok belépési adatait juttatja el a bűnözők számára.</p>
<p><strong>2. Trojan.DNSChanger (trójai)</strong><br />
Az internetes névfeloldó (DNS) rendszer átirányításával manipuláló trójai program elindítását követően tipikusan az alapértelmezett jelszavak használatával tör be az internetkapcsolatot megosztó routerre. Ezt követően a felhasználó tudta nélkül át tudja írni a DNS kiszolgálók IP címeit, így a böngészőbe beírt honlapcímeket (például www.google.com) nem a valódi kiszolgálókra, hanem egy saját „hamis internetre” tudja irányítani. Az álhonlapok a kisebb kárt okozó reklámoktól a profi átverésekig rengeteg visszaélésre biztosítanak lehetőséget &#8211; hiszen a DNS rendszer eltérítésével még károkozót sem kell, hogy fusson számítógépünkön, mégis automatikusan, tudtunk nélkül is a káros honlapokra keveredhetünk.</p>
<p><strong>3. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)</strong><br />
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>4. Trojan.JS.Obfuscated (böngésző sebezhetőség)</strong><br />
A trójai család olyan JavaScript kódokat tartalmaz, amelyek a böngésző sebezhetőségeire építve próbálják meg átverni a felhasználót, vagy átvenni az irányítást számítógépe felett. A weboldalak működéséből adódik, hogy JavaScript kódok viszonylag könnyen elemezhetőek, ezért a számos titkosítást és tömörítést alkalmazni próbáló trójai JS programkódok könnyen azonosíthatóak, mégis sok vírusirtó figyelmét teljesen elkerülik. A trójai család másik érdekessége, hogy a fertőzött honlapok meglátogatásakor újra és újra előjönnek, hiszen a vírusirtó csak a saját számítógépre letöltött példányt tudja eltávolítani, de a káros honlapot megszüntetni csak a honlap tulajdonosa, vagy az internetszolgáltató tudja. Így ha ilyen honlapokat látogatunk, ne lepődjünk meg, ha akár napi több száz ilyen károkozót azonosít számítógépünkön a vírusvédelem.</p>
<p><strong>5. Downadup/Conficker (féreg)</strong><br />
Az utóbbi évek legsikeresebb károkozója már egy 2008-ban befoltozott Windows biztonsági résen keresztül jut be a sebezhető számítógépre, ahol különféle módokon próbál továbbterjedni, majd további károkozókat telepíteni. Egyes variánsai gyakori jelszavakkal, mások szisztematikus próbálgatással próbálják feltörni a „szomszédos” számítógépek és kiszolgálók rendszergazdai fiókjait. A féreg az elérhető hálózati mappákba, fájlmegosztók megosztási könyvtáraiba és a számítógéphez csatlakoztatott USB eszközökre is felmásolja magát, így helyi hálózatokon, adathordozókon és P2P rendszerekben is sikeresen terjedhet. Eltávolítását jelentősen megnehezíti, hogy blokkolja a népszerű vírusirtó és kémprogram eltávolító szoftverek frissítéseit, így ezek a hagyományos antivírusok, amelyek nem felügyelik a Windows rendszerbeállításait, könnyen kiiktathatóak. Becslések szerint a féreg csúcspontján több mint 10 millió számítógép feletti irányítást biztosította szerzői számára.</p>
<p><strong>6. Exploit.PDF-JS (sebezhetőség)</strong><br />
A PDF olvasó JavaScript programmoduljának sebezhetőségeit kihasználó károkozók futásuk során különböző honlapokról töltenek le, majd futtatnak kártevőket. A terjedési módszer jelentős korlátja, hogy elindulásához konkrétan egy sebezhető PDF olvasóra van szükség, vagyis ha például másik szoftverrel, vagy már az adott sebezhetőséget nem tartalmazó, frissített PDF olvasóval nyitjuk meg a veszélyes dokumentumokat, általában csak értelmetlen karaktersorozatot láthatunk a fertőzés helyett.</p>
<p><strong>7. Trojan.Crypt.Krap (vegyes, elsősorban trójai)</strong><br />
A vírusirtókon történő könnyű átjutáshoz fejlesztett Krap titkosítás a kártevők futtatható kódját tömöríti és titkosítja, így nehezíti meg a vírusvédelem és a kódelemző eljárások működését. A Krap titkosításával számtalan korábban fertőző károkozó újra megjelenhetett, így az ál-antivírusoktól a trójai letöltőkig károkozók széles köre alkalmazza ezt a módszert.</p>
<p><strong>8. Virtumonde (reklámprogram)</strong><br />
A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.</p>
<p><strong>9. Trojan-Spy.Win32.Pophot (trójai kémprogram)</strong><br />
A trójai kémprogram telepítését követően egy Windows szolgáltatásként fut, és a szerző útmutatásának megfelelően különböző adatokat, dokumentumokat, beállításokat (például szoftver licenckulcsokat és jelszavakat) gyűjt össze, majd juttat el távoli kiszolgálókra.</p>
<p><strong>10. INF.Autorun (vegyes)</strong><br />
Az INF.Autorun kategóriába tartozó károkozók között találhatunk sokféle kémprogramot, trójai alkalmazást, hátsó ajtót vagy rootkitet &#8211; mindegyikben az a közös, hogy az autorun.inf fájl létrehozásával érik el, hogy automatikusan, vagy egy óvatlan kattintásra lefussanak. Amennyiben sikerül például egy pendrive gyökérkönyvtárába beférkőzniük, akkor minden számítógépen, amin engedélyezték az automatikus futtatást (ez a Windows alapbeállítás) a fertőzött pendrive csatlakoztatásakor automatikusan elindul az adott kártevő.</p>
<p><em>A Yellow Cube 2000 Kft.-ről </em></p>
<p><em>A Yellow Cube 2000 Kft. egyéni és vállalati ügyfeleknek fejleszt és forgalmaz biztonságtechnikai és levelezésbiztonsági szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt, a Message Partners, a MailStore és az Exclaimer termékek kizárólagos hazai disztribútora. Portfóliója spamszűrőket, antivírust, kémprogram-eltávolítót, tűzfalat és email archiváló, levélfeldolgozó rendszereket is tartalmaz.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2009/06/04/tobb-mint-20-millio-karokozo-az-interneten/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kémprogram tette tönkre egy tanár életét</title>
		<link>http://spamblog.hu/2008/12/01/kemprogram-tette-tonkre-egy-tanar-eletet/</link>
		<comments>http://spamblog.hu/2008/12/01/kemprogram-tette-tonkre-egy-tanar-eletet/#comments</comments>
		<pubDate>Mon, 01 Dec 2008 09:20:43 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[alex]]></category>
		<category><![CDATA[amero]]></category>
		<category><![CDATA[braviax]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[eckelberry]]></category>
		<category><![CDATA[fertőzés]]></category>
		<category><![CDATA[hijacker]]></category>
		<category><![CDATA[julie]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[tdss]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=303</guid>
		<description><![CDATA[Folytatódik a trójai programok által okozott fertőzések koncentrációja Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 novemberében is megjelentette toplistáját az októberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Folytatódik a trójai programok által okozott fertőzések koncentrációja</strong></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 novemberében is megjelentette toplistáját az októberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni hálózatban önkéntesen résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki letölti a VIPRE vírusirtót, vagy a CounterSpy kémprogram-eltávolítót. A károkozók toplistája arról is képet ad, hogy a hagyományos, kémprogram-védelem nélküli antivírusok milyen káros alkalmazásokat engednek települni.</p>
<p><strong>További hatalom-koncentráció a kémprogramoknál</strong></p>
<p>2008 novembere a trójai programok dominanciáját és az általuk okozott fertőzések arányainak növekedését hozta a Sunbelt kémprogram-toplistáján: az első helyre már-már örökös bérletet váltott a magát erotikus tartalmú videók lejátszásához szükséges kodekként feltüntető Trojan.Downloader.Zlob.Media-Codec. A legmegdöbbentőbb, hogy az elmúlt hónapok tendenciáit folytatva tovább nő az általa okozott fertőzések száma. A Zlob.Media-Codec ugyanis nem csak Magyarországon listavezető, de immár a világ valamennyi számítógépén a Sunbelt által regisztrált fertőzéseinek közel 5%-át egyedül adja. A toplista történetében még soha, egyetlen kártevő sem ért el ekkora fertőzöttségi arányt. A helyzetet jól jellemzi, hogy a második helyen lévő, a szintén régi motorosnak számító Virtumonde reklámprogram, a harmadik helyen található Rootkit.TDSS család és a toplistára az elmúlt hónapban felkerült új trójai, a negyedik helyen található Trojan.Downloader.braviax együttesen nem okoznak annyi fertőzést, mint a Zlob.Media-Codec.<br />
<span id="more-303"></span>A toplista negyedik helyén az internet böngésző programokat eltérítő és az akár a Google keresési eredményeit is módosító Explorer32.Hijacker található, míg a hatodik-kilencedik helyre négy trójai küzdötte vissza magát, köztük a 7. helyet elfoglaló Zbot, amely elsősorban szerencsejátékkal foglalkozó honlapok, online fogadóirodák és pókerjátékok belépési adataira utazik. A novemberi toplista összetétele annak fényében is érdekes, hogy a karácsonyi bevásárló láz közeledtével egyre többen számítanak a reklámprogram előretörésére, hiszen a gazdasági válság miatt sokan fognak inkább az olcsóbb – akár hamisított – termékek közül választani, ám a reklámprogramok által okozott fertőzések csak a hónap utolsó napjaiban növekedtek. Kíváncsian várjuk a decemberi toplista alakulását.</p>
<p><strong>Kémprogramok miatt bocsátottak el egy tanárnőt az USA-ban</strong></p>
<p>A napokban zárult az a per, amelyben egy connecticuti helyettesítő tanárnőt vádoltak meg kiskorúak veszélyeztetésével. Julie Amero négyhónapos terhesen egy délutáni órán ment be helyettesítve órát tartani, és az óra alatt az iskolai számítógép képernyőjén – melyet a gyerekek is láthattak –, reklámprogramok által megjelenített pop-up hirdetések jelentek meg. A hirdetések tartalma a pedagógus elmondása szerint nem volt pornográf, csupán fehérnemű, Viagra, és szexuális segédeszközök vásárlására buzdított. Amerot elbocsátották, s az ügy miatt máshol sem kap munkát, mivel visszavonták tanítási jogosultságát. Az ügyben eljáró norwichi bíróság nem látta bizonyítottnak, hogy a tanárnő szándékosan mutatta volna a hirdetéseket a tanulóknak, ezért új eljárást rendeltek el, hogy a számítógépes szakértők vizsgálják meg: okozhatta-e a pop-upok megjelenését spyware, mely a gépek nem kellő védettsége miatt került a rendszerbe. A bíróság felkért egy szakmai bizottságot, amelynek vezetője a Sunbelt Software vezérigazgatója, Alex Eckelberry.</p>
<p><em>„Csalódás a bíróság ítélete, de legalább Julie visszakapta az életét. Nem engedhetjük meg magunknak, hogy még egy ilyen ügy történjen, amely emberi sorsokat törhet ketté.”</em> – mondta Alex Eckelberry az ítélethirdetés után.</p>
<p>A Sunbelt vezetője szerint egyértelmű, hogy az iskola vezetése és az informatikai részleg a felelős azért, hogy a kiskorúak által használt számítógépeken kémprogramok és reklámprogramok települhettek fel, illetve működhettek. Az csak véletlen, hogy épp Amero tartotta azt az órát, amelyen az incidens történt, jóllehet szinte biztosra vehető, hogy már máskor is megjelentek a reklámprogramok által felhozott hirdetések. Julie Amero a történtek után elvetélt, s többször került kórházba szívproblémákkal, a munkáltatók pedig nem állnak szóba vele. Eckelberry szerint mindez a jogalkotók és alkalmazók vaskalaposságának köszönhető.</p>
<p><strong>A legfertőzőbb károkozók toplistája 2008 októberében</strong></p>
<p><strong>1. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)</strong><br />
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy az Antivirus XP 2008/2009, amelyek később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>2. Virtumonde (reklámprogram)</strong><br />
A Virtumonde az egyik legnépesebb kémprogram-család, általában felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, egyes változatai pedig különböző módokon összegyűjtött felhasználói adatok elküldésére is képes. A fertőzést általában kifejezetten nehéz eltávolítani, és csak kevés kémprogram-eltávolító tudja teljesen megszüntetni. Az újabb Virtumonde variánsok több módszerrel is küzdenek a kémprogram-eltávolítók és a népszerű biztonsági szoftverek ellen.</p>
<p><strong>3. Rootkit.TDss (rootkit)</strong><br />
A TDss rootkitek családja hasonló technikákkal próbál rejtve maradni a fertőzött számítógépen. A TDSServ például saját folyamatát is képes elrejteni, míg futása során több vírusirtó és kémprogram-eltávolító cég honlapját is blokkolja, így próbálja megakadályozni a védelmi szoftverek telepítését. A rootkitet más károkozók is fel tudják használni terjedésükhöz, ezért minél előbb távolítsuk el, ha kémprogram-eltávolítónk felfedezi és lehetőséget biztosít erre.</p>
<p><strong>4. Trojan-Downloader.braviax (trójai letöltő és ál-antivírus)</strong><br />
Az elindulását követően a braviax hamis vírusirtókat, biztonsági szoftvereket próbál meg telepíteni a számítógépre, és a felhasználót folyamatosan hamis riasztásokkal zavarja, amivel a valójában egyáltalán nem működő ál-antivírus programok megvásárlását próbálja elérni. A trójai letöltő új variánsainak teljes eltávolítása sokszor komoly fejtörést okoz, ezért a program ártalmas vagy ártalmassá válható formában sok számítógépen fenn tud maradni, hogy később újabb fertőzéseket okozzon.</p>
<p><strong>5. Explorer32.Hijacker (reklámprogram)</strong><br />
A webböngészőnk honlapját és keresőoldalát is módosító kémprogram eltéríti a valódi kereséseket és a reklámprogram hirdetőinek megfelelő találati listát ad, valamint csökkenti a böngésző védelmi szintjét, ez által újabb fertőzések előtt nyitja meg a számítógépet. Ezt a reklámprogramot gyakran terjesztik más trójai letöltő szoftverek is, amelyeket ha nem azonosít védelmi rendszerünk, akkor általában egymás után számtalan ismétlődő vírusriasztást kapunk, amíg csak el nem sikerül távolítanunk a fertőzések valódi okát.</p>
<p><strong>6. Trojan-Downloader általános kategória (trójai letöltők)</strong><br />
A kategória több ezer, nagyon hasonló elven működő trójai letöltő programot tartalmaz. Ezek az alkalmazások az alvilág frissítőszoftverei, a legújabb vírusokat és kémprogramokat töltik le, majd futtatják a fertőzött számítógépen. Hasonlóan a védelmi szoftverek automatikus frissítéseihez, a trójai letöltők is képesek rendszeresen újabb változatú károkozókat letölteni, egészen addig, amíg a letöltő szoftvert nem sikerül eltávolítani a rendszerből.</p>
<p><strong>7. Trojan-Spy.Win32.Zbot (trójai kémprogram)</strong><br />
A trójai kémprogram elsősorban belépési adatok gyűjtésére és eltulajdonítására szolgál, különböző variánsai hitelkártya számokat, netbanki belépési kódokat és különböző weboldalak, például online fogadóirodák, pókeroldalak és egyéb szerencsejátékokkal foglalkozó honlapok belépési adatait juttatja el a bűnözők számára.</p>
<p><strong>8. Trojan.FakeAlert (trójai)</strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.*</p>
<p><strong>9. INF.Autorun (vegyes)</strong><br />
Az INF.Autorun kategóriába tartozó károkozók között találhatunk sokféle kémprogramot, trójai alkalmazást, hátsó ajtót vagy rootkitet &#8211; mindegyikben az a közös, hogy az autorun.inf fájl létrehozásával érik el, hogy automatikusan, vagy egy óvatlan kattintásra lefussanak. Amennyiben sikerül például egy pendrive gyökérkönyvtárába beférkőzniük, akkor minden számítógépen, amin engedélyezték az automatikus futtatást (ez a Windows alapbeállítás) a fertőzött pendrive csatlakoztatásakor automatikusan elindul az adott kártevő.</p>
<p><strong>10. Zango (reklámprogram)</strong><br />
A Zango az egyik legelterjedtebb és az egyik legsokszínűbb reklámprogram család az interneten, ami szinte kivétel nélkül ingyenes programok mellé települ fel, sokszor a felhasználó tudta és beleegyezése nélkül. Legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, és ingyenes alkalmazások, játékok, képernyővédők mellé „jár”. Működése során felugró reklámablakokat jelenít meg, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában.</p>
<p>Kapcsolódó honlap: <a href="http://www.sunbelt.hu">www.sunbelt.hu</a></p>
<p><em>A Sunbelt Software-ről<br />
A floridai székhelyű, 1994-ben alapított Sunbelt Software, a Windows-biztonság szakértője, a kémprogram- és vírusvédelem, spamszűrés, archiválás és hálózati biztonsági megoldások területeinek vezető szállítója.</em></p>
<p><em> </em></p>
<p><em>A Yellow Cube 2000. Kft.-ről<br />
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként spamszűrőket, antivírust, kémprogram-eltávolítót és tűzfalat kínál otthoni felhasználóknak és vállalatoknak.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/12/01/kemprogram-tette-tonkre-egy-tanar-eletet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sunbelt VIPRE &#8211; a vírusirtók új generációja</title>
		<link>http://spamblog.hu/2008/09/24/sunbelt-vipre-a-virusirtok-uj-generacioja/</link>
		<comments>http://spamblog.hu/2008/09/24/sunbelt-vipre-a-virusirtok-uj-generacioja/#comments</comments>
		<pubDate>Wed, 24 Sep 2008 13:51:31 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[Újdonságok]]></category>
		<category><![CDATA[Vírusvédelem]]></category>
		<category><![CDATA[antispyware]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[biztonság]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[családi]]></category>
		<category><![CDATA[firstscan]]></category>
		<category><![CDATA[giant]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[újdonság]]></category>
		<category><![CDATA[vipre]]></category>
		<category><![CDATA[vírusirtó]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=276</guid>
		<description><![CDATA[Új biztonsági szoftvert fejlesztett az amerikai Sunbelt Software: a VIPRE névre keresztelt program új keresőmotorjának köszönhetően kiváltja az önálló antivírust és a kémprogram-eltávolító szoftvereket. A VIPRE egyrészt a Sunbelt már meglévő programja, a CounterSpy kémprogram-adatbázisára támaszkodik, amely mintegy 10 millió kártevőt tartalmaz, ezzel a világ egyik legnagyobb károkozó adatbázisa. A program új, proaktív vírusirtó motorja [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Új biztonsági szoftvert fejlesztett az amerikai Sunbelt Software: a VIPRE névre keresztelt program új keresőmotorjának köszönhetően kiváltja az önálló antivírust és a kémprogram-eltávolító szoftvereket.</strong> A VIPRE egyrészt a Sunbelt már meglévő programja, a CounterSpy kémprogram-adatbázisára támaszkodik, amely mintegy 10 millió kártevőt tartalmaz, ezzel a világ egyik legnagyobb károkozó adatbázisa. A program új, proaktív vírusirtó motorja szakít a klasszikus védelmi megoldások felépítésével és teljesen új emulációs, illetve viselkedés-elemző eljárásokat alkalmaz. Öt évig tartó fejlesztése során a Sunbelt a szakma legelismertebb fejlesztőit is alkalmazta az új filozófiájú biztonsági szoftver kialakításához. Az új VIPRE egyéni felhasználók és vállalatok számára egyaránt elérhető, két különálló antivírus és antispyware program licencénél kedvezőbb árával a biztonsági szoftverpiac jelentős átalakítására készül.</p>
<p><span id="more-276"></span><strong>Vírusfertőzések: a kezdetek</strong></p>
<p>A személyi számítógépekkel egyidősek az informatikai kártevők, hiszen már az 1970-es években megjelentek az első vírusok. A PC-k fejlődésével párhuzamosan jöttek létre a nagy antivírus cégek, amelyek a mai napig a világ legelterjedtebb vírusvédelmi rendszereit fejlesztik. A vírusok terjedésében az igazi áttörést az internet megjelenése, illetve tömeges elterjedése jelentette, hiszen a hálózatba nem kapcsolt számítógépek között csak egy külső adathordozó – például floppy lemez – terjeszthette a fertőzést. A vírusok – akárcsak az emberi szervezetet megtámadó „rokonaik” – képesek voltak önmagukat reprodukálni, s legfőbb céljuk a gyors terjedés és a sokszor óvatlanul vele járó pusztítás volt: a reprodukciótól túlterhelt szerverek, megrongált honlapok, megbénult internetkapcsolatok, vagy a szándékos rombolás során letörölt merevlemezek és megnyithatatlan fájlok jelezték az ezredforduló környékén például a Melissa, a Loveletter, vagy a Code Red útját. Az egyre gyakoribb víruskitörések azzal is jártak, hogy a felhasználók és a védelmeket fejlesztők egyaránt a vírusfertőzést tekintették a legnagyobb veszélynek, ezért a hatékony vírusirtó beszerzése sokszor még a legális irodai programok megvásárlásánál is fontosabbá vált.</p>
<p><strong>Fordulat: megjelennek a kémprogramok</strong></p>
<p>A vírusírók elsődleges célja a gyors fertőzés volt, hiszen cyber-körökben egy-egy jól sikerült vírussal hamar hírnevet lehetett szerezni. Csakhogy közben kiderült, hogy felesleges merevlemezeket törölni, ha a károkozásból hasznot is lehet húzni: ekkor elterjedtek a kémprogramok. Ezek a káros alkalmazások szoftverként települtek a számítógépekre, s először csak reklámoztak illetve böngészési szokásainkat figyelték, később már a beírt jelszavakat, bankkártya-számokat is naplózták vagy akár egy hátsó ajtót nyitottak a merevlemezre, így a távoli hacker bármikor hozzáférhetett a teljes tárolt tartalomhoz. Az új kártevőket azonban már nem ismerték fel a vírusirtók, illetve egy idő után a fejlesztők nem is akarták, hogy felismerjék, hiszen amíg a vírust minden felhatalmazás nélkül eltávolíthatja egy antivírus, addig a kémprogramok törlése – amelyek településekor a felhasználó óhatatlanul elfogadja a licencszerződést – jogi akadályokba ütközött, hiszen a felhasználó és a szoftverfejlesztő együttes „akarata” ellenére távolították volna el a programot.</p>
<p>A kémprogramok fejlődésében és terjedésében maguk a felhasználók is hibásak voltak, hiszen sokszor ingyenes védelmet kerestek, s ezzel hamis biztonsági riasztást adó, vásárlásra ösztönző, vagy éppen reklámokat megjelenítő ál-antivírusokat telepítettek. Erre csak rájátszottak a felhasználók naivitását kihasználó fejlesztők, akik közben olyan megtévesztő nevekre keresztelték „termékeiket”, mint a WinAntiVirus Pro, az MS Antivirus, vagy napjainkban az Antivirus XP 2008.</p>
<p>A káros alkalmazások terjedése egy új szoftver-iparág, a kémprogram-eltávolítók kialakulásához vezetett. Elsők között jelent meg a GIANT Antispyware, az egykor közös platformon működő Windows Defender és Sunbelt CounterSpy elődje, amelyek gyorsan felvették a kesztyűt az egyre több szabadon terjedő kémprogrammal. Az antivírus és az antispyware kettéválása az operációs rendszerek fejlődésében is nyomon követhető: a Windows XP a frissítések, a tűzfal és a vírusvédelem állapotára hívja fel a figyelmet, míg a Vista már kettéválasztotta a vírusvédelmet a kémprogram-védelemtől.</p>
<p><strong>Milyen a jó biztonsági program?</strong></p>
<p>A mai antivírusok legfőbb problémája, hogy bár egyre több szolgáltatást nyújtanak, egyre komplexebb védelmet szeretnének biztosítani, a vírusokat szűrő motor, a szoftver „magja” alig változik, nagyrészük már több mint 10 éves fejlesztés, ezért egyre több komplex károkozót nem képesek eltávolítani – ekkor a felhasználóra hárul a feladat a számítógép helyrehozására. A Sunbelt Software kutatásokat végzett a felhasználók körében arra a kérdésre keresve a választ, hogy melyek a leggyakrabban előforduló problémák az antivírusokkal és milyen elvárásokat támasztanak a biztonsági programokkal szemben. A válaszok alapján kiderült, hogy a legtöbb bosszúságot a lassú Windows indulás, a túl sűrűn megjelenő biztonsági figyelmeztetések és a magas hardverkapacitás-igény jelentette. A kérdőívek tanulsága szerint ennél is frusztrálóbb volt, ha az alkalmazott szoftver nem ismerte fel a nyilvánvalóan látható károkozót, vagy nem tudott mit kezdeni néhány fertőzéssel. Ezért meglepően sokan döntöttek a biztonsági szoftverek teljes eltávolítása mellett.</p>
<p>A Sunbelt fejlesztőcsapata ezért olyan megoldást akart létrehozni, amelynél ezek a problémák fel sem merülhetnek.<strong> A VIPRE Antivirus + Antispyware így egy teljesen új fejlesztésű biztonsági szoftver</strong>, amely egyesíti egy vírusirtó és egy kémprogram-eltávolító teljes tudását egyetlen új, villámgyors keresőmotorban. Az új program teljes védelmet nyújt a komplex biztonsági fenyegetések ellen, ám lényegesen kevesebb hardver-erőforrást köt le, mint napjaink antivírusai és a mellettük használt kémprogram-eltávolítók. A fejlesztést tiszta lappal indította a Sunbelt, az egyedüli alapanyagot a már meglévő CounterSpy kémprogram-eltávolító óriási adatbázisa jelentette. A szűrőmotor ezért teljesen új fejlesztés, nem vették igénybe egyetlen létező antivírus motort sem.</p>
<p>A VIPRE felhasználói felülete is egyszerű és felhasználóbarát, a program szinte teljesen a háttérben végzi a munkát, s csak a legszükségesebb alkalmakkor jelenít meg üzeneteket a képernyőn.</p>
<p style="text-align: center;"><a href="http://spamblog.hu/wp-content/uploads/2008/09/overview.png"><img class="aligncenter size-full wp-image-278" title="A VIPRE Antivirus + Antispyware kezelőfelülete" src="http://spamblog.hu/wp-content/uploads/2008/09/overview.jpg" alt="" width="450" height="337" /></a><strong>A VIPRE Antivirus + Antispyware kezelőfelülete,<br />
ami hamarosan magyarul is elérhető</strong></p>
<p style="text-align: left;"><strong>Vírusirtó új alapokon</strong></p>
<p style="text-align: left;">A Sunbelt a VIPRE fejlesztése során számos új megoldást alkalmazott, a fejlesztésben több szakember is részt vett az ESET és a Symantec egykori kötelékéből. A fejlesztők szeme előtt a sebesség növelése lebegett, hiszen a már ismert károkozók adatbázisát úgy kellett újrastrukturálni, hogy a program ellenőrzés során villámgyorsan be tudja azonosítani a kártevőket. Az új adatbázis-szerkezettel a napi 3-4-szeri frissítés is csak másodperceket vesz igénybe. A VIPRE új fejlesztésű víruskereső motorja a gyanús, ám az adatbázisban még nem található fájlokat fejlett emulációs és viselkedéselemző eljárásokkal vizsgálja, így proaktívan az adatbázis frissítés előtt képes kiszűrni azokat. A szoftver a vírusirtóknál ismert aktív védelme a Windows kernel szintjén működik, így az operációs rendszer magjában még elindulás előtt leállítja, illetve eltávolítja a károkozókat. A VIPRE aktív védelmének a kémprogram-eltávolítókból már ismert többletszolgáltatása, hogy folyamatosan figyeli a rendszerbeállításokat, így például meg tudja akadályozni a böngésző honlapjának kéretlen módosítását. A VIPRE a FirstScan™ nevű anti-rootkit alrendszert is tartalmazza, amely a Windows betöltődése előtt ellenőrzi a rendszer összetevőit, s eltávolítja a legnehezebben kiiktatható ismert rootkiteket és káros alkalmazásokat.</p>
<p><strong>Valós idejű kapcsolódás a Sunbelt kártevő-adatbázisához</strong></p>
<p style="text-align: left;">A program rendszeres és automatikus kapcsolatban van a Sunbelt Malware Research Centerével. A központ működteti a ThreatNet hálózatot, amelyben több millió önkéntes azonnali visszajelzései alapján napi több ezer új kártevőt regisztrálnak. A Sunbelt központjában a SPECTRE hálózat kiszolgálói napi 24 órában a kártevőkkel fertőzött weboldalakat látogatják, és gyűjtik be a legújabb mintákat. Így a VIPRE a napi 3-4-szeri frissítése során összesen 30-60.000 új káros alkalmazással frissíti saját adatbázisát.</p>
<p style="text-align: left;"><strong>VIPRE mindenkinek</strong></p>
<p style="text-align: left;">A Sunbelt szokásához híven az új VIPRE termékét is két változatban kínálja: az otthoni felhasználóknak a VIPRE Antivirus + Antispyware, míg vállalatoknak a VIPRE Enterprise nyújtja a megfelelő megoldást. Az új biztonsági szoftver 15 napos ingyenes próbaverziója letölthető a www.sunbelt.hu honlapról. A szoftver a Sunbelt többi termékéhez hasonlóan számítógépenkénti, illetve családi csomagban egyaránt elérhető. Egy gép egy éves védelmét biztosító licenc ára 7.990 forint, amely két éves időtartamra 13.490, míg három évre 17.490 forintért bővíthető. Az egy háztartáson belül található korlátlan számú számítógép vírus és kémprogram-mentességét ellátó családi csomag csupán 13.490 forintba kerül. A jelenlegi CounterSpy felhasználók hamarosan 3.000 forintért frissíthetnek az új szoftverre. Aki pedig ragaszkodik régi vírusirtójához, annak megfelelő kémprogram-elleni megoldást jelent a VIPRE termékekkel együtt érkezett CounterSpy 3-as verziója.</p>
<p style="text-align: left;">A VIPRE Antivirus + Antispyware egyaránt fut Windows 2000, 32 és 64 bit-es Windows XP és Windows Vista operációs rendszereken. További rendszerkövetelmények: 400 MHz-es processzor, 128MB RAM, 150MB szabad hely a merevlemezen, valamint Internet Explorer 6.0, vagy magasabb böngésző.</p>
<p style="text-align: left;">Bővebb információ: <a href="http://www.sunbelt.hu/VIPRE-virusirto">www.sunbelt.hu/VIPRE-virusirto</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/09/24/sunbelt-vipre-a-virusirtok-uj-generacioja/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hatástalan tűzfalak</title>
		<link>http://spamblog.hu/2008/05/08/hatastalan-tuzfalak/</link>
		<comments>http://spamblog.hu/2008/05/08/hatastalan-tuzfalak/#comments</comments>
		<pubDate>Thu, 08 May 2008 08:40:16 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[automatikus]]></category>
		<category><![CDATA[blaire]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[fakealert]]></category>
		<category><![CDATA[frissítés]]></category>
		<category><![CDATA[hátsó ajtó]]></category>
		<category><![CDATA[játék]]></category>
		<category><![CDATA[kikapcsolás]]></category>
		<category><![CDATA[licenckulcs]]></category>
		<category><![CDATA[navipromo]]></category>
		<category><![CDATA[newmediacodec]]></category>
		<category><![CDATA[rbot]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[slagent]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[szoftverlicenc]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[toplista]]></category>
		<category><![CDATA[tűzfal]]></category>
		<category><![CDATA[virtumonde]]></category>
		<category><![CDATA[vxgame]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[zlob]]></category>

		<guid isPermaLink="false">http://spamblog.hu/?p=250</guid>
		<description><![CDATA[- a Windows tűzfalát is kikapcsolja a Vxgame trójai program - Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2008 áprilisában is megjelentette toplistáját a márciusban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>- a Windows tűzfalát is kikapcsolja a Vxgame trójai program -</strong></em></p>
<p>Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2008 áprilisában is megjelentette toplistáját a márciusban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készítik.</p>
<p><strong>Hatástalan Windows tűzfal, automatikusan frissülő károkozók</strong><br />
Még soha ennyi újdonság nem jelent meg a Sunbelt kémprogram toplistáján egyetlen hónap alatt. Az első öt helyezett ugyan már állandó szereplőnek tekinthető a toplistán – egyedül a sorrend változik -, vagyis a hamis biztonsági riasztásokat adó Trojan.FakeAlert, a felnőtt tartalmak lejátszáshoz szükséges Trojan-Downloader.Zlob.Media-Codec, illetve a Trojan.NewMediaCodec tanyázik a dobogós helyeken. A hatodik helyen újdonságnak számít a Slagent/Navipromo, amely az alvilág egyik népszerű szoftver-frissítőjének nevezhető, segítségével a károkozók legújabb variációi automatikusan frissülnek a fertőzött számítógépeken, hasonlóan a legális Microsoft Update szolgáltatáshoz.</p>
<p><span id="more-250"></span>Rendkívül veszélyesek azonban a lista végén található új károkozók, a Trojan.Vxgame trójai/rootkit, a Blaire féreg és a Backdoor.Rbot hátsó ajtó/rootkit. A Trojan.Vxgame telepítését követően lekapcsolja a Windows saját tűzfalát, így nyílt utat ad a további hálózati betöréseken érkező károkozók számára. Hasonlóan veszélyes a Blaire, amely elsősorban spamekben terjed, ezért email féregnek is nevezik. A Backdoor.Rbot sokszínű szoftver, igazi robotot készít a számítógépből, ami ezután adatlopásra (jelszavak, hitelkártya számok, személyes adatok, szoftverlicencek eltulajdonítására) és hálózati támadásokra, spamek millióinak kiküldésére egyaránt használhatóvá válik.</p>
<p><em>„Az új károkozók a biztonsági szoftverek hatástalanításával lényegesen nagyobb veszélyt hordoznak magukban, mint az átlagosnak nevezhető kémprogramok. Akkor se lepődjünk meg, ha kedvenc online játékunk licenckulcsát eltulajdonítják, mert a sokszínű Rbot variánsok jelszavaink mellett a vásárolt szoftverkulcsokat is képesek összegyűjteni, majd a bűnözőknek átadni.”</em> – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének vezetője.</p>
<p>A Sunbelt havi kémprogram-összesítőjét lehetővé tevő ThreatNet hálózathoz bárki csatlakozhat, hiszen elég letölteni a <a href="http://sunbelt.hu/CounterSpy-Kemprogram-Vedelem" target="_blank" class="broken_link">www.sunbelt.hu</a> honlapról a CounterSpy kémprogram-eltávolító ingyenes próbaváltozatát, s a program automatikusan összegyűjti a számítógépet ért fertőzéseket – egyúttal megtisztítja a merevlemezt a kémprogramoktól, ami gyorsabbá és újra biztonságossá teheti a számítógépet.</p>
<p><strong>A legfertőzőbb kémprogramok és káros alkalmazások 2008 áprilisában:</strong></p>
<p><strong>1. Trojan.FakeAlert (trójai)</strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>2. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)</strong><br />
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>3. Trojan.NewMediaCodec (trójai)</strong><br />
A New Media Codec trójai alkalmazás a Zlob.Media-Codec családhoz hasonlóan Windows Media Player frissítésnek tünteti fel magát, és tipikusan felnőtt tartalmú videók lejátszásakor kér engedélyt a felhasználótól a „frissítés” elvégzésére. Telepítését követően a kérdéses videó általában megtekinthetővé válik, viszont a trójai alkalmazás a háttérben azonnal elkezd különböző kémprogramokat és további károkozókat letölteni a gyanútlan felhasználó számítógépére.</p>
<p><strong>4. ClickSpring.PuritySCAN (reklámprogram)</strong><br />
A PuritySCAN egy reklámok megjelenítésével finanszírozott szoftver, ami a böngésző gyorsítótára és az előzmények átvizsgálásával pornográf tartalmakat és utalásokat keres, majd felajánlja ezek törlését. A háttérben viszont a program a teljes böngészési előzményeket elküldi, ami alapján célzott hirdetéseket jelenít meg. A licencszerződés, ami a program telepítésével kerül elfogadásra, külön kitér arra, hogy a fejlesztő ClickSpring LLC automatikusan frissítheti vagy eltávolíthatja a szoftvert, és minden további hozzájárulás nélkül (vagyis a felhasználó tudta nélkül) tetszőleges alkalmazásokat telepíthet a számítógépre.</p>
<p><strong>5. Virtumonde (reklámprogram)</strong><br />
A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.</p>
<p><strong>6. Slagent/Navipromo (reklámprogram)</strong><br />
A károkozó teljes mértékben a felhasználó tudta nélkül dolgozik, működése leginkább egy reklámokat is megjeleníteni képes automatikus frissítőalkalmazáshoz hasonlítható. Rendszeresen letölti és lefuttatja a legújabb károkozó-változatokat, eközben pedig hirdetéseket jelenít meg egy weboldalról. A felhasználótól való elrejtőzéshez képes saját folyamatát megszüntetni, és az internetről letöltött különféle károkozókkal együtt tovább futni.</p>
<p><strong>7. CWS.DesktopHijack (reklámprogram)</strong><br />
Az Internet Explorerbe beépülő program megváltoztatja a kezdőlap beállításait, saját toolbart telepít és hamis biztonsági szoftverek hirdetéseit jeleníti meg. A programot kifejezetten nehéz eltávolításáról híres, amivel több biztonsági szoftver sem boldogul.</p>
<p><strong>8. Trojan.Vxgame (trójai, rootkit)</strong><br />
Az egyik legveszélyesebb kártevő, a Trojan.Vxgame a legtöbb esetben a felhasználó tudta nélkül, például egy weboldal meglátogatásával települ a számítógépre. A Trojan.Vxgame ezt követően kikapcsolja a Windows saját tűzfalát, amivel nyílt utat ad a számítógépre betörni próbálkozó többi károkozóknak. A Trojan.Vxgame valószínűleg hátsó ajtóval is rendelkezik és a számítógép feletti teljes irányítást át tudja adni gazdájának, míg a Windows legmélyebb rétegeiben rootkit technológiákkal rejti el magát.</p>
<p><strong>9. Blaire (féreg)</strong><br />
A Blaire féreg spamek millióiban terjed világszerte, de a felhasználó kattintása szükséges az elindításához. Miután elindult, a számítógépen egy hátsó ajtót nyit, segítségével a bűnözők átvehetik az irányítást a fertőzött számítógép felett.</p>
<p><strong>10. Backdoor.Rbot (hátsó ajtó, rootkit)</strong><br />
A Backdoor.Rbot, nevének megfelelően tökéletes robotot varázsol a számítógépből, miután egy botnet (vagyis robot-hálózat) részeként a legkülönfélébb illegális tevékenységekben vehet részt. A botnetek felelősek a spam áradat jelentős részéért, míg hálózati támadásokra, kiszolgálók lebénítására vagy további károkozók terjesztésére is sokszor alkalmazzák őket.<br />
Az Rbot variánsok sokféle feladat elvégzésére képesek, például a fertőzött számítógépen jelszavakat, szoftverlicenceket és egyéb személyes adatokat is össze tudnak gyűjteni, hogy azokat átadják a bűnözők számára. Más Rbotok képesek antivírusokat kikapcsolni és csökkenteni a számítógép védettségét, míg legújabb változatai már az FU kernel-módú rootkitet felhasználva a Windows, a felhasználó és sok biztonsági szoftver számára is teljesen láthatatlanná válnak.</p>
<p><em>A Sunbelt Software-ről<br />
Az 1994-ben alapított, amerikai székhelyű Sunbelt Software otthoni és vállalati IT biztonságtechnikai szoftverek vezető szállítója: portfóliója spamszűrő, tűzfal és kémprogram-eltávolító termékektől a hálózatbiztonsági és rendszermenedzsment programokig terjed.</em></p>
<p><em>A Message Partners-ről<br />
A 2001-ben alapított, amerikai székhelyű Message Partners a piacvezető spamszűrő és antivírus motorokat egyetlen védelmi rendszerbe integráló MPP szállítója. A vállalati és internetszolgáltatói környezetben alkalmazott, robusztus MPP egyedülálló módon ötvözi a legjobban teljesítő levélszűrő technológiákat egy átfogó levélkezelő rendszerrel, ami egyetlen integrált megoldásként minden levelezési problémára megoldást jelent.</em></p>
<p><em>A Yellow Cube 2000. Kft.-ről<br />
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket, elsősorban spamszűrő és kémprogram-eltávolító termékeket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő szoftvert fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként a biztonságtechnikai szoftverek széles választékát kínálja otthoni felhasználóktól a nagyvállalatokig.<br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2008/05/08/hatastalan-tuzfalak/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Májusi kémprogram toplista</title>
		<link>http://spamblog.hu/2007/06/18/majusi-kemprogram-toplista/</link>
		<comments>http://spamblog.hu/2007/06/18/majusi-kemprogram-toplista/#comments</comments>
		<pubDate>Mon, 18 Jun 2007 11:41:23 +0000</pubDate>
		<dc:creator>Bódis Ákos</dc:creator>
				<category><![CDATA[Hálózatbiztonság]]></category>
		<category><![CDATA[Kémprogram]]></category>
		<category><![CDATA[Sajtónyilatkozat]]></category>
		<category><![CDATA[Sunbelt]]></category>
		<category><![CDATA[counterspy]]></category>
		<category><![CDATA[threatnet]]></category>
		<category><![CDATA[toplista]]></category>

		<guid isPermaLink="false">http://spamblog.hu/2007/06/18/majusi-kemprogram-toplista/</guid>
		<description><![CDATA[- a Sunbelt nyilvánosságra hozta a világszerte legelterjedtebb kémprogramok listáját - A Sunbelt Threat Research Center nyilvánosságra hozta a világszerte fertőző kémprogramok májusi toplistáját. A lista minden hónapban a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készül, ami átfogó képet ad a kémprogramok elterjedtségéről hazánkban [...]]]></description>
			<content:encoded><![CDATA[<p><strong>- a Sunbelt nyilvánosságra hozta a világszerte legelterjedtebb kémprogramok listáját -</strong></p>
<p>A Sunbelt Threat Research Center nyilvánosságra hozta a világszerte fertőző kémprogramok májusi toplistáját. A lista minden hónapban a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készül, ami átfogó képet ad a kémprogramok elterjedtségéről hazánkban és világszerte egyaránt.</p>
<p>kémprogramok azért válhattak mára kiemelten veszélyessé, mert ugyan sokszor a vírusoknál lényegesen nagyobb kárt okoznak, mégis a legtöbb számítógépen zavartalanul tevékenykedhetnek.</p>
<p><em>„Antivírust ma már minden számítógépen találhatunk, de megfelelő kémprogram védelemről még kevés cég és még kevesebb felhasználó gondoskodik, ezért az új károkozók könnyen és sok esetben probléma nélkül terjedhetnek, akár teljes céges hálózatokat kitéve az adatlopás és a kompromittálódás veszélyeinek.”</em> – mondta Bódis Ákos, a Sunbelt magyarországi képviseletének vezetője, aki hozzátette, hogy a jövőben minden hónap elején közzéteszik a kémprogram-toplistát.</p>
<p><span id="more-108"></span></p>
<p><strong>A legelterjedtebb kémprogramok 2007. májusi toplistája:</strong></p>
<p><strong>1. Trojan-Downloader.Zlob.Media-Codec </strong><br />
A káros alkalmazás bizonyos felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.<br />
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.</p>
<p><strong>2. Trojan.FakeAlert </strong><br />
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.</p>
<p><strong>3. Virtumonde</strong><br />
A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.</p>
<p><strong>4. ClickSpring.PuritySCAN </strong><br />
A PuritySCAN egy reklámok megjelenítésével finanszírozott szoftver, ami a böngésző gyorsítótára és az előzmények átvizsgálsával pornográf tartalmakat és utalásokat keres, majd felajánlja ezek törlését. A háttérben viszont a program a teljes böngészési előzményeket elküldi, ami alapján célzott hirdetéseket jelenít meg. A licensszerződés, ami a program telepítésével kerül elfogadásra, külön kitér arra, hogy a fejlesztő ClickSpring LLC automatikusan frissítheti vagy eltávolíthatja a szoftvert, és minden további hozzájárulás nélkül (vagyis a felhasználó tudta nélkül) tetszőleges alkalmazásokat telepíthet a számítógépre.</p>
<p><strong>5. VirusBurst </strong><br />
A kémprogram-eltávolítónak álcázott káros alkalmazás többször figyelmeztet a számítógép fertőzöttségére, és hamis keresési találatokkal téveszti meg a felhasználót. A fertőzés VirusBursters néven is ismert.</p>
<p><strong>6. SpyLocked</strong><br />
A SpyLocked szintén egy ál-kémprogram-eltávolító, ami akár a felhasználó jóváhagyása nélkül, különböző befoltozatlan biztonsági réseken keresztül automatikusan is képes feltelepedni a számítógépre. A szoftver feltelepülő ingyenes változata „nem távolítja el” a megtalált kémprogramokat, ezért folyamatosan vásárlásra buzdít, még a találati listát is eltúlozva meghamisítja, hogy a felhasználót minél előbb rávegye a szoftver megvásárlására.</p>
<p><strong>7. 180solutions.SearchAssistant</strong><br />
Az 180search Assistant folyamatosan figyeli a böngészés során megtekintett honlapokat és keresett kifejezéseket, amelyek alapján célzott hirdetéseket jelenít meg. Az összegyűjtött adatokat folyamatosan eljuttatja a 180solution kiszolálóira, a kapott hirdetéseket pedig ezután tipikusan új böngészőablakokban jeleníti meg.</p>
<p><strong>8. Trojan.Unclassified.gen</strong><br />
A Trojan.Unclassified.gen általános kategóriába olyan trójai alkalmazások tartoznak, amelyeket a CounterSpy felismer, de egyenkénti elnevezésükre és elemzésükre még nem került sor. A kategória sok, hasonló fertőzést tartalmaz.</p>
<p><strong>9. Trojan.Smitfraud</strong><br />
A Trojan.Smitfraud programcsalád olyan biztonsági alkalmazásoknak álcázott szoftvereket tölt le és telepít fel automatikusan, amelyek hamis figyelmeztetéseket jelenítenek meg a számítógép fertőzöttségéről és a felhasználót a programok megvásárlására buzdítják.</p>
<p><strong>10. WinAntiVirusPro</strong><br />
A WinAntiVirusPro az egyik legrégebbi ál-antivírus, ami azóta már szinte „teljes” biztonsági csomaggá fejlődött: új változata antivírust, személyi tűzfalat, kémprogram eltávolítót és popup blokkoló alkalmazást is tartalmaz, a honlapjuk pedig megtévesztésig hasonlít neves antivírus gyártók weboldalaira. A valóságban természetesen szó sincs valódi biztonsági szoftverekről: a megtévesztő alkalmazások csak károkozókat tartalmaznak, és folyamatos figyelmeztetéseikkel minél előbbi vásárlásra csábítanak.</p>
<p><em><strong>A CounterSpy 2-ről</strong></em><br />
<em>A díjnyertes otthoni és vállalati kémprogram-eltávolító 2007-ben megjelent 2-es változata az új VIPRE™ anti-malware rendszerrel kiegészülve a világ első hibrid védelmi vonalát alkotja több mint 750.000 káros alkalmazás ellen.</em><br />
<em>Bővebb információ:</em> <a target="_blank" href="http://sunbelt.hu/CounterSpy-kemprogram-vedelem" class="broken_link">CounterSpy honlap </a></p>
]]></content:encoded>
			<wfw:commentRss>http://spamblog.hu/2007/06/18/majusi-kemprogram-toplista/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

