Vírushelyzet: elaggott múmiák feltámadása

 

Az Autorun, immár fél éve vezeti az ESET vírusstatisztikáját. A már korábban szintén leírtnak gondolt Conficker féreg is előrébb rukkolt a korábbi negyedikről a harmadik helyre, és szinte hihetetlen, hogy egy 2008-as biztonsági bulletinben tárgyalt (Microsoft Windows MS08-067) hibát még 2012-ben is sikeresen használhat ki ez a hálózati féreg, de a sok frissítetlen rendszer miatt mégis terjed a dög. A második pozícióba lépett előre a fertőzött weboldalakon keresztül terjedő HTML/Iframe, amely HTML weboldalak Iframe tagjeibe ágyazódva egy megadott URL helyre irányítja át a böngészőt a felhasználó tudta és engedélye nélkül. Az őskövületnek számító Autorun és Conficker jelenlétén, és előkelő helyezésén kívül egyedüli meglepetés a Win32/Ramnit vírus visszatérése a toplista utolsó helyére. A Win32/Ramnit egy olyan fájlfertőző vírus, amelynek kódja minden rendszerindításkor lefut. DLL és EXE formátumú állományokat képes megfertőzni, ám ezen kívül a HTM, illetve HTML fájlokba is illeszt kártékony utasításokat. Végrehajtásakor sebezhetőséget keres a rendszerben (CVE-2010-2568), és ha még nincs befoltozva a biztonsági rés, úgy távolról tetszőleges kód futtatására nyílik lehetőség. Továbbra is jellemző tehát, hogy a naprakész vírusvédelem mellett az operációs rendszernek magának, valamint a felhasználói szoftverek, és olyan kiemelt fontosságú, gyakran támadott komponensek – mint például a Java, Adobe Reader, Adobe Flash Player – frissítéseinek elhanyagolása, pedig ezek foltozása kiemelt jelentőséggel bír. A védekezéshez elengedhetetlen elem a hibajavítások rendszeres, azonnali letöltése és mielőbbi futtatása. Ha ez a lépés kimarad, vagy hosszabb ideig elhanyagolják, ez szinte bérletet jelent a fertőzések rendszeres beszerzésére.

Ez is érdekes

Vélemény, hozzászólás?

Az e-mail-címet nem tesszük közzé.

Next Post

Több, mint ötvenezer rusnyaság támadja az Androidot

pén nov 30 , 2012
  A finn F-Secure friss jelentése Android dominanciáról számol be mind a kártevők számában, mind az új malware-ek megjelenési ütemében, amelyet csak erősít, hogy az Android operációs rendszert futtató készülékek piaca is egyre növekszik. A harmadik negyedévben összesen 51 447 egyedi androidos kártevőt regisztráltak, ami rendkívülinek számít. A sebezhetetlenségéről híres […]