Partnerek


CMS, webshop, eCommerce, domain, hosting, SEO, SEM

Google Directory

Observer


NewsAgent


C-PRESS


Hirmutato


Hirlapom


Hirlapom





hírek személyre szabva

Napi sajtó


Hirlevél feliratkozás






Google
 


Magyar kisvállalkozások és magánszemélyek honlapjait fertőzik a hekkerek

2009.07.01
Az ftp-jelszavakat eltulajdonítva okoznak kárt a kémprogramok.

Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2009 júliusában is megjelentette toplistáját a 2009 júniusa során legfertőzőbb kémprogramokról és számítógépes vírusokról.

A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispysware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE antivírust, vagy az önálló védelmi rétegként is alkalmazható CounterSpy kémprogram-eltávolítót.

Trójai állóvíz
Alig hozott átrendeződést a június a legtöbb fertőzést okozó kártevők toplistáján. Listavezető maradt az előző hónapban az élre került, hitelkártyaszámokat, netbanki belépési kódokat és újabban FTP jelszavakat is összegyűjtő Trojan-Spy.Win32.Zbot.

A második helyre egy régi ismerős, a magát erotikus videók lejátszásához szükséges kodekként feltüntető Trojan-Downloader.Zlob.Media-Codec került. A harmadik helyre lépett fel a Trojan.DNSChanger, míg a negyedik helyen a Javascript sebezhetőségét kihasználó károkozó, az Exploit.PDF-JS került. Ötödik a Conficker féreg, míg hatodik helyre a Favorit Network reklámprogram kapaszkodott fel.

A hetedik helyen a szintén videófájlok lejátszásához szükséges kodekeket ígérő trójai, a Trojan-Downloader.Win32.CodecPack jutott fel, míg a nyolcadik helyen azok a károkozók találhatók, amelyek közös jellemzője az autorun.inf fájlok létrehozásával történő automatikus település a fertőzött gépre. A kilencedik helyre egy ál-antivírus, a Personal Antivirus jutott fel, míg a korábban előkelőbb pozíciókat is begyűjtő Virtumonde reklámprogram az utolsó, 10. helyre szorult vissza.

Új terjedési módszerek
Számos magyar kis- és középvállalat honlapját is érinti a Sunbelt Software által az utóbbi hetekben megfigyelt jelenség. A cég külön szerverfarmot tart fenn, amely a világ különböző országaiban bejegyzett és üzemeltetett portálok biztonságosságát ellenőrzi, hibás kódok, sérülékenységek, fertőzések után kutatva.

A legfrissebb trend szerint a bűnözők nem a nagyvállalatok honlapjait, vagy a közösségi oldalakat törik fel, illetve építenek be káros kódot, hiszen ezek a weblapok nagyon is szem előtt vannak, az üzemeltetők kiemelt figyelmet fordítanak a biztonságra, így egy-egy visszaélést percek alatt lelepleznek.

Éppen ezért azokra a tipikusan kisvállalkozások és magánszemélyek ftp-ken karbantartott honlapjaira utaznak, amelyeket tulajdonosaik jó pár hétig, esetleg hónapig nem ellenőriznek, nem frissítenek.

A trükk egyszerű: jelszólopó alkalmazásokkal eltulajdonítják az ftp-hez szükséges belépési adatokat, majd a honlap főoldalába csupán egyetlen sornyi, IFRAME-be illesztett káros kódot helyeznek el, amely révén a fertőzött honlap valamennyi látogató gépére általában orosz, ukrán, illetve kínai szerverekről káros alkalmazásokat tölt le.

A károkozók telepítéséhez sokszor a felhasználó beleegyezése sem szükséges: a régebbi böngészők számos hibája révén a felhasználó engedélykérése nélkül lehetővé válik a betolakodó alkalmazás telepítése.

Az egyik hazai könyvelőiroda a rendszeresen frissített antivírus program ellenére is áldozatul esett a támadásnak. Az ügyfelek hívták fel az ügyvezető figyelmét arra, hogy az oldal látogatásakor ismeretlen program települnek, illetve kérnek telepítési engedélyt a böngésző gépére.

„Több tucat, magyar és nemzetközi ügyfelünk gépe fertőződött meg az oldalunkról letöltött káros alkalmazásokkal.” – mondja Dr. Király György, az iroda vezetője. Az irodának közel egy hétig tartott a fertőzés okának kiderítése, illetve a helyreállítás, a hírnévben esett kárt már nem is számolva.

Hasonlóan jártak az Ingyentv.hu webtv portál üzemeltetői is, akik 60.000 felhasználójuktól hírlevélben kértek elnézést a napokig elérhetetlen honlapjuk miatt.

"A rendszeresen frissített vírusirtó használata ellenére egy kémprogrammal idegenek megszerezték a honlapunk karbantartásához használt FTP jelszót, amelyekkel honlapunkat a tudtunk nélkül saját céljaiknak megfelelően módosíthatták. Rövidesen a Google és más szolgáltatók is feketelistára helyeztek minket, ami miatt honlapunk sokak számára elérhetetlenné vált. Annak ellenére, hogy a károkozót gyorsan eltávolítottuk, napokba tellett lekerülni a feketelistákról, ami komoly kárt okozott nekünk." - nyilatkozta Szegő Miklós, a portál tulajdonosa.

Mindkét esetben a VIPRE Antivirus + Antispyware segített a fertőzés forrásának azonosításában.

„A hekkerek a hasonló támadásokkal az emberek bizalmát használják ki, hiszen amíg egy ismeretlen, például felnőtt tartalmú oldal esetében a szörfölők már sokkal bizalmatlanabbak, addig kedvenc edzőtermük, vagy éppen könyvelőjük honlapját felkeresve könnyebben elsikkadnak egy-egy telepítési hozzájárulás felett, hiszen nem is feltételezik, hogy egy kisvállalat megszokott kinézetű honlapja is fertőzött lehet.” – mondja Bódis Ákos a Sunbelt Software magyarországi képviseletének vezetője.

A fertőzött honlapok révén ál-antivírusok, jelszófigyelő alkalmazások, trójaiak töltődnek le a gyanútlan felhasználók gépére, amelyek hamis programok megvásárlására buzdítják, illetve kéretlen reklámokat jelenítenek meg, vagy zombi-hálózat részévé teszik a felhasználó hardvererőforrásait. A Sunbelt szerint a jövőben sem fognak ritkulni a hasonló támadások, ezért a hatékony kémprogramok elleni védelem napról napra fontosabb lesz.

A legtöbb fertőzést okozó elektronikus kártevők 2009. júniusa során:
1. Trojan-Spy.Win32.Zbot
2. Trojan-Downloader.Zlob.Media-Codec
3. Trojan.DNSChanger
4. Exploit.PDF-JS
5. Conficker
6. Favorit Network
7. Trojan-Downloader.Win32.CodecPack
8. Autorun.inf
9. Personal Antivirus
10. Virtumonde

Kapcsolódó weboldal

Sajtókapcsolat













         
Kezdőlap    |    Cégismertetők    |    E-Sajttáj    |    Konferenciák    |    Kiállítások    |    Blogajánló    |    Kapcsolat

Rovatok:   Auto-motor  |  Belföld  |  Egészség  |  Gazdaság  |  IT  |  Környezetvédelem  |  Közlekedés  |  Kultúra  |  Média  |  Mobil  |  Sport  |  Távközlés

Sajttaj.hu © 2007-2024.   -   Sitemap    |   Médiaajánlat    |   Jognyilatkozat   


RSS   RSS


 freestat.hu mystat websas.hu
statgep.hu