2008. október 8., szerda

Hamis víruskeresők

A Panda Security harmadik negyedévi jelentéséből kiderül, hogy a hamis antivírus-programok miatt egyre több a támadás.

Meglehetősen agresszív adware-növekedésnek lehettünk tanúi az idén. A gépekre beszivárgó reklámprogramok a második negyedévben az összes megjelent malware 22,4 százalékát tették ki, míg a harmadik negyedévben ez az arány 31,05 százalékra nőtt. Ráadásul e kártevők az összes fertőzés 37,49 százalékáért voltak felelősek. A legjelentősebb problémát azonban továbbra is a trójai programok jelentik, amelyek az összes kártékony program több mint felét adják.
A PandaLabs elemzése szerint a probléma a legújabb trendben, a hamis antivírus programok terjedésében keresendő. A digitális bűnözők is felfedezték az antivírus piaci szegmensét - ironikus módon ál-antivírus programokkal akarnak ide betörni.
A módszer viszonylag egyszerű: a fertőzés során egy program települ a felhasználó gépére, amely nem valós veszélyekről jelenít meg különféle figyelmeztető üzeneteket. (Egyes variánsok még a Google Toolbart is befolyásolják, mégpedig oly módon, hogy a Google kezdőlapján tesznek láthatóvá egy figyelmeztetést.) Az "Antivirus Lab 2009" termék megvásárlására buzdító üzenetek célja természetesen kizárólag a pénzszerzés.
Új spam technikák:
A spam egy új, speciális válfaja szaporodott el a harmadik negyedévben a Panda szakembereinek megfigyelései szerint. Az ún. NDR-ek (Non Delivery Report, vagyis az e-mail küldés sikertelenségéről tudósító státuszjelző levelek) tartalmukat tekintve nem tekinthetők spamnek, hiszen nem kéretlen reklámlevelek. Az új helyzetben azonban az antivírus cégek definíciói szerint mégis azoknak tekinthetők. Arról van szó ugyanis, hogy a különféle vírusokkal "eltérített" e-mail fiókok a felhasználó tudta nélkül vaktában spammelnek, mindenféle lehetséges e-mail címkombinációt kipróbálva. A felhasználó a fertőzött gépen nem látja, hogy ezek a levelek kimennek, azt azonban igen, hogy a küldésük sikertelen volt, hiszen az NDR-ek nála csapódnak le.

Forrás: http://biztonsagportal.hu/hir/50038

Nincsenek megjegyzések: