:

Szerző: Koi Tamás

2009. július 2. 10:25

Újra vezeti a toplistát a Conficker

Kiadta legújabb, 2009 júniusi vírus-toplistáját az ESET, melyből kiderül, hogy Magyarországon az előző hónapban ismét a tavaly novemberben felfedezett kártevő, a Conficker végezte a legnagyobb pusztítást. Ennek oka a cég szerint elsősorban a felhasználók hanyagsága, a megoldás pedig az operációs rendszer naprakészen tartása, valamint a hatékony biztonsági szoftverek használata lehet.

A múlt havi toplistát vezető Win32/Conflicker.AA egy olyan hálózati féreg, amely a Microsoft Windows biztonsági hibáját kihasználó exploit kóddal terjed, és a gyenge jelszavak elleni támadással, valamint az automatikus futtatási lehetőségén keresztül szaporodik. Bár az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőséghez már tavaly októberben kiadták az MS08-67 jelű Microsoft biztonsági javítócsomagot, sok felhasználó nem fordít elég figyelmet az operációs rendszer frissítésére -- áll az ESET közleményében.

A toplista második helyére a telepítés fejében különféle ingyenes tartalmakat ígérő Virtumonde szorult vissza, mely hónapokig a legelterjedtebb kártékony alkalmazásnak számított a magyarországi számítógépeken. Az autorun.inf automatikus programfuttató állományt fertőző kártevők összességében a harmadik helyet foglalták el a júniusi listán, míg a negyedik helyre egy vadonatúj versenyző, a Win32/TrojanDownloader.Bredolab.AA került. Ez egy olyan trójai, amely megkísérel távoli oldalakról további kódokat letölteni és végrehajtani, futása közben pedig a Windows, illetve a Windows/System32 mappákban igyekszik új kártékony állományokat létrehozni. A kártevő emellett a regisztrációs adatbázis bejegyzéseit is manipulálja.

Az ESET ezúttal is felhívja a figyelmet, hogy a kártékony kódok futását leginkább az operációs rendszer és a biztonsági szoftverek naprakészen tartásával, valamint körültekintő számítógép-használattal lehet megelőzni.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 21:57

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.