Minden évben a vezető it biztonsági cégek összeállítják a világszerte terjedő számítógépes vírusok toplistáját. A legérdekesebb víruslistákból szemezgettünk.
Ázsiából van a levélszemét gócpontja, innen származik a forgalom 65,7 százaléka. Az adathalász-levelekben leggyakrabban támadott célpontok a közösségi portálok és sziklaszilárdan vezet a Win32/Bundpil féreg, amely külső adathordozókon terjedve valódi károkozásra képes. Hasonló érdekességek derültek ki az informatikai biztonsággal foglalkozó orosz Kaspersky Lab és az ESET 2014 első negyedéves vírushíradójából.

A Facebook is ludas
Részt vesz a kártékony linkek terjesztésében a Facebook is. Például az érdekes és szenzációs hírek (természeti katasztrófákról, közismert hírességekről szóló meghökkentő tartalmak stb.) mind átverésnek bizonyulnak. De az ESET Radar Report kiadásában olyan szemétleveleket is említenek, amelyek az adóbevallási időszakot kihasználva különféle kedvezményekkel kecsegtetve ígérnek állítólagos megtakarításokat (például adó-visszatérítést). „Csupán” a banki adatainkat kérik tőlünk. Ugye, már tudjuk, hogy ne dőljünk be? A legfrissebb víruslista továbbra is „gyenge láncszemként” említi az Android platformot, annak sebezhetősége miatt.
Kártevő-toplista
Részleteket közlünk az ESET (Nod32) védelmi programok által márciusban észlelt kártevők gyakorisági listájából. A sorszámok nem azonosak az ESET-éivel.
#1 Win32/Bundpil féreg Hordozható, külső adathordozókon terjed. Futása során különféle átmeneti állományokat hoz létre a számítógépen, majd egy láthatatlan, kártékony munkafolyamatot is elindít. Valódi károkozásra is képes, a meghajtóinkról az *.exe, *.vbs, *.pif, *.cmd kiterjesztésű és a Backup állományokat törölheti. Külső url-ről további kártékony komponenseket letöltését és futtatását is megkísérli.
#2 Win32/Sality vírus Polimorfikus (alakváltó) fájlfertőző vírus. Futtatása során elindít egy szerviz folyamatot, illetve registry-bejegyzéseket készít, ezzel gondoskodik arról, hogy a vírus minden rendszerindítás alkalmával elinduljon. A fertőzése során .exe, illetve .scr kiterjesztésű fájlokat módosít, és megkísérli lekapcsolni a védelmi programokhoz tartozó szervizfolyamatokat.
#3 HTML/ScrInject trójai RAR segédprogrammal tömörített állomány, amely telepítése során egy üres (c:windowsblank.html) állományt jelenít meg a fertőzött gép böngészőjében. Hátsó ajtót nyit a megtámadott rendszeren, és ezen keresztül a háttérben további kártékony JavaScript állományok letöltését kísérli meg.
#4 INF/Autorun vírus Ez a gyűjtőneve az autorun.inf (automatikus programfuttató) fájlt kihasználó károkozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul és fertőzött adathordozókon (akár mp3-lejátszókon is) terjed.
#5 LNK/Agent trójai Fő feladata, hogy a háttérben különféle létező és legitim – alaphelyzetben egyébként ártalmatlan – Windows parancsokból kártékony célú utasítássorozatokat fűzzön össze, majd futtassa is azokat.
#6 Win32/Dorkbot féreg Cserélhető adathordozók segítségével terjed. Tartalmaz egy hátsóajtó-komponenst is, melynek segítségével távolról átvehető az irányítás a számítógép felett. Futtatása során összegyűjti az adott gépről a weboldalakhoz tartozó felhasználói neveket és jelszavakat, majd ezeket megkísérli egy távoli gépre elküldeni.
Összeállította: Sebők Viktória







