A magyar fejlesztésű Táblamagazin alkalmazás a hazai androidos táblagépeken az ötödik legnépszerűbb program, mellyel olyan versenyzőket utasít maga mögé az Android Marketben, mint a Facebook, vagy az Angry Birds...
A Masat-1 műholdat február 9-én, magyar idő szerint előreláthatólag 11 és 13 óra között indítják útnak. A kilövést élőben közvetítik és aktuális pozíciója a cubesat.bme.hu honlapon is követhető...
Gao Jian, a Kínai Népköztársaság magyarországi nagykövete szerint a beruházás a Kína és Magyarország között egyre erősödő gazdasági kapcsolat jele
Továbbra is piacvezető az Apple. Javulóban a Nokia helyzete
A londoni Business Design Centre ad otthont május 2-3-án a 28 éve működő HC-nek (Health Informatics Conference)
Az új szupergyors és nem utolsósorban hatékony Diotec ES1x sorozatú diódák lehetővé teszik a teljesítményveszteségek további csökkentését a nagyon gyors áramkörökben is
A Premier Farnell jelentős erőfeszítéseket tesz annak érdekében, hogy a tervezőmérnököket közösséggé szervezze. Ennek egyik módszere, hogy hatékony fejlesztőeszközöket tesz elérhetővé számukra. A NyÁK-tervezést megkönnyítő...
A Myrra kapcsolóüzemű tápforrásokhoz gyártott transzformátoraival megspórolhatja a magas-frekvenciás transzformátorok bonyolult tervezését és nyugodtan koncentrálhat kapcsolóüzemű tápja saját igényei szerint történő megtervezésére...
Az Omron Electronics Components B.V. bejelentette, hogy saját tudomása szerint piacra dobta a világ legkisebb foto-mikroszenzor termékét, amely miniatűr méretén felül kiváló érzékelési teljesítményt is biztosít. A mindössze 3,2×1,9×1,1...
A Farnell bejelentette, hogy raktárról szállítja a Weidmüller cég új CH20M moduláris elektronikus tokozatát, amelyet elsősorban olyan önálló elektronikai szerelvények professzionális tokozására szántak, amelyeket elektromos kapcsolószekrényben...
SMT gyártósorok hatékony működtetéséhez elengedhetetlen infrastruktúrális eszköz a professzionális stencil mosó. Az Aqueous Technology berendezés családja 3 elemből (ECO, LD, CLR) áll. Az ECO viszonylag kis mosótérrel, kisebb ultrahangos...
Az elektronikai gyártósorok egyre szélesebb körben alkalmazott berendezései a különféle megmunkáló lézerek. A Control Micro Systems lézeri fémek, kerámiák, műanyagok, papír vágására és fúrására alkalmasak. A legtöbb típus CO2...
Míg pár évvel ezelőtt még csak az egyszerűbb szelektív forrasztógépek voltak a gyártók kínálatában, mára a nagyobb termelékenység igényeit kiszolgálva megjelent a szelektív forrasztógépek új generációja, az in-line szelektív...
Manapság egyre gyakrabban találkozunk a szerelt áramköri lapokon alakkövető bevonattal, műgyanta kiöntőanyagokkal, fedőrétegekkel, illetve más, viszonylag hosszabb hőkezelési (kikeményítési, térhálósítási) eljárással. Hasonlóak...
Az Agilent bemutatta U1610 és U1620 típusú, 100 ill. 200 MHz sávszélességű, kétcsatornás kézi oszcilloszkópjait. Az 5,7 hüvelyk képátlójú, színes, VGA képfelbontású TFT LCD-vel rendelkező műszerek asztali műszerekkel összemérhető...
A kínai cég az R&S CMW500 típusú berendezéssel teszteli saját, TD-LTE telekommunikációs hálózatát
Az Epson új, speciális pontmátrix nyomtatót dob piacra, az FX-890A-t, amely modellt kifejezetten a repülőtereken felmerülő igényekre tervezték
A rendszer kombinálja a valósidejű szimulációt valós, fizikai ki/bemenetekkel, amely már évtizedek óta hasznos tervezési/modellezési eljárás (ld. a HIL - Hardware in the Loop alkalmazásait)
A Canon bemutatta a nagyteljesítményű XEED projektorcsalád legújabb tagját, a WUX5000 modellt. A projektor magas, 5000 lumenes fényerejének, valamint a cserélhető Canon objektíveknek és egyéb szolgáltatásoknak köszönhetően minden eddiginél...
Visszavette viszont a második helyet a Conficker, egy olyan hálózati féreg, amely a Microsoft Windows egyik biztonsági hibáját kihasználó exploit kóddal, valamint az automatikus futtatási lehetőségén keresztül is terjed. Bár az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőséghez már 2008 októberében kiadták az MS08-067 jelű Microsoft biztonsági javítócsomagot, ennek ellenére sok Windows alapú számítógépen nem fordítanak elég figyelmet az operációs rendszer naprakészségére.
Maradt az első ötben a Win32/TrojanDownloader.Bredolab.AA. Ez egy olyan trójai kártevő, amely távoli oldalakról kísérel meg további kódokat letölteni és végrehajtani. Futása közben a Windows, illetve a Windows/System32 mappákban igyekszik új kártékony állományokat létrehozni, emellett a Registry adatbázisban is manipulál bejegyzéseket.
Újoncunk a listán a tizedik Win32/Adware.WhenUSave. Futása során megkísérel a web.whenu.com weboldalhoz kapcsolódni, ahonnan kéretlen reklámokat, valamint saját programfrissítéseit tölti le. A fertőzött gépen aktív böngésző esetén linkeket, időjárás- jelentést és más kéretlen tartalmakat, reklámokat jelenít meg.
Végezetül következzen a magyarországi toplista. Az ESET több százezer magyarországi felhasználó visszajelzésein alapuló statisztikai rendszere szerint 2009 szeptemberében az alábbi 10 károkozó terjedt a legnagyobb számban hazánkban. Ezek együttesen 36,56%-ot tudtak a teljes tortából kihasítani maguknak.
1. Win32/TrojanDownloader.Swizzor.NBF trójai
Elterjedtsége Magyarországon a szeptemberi fertőzések között: 7,39%
Működés: A Trojan.Downloader.Swizzor egy olyan kártevő, melynek segítségével további kártékony állományokat másolnak a támadók a fertőzött számítógépre. Többnyire reklámprogramokat tölt le és telepít. A Swizzor terjedéséhez a hiszékenységet is kihasználja: olyan programokba is bele szokták rejteni, amelyek látszólag peer 2 peer hálózatok sebességét (pl. Torrent) optimalizálják, valójában azonban maga a kártevő lapul a "csomagban". Emellett hátsó ajtót is nyit a megtámadott számítógépen. A bűnözők így teljes mértékben átvehetik a számítógép felügyeletét: alkalmazásokat futtathatnak, állíthatnak le, állományokat tölthetnek le/fel, jelszavakat, hozzáférési kódokat tulajdoníthatnak el.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ
2. Win32/Conficker.AA féreg
Elterjedtsége Magyarországon a szeptemberi fertőzések között: 5,59%
Működés: A Win32/Conficker egy olyan hálózati féreg, amely a Microsoft Windows MS08-067 biztonsági bulletinben tárgyalt hibát kihasználó exploit kóddal is terjed. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőségre építve a távoli támadó megfelelő jogosultság nélkül hajthatja végre az akcióját. A Conficker először betölt egy DLL fájlt az SVCHost eljáráson keresztül, majd távoli szerverekkel lép kapcsolatba, hogy azokról további kártékony kódokat töltsön le. Emellett a féreg módosítja a host fájlt, ezáltal számos vírusvédelmi webcím is elérhetetlenné válik a megfertőzött számítógépen.
A számítógépre kerülés módja: változattól függően a felhasználó maga telepíti, vagy pedig egy biztonsági résen keresztül felhasználói beavatkozás nélkül magától települ fel, illetve automatikusan is elindulhat hordozható külső meghajtó fertőzött Autorun állománya miatt.
Bővebb információ
3. Win32/Agent trójai
Elterjedtsége Magyarországon a szeptemberi fertőzések között: 4,40%
Működés: Ezzel a gyűjtőnévvel azokat a rosszindulatú kódokat jelöljük, amelyek a felhasználók információit lopják el. Jellemzően ez a kártevőcsalád mindig ideiglenes helyekre (pl.: Temp mappa) másolja magát, majd a rendszerleíró-adatbázisban elhelyezett Registry kulcsokkal gondoskodik arról, hogy minden rendszerindításkor lefuttassa saját kódját. A létrehozott állományokat jellemzően .DAT illetve .EXE kiterjesztéssel hozza létre.
A számítógépre kerülés módja: a felhasználó maga telepíti.
Bővebb információ
4. Win32/TrojanDownloader.Bredolab.AA trójai
Elterjedtsége Magyarországon a szeptemberi fertőzések között: 4,36%
Működés: A Win32/TrojanDownloader.Bredolab.AA egy olyan trójai program, mely távoli oldalakról további kártékony kódokat tölt le és hajt végre. Futása közben a Windows, illetve a Windows/System32 mappákba igyekszik új kártékony állományokat létrehozni. Emellett a Registry adatbázisban is bejegyzéseket manipulál, egészen pontosan kulcsokat készít, illetve módosít a biztonságitámogatás-szolgáltató (SSPI - Security Service Provider Interface) szekcióban. Ez a beállítás felel eredetileg a felhasználó hitelesítő adatainak továbbításáért az ügyfélszámítógépről a célkiszolgálóra.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ
5. INF/Autorun vírus
Elterjedtsége Magyarországon a szeptemberi fertőzések között: 3,81%
Működés: Az INF/Autorun egyfajta gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó kórokozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul.
A számítógépre kerülés módja: fertőzött adathordozókon (akár MP3-lejátszókon) terjed.
Bővebb információ
6. Win32/PSW.OnLineGames.NNU trójai
Elterjedtsége Magyarországon a szeptemberi fertőzések között: 2,71%
Működés: Ez a kártevőcsalád olyan trójai programokból áll, amelyek billentyűleütés-naplózót (keylogger) igyekszenek gépünkre telepíteni. Gyakran rootkit komponense is van, amelynek segítségével igyekszik állományait, illetve működését a fertőzött számítógépen leplezni, eltüntetni. Ténykedése jellemzően az online játékok jelszavainak begyűjtésére, ezek ellopására, és a jelszóadatok titokban történő továbbküldésére fókuszál. A távoli támadók ezzel a módszerrel jelentős mennyiségű lopott jelszóhoz juthatnak hozzá, amelyeket aztán alvilági csatornákon továbbértékesítenek.
A számítógépre kerülés módja: a felhasználó maga telepíti.
Bővebb információ
7. Win32/Kryptik trójai
Elterjedtsége Magyarországon a szeptemberi fertőzések között: 2,29%
Működés: A trójai nem rendelkezik saját magát telepítő kódrészlettel, azt a felhasználó maga tölti le és indítja el. A megtámadott számítógépről információkat próbál gyűjteni, amelyeket véletlenszerűen generált néven .htm illetve .png kiterjesztésű fájlokban tárol el, és azokat különféle weboldalak felé igyekszik továbbítani.
Azért, hogy a trójai gondoskodjon saját indításáról minden egyes rendszerindítás esetén, a rendszerleíró-adatbázisban több különböző bejegyzést hoz létre. Emellett hátsó ajtót is nyit, melyen keresztül a távoli támadó később is könnyen hozzáfér a megfertőzött számítógéphez.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ
8. Win32/Adware.Virtumonde alkalmazás
Elterjedtsége Magyarországon a szeptemberi fertőzések között: 2,21%
Működés: A Virtumonde (Vundo) program a kéretlen alkalmazások (Potentially Unwanted) kategóriájába esik az ESET besorolása szerint. A károkozó elsődleges célja kéretlen reklámok letöltése a számítógépre. Működés közben megkísérel további kártékony komponenseket, trójai programokat letöltő webcímekre csatlakozni. Futása közben különféle felnyíló ablakokat jelenít meg. A Win32/Adware.Virtumonde trójai a Windows System32 mappájában véletlenszerűen generált nevű fájl(oka)t hoz létre.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ
9. WMA/TrojanDownloader.GetCodec.gen trójai
Elterjedtsége Magyarországon a szeptemberi fertőzések között: 1,92%
Működés: Számos olyan csalárd módszer létezik, melynél a kártékony kódok letöltésére úgy veszik rá a gyanútlan felhasználót, hogy ingyenes és hasznosnak tűnő alkalmazást kínálnak fel neki letöltésre és telepítésre. Az ingyenes MP3 zenéket ígérő program mellékhatásként azonban különféle kártékony komponenseket telepít a Program Files\VisualTools mappába, és ezekhez tucatnyi Registry bejegyzést is létrehoz. Telepítése közben és utána is kéretlen reklámablakokat jelenít meg a számítógépen.
A számítógépre kerülés módja: a felhasználó maga telepíti.
Bővebb információ
10. Win32/Adware.WhenUSave alkalmazás
Elterjedtsége Magyarországon a szeptemberi fertőzések között: 1,88%
Működés: A Win32/Adware.WhenUSave működése során létrehozza a saveupdate.exe nevű állományt. Az ilyen nem kifejezetten kártevő, hanem inkább a veszélyes vagy nem kívánt programok kategóriába tartozó kéretlen reklámprogramok sok esetben élnek olyan trükkökkel, hogy különféle további könyvtárakban is létrehoznak magukból másolatot. Ennek kettős célja van: egyrészt egy esetleges vírusirtást követően egy eldugott helyen megmaradhatnak a fertőzött állományok, másrészt helyi hálózatokban, megosztott könyvtárakban, peer 2 peer hálózatokban is képesek terjedni. Futása során megkísérel a web.whenu.com weboldalhoz kapcsolódni, ahonnan kéretlen reklámokat, valamint saját programfrissítéseit tölti le. A fertőzött gépen aktív böngésző esetén linkeket, időjárás- jelentést és más kéretlen reklámokat jelenít meg.
A számítógépre kerülés módja: a felhasználó tölti le és futtatja.
Bővebb információ
Heiling Média Kiadó © 2012