Jönnek a robotszoftverek

Nemcsak férgek, hanem robotszoftverek is fenyegetik a számítógépes hálózatokat. Míg egy féreg gyorsan felhívja magára a figyelmet, ezek a szoftverek igen nehezen észrevehetők, még az antivírus vagy behatolás-védelmi programoknak is.

MNO
2004. 05. 09. 8:00
VéleményhírlevélJobban mondva - heti véleményhírlevél - ahol a hét kiemelt témáihoz fűzött személyes gondolatok összeérnek, részletek itt.

Robotszoftverek fenyegetik a számítógépes hálózatokat – tudósít a Terminál internetes szaklap. Az angolul bot névre keresztelt károkozók jóval kevesebb feltűnéssel járnak, mint a férgek, és lehetővé teszik, hogy egy nyitott számítógépre csendesen beülve szélesre tárják az ajtót egy távoli támadás előtt. A botok jelenléte nem jár nagy adatforgalommal, így betelepülésük rendszerint rejtve marad. Segítségükkel a szoftver írója szinte korlátlan hatalomhoz jut a fertőzött számítógépek felett.

A szakértők figyelmeztetnek arra: ismét felfrissült a Gaobot nevű szoftver; a kártevővel minden nagyobb vírusirtó cég foglalkozik, ám a botok – veszélyességüket tekintve – nem kapnak akkora figyelmet, mint amekkorát érdemelnének. A Gaobot bármikor új képességekkel egészíthető ki, alkotója ugyanis szabadjára engedte a forráskódot az interneten – írja a Terminál. A Gaobot legújabb változata ugyanazt az LSASS (egy Windows-alkalmazás) sebezhetőséget használja ki, mint a Sasser féreg. Csakhogy egy féreg gyorsan felhívja magára a figyelmet: nagymennyiségű forgalmat generál, terhelheti a gép erőforrásait – a bot szoftvereket viszont úgy vezérlik, hogy kisebb hálózatokat igyekezzenek megfertőzni, ezzel is csökkentve a sávszélesség terhelését és mérsékelve annak a valószínűségét, hogy valamilyen antivírus vagy behatolás-védelmi program rájuk akad. A legveszélyesebb, ha a botok és a férgek speciális hibridet hoznak létre – teszi hozzá a szaklap.

Az utóbbi idők „vírusslágere”, a W32/Sasser.worm (és több változata) teljesen automatikusan terjed, és az internethez csatlakoztatott számítógépek véletlenszerűen generált IP-című, frissítetlen Windows 2000 és XP rendszereit próbálja megfertőzni. Mivel a Sasser-variánsok e-mail forgalom nélkül terjednek, rendkívül hatékonyak. A világszerte fertőzött gépek számát legalább háromszázezerre becsülik, de ez a szám elérheti az egymillió fertőzött gépet is – írta szerdai közleményében a McAfee. A legfertőzöttebb Észak-Amerika (80 százalék) – Európa fertőzöttsége ennek mintegy tizede. A Network Associates első terjedési statisztikái szerint a Sasser féreg c variánsából fogtak el a legtöbbet. A jelentés szerint az eredeti féreg és a b-variáns előfordulási gyakorisága viszont visszaesett.

Komment

Összesen 0 komment

A kommentek nem szerkesztett tartalmak, tartalmuk a szerzőjük álláspontját tükrözi. Mielőtt hozzászólna, kérjük, olvassa el a kommentszabályzatot.


Jelenleg nincsenek kommentek.

Szóljon hozzá!

Jelenleg csak a hozzászólások egy kis részét látja. Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!

Ne maradjon le a Magyar Nemzet legjobb írásairól, olvassa őket minden nap!

Google News
A legfrissebb hírekért kövess minket az Magyar Nemzet Google News oldalán is!

Portfóliónk minőségi tartalmat jelent minden olvasó számára. Egyedülálló elérést, országos lefedettséget és változatos megjelenési lehetőséget biztosít. Folyamatosan keressük az új irányokat és fejlődési lehetőségeket. Ez jövőnk záloga.