A Kaspersky Labs információbiztonsági cég kimutatásai szerint a múlt hónapban csupán egy új szereplő került a rosszindulatú programok listájára: a Zafi.b. Az I-Worm.Zafi.b férget Magyarországon írták, és gyorsan elterjedt Európa-szerte, lekörözve még a Netsky családot is. A Zafi sikerének legvalószínűbb magyarázata a küldők által használt kifinomult technika, amely az emberi hiszékenységre épül. A féreg a címzett IP-címének megfelelően 18 különböző nyelven íródott levélben érkezhet, bár maga a szöveg nem túl eredeti – egyik változat szokványos álfigyelmeztetés az e-mail szolgáltatótól, a másik pedig érdekes fotókkal kecsegtet.
A legutóbbi két hónapban az internetes bűnözés sikeres visszaszorítását láthattuk: tíz kódolót tartóztattak le különböző országokban, s kis szerencsével hamarosan talán a Zafi írójának letartóztatásáról is értesülhetünk – olvasható a cég kimutatásában.
Denis Zenkin, a Kaspersky Labs kommunikációs vezetője szerint érdekes fejlemény, hogy az Exploit.HTML.ObjData erősödött, a Klez.h – egy klasszikus hálózati féreg – pedig két éves jelenlét után teljesen eltűnt a listáról. A vihar előtti csendet azonban megzavarta a hátsó ajtót nyitó férgek – kémfunkciókkal rendelkező internet férgek – támadása. A Sasser által nyilvánosságot kapott Windows LSASS sebezhetőség gyorsította ezt a trendet: rosszindulatú kódok százai használják ki most ezt a sebezhetőséget, így a nyitott portok támadásával a vírusterjedés csatornáját az e-mailről az internetre helyezték át. Akik még nem telepítették fel a javítófoltot, azok a www.microsoft.com/windowsupdate weboldalt meglátogatva, az ott elérhető automatikus frissítéssel tehetik biztonságossá rendszerüket. Akik már megfertőződtek, gépük mentesítéséhez az F-Secure cégtől ingyenes Sasser.A/.B férget irtó segédprogramot tölthetnek le. Ezután az ismételt megfertőződés elkerüléséhez még a fenti Microsoft javítások telepítése is szükséges!
A tíz legelterjedtebb rosszindulatú program a Kaspersky Labs felmérése alapján 2004. júniusában:
|
Májushoz képest
|
Károkozó neve
|
Elõfordulás
|
|
| 1. | új | I-Worm.Zafi.b |
33,97%
|
| 2. | -1 | I-Worm.NetSky.aa |
18,44%
|
| 3. | -1 | I-Worm.NetSky.b |
6,76%
|
| 4. | -1 | I-Worm.NetSky.q |
5,38%
|
| 5. | = | I-Worm.Bagle.z |
5,04%
|
| 6. | = | I-Worm.NetSky.d |
2,78%
|
| 7. | -3 | I-Worm.NetSky.y 2 |
2,38%
|
| 8. | -1 | I-Worm.LovGate.w |
1,89%
|
| 9. | -1 | I-Worm.NetSky.t |
1,57%
|
| 10. | = | I-Worm.Mydoom.e |
0,66%
|














Szóljon hozzá!
Jelenleg csak a hozzászólások egy kis részét látja. Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!