logó
Friss hírekFórum témákApróhirdetőÁlláskeresőSzoftverek
 Szavazógép
Mennyit vagy online egy nap?
1 óránál kevesebbet
1-5 óra között
5-10 óra között
10 óránál többet
egész nap
Szavazok!
Eddigi eredmények

 Keresés
Írd be a keresendő kifejezést vagy szótöredéket:


Keresés indítása

 Legfrissebb
 Tartalomkövető
Tartalom
Hozzászólások

Támad a focivébé féreg - botrányfotókat ígér a csatolmány

Biztonság · 2006. június 30., 16:53 · Burch · Nyomtatás ·

A focivb eseményeit, média felhajtását, és egész szellemiségét kihasználva a hackerek újra akcióba lendültek és kreáltak egy olyan e-mail férget, amely az éppen aktuális focivébé történéseivel kapcsolatban akarja palira venni az embereket, és próbálja megkárosítani számítógépeiket.

De ne szaladjunk ennyire előre, beszéljünk egy kicsit a férgek főbb tulajdonságairól és támadási lehetőségeiről.

Egy kis féregtanfolyam

A férgek alapvetően az Internet adottságait, kiépítettségét kihasználva terjednek. Fő céljuk nem is inkább a rombolás, vagy a munkaállomás tönkretétele, esetleg a munkaállomáson való munka ellehetetlenítése, hanem közvetetten okoznak nagy károkat azáltal, hogy az Interneten folyamatosan terjedve és sokszorozódva indokolatlan adatforgalmat, vagy e-mail forgalmat generálva megbénítsák a világhálót. A férgeknek egy bizonyos típusa az e-mailben terjedő férgek, amik levelezőrendszereken terjedve, e-mail csatolmányaként elrejtőzve okozhatnak nagy károkat a felhasználóknak. Az e-mail férgekre már inkább jellemző a közvetlen támadás, vagyis hogy a fertőzés során trójai, backdoor, dialer (betárcsázó), vagy esetleg keylogger (billentyűzetfigyelő) alkalmazásokat telepítve okoz helyrehozhatatlan károkat a számítógépben.

Az e-mail férgek terjedésének és sokszorozódásának kiváló táptalaja lehet a média által felkapott hírek vagy események. Ilyen volt például a Catrina hurrikán kapcsán elindult e-mail féreg áradat - vagy hogy ne menjünk messzire – a MegaSztár kapcsán létrehozott és elterjesztett e-mail féreg. A ”jó hagyományt” folytatva a 2006-os focivébé is sorra szüli a kártékony programkódokat, amiknek természetesen egyetlenegy Internet felhasználó sem látja előnyét.

Focivébé tudósítások a csatolmányban?

A bizonyos ”focivébé” féreg, nem más mint a Sixem elnevezésű kártékony alkalmazás. Az e-mail tartalmát illetően csak annyit, hogy a foci világbajnokságon elkövetett erőszakos bűncselekmények, szurkoló összecsapások, és haláleset hírének a beszámolójával próbálja félrevezetni a vírus a felhasználót. Természetesen az e-mail taralma hoax, vagyis álhír, tehát semmilyen valóságalapja sincsen. Az igazi problémát az e-mail csatolmányaként helyet foglaló kép jelenti, amely valójában egy jpeg formátumú képnek álcázott féreg.

Település után a vírus kísérletet tesz a számítógépen futó összes lehetséges vírusirtó alkalmazás megbénítására, ezután felkutatja a levelezési listánkat és továbbküldi magát. A vírus írói kínosan ügyeltek arra, hogyha kormányhivatal vagy egyéb hivatalos közeg nevét fedezi fel a vírus az e-mail címben, akkor ott a továbbküldés nem valósul meg, evidens hogy ez is a rejtőzködést, és a lebukás elkerülését segíti elő. A foci világbajnokság alatt (is) fokozottan ügyeljünk a kétes eredetű levelek megnyitására, ezáltal nagy valószínűséggel elkerülhetjük a Sixem féreg támadását.

Ha pedig már megtörtént a baj, vagy egy jól működő megelőzést szeretnénk kiépíteni, egy korábbi cikksorozatunk nagy segítséget nyújthat, melyben vírusirtót, kémprogram eltávolítót és tűzfal programot is teszteltünk.

Kapcsolódó írások

Új botnet féreg szabadult ránk
Négy maggal támad az Intel az AMD-re
A Microsoft támad: a Linux 235 szabadalmat sért meg
Skype segítségével terjed az új litván vírus
Megjelent az első OpenOffice vírus

Hozzászólások

Sandor - 2006. július 15. 21:11 - válasz erre

Nem kellene olyan temarol cikket irni, amihez a szerzo nem ert!
En nem vagyok mindentudo, sot, nagyon keveset tudok az internetrol, ezert is dobbentem meg, hogy van, aki nalam meg kevesebbet tud, es ezt nem is szegyenli egy eleg nagy latogatottsagu oldalon bebizonyitani.
Hacker sosem ir virust. A cikk szerzoje bizonyara a cracker fogalommal keverte. Arrol most megint el lehetne kezdeni vitatkozni, hogy de igen, a koznyelvben a hacker bizony a csunyabacsi, mindenki ugy tudja. De ez egy ugyanolyan altalanositas lenne, mint a minden cigany bunozo.
Az „Egy kis feregtanfolyam" kulonosen tetszett. Keves olyan fereg van, aminek a celja az internet megbenitasa. Inkabb adatok jogosulatlan megszerzesere hajtanak, illetve a cikkben is emlitesre kerult dialerek a felhasznalo zsebenek kiuritesere. Minden esetre az megint nem igaz, hogy a Keylogger, a Dialer vagy a Backdoor program jelentos karokat okozna a szamitogepben. Utobbinak van ra lehetosege, ha valaki tavolrol utasitja, de ez is csak az adott PC-n tarolt adatokban okozhat kart, virus hardverkarosodast mar jo ideje nem tud okozni. (Na, azert egy kivetel van, de ebbe most nem mennek bele, megegyszer annyit irhatnek rola, mint amennyi ez a kommentar lesz.)
Egy masik cikkben olvastam, hogy bizony-bizony ha a windows alatt is biztonsagban akarunk lenni, telepitsunk ilyen virusirtot meg olyan spywareirtot. Ez megint nem igaz, a virusok es egyeb dolgok elkerulesere egy 100%-os mod van, az pedig az, hogy az ember hasznalja az eszet.
Es most ezt a kommentet innen lehet torolni, mert milyen bunko vagyok, hogy beleszolok itt olyan dolgokba, amirol semmit sem tudok...

zsolti - 2006. július 15. 22:13 - válasz erre

Dehogy lesz törölve, inkább vitatkozzunk róla, annak akár még haszna is lehet. A hacker-cracker témát viszont szerintem alapból lőjük ki. Annak ellenére, hogy igazat adok, meg kell védnem magunkat is: a sajtó többnyire a hacker szót használja az "internetes bűnözővel" kapcsolatban, mert ez rögzült, ezt értik meg az emberek anélkül, hogy hosszú definíciókat kellene mellé csatolni. De ígérem, amint egy hacker negatív diszkriminációnak, btw. sértésnek veszi, hogy ilyen mondatkörnyezetben szerepletetjük, javítani fogjuk a cikket.

A férges bejegyzéssel nem tudom mi a probléma. Ezek a kártevők már azzal óriási hálózati forgalmat generálnak, hogy *terjednek*, és erre mondhatjuk azt, hogy ez bizony valakinek valahol kár. A keylogger, dialer, backdoor pedig szvsz. igenis kárt okoz, én leglábbis kárnak ítélném meg, ha valaki nyomonkövetné a személyes levelezésem, megterhelné a telefonszámlám stb. Tehát itt a kárt ne úgy értsd, hogy elfüstöl a processzor, hanem hogy a felhasználó munkáját teszi tönkre, nehezíti meg, és így tovább. De elég baj, ha ezt magyarázni kell, pedig még véletlenül sem szeretném "kákán is csomót keresésnek" felfogni a hozzászólásod.

"Windows alatt" pedig megint csak nem lehet teljes mértékben elkerülni a veszélyeket csupán azzal, hogy "használod az eszed". Volt róla tanulmány, talán itt is megjelent belőle cikk, hogy egy frissen telepített, internetre kötött XP körülbelül negyed óráig marad vírus (spyware, adware) mentes. Tehát arról vitatkozni, hogy kell-e alapvetően víruskereső, elég nagy butaság - erről nálunk nagyobb biztonsági szakemberek is megegyeztek már, hogy igen, kell. Ennek ellenére kíváncsi vagyok mit csinálsz, amikor mondjuk egy barátodtól CD-n kapsz egy fájlt, programot: vírusírtó nélkül hogyan ellenőrzöd, hogy nem fertőzött-e?

Sandor - 2006. július 16. 11:28 - válasz erre

Oke, most meg lettem fogva.
Igen, valoban kart okoznak a terjedesukkel generalt adattoblettel, nem vitas. Csakhogy a cikk szerint az effajta karokozas az elsodleges celjuk, ami igy mar nem igaz.
Valamint a "Az e-mail férgekre már inkább jellemző a közvetlen támadás, vagyis hogy a fertőzés során trójai, backdoor, dialer (betárcsázó), vagy esetleg keylogger (billentyűzetfigyelő) alkalmazásokat telepítve okoz helyrehozhatatlan károkat a számítógépben." mondatot sem tudom tovabbra sem maskepp ertelmezni. Ez azt sugallja, hogy a szamitogepben tesz kart, nem pedig a felhasznalo munkajaban. Valamint igen, az is felfoghato karkent, hogy figyelik mit teszek, valamint esetleg ellopjak egy jelszavamat. De ezek a karok nem a szamitogepben keletkeznek.
Igen, ez vegulis csak kotekedes, aki nagyjabol otthon van a temaban, az erti. A baj csak az, hogy ezeket a cikkeket nem csak ok olvassak.
Idestova 3 eve internetezek virusirto nelkul. Megis egy kezemen meg tudom szamolni, hanyszor szedtem ossze virusfertozest ugy, hogy nem a sajat hulyesegem volt az oka.
Kezdetben egy regi szamitogeppel es windows 98-cal indultam neki. Fel even keresztul hasznaltam tuzfal es virusirto nelkul, megsem volt semmi problemam. Ekkor vasaroltam egy uj szamitogepet, erre windows xp SP1 kerult, egy heten belul el is halalozott. Am azota sem tortent semmi, csak annyi, hogy bekapcsoltam a windows sajat tuzfalat es mindig feltelepitem a biztonsagi frissit eseket. (Ezt sajnos kulon kellett irnom, az oldal ugyanis fennakadt a masodik s-tol kezdodo elso e-ig tarto stringen.)
A kovetkezo valaszom kicsit kibujas lesz, ugyanis meg soha senkitol nem kaptam semmit CD-n. De erre az esetre egy rar fajlban keszenletben all egy nod32, barmikor hasznalhato telepites nelkul. Raadasul ha primitivebb virusrol van szo, meg sem birja fertozni.
Vegul meg egy pelda: ismeros gepen winxpsp2, norton antivirussal, mindketto automatikusan frissiti magat, megis havonta tele van virussal a szamitogep, amiket a viruskereso termeszetesen meg nem talal, ha egyaltalan meg mukodik. Ezeket kezzel kell kilovoldozni.
Linux ala meg vegkepp nem kell viruskereso.
Egyebkent szerintem ha a cikk csak magarol a feregrol szolt volna, nem lett volna benne olyan pont, amibe bele lehet kotni.
Egyebkent az oldal szerkesztoinek nezopontjabol valoban nincs igazam, hiszen mindenhol mindenki ugyanilyen stilusban ir a temarol cikkeket.
Arrol pedig, hogy a biztonsagi szakemberek miert ajanljak annyira a viruskereso szoftvereket, megint lenne egy jo kis osszeeskuves-elmeletem. Mert nekem veluk kapcsolatban osszesen annyi a tapasztalatoml, hogy csak foglaljak a memoriat, a processzoridot es gyilkoljak a winchestert. A legujabb exploitokat kihasznalo virusok ellen ugysem ernek semmit, a regiekre pedig elvileg kell lenni windows javitasnak. Ami pedig nem egy ilyen exploitot hasznal ki, az csak a felhasznalo hulyesegevel vagy figyelmetlensegevel kerulhet a gepre. Talan nem kell ejjel-nappal pornooldalakat bongeszni, illetve minden e-mail csatolast megnyitni...

Új hozzászólás írása

Tölts ki minden mezőt! E-mail címed nem jelenik meg az oldalon és nem adjuk ki harmadik fél számára. A webcímek automatikusan linkké konvertálódnak!

Név:
E-mail cím:
Hozzászólás:
5 + 4 =   (Írd be a két szám összegét, hogy biztosan tudjuk, nem robot vagy!)
 Hozzászólás elküldése



A vélhetően nem valós e-mail címmel érkező hozzászólásokat előfordulhat, hogy töröljük. Egyes felhasználóknak saját képük is van a nevük előtt, ők Gravatart használnak. Ha nem tudod mi ez, de te is szeretnél, itt olvashatsz róla.


 Kapcsolódó cikkek
 Új hozzászólások
 A hét linkje
 Fórum legfrissebb
 Friss szoftverek
 Apróhirdető
 Partnereink

© 2004-2008. jox.hu informatikai magazin - Minden jog fenntarva.
Cikkeink átvétele kizárólag előzetes egyeztetést követően lehetséges.
Hirdetési ajánlat | Impresszum | Adatvédelem | Kapcsolat

emgmedia@emgmedia.hu | +36.20.2538602