logó
Friss hírekFórum témákApróhirdetőÁlláskeresőSzoftverek
 Szavazógép
Mennyit vagy online egy nap?
1 óránál kevesebbet
1-5 óra között
5-10 óra között
10 óránál többet
egész nap
Szavazok!
Eddigi eredmények

 Keresés
Írd be a keresendő kifejezést vagy szótöredéket:


Keresés indítása

 Legfrissebb
 Tartalomkövető
Tartalom
Hozzászólások

Új botnet féreg szabadult ránk

Biztonság · 2008. május 02., 15:55 · szokrika · Nyomtatás ·

Egy új botnet szedi áldozatait az interneten, és már eddig is több mint 400.000 számítógépet ragadott magához, azaz a hírhedt Storm féreg botnetjének körülbelül kétszeresét - állítja a Damballa weboldal. A Kraken nevű legújabb botnetet az első ötszáz leggazdagabb vállalat 10%-nál megtalálták már, ahol azt mondták, hogy a férget a vírusellenőrző programok 80%-a nem ismerte fel.

A Kraken több trükk kombinációjával rejtőzik el, rendszeresen módosítja a bináris kódját, és vált akakot, így menekülhet meg a statikus mintaegyeztető víruskeresési módszerek elől.

Paul Royal, a Dambala vezető kutatója szerint "Könnyű lenyomozni (a férget), ám nehéz kivédeni a vírusellenőrző programokkal. Ez azt jelenti, hogy a Kraker szerzői jól ismerik az antivírus szoftverek működését és azt is, hogy hogyan játszhatják ki őket."

A Kraken vírushordozója titkosított, és egy ártalmatlan képfájként mutatkozik a gyanútlan felhasznáó előtt. Amikor a felhasználó kinyitja a képet, a férek feloldja a titkosítást és megfertőzi a számítógépet. A Storm-hoz hasonlóan a Kraken botnet szintén redundáns, alkalmazkodó és rugalmas.

Eddig a Kraken botnet a hagyományos spam mintázat szerint működik. A botjai serény kis démonok, mindegyikük naponta maximum 500.000 spam e-mailt szemetel szét az interneten.

A Dambala szerint a Kraken botnetet Oroszországból, Franciaországból és az Egyesült Államokból irányítják, itt találhatóak a botnet legfontosabb szerverei is. A kutató cég szerint a Kraken botnet hálózata továbbra is gyorsan terjed majd. Érdemes vigyázni a gyanús, képeket tartalmazó e-mailekkel.

Kapcsolódó írások

Mi vár ránk 2005-ben?
Megvédi az internetet a Google
Skype segítségével terjed az új litván vírus
A DVD utódja, avagy mire számítsunk...
Szabaduljunk meg a vírusoktól a System Restore-ral

Hozzászólások

kriSZtian - 2008. május 02. 22:16 - válasz erre

A lényeg megint lemarad: csak windowsokat fertőz, linuxot nem. :)

brain - 2008. május 03. 08:54 - válasz erre

kriSZtian (22:16): ha csak az userek pár százaléka használja világviszonylatban, akkor minek?

pisti - 2008. május 03. 19:44 - válasz erre

1% irányítja az Országot - erről ennyit.

Slapec - 2008. május 04. 09:10 - válasz erre

Itt egy elgépelés (férek) ..nem (féreg) akar lenni? :)

Davy - 2008. május 04. 16:54 - válasz erre

Addig jó, amíg csak minimális (1-2%) user használ linuxot. Addig nem is lesz rá vírus, így a win-t használók szívnak és kapkodják a fejüket, hogy mi lett a gépükkel.

Laca - 2008. május 05. 08:43 - válasz erre

Hogy nem találják meg ezeket a hálózatokat???

Spancser - 2008. május 06. 19:21 - válasz erre

Na most aztán jól beszartam.hu ...
((:

Mesant - 2008. május 10. 10:08 - válasz erre

kriSZtian ez már sznobizmus amit a linuxxal kapcsolatban mondasz. Nem kell csinálni a fesztivált ki MS szereti ki a Linuxot, szabadon dönthet!!!

Minorits Antal - 2008. május 19. 22:36 - válasz erre

Miért van az ha a MSN-T fel törik és amiket MSN-ezi aki fel törte és a számittogépben benne marad de nem abban amiben itthon gépezek hanem külömbözö hejekröl mert vanak olyan képek amiröl én nne tok és nagyon felháboríttoak!
Kérem önöket hogy segítsenek nekem! ha lehet akkor töröljék azt az MSN címemet! ez az a cím: antal1992@citromail.hu Köszönettel Minorits Antal sértett!!!

Rendszergazda - 2008. május 20. 16:02 - válasz erre

Minorits Antal (22:36): Kedves Antal, az MSN címed törléséhez a jelszavadra is szükség van, mert csak úgy engedi a server.
u.i.: Tudod mi az a social hacking? :-)

medlacive - 2008. június 02. 12:52 - válasz erre

Spancser
Majd ha megzabálja a gépedet, mint az enyémet akkor nem okoskodsz. Víruskeresők:NOD smart securiti,Trojan hunter,Spyware doctor,Zoon alarme Vista premium,mégi szét zabál

phare - 2008. június 13. 17:03 - válasz erre

Csak használjátok azt a sz@r winfost... Én, mint linux használó biztonságban vagyok.

Röhejes, de egy másik topicban azt írta az Istenbarma, hogy winfos alatt még vírusirtót sem használ. Azt még megérteném ha linux alatt nem használ vírusirtót, de windows alatt? Röhej! Ez nincs tudatában a veszélynek, naponta 5000 kártevőt írnak winfosra, és ehhez képest óriási a tudatlanság a fejekben. Én megboldogult winfos használó koromban tűzfalat, vírusirtót, 2 antispywaret használtam + acronis true image biztonsági mentései és még így is volt hogy bejutott egy két trójai. Soha többet winfost! Éljen az opensource! Minek használjak winfost ha egyszer drága és használhatatlan a biztonsági hibái miatt?

kaméleon - 2008. június 22. 15:20 - válasz erre

Sziasztok.

Szerintem az a legérdekesebb ezekben a botnet hálózatokban, hogy miért nem használják őket mondjuk e-mail feltörésre? Abban nincs nagyobb üzlet? Vagy ezt nehezen lehetne kivitelezni?

Mert azt nem hiszem, hogy nagyon nyereséges, hogy elküldenek naponta mondjuk félmillió spam-ot, és pár száz ember vásárol a meghirdetett áruból.

Bár ha így belegondolok naponta pár száz ember vásárol mondjuk 5000 forintos parfümöket meg miegymást a neten, akkor nyilván megéri valamennyire.

Ubuntu-user - 2009. május 30. 17:33 - válasz erre

Így van. Linuxosok előnyben :]

bande - 2009. július 05. 17:12 - válasz erre

nekem sose volt vírus irtom windows alat, még is megy még a gép, ha meg szarakszik újra rakom. ennyi:) Phare te meg térj vissza a kocka fejű számítőgépállatok közül az élőemberek közé;)

Új hozzászólás írása

Tölts ki minden mezőt! E-mail címed nem jelenik meg az oldalon és nem adjuk ki harmadik fél számára. A webcímek automatikusan linkké konvertálódnak!

Név:
E-mail cím:
Hozzászólás:
5 + 4 =   (Írd be a két szám összegét, hogy biztosan tudjuk, nem robot vagy!)
 Hozzászólás elküldése



A vélhetően nem valós e-mail címmel érkező hozzászólásokat előfordulhat, hogy töröljük. Egyes felhasználóknak saját képük is van a nevük előtt, ők Gravatart használnak. Ha nem tudod mi ez, de te is szeretnél, itt olvashatsz róla.


 Kapcsolódó cikkek
 Új hozzászólások
 A hét linkje
 Fórum legfrissebb
 Friss szoftverek
 Apróhirdető
 Partnereink

© 2004-2008. jox.hu informatikai magazin - Minden jog fenntarva.
Cikkeink átvétele kizárólag előzetes egyeztetést követően lehetséges.
Hirdetési ajánlat | Impresszum | Adatvédelem | Kapcsolat

emgmedia@emgmedia.hu | +36.20.2538602