A magyarok kedvenc férge: a Conficker

A NOD32-t fejlesztő ESET minden hónapban összeállítja a Magyarországon terjedő számítógépes vírusok toplistáját, amely elterjedtségük alapján rangsorolja a vírusokat, a kémprogramokat és a kéretlen reklámprogramokat. A hazai lista első helyén 2009 októbere óta a Conficker féreg áll, mely az operációs rendszer frissítéseinek hiányát, a gyenge adminjelszavakat és az automatikus futtatás lehetőségét kihasználva terjed. A márciusi toplista második helyén lévő INF/Autorun vírus szintén régi szereplő. Ez a kártevő kizárólag az automatikus futtatás lehetőségét használja ki a terjedéséhez. Mivel a legtöbb felhasználó nem tiltja le ezt a funkciót a Windows operációs rendszereken, és sokan nem figyelnek oda a vírusirtó szoftverük frissítésére, a kártevő viszonylag könnyen terjed.

A listán új szereplő a nyolcadik helyre felkapaszkodó Win32/Boberog féreg, amely képes hátsó ajtót nyitni a megfertőzött számítógépen. Számos manipulált bejegyzést készít rendszerleíró adatbázisban, ezek teszik lehetővé, hogy a hálózati kommunikáció során a tűzfal védelmét kikerülhesse. A program ezután folyamatos kapcsolatot nyit a támadónak, aki így az IRC-csatornán távolról átveheti az uralmat a megtámadott gép felett.

Kilencedik helyen bukkant fel a Win32/Tifaut trójai, amely fájlokat hoz létre, és azok automatikus lefuttatásához külön registry-bejegyzést is készít. Működése során különféle weboldalakhoz kísérel meg csatlakozni, és azokról további kártékony kódokat tölt le a megfertőzött számítógépekre.

Tizedikként szerepel a Win32/TrojanProxy trójai, amely nevéhez hűen valóban rejtett funkcionalitással bír. Futása közben megváltoztatja a HKLM\SOFTWARE\Microsoft\Internet Explorer\Main Registry bejegyzést, valamint hátsó ajtót nyit a fertőzött gépen, majd megkísérel távoli webhelyekre csatlakozni.

A hazai toplistát az ESET statisztikai motorja több százezer magyarországi felhasználótól származó adatok alapján állítja össze. A márciusi listán szereplő 10 kórokozó az összes fertőzés 25,28%-áért volt felelős – közölték.

Azóta történt

  • Itt a NOD32 új verziója

    A vírusirtó mellett az internetbiztonsági csomag és a Remote Administrator is frissült. Az érvényes licenccel rendelkező ügyfelek ingyenesen frissíthetnek.

  • Foci-vb: sok a vírusos spam és weboldal

    A kiberbűnözők mindig a nagy érdeklődésre számot tartó témákkal próbálkoznak, most sincs ez másként.

  • Kiirthatatlan a magyar PC-kről a Conficker

    Júniusban két új trójai került fel a hazai számítógépeket megfertőző kártevők tízes toplistára, de az első helyen kilenc hónapja nincs változás.

Előzmények