HTML

Új kártevő csúszik át a legtöbb vírusirtón

2009.11.12. 14:20 freya-spamblog

A honlapok szűrésével foglalkozó Websense arra figyelmeztet, hogy a media-servers.net hirdetőhálózat számítógépeit feltörték, és azokon keresztül a bűnözők Microsoft és Adobe alkalmazások sebezhetőségeit kihasználó kártevőket terjesztenek. A több hónapja tartó támadás a Websense kutatói szerint több ezer weboldalt érint, amelyek látogatói automatikusan “megkapják” az új károkozókat.

A kártevők ismert sebezhetőségeken keresztül terjednek, vagyis elsősorban azok a számítógépek vannak veszélyben, ahol még nem történtek meg a megfelelő frissítések.

A Websense egyúttal felhívja a figyelmet, hogy az új kártevőket csak rendkívül kevés antivírus azonosítja, a 40 lényeges gyártó közül mindössze kettő: F-Secure (Suspicious:W32/Malware!Gemini) és a Sunbelt (Trojan.Win32.Bredolab.Gen.1 (v)). Az azonosítást mindkét esetben a károkozó fejlett viselkedésalapú elemzése teszi lehetővé, amit az F-Secure DeepGuard és a Sunbelt VIPRE technológiája biztosít.

2 komment

Címkék: microsoft vírus adobe új kártevő sunbelt vipre f secure websense viselkedéselemzés

Vírusirtók hatékonysága a legújabb kártevők ellen

2009.03.23. 16:43 freya-spamblog

A 70 éves múltra visszatekintő SRI International kutatóintézet Malware Threat Center névre keresztelt laborja rendszeresen elemzi a legújabb károkozók ellen nyújtott védelmeket. A labor mintagyűjtő hálózatában (honeypot) fennakadó új kártevőket a VirusTotal.com szolgáltatás segítségével 24 órán belül megvizsgálják, majd összesítik, hogy az egyes vírusvédelmek milyen hatékonyan szűrték volna ki őket:

SRI International: vírusirtók hatékonysága az új károkozók ellen
SRI International: vírusirtók hatékonysága az új károkozók ellen, 2009.03.22

Folyamatosan frissített táblázatok az SRI honlapján találhatóak, ahol a leghatékonyabb SNORT mintákat vagy például a legagresszívebben terjedő kártevő binárisokat is folyamatosan figyelik.

Szólj hozzá!

Címkék: legújabb virustotal bináris sri károkozó mtc honeypot snort

Azonnali ingyenes vírusirtó és kémprogram eltávolító

2009.02.18. 11:42 freya-spamblog

- telepítés nélkül működik az ingyenes VIPRE Rescue -

A Sunbelt Software ma elérhetővé tette azonnali ingyenes vírus- és kémprogram eltávolító eszközét, a VIPRE Rescue alkalmazást. Számos esetben előfordulhat, hogy aktív védelem mellett is pop-up hirdetési ablakok tűnnek fel a képernyőn, vagy gyanúsan lecsökken a számítógép teljesítménye, míg extrém esetekben a károkozók az antivírusok telepítését is megakadályozhatják. Ebben az esetben nyújt azonnali segítséget és megoldást a vírusok, kémprogramok és egyéb károkozók ellen a VIPRE Rescue, amely ingyenesen letölthető, segítségével pedig az egész számítógép néhány perc alatt megtisztítható.

A naponta frissülő VIPRE Rescue eltávolító eszköz a VIPRE Antivirus+Antispyware vírusirtó napi 30-60.000 új károkozóval, kémprogrammal és trójai szoftverrel bővülő adatbázisán alapszik, gyorskeresésével mindössze pár perc alatt, automatikusan eltávolítja a számítógépről a károkozókat. Segítségével jelenlegi vírusvédelmét, kémprogram eltávolítóját a programok eltávolítása nélkül is próbára teheti, vagy rendszeresen használhatja a hagyományos vírusirtók által nagy számban mellőzött kémprogramok és trójai szoftverek színvonalas esetenkénti felderítésében.

A VIPRE Rescue ingyenesen letölthető a www.sunbelt.hu honlapról. A VIPRE Rescue egy önkicsomagoló fájl, ami futtatás után gombnyomásra kitömöríthető. Ezt követően a program elindít egy rövid keresést, és eltávolítja a gyakori károkozókat a számítógépről. Kézzel futtatva a részletesebb, teljes keresés is elérhető.

Honlap: http://sunbelt.hu/Ingyenes-VIPRE-Rescue

A Sunbelt Software-ről

A floridai székhelyű, 1994-ben alapított Sunbelt Software, a Windows-biztonság szakértője, a kémprogram- és vírusvédelem, spamszűrés, archiválás és hálózati biztonsági megoldások területeinek vezető szállítója.

A Yellow Cube 2000. Kft.-ről

A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként spamszűrőket, antivírust, kémprogram-eltávolítót és tűzfalat kínál otthoni felhasználóknak és vállalatoknak.

Szólj hozzá!

Címkék: vírus ingyenes vírusirtó antivírus sunbelt kémprogram vipre rescue eltávolító mentőprogram önkicsomagoló

A biztonsági szoftverek 7 féltve őrzött titka

2009.02.16. 17:44 freya-spamblog

Joshua Corman, az IBM vezető biztonságtechnikai stratégájának tollából született egy izgalmas feltáró cikk a biztonsági szoftverek és az antivírus piac 7 féltve őrzött titkáról.

A cikk alapfeltevése egyértelmű: a biztonsági piac célja elsősorban az, hogy minél több pénzt keressen, és ez alá rendelnek számtalan hazugságot, a felhasználók naivitásából, és a hozzáértés hiányából kiindulva.Röviden, saját véleményünkkel kiegészítve olvashatja a cikk fontos pontjait, ami közel sem szeretne egy hű fordítás lenni - az eredeti itt található.

A cikk szerint a 7 féltve őrzött titok pedig:

1. A kémprogramok mellőzése a vírusirtók összehasonlításából. A legnagyobb titok, hogy a vírusirtók nem ismerik fel a kémprogramokat, mert sokan csak az önmagukat replikálni képes vírusok felismerésével foglalkoznak, míg a terjedésre képtelen, de a fertőzések döntő többségét okozó trójaiakat mellőzik. Az üzleti környezetben jelentkező fertőzések 80%-át nem replikáló kódok, vagyis szigorú értelemben véve nem vírusok okozzák, ezért a hagyományos antivírus tesztek nem tudnak megbízható képet adni a védelmek működéséről.

Ezzel maximálisan egyetértünk. A kémprogramok és a trójaiak okozta fertőzések komoly problémát jelentenek, és sok vezető vírusirtó egyáltalán nem foglalkozik a kérdéssel, vagy csak nagyon alapvető módon - ha más is nyújt, akkor mi is - biztosít ellenük védelmet. A legtöbb vírusirtóban tulajdonképpen nincs különálló kémprogram védelem, az mindössze valaminek a része, a kibővítése. A Sunbelt VIPRE esetében valóban más a felállás: a CounterSpy kémprogram eltávolítóból származó adatbázis garantálja a színvonalas kémprogram védelmet, míg a CounterSpy különállóan, más vírusirtók kiegészítésére is elérhető.

2. Nincs határvonal. Ha még mindig hiszel a határvédelemben, akkor akár a Mikulásban is hihetsz. A határvédelemben sokan bíznak, arra építenek, hogy az átjárókra kihelyezett tűzfalak majd megoldanak minden lehetséges biztonsági problémát, pedig ez egy óriási tévedés. Pontosabban, határvonal létezik, de az csakis a felhasználó és a számítógép között lehet, maguk a végpontok alkotják a határvonalat. Vagy az üzleti folyamat, az információ maga lehet a határvonal. Fontos, hogy határozzuk meg, mit értünk ez alatt, mert a határvédelmek - perimeter security - csak nagyon korlátozott mértékben lehetnek hatékonyak.

Egyértelműen a legfontosabb a végpontok megfelelő védelme. A határvédelmeken számtalan módon átjuthatnak károkozók, elég egy fertőzött pendrivera gondolni. Persze vannak kivételek, a spamet például tökéletesen lehet a hálózat határpontjain, vagy a kiszolgálókon szűrni.

3. A valódi kockázatok ismerete veszélyes a biztonsági cégekre. A biztonsági kockázatok felmérésével megtudhatjuk, hogy valóban milyen problémákra kell odafigyelni - de ha erről nincs elképzelésünk, a biztonsági cégek szívesen megmondják helyettünk. A cégek célja, hogy minél több egyedi terméket értékesítsenek, viszont a paletta nem feltétlenül fedi le azt, amire valóban szükség lenne. Nem az üzletmenetnek kell a biztonsági megoldásokhoz alkalmazkodnia, hanem a megoldásoknak kell az ügyfél igényeihez igazodnia.

Éppen ezért a célunk, hogy minden ügyfél számára megtaláljuk az optimális megoldást. Éppen ezért a szoftvereink nem tartalmaznak számtalan felesleges, divatos szolgáltatást, nem egyetlen, mindent megoldó biztonsági csomagként érhetőek el - mindenkinek csak azt segítünk kiválasztani, amire valóban szüksége van.

4. Nem csak a szoftver jelent kockázatot. A biztonsági piac oroszlánrésze a szoftveres sebezhetőségekre adott szoftveres megoldásokkal foglalkozik, pedig a sebezhető szoftver mellett 2 másik, egyformán fontos tényező is szerepet kap: a sebezhető konfiguráció és a becsapható felhasználó. A hibás beállítások lehetővé teszik a védelem egyszerű megkerülését, a becsapott felhasználó pedig a károkozók terjesztésének legegyszerűbb eszköze, míg az adathalászat és social engineering az információszerzés egyik legkönnyebb formája. A biztonság pedig olyan erős, mint a leggyengébb láncsszeme, és ez legritkábban a (biztonsági) szoftver.

5. Az előírások veszélyeztetik a biztonságot. A megfelelőségi előírások a minimális biztonsági szintet szeretnék megállapítani, ami önmagában helyes gondolat. Viszont túl sokszor a maximális szintet határozzák meg, vagyis a legjobb esetben az előírásnak megfelelően mindennek eleget próbálnak tenni az alkalmazottak, de azon kívül semmit, még ha a józan ész arra is utasítaná őket. Ha már megfeleltek az előírásnak, miért csinálnának többet és mást?

Továbbá, nem mindig az a legértékesebb, amit könnyű mérni. Ha a múlt hónapban 15 szoftver sebezhetőségből 12-t sikerült befoltozni, az könnyen mérhető és látható eredmény, viszont az, hogy egy tréning mennyire segített elkerülni a social engineering trükköket, már sokkal nehezebben mérhető. A tanulság az, hogy előírásokra szükség van, de önmagában nem alapulhat ezen a biztonsági stratégia.

6. A biztonsági cégek hiányosságai teszik lehetővé a Storm létezését. A Storm kaliberű botnetek már 2 éve élnek és virulnak, de mégis, miért? 1) A Storm és társai az egyéni fogyasztókat célozzák meg, akik évek óta nagyszerű célpontnak bizonyulnak. A spamektől a tőzsdei csalásokig a botnetekkel nagyon könnyű pénzt keresni. 2) Antivírust esznek reggelire. A Storm módszerei nem újak, de művészien sikerül kikerülnie a vírusirtókat, kihasználva a biztonsági szoftverek hiányosságait. 3) A terjedéshez nincs szükségük befoltozatlan résekre. Elsősorban a felhasználók segítenek a terjedésben, egyszerű átverésekkel is milliókat képesek újra és újra megfertőzni.

7. A biztonság már régóta nem önállóan megoldható feladat. Az átgondolás nélkül alkalmazott technológia teljes káoszt okoz. A biztonsági piac túl sokszor csak a legújabb technológiáról szól, míg számtalan megoldás és a sokféle gyártó csak összezavarja a felhasználókat, akik nem képesek lépést tartani a gyors változásokkal, a rengeteg újdonsággal. A hatékony biztonság már régóta nem egy szakértők nélkül, házilag megoldható feladat - a legjobb ha mindenki azzal foglalkozik, amihez a legjobban ért, a biztonságot is ezért bízzák egyre többen szakértő cégekre.

A mai válságos időkben pedig egyre nagyobb szerepet kap a racionalizálás. A jó megoldás nem feltétlenül a biztonsági megoldások számának csökkentése, mert fontos kockázati elemek kerülhetnek így nyílt területre. Ebben a racionalizálási folyamatban a gyártók is fontos szerepet kapnak, hiszen változniuk kell a piaccal. A körültekintő kockázatfelmérés pedig rávilágíthat, hogy hol és mit célszerű elhagyni, de itt a legfontosabb, hogy a valódi kockázatokat tartsuk szem előtt.

A teljes cikk az Infoworld honlapján olvasható.

Szólj hozzá!

Címkék: szoftver biztonság szakértő ibm titok vírusirtó kockázat storm antivírus kémprogram előírás határvonal infoworld

TÜV Austria: a VIPRE a leggyorsabb antivírus

2009.02.11. 16:01 freya-spamblog

A neves ausztriai intézet a Sunbelt Software termékét találta legjobbnak összehasonlító tesztjében

TÜV Austria

Nehéz dolguk van a felhasználóknak és a rendszergazdáknak, ha a számítógépek, vagy a vállalat egész hálózatának vírusvédelmét szeretnék megbízható, gyors, kedvező árú szoftverrel megoldani, hiszen számos termék közül választhatnak, amelyek mind a legjobbnak és leggyorsabbnak hirdetik magukat. Az utóbbi időben a fenyegetettség már nem csupán a klasszikus vírusok, hanem a kémprogramok, trójai letöltők, férgek és egyéb internetes kártevők részéről is jelentkezik, alaposan próbára téve az antivírus programok tudását. Az egyes termékek közti eligazodásban segíthet a neves osztrák minősítő intézet, a TÜV Austria legfrissebb összehasonlító tesztje, amely 12 nemzetközi gyártó termékét vette górcső alá.

Hétköznapi tesztkörnyezet, nem mindennapi eredmények
A TÜV Austria olyan tesztkörnyezetet teremtett, amely ma már mindennaposnak mondható: a tesztek során alkalmazott számítógépekben Intel Core 2 Duo E4600 processzor, 2 GB RAM, 500 GB-os merevlemez valamint egy ASUS NVIDIA GeForce 8600 GT grafikus vezérlő kapott helyet. A tesztelők természetesen arra is ügyeltek, hogy a szoftveres környezet is a lehető legnagyobb mértékben hasonlítson az átlagos felhasználók gépeihez, így a 32 bites Windows XP SP3 operációs rendszer alá az alábbi programokat telepítették: Acronis True Image, Adobe Flash Player 10, Adobe Reader 9, Combined Comunity Codec Pack, Google Chrome, iTunes, Microsoft Office 2007, Mozilla Firefox, Nero 8, Quick Time, WinRar Archiver. A teszt során a pontozásnál az alábbi tevékenységeket mérték, s ezek eredményét súlyozva alakult ki a végső sorrend: memória használat 33,3%, scannelési sebesség 33,3%, egyéb műveletek: 33,4%, bootolási idő 7%, rendszer leállítási idő 5 %, archiválás 4,5%, tömörített fájl kicsomagolása 4,5%, archiválás scannelés mellett 2,8%, tömörített fájl kicsomagolása scannelés alatt 2,8 %, MP3 konverzió scannelés alatt 3,4%, mappamásolás 3,4%.

A VIPRE a leggyorsabb
A Sunbelt legújabb fejlesztésű vírusirtója, a teljes értékű kémprogram védelmet nyújtó VIPRE Antivirus+Antispyware a teszt során minden vetélytársát maga mögé utasította. A VIPRE sikeres szereplését elsősorban annak köszönheti, hogy a különböző tesztelései tevékenységek során egyenletesen jó eredményt ért el, nem volt kiugró gyenge szereplése, miközben számos riválisa meglehetősen hullámzó teljesítményt produkált az egyes feladatok elvégzése során. A Sunbelt VIPRE Antivirus+Antispyware jól helytállt az alacsony memóriahasználat, a bootolási idő, valamint a fájltömörítés esetében, de a legnagyobb sikert egyértelműen a kézi indítású, 4 gigabájtnyi (több mint 23 ezer darab) fájlon elvégzett víruskeresés alkalmával érte el. A VIPRE fejlesztői arra koncentráltak, hogy a leggyakrabban végzett feladat, azaz az ütemezett, vagy eseti víruskeresés ne vegyen igénybe túl sok erőforrást, s ne lassítsa érdemben a számítógépet, így tehermentesítse a felhasználót.

A VIPRE a leggyorsabb vírusirtó
A VIPRE a leggyorsabb vírusirtó

Nagyon örültünk neki, hogy ilyen kiemelkedően teljesített a VIPRE. A teszt mondanivalója számunkra az, hogy a VIPRE a legnagyobb teljesítményű vírusirtó és kémprogram-eltávolító, ami nagyon kiegyensúlyozottan, minden tesztben jól vagy kiemelkedően szerepelt.

” – mondta Bódis Ákos a Sunbelt Software magyarországi képviseletének vezetője.

A felhasználók számára nem utolsó szempont, hogy a VIPRE nagyon kedvező áron elérhető, egyéni felhasználók családi csomagban korlátlan számú PC vírus- és kémprogram védelmét láthatják el mindössze évi 13.490 forinttól elérhető.

A VIPRE használja a legkevesebb memóriát
A VIPRE használja a legkevesebb memóriát

Kapcsolódó honlap: www.sunbelt.hu

A Sunbelt Software-ről
A floridai székhelyű, 1994-ben alapított Sunbelt Software, a Windows-biztonság szakértője, a kémprogram- és vírusvédelem, spamszűrés, archiválás és hálózati biztonsági megoldások területeinek vezető szállítója.

A Yellow Cube 2000. Kft.-ről
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként spamszűrőket, antivírust, kémprogram-eltávolítót és tűzfalat kínál otthoni felhasználóknak és vállalatoknak.

komment

Címkék: teszt vírusirtó antivírus sebesség vipre austria leggyorsabb tüv

A Google-on hirdetők adataira utaznak

2009.02.02. 11:26 freya-spamblog

A Virtumonde és kilenc másik kémprogram okozza a fertőzések 25%-át
Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2009 februárjában is megjelentette toplistáját a 2009 januárjában legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispysware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE antivírust, vagy a plusz védelmi rétegként is alkalmazható CounterSpy kémprogram-eltávolítót.

A fertőzések negyedét tíz kártevő okozza
Az újévben tovább folytatódott a tavalyi év második felében elkezdődött fertőzés-koncentráció: a januári fertőzések immár közel 25%-át csupán tíz kémprogram okozza. Közülük is kiemelkedik a Virtumonde, amely tavaly év végén került a toplista élére, letaszítva a sokáig egyeduralkodó Zlob.MediaCodecet. Ez a kémprogram egymaga a fertőzések közel 5%-áért felelős. Korábban egy-egy listavezető trójai mindössze a fertőzések 1%-áért volt okolható.

A Sunbelt toplistája egyébként őrzi az év végén kialakult képet: eltűntek róla a trójai letöltők és a komplex károkozók uralják. A toplista második helyén a böngésző keresési eredményét megváltozató Explorer32.Hijacker található, míg a harmadik helyre a többfunkciós Zango reklámprogram került fel, a negyedik helyen pedig a reklámablakokat megjelenítő Hyperlinks Rotator helyezkedik el. Az ötödik helyet az Adware.Agent reklámprogram család, míg az hatodikat egy újdonság foglalta el: a Plus18Point reklámokat jelenít meg és eltéríti a böngészőt – például átírja a kezdőoldalt, illetve manipulálja a keresési eredményeket.

A hetedik és nyolcadik helyen a meglátogatott honlappal konkurens hirdetéseket megjelenítő Hotbar.ShopperReports reklámprogram, illetve a programcsalád többi tagja együttesen található. A kilencedik helyre a C2.Lop böngésző eszköztár csúszott le, míg a tízedik helyre a WhenU.Save kémprogram került, amely folyamatosan figyeli a felhasználó böngészési szokásait, és a meglátogatott oldalak függvényében jelenít meg a tartalomhoz többé-kevésbé illő hirdetéseket.

Adathalászok utaznak a Google és a Yahoo hirdetőire

Nem érezhetik magukat biztonságban azok, akik a Google, vagy a Yahoo hirdetési szolgáltatásait veszik igénybe. Az elmúlt héten olyan lánclevelekre figyeltek fel a Sunbelt szakemberei, amelyek megtévesztő módon az adwords-noreply@google.com címről érkeztek, s arra kérték a felhasználókat, hogy látogassák meg az adwords.google.com honlapot, ott pedig ellenőrizzék a felhasználónevükhöz kapcsolódó jelszavakat. A hamis portált felkeresők egy olyan űrlappal találták szembe magukat, amelyen részletesen meg kellett adniuk nevüket, cégük nevét, telefonos és e-mail-es elérhetőségüket, illetve országukat. A hamis oldal továbbá különböző .eu végződésű, hitelesnek tűnő domainekre irányította a látogatókat, ezzel is erősítve a valódiság látszatát.

A Google felhasználók olcsón megúszták a Yahoo Marketing Solutions ügyfeleit ért levelekhez képest: ők ugyanis olyan üzenetet kaptak, hogy hirdetési egyenlegük elérte a 0-át, aminek következtében nem jelenik meg többé az általuk megrendelt reklám. A lánclevél továbbá azzal fenyegette a felhasználókat, hogy ha nem lépnek be az e-mailben megadott linken található számlára, törlik a számlájukat. A hivatalosság látszatát ebben az esetben azzal próbálták elérni, hogy a Yahoo Customer Support oldalra vezető linket is elhelyeztek. Természetesen az összes megadott link hamis belépési, illetve ügyfélszolgálati oldalra vezetett.

Sokan bedőltek és jelentős összegeket helyeztek el a bűnözők által üzemeltetett honlapokon megadott számlákra. „Hiába gondolnánk, hogy Google hirdetési felületeit igénybe vevő vállalkozókat nem lehet egy ilyen átlátszó trükkel becsapni. Sokan bedőltek a trükköknek, akik az átverést komolynak véve jelentős összegeket utaltak át a bűnözőknek, amelyeket már soha nem látnak viszont.” – mondja Bódis Ákos, a Sunbelt magyarországi képviseletének vezetője.

Hasonló átverés érte az egyéni szoftvervásárlókat is, akiknek az így feltört számlákkal népszerű termékeket hirdettek – így például a WinRAR fejlesztői adtak ki figyelmeztetést, hogy a cég nevében megjelenő Google-hirdetések ál-webshopokba irányították a felhasználót, ahol pénzt kértek a WinRAR letöltéséért – ám az összeg végül nem a WinRAR-t fejlesztő német cég, hanem az orosz Roshal testvérek számláján landolt.

A legfertőzőbb vírusok és kémprogramok 2009. januárjában Magyarországon:

1. Virtumonde (reklámprogram)
A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.

2. Explorer32.Hijacker (reklámprogram)
A webböngészőnk honlapját és keresőoldalát is módosító kémprogram eltéríti a valódi kereséseket és a reklámprogram hirdetőinek megfelelő találati listát ad, valamint csökkenti a böngésző védelmi szintjét, ez által újabb fertőzések előtt nyitja meg a számítógépet. Ezt a reklámprogramot gyakran terjesztik más trójai letöltő szoftverek is, amelyeket ha nem azonosít védelmi rendszerünk, akkor általában egymás után számtalan ismétlődő vírusriasztást kapunk, amíg csak el nem sikerül távolítanunk a fertőzések valódi okát.

3. Zango (reklámprogram)
A Zango az egyik legelterjedtebb és az egyik legsokszínűbb reklámprogram család az interneten, ami szinte kivétel nélkül ingyenes programok mellé települ fel, sokszor a felhasználó tudta és beleegyezése nélkül. Legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, és ingyenes alkalmazások, játékok, képernyővédők mellé „jár”. Működése során felugró reklámablakokat jelenít meg, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában.

4. Hyperlinks Rotator (reklámprogram)
A reklámprogram különböző hirdetéseket jelenít meg felváltva a felhasználó számítógépén. Általában az Internet Speed Monitor nevű alkalmazás telepítésére veszi rá a felhasználót, de lényegében mindegy, melyik reklámablakra kattintunk, az legtöbbször további károkozók telepítéséhez vezet.

5. Adware.NetAdware (reklámprogram)
A reklámprogram eltéríti a böngésző honlapját és kéretlen eszköztárat is telepít, amivel különböző ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására próbálja rávenni a felhasználót. Az ál-antivírusok letöltése és telepítése további fertőzésekkel jár, a programok esetleges megvásárolásával pedig hasznos hitelkártya adatokat gyűjtenek be a bűnözők. Sajnos a kiadott hitelkártyát többször is leterhelik különböző, általában kisebb, néhány ezer forintos összegekkel, így a már megtörtént vásárlást követően a védekezésre a legjobb módszer a kiadott hitelkártya adatainak minél előbbi letiltása.

6. Plus18Point (reklámprogram, böngésző eltérítő)
A böngésző eltérítés mestere, a Plus18Point különböző károkozói a legváltozatosabb módokon épülnek be a böngészőbe, és „eltérítik”, vagyis módosítják a keresési találatokat, a meglátogatott oldalakat, vagy egyes variánsai akár a beírt honlapcímeket. A meglátogatott oldalakat kéretlen reklámokkal is gazdagíthatják, vagy a szokásos keresési találatok helyett egy alternatív, a hirdetők üzleti érdekeinek megfelelő keresési találatokat jelenít meg. A kéretlen keresőoldalak tipikusan nagyságrendekkel lassabbak a népszerű internetes keresőknél, ezért a meghamisított keresési eredményekre már a hosszú másodpercekig tartó, szokatlanul lassú keresés is utalhat.

7. Hotbar.ShopperReports (böngésző eszköztár)
A böngészőbe kéretlenül beépülő ShopperReports eszköztár a teljes, hasznosnak tűnő Hotbar programcsomagot is feltelepíti, ami időjárás jelentőt, asztali háttérkép letöltőt, Outlook Tools néven az Outlook levelezőkliensekbe beépülő modult és az internetes vásárlásokat “segítő” böngésző oldalsávot, ami vásárláskor a konkurencia reklámjait jeleníti meg a weboldal mellett. A program kézi eltávolítása nehézkes, többször próbálja a felhasználót lebeszélni a valós eltávolításról, és teljesen csak kémprogram-eltávolító használatával tüntethető el. Az eszköztár működése során megváltoztatja a böngésző kereső és saját honlap beállításait, böngészési beállításait, és gyűjtött adatokat jelent a böngészési és kommunikációs szokásokról.

8. többi Hotbar fertőzés (reklámprogram-család)
A Hotbar reklámprogram család többi tagja is sok számítógépen megtalálható, köztük név szerint az AccuWeather időjárás jelentő, a WOWPapers háttérkép kezelő, az Outlook Tools néven levelezőbe beépülő kéretlen kiegészítő és a Hotbar Web Tools reklámprogram, ami a böngészőben több helyen beépül, majd például a meglátogatott oldal tartalmától, vagy a keresett kifejezéstől függően próbál kapcsolatos reklámokat megjeleníteni.

9. C2.Lop (reklámprogram)
A C2 Media érdekeltségébe tartozó Lop.com honlap az átkattintás alapon fizető hirdetésekre specializálódott, a cég a károkozói segítségével hirdetői számára garantált mennyiségű látogatót szállít. A C2.Lop reklámprogram a böngészőket teljesen átalakítja, ami gyakorlatilag minden hibaüzenet, könyvjelzőt vagy kereső oldalt ezen túl a lop.com honlapon keresztül fog csak megjeleníteni. A reklámprogramot leggyakrabban MP3 zenék vagy erotikus tartalmú videók keresőjeként tüntetik fel, és fájlcserélő hálózatokon, a böngésző sebezhetőségeit kihasználó honlapokon valamint más alkalmazások, például fájlcserélő kliensek, vagy MSN Messenger beépülő modulok „segédprogramjaként” települ fel.

10. WhenU.Save (reklámprogram)
A kémprogram folyamatosan figyeli a felhasználó böngészési szokásait, és a meglátogatott oldalak függvényében jelenít meg a tartalomhoz többé-kevésbé illő hirdetéseket. A reklámprogram működését a végfelhasználói szerződésben is felvállalja, elméletileg teljesen eltávolítható kézzel is, de ezt minden lépésben megnehezítik a fejlesztők. Olyan apróságokra is figyeltek, hogy a program eltávolításkor fordított értelmű kérdést tesz fel és arra kérdez rá, hogy a programot szeretné-e megtartani, amikor az eltávolítók szinte mindig az alkalmazás törlésére kérnek megerősítést.

Kapcsolódó honlap: www.sunbelt.hu

A Sunbelt Software-ről
A floridai székhelyű, 1994-ben alapított Sunbelt Software, a Windows-biztonság szakértője, a kémprogram- és vírusvédelem, spamszűrés, archiválás és hálózati biztonsági megoldások területeinek vezető szállítója.

A Yellow Cube 2000. Kft.-ről
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként spamszűrőket, antivírust, kémprogram-eltávolítót és tűzfalat kínál otthoni felhasználóknak és vállalatoknak.

komment

Címkék: google yahoo reklám toplista winrar sunbelt zlob counterspy vipre virtumonde hotbar hirdető zango rar plus18point

VIPRE vírusirtó 400.000 számítógép védelmére

2009.01.29. 10:54 freya-spamblog

A Sunbelt Software, a Windows biztonság szakértője, a héten  bejelentette, hogy az összesen 400.000 számítógép rendszergazdai felügyeletét ellátó Zenith Infotech a VIPRE Enterprise menedzselt vírusirtó és kémprogram-védelmi rendszerét választotta megújuló szolgáltatása alapjául.

A Zenith Infotech Total Desktop Care szolgáltatása a számítógépek teljes távoli felügyeletét megvalósítja, a vírus- és kémprogram-védelemtől a hardver/szoftver leltárokig. A Total Desktop Care több, mint 10.000 vállalat folyamatosan karbantartott informatikai hátterét biztosítja a nap 24 órájában. A nagyon rugalmasan kezelhető és központilag felügyelhető VIPRE Enterprise forradalmian új felépítésével és villámgyors működésével ideális megoldást jelent a több kontinensen található 400.000 végpont átfogó és kompromisszumoktól mentes malware védelmére.

A Zenith Infotech a Sunbelt kiemelkedő pontosságú és megbízhatóságú Ninja Email Security spamszűrő és levelezésvédelmi rendszerét is előnyben részesíti, és sikeresen alkalmazza az ügyfelek Exchange kiszolgálóin az egyéni igényeknek legjobban megfelelő védelemre.

"Örömmel fogadtuk a Zenith Infotech döntését, ami a védelmi rendszerüket a VIPRE Enterprise megbízható alapjaira helyezi" - nyilatkozta Chad Loeven, a Sunbelt Software alelnöke. "A VIPRE történetében ez egy újabb mérföldkő, ami jól szemlélteti a legmodernebb védelmi rendszer alkalmasságát az átfogó és nagy teljesítményű malware védelemre. A megállapodásnak köszönhetően rengeteg új felhasználó élvezheti a VIPRE előnyeit."

A VIPRE Enterprise védelmét, mint szolgáltatást hazai rendszergazdai felügyeletet ellátó cégek is alkalmazzák, a villámgyors, teljeskörű végpontvédelem mellett elsősorban a rendszer nagyon kedvező ára, és a szolgáltatásként elérhető egyedi licenckonstrukciók miatt választják.

Bővebb információ: VIPRE Enterprise antivírus

Szólj hozzá!

Címkék: szolgáltatás malware vírusirtó antivírus infotech sunbelt zenith kémprogram enterprise vipre felügyelt total desktop care

Generációváltás a számítógépes vírusoknál

2009.01.05. 12:31 freya-spamblog

- a Virtumonde az élen, az összetett, többfunkciós kémprogramoké a jövő -

Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Threat Research Center 2009 januárjában is megjelentette toplistáját a 2008 decemberében legfertőzőbb kémprogramokról és számítógépes vírusokról. A listát a Sunbelt szakemberei a VIPRE Antivirus+Antispysware vírusirtót használó és a Sunbelt ThreatNet™ káros alkalmazásokat regisztráló hálózatában résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki használja a VIPRE antivírust, vagy a plusz védelmi rétegként is alkalmazható CounterSpy kémprogram-eltávolítót.

Drámai fordulat egyetlen hónap alatt
Alig egyetlen hónap alatt gyökeresen átalakult a kémprogram toplista: bekövetkezett az, amit 2008. november végén több szakember is megjósolt, vagyis a karácsonyi vásárlási lázat kihasználva egyre többen vették igénybe illegális hirdetési szoftverek szolgáltatásait és a vevőket a fillérekbe kerülő reklámprogramok segítségével próbálták elérni. Ezzel összhangban a Sunbelt VIPRE toplistáján a Virtumonde reklámprogram vette át a vezetést. A változást jól jelzi, hogy egyrészt reklámprogram még sosem okozta a legtöbb fertőzést – az eddigi listavezetők mind trójai programok voltak -, másrészt pedig a toplista fennállása óta mindössze hárman kerültek a dobogó legfelső fokára: az önmagát erotikus tartalmú videók lejátszásához szükséges kodekként feltüntető Trojan-Downloader.Zlob.Media-Codec, a hamis biztonsági riasztásokat adó és hamis ál-vírusirtók megvásárlására buzdító Trojan.FakeAlert és a DesktopScam.

A Virtumonde jóllehet már 2006 óta a toplista szinte állandó szereplője, s nem egyszer ért el dobogós helyet, a toplistát azonban az elmúlt 24 hónapban a két trójai letöltő program vezette. A stafétacsere annál is elgondolkodtatóbb, hogy a Zlob.Media-Codec – amely 2008 októberében és novemberében egyedülálló módon a fertőzések több mint 4%-áért volt felelős - csupán a tízedik helyet csípte el, ráadásul a Trojan.FakeAlert fel sem került a toplistára. Ugyancsak a fertőzéseket okozó káros alkalmazások közti generációváltásra utal, hogy a Zlob.Media-Codec-en kívül nem került be trójai letöltő a legtöbb fertőzést okozó káros alkalmazások közé – jóllehet a listán 2008 őszén még túlnyomó többségben voltak a trójai programok és csupán a tavalyi év nyarán fordult elő, hogy több reklámprogram és böngésző-eltérítő szerepelt a listán, mint trójai.

A komplex károkozók az új sztárok
A toplista új vezetője nem egyszerű reklámprogram: a Virtumonde egyrészt felugró ablakokban különböző reklámokat jelenít meg, másrészt a háttérben további károkozókat tölt le, ráadásul a számítógépen felhasználói neveket és tárolt jelszavakat is figyeli, illetve továbbítja megbízóinak.

„A Virtumonde professzionális fejlesztői olyan komplex kártevőt hoztak létre, amely nem csupán funkcióiban több egy reklámprogramnál, hanem sokkal nehezebb felfedezni illetve eltávolítani, ezért számos antivírusnak komoly gondot jelentenek a károkozó legújabb variánsai.” – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének vezetője.

A toplista második helyén a böngésző keresési eredményét megváltozató Explorer32.Hijacker található, míg a harmadik helyre egy régi ismerős, a Hyperlinks Rotator került fel. Ez utóbbi is különböző kéretlen reklámablakokat jelenít meg a képernyőn. A negyedik helyen az ugyancsak többfunkciós Zango reklámprogram található: az alkalmazás ingyenes programok részeként települ fel, legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában. Az ötödik helyen az Adware.NetAdware.Gen reklámprogram küzdötte fel magát, amely eltéríti a böngésző honlapját és kéretlen eszköztárat is telepít, amivel különböző ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására próbálja rávenni a felhasználót. A hatodik helyre egy újdonság, az Adware.Agent reklámprogram család került, amely újabb és újabb változataival folyamatosan zavarja a számítógép használatát. A hetedig helyen szintén egy, a listán még sosem szerepelt böngésző eltérítő szerepel: a C2.Lop teljesen átalakítja a böngészőket, hogy minél több átkattintást biztosítson hirdetői számára. A nyolcadik helyre is egy régen látott károkozó került, a Hotbar.ShopperReports a Zango termékcsalád egyik kísérőprogramja. A kilencedik helyre a WhenU.Save kémprogram jutott fel, amely folyamatosan figyeli a felhasználó böngészési szokásait, és a meglátogatott oldalak függvényében jelenít meg a tartalomhoz többé-kevésbé illő hirdetéseket. A reklámprogram működését a végfelhasználói szerződésben is felvállalja, elméletileg teljesen eltávolítható kézzel is, de ezt minden lépésben megnehezítik a fejlesztők. Olyan apróságokra is figyeltek, hogy a program eltávolításkor fordított értelmű kérdést tesz fel és arra kérdez rá, hogy a programot szeretné-e megtartani, amikor az eltávolítók szinte mindig az alkalmazás törlésére kérnek megerősítést. A toplista utolsó helyén pedig az egykor „szebb napokat” megélt Trojan-Downloader.Zlob.Media-Codec található: úgy tűnik, hogy ezt a trójait nem fejlesztik tovább, s ezért csökken az általa okozott fertőzések száma.

„A károkozók terén egyértelműen a komplex alkalmazásoké a jövő: olyan kémprogramok okozzák a legtöbb fertőzést, amelyek reklámokat is megjelenítenek, emellett adatokat gyűjtenek, s ráadásul lényegesen nehezebb eltávolítani őket, mint a hagyományos vírusokat, vagy trójai programokat.” – teszi hozzá Bódis.

A legfertőzőbb vírusok és kémprogramok 2008. decemberben Magyarországon:

1. Virtumonde (reklámprogram)
A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.

2. Explorer32.Hijacker (reklámprogram)
A webböngészőnk honlapját és keresőoldalát is módosító kémprogram eltéríti a valódi kereséseket és a reklámprogram hirdetőinek megfelelő találati listát ad, valamint csökkenti a böngésző védelmi szintjét, ez által újabb fertőzések előtt nyitja meg a számítógépet. Ezt a reklámprogramot gyakran terjesztik más trójai letöltő szoftverek is, amelyeket ha nem azonosít védelmi rendszerünk, akkor általában egymás után számtalan ismétlődő vírusriasztást kapunk, amíg csak el nem sikerül távolítanunk a fertőzések valódi okát.

3. Hyperlinks Rotator (reklámprogram)
A reklámprogram különböző hirdetéseket jelenít meg felváltva a felhasználó számítógépén. Általában az Internet Speed Monitor nevű alkalmazás telepítésére veszi rá a felhasználót, de lényegében mindegy, melyik reklámablakra kattintunk, az legtöbbször további károkozók telepítéséhez vezet.

4. Zango (reklámprogram)
A Zango az egyik legelterjedtebb és az egyik legsokszínűbb reklámprogram család az interneten, ami szinte kivétel nélkül ingyenes programok mellé települ fel, sokszor a felhasználó tudta és beleegyezése nélkül. Legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, és ingyenes alkalmazások, játékok, képernyővédők mellé „jár”. Működése során felugró reklámablakokat jelenít meg, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában.

5. Adware.NetAdware (reklámprogram)
A reklámprogram eltéríti a böngésző honlapját és kéretlen eszköztárat is telepít, amivel különböző ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására próbálja rávenni a felhasználót. Az ál-antivírusok letöltése és telepítése további fertőzésekkel jár, a programok esetleges megvásárolásával pedig hasznos hitelkártya adatokat gyűjtenek be a bűnözők. Sajnos a kiadott hitelkártyát többször is leterhelik különböző, általában kisebb, néhány ezer forintos összegekkel, így a már megtörtént vásárlást követően a védekezésre a legjobb módszer a kiadott hitelkártya adatainak minél előbbi letiltása.

6. Adware.Agent (reklámprogram)
Az Agent családba tartozó reklámprogramok komplex károkozók, egyes variánsaik csak reklámok megjelenítésére, mások spam reklámlevelek millióinak kiküldésére is alkalmasak. A károkozók egyaránt képesek a számítógépre újabb fertőzéseket letölteni és telepíteni, amivel minél jobban megnehezítik a vírusvédelmek és a kémprogram-eltávolítók feladatát. Az Agent variánsok a legkülönfélébb módokon a Windows betöltődésével egy időben indulnak el, és több száz programfájlba mentik el újabb és újabb kiadásaikat, amelyeket az internetről töltenek le a fertőzött számítógépre.

7. C2.Lop (reklámprogram)
A C2 Media érdekeltségébe tartozó Lop.com honlap az átkattintás alapon fizető hirdetésekre specializálódott, a cég a károkozói segítségével hirdetői számára garantált mennyiségű látogatót szállít. A C2.Lop reklámprogram a böngészőket teljesen átalakítja, ami gyakorlatilag minden hibaüzenet, könyvjelzőt vagy kereső oldalt ezen túl a lop.com honlapon keresztül fog csak megjeleníteni. A reklámprogramot leggyakrabban MP3 zenék vagy erotikus tartalmú videók keresőjeként tüntetik fel, és fájlcserélő hálózatokon, a böngésző sebezhetőségeit kihasználó honlapokon valamint más alkalmazások, például fájlcserélő kliensek, vagy MSN Messenger beépülő modulok „segédprogramjaként” települ fel.

8. Hotbar.ShopperReports (böngésző eszköztár)
A böngészőbe kéretlenül beépülő eszköztár egy teljes, hasznosnak tűnő programcsomagot is feltelepít: időjárás jelentőt, asztali háttérkép letöltőt, Outlook Tools néven az Outlook levelezőkliensekbe beépülő modult és az internetes vásárlásokat “segítő” böngésző oldalsávot, ami vásárláskor a konkurencia reklámjait jeleníti meg a weboldal mellett. A program kézi eltávolítása nehézkes, többször próbálja a felhasználót lebeszélni a valós eltávolításról, és teljesen csak kémprogram-eltávolító használatával tüntethető el. Az eszköztár működése során megváltoztatja a böngésző kereső és saját honlap beállításait, böngészési beállításait, és gyűjtött adatokat jelent a böngészési és kommunikációs szokásokról.

9. WhenU.Save (reklámprogram)
A kémprogram folyamatosan figyeli a felhasználó böngészési szokásait, és a meglátogatott oldalak függvényében jelenít meg a tartalomhoz többé-kevésbé illő hirdetéseket. A reklámprogram működését a végfelhasználói szerződésben is felvállalja, elméletileg teljesen eltávolítható kézzel is, de ezt minden lépésben megnehezítik a fejlesztők. Olyan apróságokra is figyeltek, hogy a program eltávolításkor fordított értelmű kérdést tesz fel és arra kérdez rá, hogy a programot szeretné-e megtartani, amikor az eltávolítók szinte mindig az alkalmazás törlésére kérnek megerősítést.

10. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.

Szólj hozzá!

Címkék: toplista sunbelt komplex zlob counterspy károkozó vipre virtumonde fakealert desktopscam zango hijacker

Ötből négy vállalat már használ Mac-et

2008.12.23. 18:21 freya-spamblog

Növekedni fog az Apple hardvereket és szoftvereket alkalmazó vállalatok száma 2009-ben – derül ki a legújabb Sunbelt Software felmérésből.

A floridai székhelyű antivírust és kémprogram-eltávolítót fejlesztő Sunbelt Software és a bostoni ITIC kutatócég és 2008-ban ismét közös felmérést végeztek a vállalatok IT-terveiről, az idei kutatás az Apple termékek elterjedtségét, illetve jövőben alkalmazását vizsgálta. A több mint 700 rendszergazda és IT-szakember válaszaiból kiderül, hogy immár a vállalatok 80%-ánál alkalmaznak Mac hardvereket, s ez a szám tovább fog nőni 2009 során. A válaszadók 68%-a megengedi a céges hálózatot használóknak, hogy Mac munkaállomáson dolgozzanak, s ez az eredmény pontosan kétszer magasabb, mint a 2007-felmérés értéke (34%). A válaszadók fele tervezi, hogy Apple termékeket – elsősorban iPhone-t - integrál a vállalati levelezésbe, s így a felhasználók bárhol hozzáférhetnek céges postafiókjukhoz, amely így komoly konkurenciát fog jelenteni az eddig szinte egyeduralkodó Blackberry számára. A megkérdezettek kedvezően nyilatkoztak az Apple termékek és szoftverek megbízhatóságáról is: a válaszadók 70%-s kiválónak, vagy nagyon jónak minősítette a Mac-gépek és az OS X biztonságosságát, míg a megbízhatóságra vonatkozó kérdés esetében ez az arány eléri s 82%-ot.

Virtuális Windows Mac-en

A megkérdezettek közel 30%-a nyilatkozott úgy, hogy az Apple hardveren virtuális Windows Vista, vagy XP operációs rendszert fog működtetni. „Az 1980-as évek vége óta nem láttunk ehhez mérhető Apple piaci bővülést.” – mondja Laura DiDio, az ITIC vezetője. „Ha ebben a mértékben terjed a Mac és az OS X, akkor reális esély kínálkozik arra, hogy 2011-re az Apple megduplázza jelenlegi 5%-os piaci részesedését.” – tette hozzá. A Mac termékek növekvő elterjedtségét az is bizonyítja, hogy az év során nagy számban jelentek meg kifejezetten OS X felhasználókat célzó vírusok, illetve kémprogramok. „Az eredmények ismeretében egyértelmű, hogy jövőre sem csökkennek az IT-biztonsági költések, hiszen az integrált és virtuális rendszerek esetében is szükség lesz megbízható kártevővédelemre.” – teszi hozzá Bódis Ákos, a Sunbelt hazai képviseletének vezetője.

A kutatásról
A kutatás 2008. novemberében online kérdőívek segítségével zajlott, majd az ITIC 20 személyes interjút végzett vállalati IT szakemberek körében – ez utóbbi felmérés megerősítette az online beérkezett eredményeket. A válaszok 85%-a észak-amerikai, míg a maradék 15% európai, ázsiai és dél-amerikai cégektől érkeztek.

Szólj hozzá!

Címkék: mac windows apple kutatás biztonság felmérés virtuális vállalat sunbelt itic elterjedtség

Legjobb antimalware díjra jelölik a VIPRE Enterprise-t, ami 20-40%-al hatékonyabb vetélytársainál

2008.12.17. 15:03 freya-spamblog

VIPRE Enterprise A Sunbelt egyedülálló kémprogram-eltávolítót is tartalmazó vírusvédelmi rendszerét a neves amerikai SC Magazine az év legjobb antimalware rendszerének díjára jelölte. A VIPRE Enterprise antivírust 600 pályázó közül jelölték az SC Awards 2009 döntőjébe, ahol több mint 30 kategóriában osztanak majd ki díjakat.

"A VIPRE Enterprise az egyik legelismertebb modern vírusvédelem, ezért jelölte a zsűri a díjra. Az IT biztonság világszerte az egyik legfontosabb kihívás a vállalatok és intézmények életében, amelyre olvasóink szerint is olyan cégek, mint a Sunbelt Software, képesek hatékony megoldásokat biztosítani." mondja Illena Armstrong, az SC Magazine főszerkesztője.

A VIPRE vírusirtóval kapcsolatos további hír, hogy egy kutatás bebizonyította, hogy a VIPRE modern felépítésével 20-40%-al hatékonyabb a piac többi vírusirtójánál. A 2008 októberében készült kutatásban 50 kis- és közepes méretű, 30-500 alkalmazottat foglalkoztató vállalat vett részt, amelyben sokan a jelenlegi vírusvédelmük kémprogram eltávolító képességeire panaszkodnak. Az IT Intelligence Corp. tanulmánya angolul olvasható.

Szólj hozzá!

Címkék: kutatás hatékonyság 2009 kkv sc vírusirtó antivírus kémprogram enterprise vipre magazine smb

Befagyasztott számlák ál-antivírus terjesztéséért

2008.12.15. 12:51 freya-spamblog

- milliárdos üzlet a hamis biztonsági program terjesztése -

Sikerrel indított harcot az amerikai Szövetségi Kereskedelmi Bizottság (FTC) a hamis biztonsági programok terjesztői ellen: egy marylandi szövetségi bíróság befagyasztotta Innovative Marketing, Inc. és a ByteHosting Internet Services számláit, miután a Bizottság feljelentette őket ál-antivírusok terjesztéséért. A vád szerint a két vállalat legális cégek és szervezetek – többek közt az Economist, az jéghoki-liga (NHL) és a baseball-liga (MLB) – honlapjainak látogatóit támadták meg oly módon, hogy az oldalakat böngészők képernyőjén hamis biztonsági riasztásról szóló pop-up ablakok jelentek meg. A kéretlen reklámok aztán egy antivírus szoftver honlapjára invitálták a látogatókat, ahol pedig egy ingyenes fertőzöttség-ellenőrzést javasoltak elvégezni. A vírusszkennelés természetesen valamennyi felhasználó gépén számos veszélyes vírust és fertőzést talált, ezért a honlap sürgősen egy védelmi szoftver beszerzését javasolta. A honlap az alábbi programokat kínálta 39.95 dollárért: WinFixer, WinAntivirus, DriveCleaner, WinAntispyware, AntivirusXP és XP Antivirus 2008.

Természetesen a programok hatástalanok voltak a vírusokkal és a kémprogramokkal szemben, ám mire ezt a felhasználók észrevették, már késő volt: megdöbbentő módon több mint egy millió felhasználó dőlt be a csalóknak.

„A közel 40 dolláros árnak köszönhetően az ál-antivírusok terjesztői több mint 40 millió dolláros (vagyis mintegy 800 millió forintos) illegális – és adómentes – jövedelemre tettek szert.” – mondja Alex Eckelberry, az ál-antivírusokat a VIPRE Antivirus + Antispyware vírusirtóval, valamint a CounterSpy kémprogram-eltávolítóval nyomon követő Sunbelt Software vezérigazgatója.

A Sunbelt által kiadott havi fertőzöttségi toplistában például gyakori szereplő volt a WinAntivirus és az Antivirus XP is. A bíróság a két cég számláinak befagyasztása mellett magánszemélyeket is elítélt: Daniel Sundin, Sam Jain, Marc D'Souza, Kristy Ross és James Reno már nem ismeretlenek a hatóságok előtt: Jain-t például 2005-ben egy kaliforniai bíróság már 3 millió dolláros büntetésre ítélt, mivel hamis Symantec termékeket árult. A cégeket egyébként változatos helyszínekről, például Kijevből és Ohioból is irányították. Valamennyi vádlottat eltiltották biztonsági szoftverre utaló domain használatától és regisztrációjától, ami azért érdekes, mert a Sunbelt statisztikái szerint csak az Innovative Marketing közel 1.000 ilyen tartalmú domaint regisztráltatott.

Az Innovative Marketing által regisztrált domainek listája itt található.

Bővebb információ:
www.sunbeltblog.com 

A Sunbelt Software-ről
A floridai székhelyű, 1994-ben alapított Sunbelt Software, a Windows-biztonság szakértője, a kémprogram- és vírusvédelem, spamszűrés, archiválás és hálózati biztonsági megoldások területeinek vezető szállítója.

A Yellow Cube 2000. Kft.-ről
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként spamszűrőket, antivírust, kémprogram-eltávolítót és tűzfalat kínál otthoni felhasználóknak és vállalatoknak.


Szólj hozzá!

Címkék: marketing számla nhl ftc alex ál antivírus mlb sam eckelberry befagyasztott innovative winfixer antivirusxp jain sunbeltblog

Automatikus antivírus eltávolítók

2008.12.02. 12:18 freya-spamblog

 A villámgyors, színvonalas kémprogram védelmet is garantáló VIPRE Enterprise antivírus kihelyezését még könnyebbé teszik az új automatikus eltávolító eszközök, amelyek segítenek a népszerű antivírusok egyszerű eltávolításában.

A honlapról letölthető programok jelenleg a Symantec, McAfee, Sophos, Trend, Webroot, BitDefender, Kaspersky és AVG vírusirtókkal boldogulnak. Új eszközök folyamatosan készülnek, és kollégáink is bármikor szívesen segítenek a gondtalan termékváltásban.

Szólj hozzá!

Címkék: trend automatikus kaspersky váltás mcafee avg enterprise sophos vipre symantec eltávolító bitdefender

MPP Core 4.4.4 az ideális Maia Mailguard utód

2008.12.02. 11:52 freya-spamblog

 A héten számos apróbb új szolgáltatással és hibajavítással együtt megjelent az MPP Core 4.4.4. Az MPP Manager webes kezelőfelület is sok új beállítási lehetőséggel bővült, amelyek a kezelőfelületen eddig nem voltak elérhetőek. Segítségével új tartalomszűrő szabályrendszert készíthetünk, vagy épp a beállítási csoportok (rendszabályok) kiválasztását már a levél tartalmától is függővé tehetjük.

MPP Core, az ideális Maia Mailguard helyettesítő

A Maia Mailguard egy kedvelt, ingyenes, nyílt forráskódú levélszűrő rendszer, de fejlesztése már jó ideje leállt, ezért a még a Maiat alkalmazó rendszergazdáknak már ideje új levélszűrő után nézni. Az MPP Core tökéletes helyettesítő, színvonalas váltási lehetőséget kínál minden Maia Mailguard felhasználó számára: ugyanúgy Postfix levelezőszerver mellett működik, kezelőfelülete sokkal kényelmesebb és jóval több szolgáltatást nyújt, az MPP Core levélszűrő pontossága és a rendszer teljesítménye minden szempontból előrelépést jelent. A váltás megkönnyítéséhez az új MPP már lehetőséget biztosít az email címlisták tetszőleges szerkezetű adatbázisból történő beolvasására, így az adatbázis módosítása nélkül válthat az új szűrőrendszerre.

Az MPP Core rendszerről a www.mpp.hu/Core honlapon található bővebb információ.

Szólj hozzá!

Címkék: adatbázis core mpp címlista postfix helyettesítő utód tartalomszűrő maia mailguard

Kémprogram tette tönkre egy tanár életét

2008.12.01. 10:20 freya-spamblog

- folytatódik a trójai programok által okozott fertőzések koncentrációja -

Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 novemberében is megjelentette toplistáját az októberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni hálózatban önkéntesen résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki letölti a VIPRE vírusirtót, vagy a CounterSpy kémprogram-eltávolítót. A károkozók toplistája arról is képet ad, hogy a hagyományos, kémprogram-védelem nélküli antivírusok milyen káros alkalmazásokat engednek települni.

További hatalom-koncentráció a kémprogramoknál

2008 novembere a trójai programok dominanciáját és az általuk okozott fertőzések arányainak növekedését hozta a Sunbelt kémprogram-toplistáján: az első helyre már-már örökös bérletet váltott a magát erotikus tartalmú videók lejátszásához szükséges kodekként feltüntető Trojan.Downloader.Zlob.Media-Codec. A legmegdöbbentőbb, hogy az elmúlt hónapok tendenciáit folytatva tovább nő az általa okozott fertőzések száma. A Zlob.Media-Codec ugyanis nem csak Magyarországon listavezető, de immár a világ valamennyi számítógépén a Sunbelt által regisztrált fertőzéseinek közel 5%-át egyedül adja. A toplista történetében még soha, egyetlen kártevő sem ért el ekkora fertőzöttségi arányt. A helyzetet jól jellemzi, hogy a második helyen lévő, a szintén régi motorosnak számító Virtumonde reklámprogram, a harmadik helyen található Rootkit.TDSS család és a toplistára az elmúlt hónapban felkerült új trójai, a negyedik helyen található Trojan.Downloader.braviax együttesen nem okoznak annyi fertőzést, mint a Zlob.Media-Codec.

A toplista negyedik helyén az internet böngésző programokat eltérítő és az akár a Google keresési eredményeit is módosító Explorer32.Hijacker található, míg a hatodik-kilencedik helyre négy trójai küzdötte vissza magát, köztük a 7. helyet elfoglaló Zbot, amely elsősorban szerencsejátékkal foglalkozó honlapok, online fogadóirodák és pókerjátékok belépési adataira utazik. A novemberi toplista összetétele annak fényében is érdekes, hogy a karácsonyi bevásárló láz közeledtével egyre többen számítanak a reklámprogram előretörésére, hiszen a gazdasági válság miatt sokan fognak inkább az olcsóbb – akár hamisított – termékek közül választani, ám a reklámprogramok által okozott fertőzések csak a hónap utolsó napjaiban növekedtek. Kíváncsian várjuk a decemberi toplista alakulását.

Kémprogramok miatt bocsátottak el egy tanárnőt az USA-ban

A napokban zárult az a per, amelyben egy connecticuti helyettesítő tanárnőt vádoltak meg kiskorúak veszélyeztetésével. Julie Amero négyhónapos terhesen egy délutáni órán ment be helyettesítve órát tartani, és az óra alatt az iskolai számítógép képernyőjén – melyet a gyerekek is láthattak –, reklámprogramok által megjelenített pop-up hirdetések jelentek meg. A hirdetések tartalma a pedagógus elmondása szerint nem volt pornográf, csupán fehérnemű, Viagra, és szexuális segédeszközök vásárlására buzdított. Amerot elbocsátották, s az ügy miatt máshol sem kap munkát, mivel visszavonták tanítási jogosultságát. Az ügyben eljáró norwichi bíróság nem látta bizonyítottnak, hogy a tanárnő szándékosan mutatta volna a hirdetéseket a tanulóknak, ezért új eljárást rendeltek el, hogy a számítógépes szakértők vizsgálják meg: okozhatta-e a pop-upok megjelenését spyware, mely a gépek nem kellő védettsége miatt került a rendszerbe. A bíróság felkért egy szakmai bizottságot, amelynek vezetője a Sunbelt Software vezérigazgatója, Alex Eckelberry.

„Csalódás a bíróság ítélete, de legalább Julie visszakapta az életét. Nem engedhetjük meg magunknak, hogy még egy ilyen ügy történjen, amely emberi sorsokat törhet ketté.” – mondta Alex Eckelberry az ítélethirdetés után.

A Sunbelt vezetője szerint egyértelmű, hogy az iskola vezetése és az informatikai részleg a felelős azért, hogy a kiskorúak által használt számítógépeken kémprogramok és reklámprogramok települhettek fel, illetve működhettek. Az csak véletlen, hogy épp Amero tartotta azt az órát, amelyen az incidens történt, jóllehet szinte biztosra vehető, hogy már máskor is megjelentek a reklámprogramok által felhozott hirdetések. Julie Amero a történtek után elvetélt, s többször került kórházba szívproblémákkal, a munkáltatók pedig nem állnak szóba vele. Eckelberry szerint mindez a jogalkotók és alkalmazók vaskalaposságának köszönhető.

A legfertőzőbb károkozók toplistája 2008 októberében

1. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy az Antivirus XP 2008/2009, amelyek később újabb és újabb károkozók letöltéséhez vezetnek.
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.

2. Virtumonde (reklámprogram)
A Virtumonde az egyik legnépesebb kémprogram-család, általában felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, egyes változatai pedig különböző módokon összegyűjtött felhasználói adatok elküldésére is képes. A fertőzést általában kifejezetten nehéz eltávolítani, és csak kevés kémprogram-eltávolító tudja teljesen megszüntetni. Az újabb Virtumonde variánsok több módszerrel is küzdenek a kémprogram-eltávolítók és a népszerű biztonsági szoftverek ellen.

3. Rootkit.TDss (rootkit)
A TDss rootkitek családja hasonló technikákkal próbál rejtve maradni a fertőzött számítógépen. A TDSServ például saját folyamatát is képes elrejteni, míg futása során több vírusirtó és kémprogram-eltávolító cég honlapját is blokkolja, így próbálja megakadályozni a védelmi szoftverek telepítését. A rootkitet más károkozók is fel tudják használni terjedésükhöz, ezért minél előbb távolítsuk el, ha kémprogram-eltávolítónk felfedezi és lehetőséget biztosít erre.

4. Trojan-Downloader.braviax (trójai letöltő és ál-antivírus)
Az elindulását követően a braviax hamis vírusirtókat, biztonsági szoftvereket próbál meg telepíteni a számítógépre, és a felhasználót folyamatosan hamis riasztásokkal zavarja, amivel a valójában egyáltalán nem működő ál-antivírus programok megvásárlását próbálja elérni. A trójai letöltő új variánsainak teljes eltávolítása sokszor komoly fejtörést okoz, ezért a program ártalmas vagy ártalmassá válható formában sok számítógépen fenn tud maradni, hogy később újabb fertőzéseket okozzon.

5. Explorer32.Hijacker (reklámprogram)
A webböngészőnk honlapját és keresőoldalát is módosító kémprogram eltéríti a valódi kereséseket és a reklámprogram hirdetőinek megfelelő találati listát ad, valamint csökkenti a böngésző védelmi szintjét, ez által újabb fertőzések előtt nyitja meg a számítógépet. Ezt a reklámprogramot gyakran terjesztik más trójai letöltő szoftverek is, amelyeket ha nem azonosít védelmi rendszerünk, akkor általában egymás után számtalan ismétlődő vírusriasztást kapunk, amíg csak el nem sikerül távolítanunk a fertőzések valódi okát.

6. Trojan-Downloader általános kategória (trójai letöltők)
A kategória több ezer, nagyon hasonló elven működő trójai letöltő programot tartalmaz. Ezek az alkalmazások az alvilág frissítőszoftverei, a legújabb vírusokat és kémprogramokat töltik le, majd futtatják a fertőzött számítógépen. Hasonlóan a védelmi szoftverek automatikus frissítéseihez, a trójai letöltők is képesek rendszeresen újabb változatú károkozókat letölteni, egészen addig, amíg a letöltő szoftvert nem sikerül eltávolítani a rendszerből.

7. Trojan-Spy.Win32.Zbot (trójai kémprogram)
A trójai kémprogram elsősorban belépési adatok gyűjtésére és eltulajdonítására szolgál, különböző variánsai hitelkártya számokat, netbanki belépési kódokat és különböző weboldalak, például online fogadóirodák, pókeroldalak és egyéb szerencsejátékokkal foglalkozó honlapok belépési adatait juttatja el a bűnözők számára.

8. Trojan.FakeAlert (trójai)
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.*

9. INF.Autorun (vegyes)
Az INF.Autorun kategóriába tartozó károkozók között találhatunk sokféle kémprogramot, trójai alkalmazást, hátsó ajtót vagy rootkitet - mindegyikben az a közös, hogy az autorun.inf fájl létrehozásával érik el, hogy automatikusan, vagy egy óvatlan kattintásra lefussanak. Amennyiben sikerül például egy pendrive gyökérkönyvtárába beférkőzniük, akkor minden számítógépen, amin engedélyezték az automatikus futtatást (ez a Windows alapbeállítás) a fertőzött pendrive csatlakoztatásakor automatikusan elindul az adott kártevő.

10. Zango (reklámprogram)
A Zango az egyik legelterjedtebb és az egyik legsokszínűbb reklámprogram család az interneten, ami szinte kivétel nélkül ingyenes programok mellé települ fel, sokszor a felhasználó tudta és beleegyezése nélkül. Legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, és ingyenes alkalmazások, játékok, képernyővédők mellé „jár”. Működése során felugró reklámablakokat jelenít meg, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában.

Kapcsolódó honlap: www.sunbelt.hu

A Sunbelt Software-ről
A floridai székhelyű, 1994-ben alapított Sunbelt Software, a Windows-biztonság szakértője, a kémprogram- és vírusvédelem, spamszűrés, archiválás és hálózati biztonsági megoldások területeinek vezető szállítója.

A Yellow Cube 2000. Kft.-ről
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként spamszűrőket, antivírust, kémprogram-eltávolítót és tűzfalat kínál otthoni felhasználóknak és vállalatoknak.

Szólj hozzá!

Címkék: vírus toplista fertőzés julie alex rootkit sunbelt kémprogram zlob counterspy vipre threatnet virtumonde braviax hijacker tdss amero eckelberry

Közép-európai Sunbelt disztribútor lett a Yellow Cube

2008.11.25. 10:49 freya-spamblog

 - hamarosan öt országban indul a szoftverértékesítés-

A Sunbelt Software a mai napon Közép-Európára szóló kizárólagos disztribútori megállapodást kötött a Yellow Cube 2000 Kft.-vel. Az amerikai biztonsági szoftver fejlesztő vállalat ezzel a magyar viszonteladó eddigi kimagasló teljesítményét ismerte el.

„Az európai viszonteladók közül kimagaslik magyar partnerünk teljesítménye.” – mondta John-Erich Mantius, a Sunbelt Software nemzetközi értékesítésért felelős igazgatója a Bécsben aláírt megállapodás kapcsán. Az értékesítési igazgató hozzátette: a gazdasági recesszió ellenére nem számít jelentősebb visszaesésre.

„Az informatikai biztonság nem az a terület, ahol megengedhető a takarékoskodás.” – jelentette ki. A Sunbelt termékeinek képességei és a versenytársak árai miatt inkább bővülő forgalommal és növekvő piaci részesedéssel számol.

„Az informatikai beszerzéseknél minden eddiginél fontosabb lesz a szoftverek teljes költsége, márpedig a Sunbelt kedvező licencmegújítási díjai verhetetlen ajánlatot biztosítanak ügyfeleinknek.” – mondta Mantius.

Öt országban indul új partnerekkel az értékesítés

„Büszkék vagyunk arra, hogy kizárólagosan képviselhetjük a Sunbelt Softwaret a közép-európai régióban.”– mondja Bódis Ákos, a Yellow Cube 2000 Kft. ügyvezető igazgatója. A Sunbelt bizalma töretlen mind a magyarországi, mind az európai piac dinamikus fejlődése iránt, aminek újabb lendületet ad a VIPRE Antivirus+Antispyware vírusirtó megjelenése.

A VIPRE ráadásul hamarosan valamennyi forgalmazó ország nyelvén – így magyarul is – elérhető lesz, az itthoni változat január közepre várható, amely tovább segíti az értékesítést. A szerződés biztosította lehetőséggel élve a Yellow Cube 2000 Kft. két országban máris új partnerekkel végzi a Sunbelt szoftverek értékesítését. Romániában és Moldáviában már működik az új viszonteladói hálózat, hamarosan pedig újabb országokban indul be a Yellow Cube égisze alatt az értékesítés.

„Arra törekszünk, hogy minden országban a már Magyarországon is kínált változatos és széleskörű szolgáltatáscsomagok is elérhetőek legyenek, így például az otthoni felhasználóknak a népszerű családi licenc, cégeknek pedig a Small Business védelmi csomagok minden közép-európai országban elérhetővé válnak.” – teszi hozzá Bódis.

 

További információ és viszonteladói regisztráció: www.yellowcube.hu

A Sunbelt Software-ről
A floridai székhelyű, 1994-ben alapított Sunbelt Software, a Windows-biztonság szakértője, a kémprogram- és vírusvédelem, spamszűrés, archiválás és hálózati biztonsági megoldások területeinek vezető szállítója.

A Yellow Cube 2000. Kft.-ről
A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként spamszűrőket, antivírust, kémprogram-eltávolítót és tűzfalat kínál otthoni felhasználóknak és vállalatoknak.

Szólj hozzá!

Címkék: partner közép európa yellow cube sunbelt vipre disztribútor

70-80%-kal csökkent a spamek aránya a kiiktatott spammer miatt

2008.11.21. 16:50 freya-spamblog

Hatásosnak bizonyult az FBI akciója: soha nem látott mélységben a magyar spam-arány

Az elmúlt napokban 70-90%-kal csökkent a spamek aránya jelentették azok a vállalatok, amelyeknek levelező kiszolgálóját a Sunbelt Ninja E-mail Security vírus- és spamszűrő védi. Az egyik legnagyobb szállítmányozási cég levelezésében például 70%-al esett vissza a beérkező kéretlen levelek száma, a heti 1.1 millió spam helyett már „csak” 330.000 érkezik és számuk napról napra csökken. A korábban sohasem látott szintűre visszaeső reklámlevél-áradat az FBI akciójának köszönhető, amely során lekapcsolták McColo nevű, gyermekpornóval és vírusterjesztéssel megvádolt szolgáltatót, amely ügyfelei közt a legnagyobb amerikai spammer hálózat tagjai is megtalálhatóak voltak.

Sunbelt és MPP spamszűrők levélszemét aránya
Hazai felhasználók spam aránya: vállalati (Sunbelt) és egyéni (MPP) felhasználóknál egyaránt 50% alá zuhant a kéretlen levelek száma

Magyarországon is érezhetően csökkent a spamek aránya

A magyar elektronikus levelezésben is csökkent a kéretlen levelek aránya az elmúlt napokban. Az spamszűréssel foglalkozó MPP statisztikája szerint míg októberben a két legnagyobb hazai ingyenes e-mail szolgáltatót, illetve számos nagyvállalatot védő MPP és Mail Security Desktop rendszer nem ritkán 80% feletti spamarányt jelzett, addig a McColo lekapcsolásának napjától kezdve folyamatosan csökken a reklámlevelek aránya, gyakran 50% alá süllyed.

„Régen láttunk ilyen kiegyenlített arányt a jó és a kéretlen levelek között, és bár a mostani helyzet a radikális beavatkozásnak köszönhetően hirtelen megváltozott, idővel biztosan visszaáll a sajnos normálisnak nevezhető 80% feletti szintre” – mondja az MPP képviseletének vezetője, Bódis Ákos. Az ügyvezető szerint a szolgáltatás 2006-os beindítása óta még sohasem ért el 50% alatti szintet a spamek aránya. Kérdéses persze, hogy ez az idilli állapot meddig áll fenn, hiszen a spammereknek ez jelentős bevételkiesést hoz, ezért mihamarább olyan – feltehetőleg kínai, vagy orosz – szolgáltatókat vesznek igénybe, amelyeket az amerikai bűnüldözési szervek nem érnek utol.

Bővebb információ a termékekről:

Szólj hozzá!

Címkék: spam mail magyar sajtóközlemény fbi security ninja arány mpp sunbelt mccolo

Ingyenessé teszi a Microsoft a vírusirtóját

2008.11.20. 10:30 freya-spamblog

Évek óta spekulálnak rajta a biztonsági szakemberek, hogy az ingyenes Windows Defender és a káros szoftvereket eltávolító frissítések mellett mikor nyújt a Microsoft teljes antimalware, vagyis antivírusból és kémprogram-eltávolítóból álló védelmet ingyenesen, például a Windows részeként beépítve.

Szükség az biztosan lenne rá, hiszen a harmadik világ országaiban a gazdasági válság ellenére is szárnyalnak a számítógép eladások, és ott bizony nagyon kevesen fizetnek a szoftverekért, a Microsoft szerint rengeteg PC-t (több, mint a gépek 50%-át) használnak vírusvédelem nélkül. Ezt a több millió számítógépet pedig pillanatok alatt megfertőzik a károkozók, majd alvilági hálózatokba, botnetekbe szervezve például kéretlen reklámlevelek, spamek tömeges kiküldésére, adathalászatra, vagy épp a legkülönfélébb átverésekre használják fel. A fertőzött számítógépekről ömlő káros forgalom pedig a teljes internetforgalom jelentős részét teszi ki, minden érintett számára sok-sok fejfájást okozva. Itt minden bizonnyal óriási szükség lenne a Microsoft segítségére.

Ráadásul akárhányszor egy új Windowst telepítünk, az első induláskor már elindul a folyamatos figyelmeztetés, hogy most azonnal vásároljunk vírusirtót. Valahogy joggal érezhetjük, hogyígy, nélküle nem teljes ez a Windows.

A Microsoft új irányvonala alapján a 2009 második negyedévében érkező Morro kódnevű antimalware rendszer már ingyenesen használható lesz minden felhasználó számára. Úgy tűnik, hogy egyelőre ingyenesen letölthető formában, de a szűkszavú nyilatkozatok azt sem zárták ki egyértelműen, hogy egy napon már a Windows részét fogja alkotni.

Minden bizonnyal pedig a Windows bővítése lenne a logikus lépés, különben minek az ingyenes elérhetőség? Alex Eckelberry, a VIPRE Antivirus + Antispyware védelmi rendszert fejlesztő Sunbelt Software elnöke szerint a lépés a Microsoft részéről egy "nemes gesztus, amivel el tudnak hagyni egy sikertelen piacot". Márpedig a OneCare, a Microsoft saját antivírusa valóban nem volt túl sikeres, 2006-os megjelenése óta mindössze 2%-os részesedést ért el egy valóban sokszínű piacon. Igaz, ha ingyenes szoftverről beszélünk és továbbra is egy Microsoft méretű cég áll mögötte, akkor itt még történhet jelentős változás, ha a terméket előbb-utóbb nem söprik félre például ingyenes volta miatt.

Vajon a Microsoft ingyenes vírusirtójából egy újabb SpamAssassin lesz? A spamszűrők terén a "szinte mindenki által használt" ingyenes spamszűrő, a SpamAssassin nem egy rossz konstrukció, de mivel rengeteg szolgáltató ezt használja, ezért az összes spammer ezt tekinti átugrandó alapnak - vagyis minden spamet úgy készítenek el, hogy egy alapbeállításokkal működő SpamAssassin (éppen) átengedje. Ha a Microsoft vírusirtója is hasonló népszerűséget érne el, biztosak lehetünk benne, hogy minden új vírust addig fognak alakítani, amíg a Microsoft vírusirtóján biztosan át nem megy. Ez pedig nem feltétlenül jelent több munkát, ahogy a spameknél is láthatjuk: a SpamAssassin elterjedése semmilyen hatással nem volt a levelezésbiztonsági helyzetre, a spam arányok az elmúlt években folyamatosan nőttek (egészen a hét elejéig, de erről majd később).

Ha pedig a Microsoft minden számítógépre, amin nincs vírusirtó, automatikusan feltelepítteti az ingyenes megoldását, akkor rövid ideig biztosan jelentősen meg fog változni a biztonsági helyzet. Egészen addig, amíg a jól szervezett, dollármilliókat kereső bűnszervezetek profi programozói nem alkalmazkodnak az új helyzethez. Bill Gates egykori jóslata szerint a spam 2006-ra el fog tűnni, de hasonló jóslatot, mint például 2010-re minden számítógépes vírus és károkozó a múlté lesz, érthető okokból már nem tesznek utódai.

Mindenesetre valódi biztonságot sokszor csak az jelent, ha az nem egy nagy piaci részesedésű szolgáltatótól érkezik. Ha például mindenki egy vírusirtót használ, akkor gyorsan megtalálják a módját a bűnözők a kikerülésének, és egyre több fertőzést fognak sikeresen átjuttatni a védelmen. Ezért lesz mindig szükség a biztonsági piacon teljesen új megközelítésekre, új ötletekre (mint a blog egyik témája, a Sunbelt ötletes vírusirtóval egyesített kémprogram eltávolítója), mert minél sokszínűbben oldjuk meg a biztonságunkat, annál nehezebb dolguk lesz a védelmet kijátszani próbáló bűnözőknek.

Szólj hozzá!

Címkék: microsoft windows letöltés vírus ingyenes gates antivírus sunbelt kémprogram vipre antimalware spamassassin onecare morro

Új Ninja Email Security változatok

2008.11.17. 15:15 freya-spamblog

A Sunbelt Exchange kiszolgálókra fejlesztett spamszűrő, vírusvédelmi és levélfeldolgozó rendszere, a Ninja Email Security újabb szolgáltatásokkal gazdagodott. Az új programváltozatok két kiadásban, Exchange 2000/2003 és Exchange 2007 változatokhoz érhetőek el letöltő oldalunkról.

A Ninja Email Security 2.1.4702 (Exchange 2000/2003) változásai:

  • Új spamszűrő beállítás ("aggressive") a Sunbelt Advanced Antispam szűrőmotorban
  • Postafiókok közötti levélátirányítás Exchange klaszterben
  • Bővített ASCII karakterkészlet a levélvégi üzenetkezelőben
  • Részletesebb működési napló
  • Többszörös továbbküldés a karanténból
  • Több hibajavítás

A Ninja Email Security 2.1.5586 (Exchange 2007) változásai:

  • Windows Server 2008 támogatás
  • Nyilvános mappák szűrése
  • Egyszerűsített fehér- és feketelista kezelés
  • Frissített BitDefender szűrőmotor
  • Új spamszűrő beállítás ("aggressive") a Sunbelt Advanced Antispam szűrőmotorban
  • Postafiókok közötti levélátirányítás Exchange klaszterben
  • Bővített ASCII karakterkészlet a levélvégi üzenetkezelőben
  • Részletesebb működési napló
  • Többszörös továbbküldés a karanténból
  • "Hub transport only" és "Mailbox only" szerepek támogatása
  • Hitelesített kapcsolatok azonosításával kibővített antispoofing
  • Hitelesített kapcsolatok megkerülik az RBL és SPF szűrést
  • Több hibajavítás

Az új változatok elérhetőek honlapunkról: http://sunbelt.hu/Letoltes/Ninja

A javasolt frissítési lépéseket megtekintheti Ügyfélszolgálatunkon:
http://yellowcube.hu/helpdesk/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=8&nav=0

Szólj hozzá!

Címkék: frissítés exchange ninja új spamszűrő változat sunbelt

Se bliccelők, se spamek

2008.11.13. 00:00 freya-spamblog

 Az Exchange kiszolgáló beépített szűrője helyet a Sunbelt Ninja E-mail Securityre váltott az Alba Volán Zrt. A korábban szerverleállást is okozó kéretlen-levél áradat megszűnt, a dolgozók fellélegezhettek: a Ninja szűrési hatékonysága meghaladta a 99%-ot.

Az 1961-ben alapított Alba Volán Autóbuszközlekedési Zrt. döntően Fejér megye helyi, helyközi és menetrendszerinti közösségi közlekedését látja el. Az évente mintegy 100 millió utast szállító vállalat a megye három legnagyobb városában, Székesfehérváron, Dunaújvárosban és Móron a helyi lakosok mobilitást biztosítja, míg a megyében gyakorlatilag valamennyi települést bekapcsolja a közlekedés vérkeringésébe. Az 1.310 főt foglalkoztató vállalat évente 8 milliárd forint árbevételt ér el, míg autóbuszainak száma megközelíti a 370-et.

A spamek mindenhova betörnek

Az Alba Volán informatikai hálózatát 10 szerver és mintegy 250 kliensgép jelenti, amelyet egy ötfős informatikai csoport üzemeltet. A rendszergazdák feladata biztosítani a levelezés biztonságát, az SAP és a járműforgalmi adatok mentését, illetve a számítógépek biztonságos működését. A vállalat korábban csak a Microsoft Exchange beépített szűrőjét alkalmazta, ám az utóbbi időben jelentősen megnövekedett a szervereket érő vírustámadások és a dolgozók postafiókjait gyakran elözönlötték a spamek. A kéretlen levelek nem csupán a munkatársakat zavarták, időnként pár órás szerverleállást is okoztak, ezért a cég professzionális spamszűrő megoldás után nézett, a szakemberek kipróbálták a Ninja 30 napos próbaverzióját.

Bizonyíték egyetlen nap alatt

A Sunbelt terméke a telepítés után azonnal szinte nullára csökkentette az Alba Volánhoz beérkező spamek számát, a munkatársak és az informatikusok legnagyobb megelégedésére. „A Ninja hatékonysága mellett azzal is kiemelkedik, hogy a felhasználók szerint lehet megadni az egyes csoportok szűrési szintjét, így személyre szabható a szűrés szigorúsága.” – mondja Dr. Peresztegi Nagy Róbert, az Alba Volán informatikai vezetője. „A beérkező kéretlen levelek 99%-át kiszűri a Sunbelt alkalmazása, ezért a licenc megvásárlása mellett döntöttünk.” – teszi hozzá. A Ninja 140 kliensgép hatékony védelmét látja el, így a spameknek esélyük sincs az Alba Volán munkatársainál, jobb, ha máshol próbálnak bliccelni.

A védelem alapja: a Ninja pengéi

A Ninja Email Security több független gyártó levélszűrő termékét egyesíti egyetlen, rugalmas levélkezelő rendszerbe. Segítségével a legjobb spamszűrők és antivírusok együttesen védik a leve¬lezést, míg a szűrő pontossága nem függ egyetlen gyártótól, vagy levélszű¬rési módszertől sem. A rendszerben két antivírus dolgozik egymás mellett, így a két gyártótól párhuzamosan érkező vírusadatbázis frissítések előbb felismerik az új fenyegetéseket, mint ha csak egyetlen antivírus védené a levelezést. Az összesen öt spamszűrő közül egy SMTP előszűrő mellett négy, egymástól független spamszűrő vizsgálja a beérkező leveleket. Külön spamszűrő foglalkozik a képes spamekkel, illetve a csatolmányokkal. A Ninja disclaimer moduljának segítségével a szoftver igény szerint tud jogi nyilatkozatokat, vagy egyéb üzeneteket elhelyezni a kimenő levelek végén. A program egyik legnagyobb előnye az akár felhasználónként megváltoztatható beállítások, így például a cégen belül egyes szervezeti osztályok, vagy személyekhez eltérő spamszűrési rendszabályok érvényesíthetők. A közvetlen a Microsoft Exchange kiszolgálóra telepíthető Ninja minimális erőforrás igénnyel rendelkezik, így lényegesen gyorsítja a levelezési folyamatokat.

További információ

 

Szólj hozzá!

Címkék: volán exchange ninja spamszűrő sunbelt alba esettanulmány albavolán

Koncentrálódó hatalom a kémprogramírók kezében

2008.11.05. 14:17 freya-spamblog

Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 novemberében is megjelentette toplistáját az októberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni hálózatban önkéntesen résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki letölti a VIPRE vírusirtót, vagy a CounterSpy kémprogram-eltávolítót. A károkozók toplistája arról is képet ad, hogy a hagyományos, kémprogram-védelem nélküli antivírusok milyen káros alkalmazásokat engednek települni.

Nem biztonságosak a böngészők

2008 októberében új károkozók tűntek fel a Sunbelt kémprogram-toplistáján: az első helyről továbbra is kirobbanthatatlan a Trojan.Downloader.Zlob.Media-Codec, ám a második helyen egy új trójai és ál-vírusirtó, a Trojan.Downloader.braviax küzdötte fel magát a teljes ismeretlenségből. A károkozó hatékony védelem hiányában komoly fejtörést okozott számos rendszergazdának: fertőzött merevlemezeket sokszor csak úgy tudják teljesen megtisztítani a feltelepült braviax károkozótól és az általa letöltött többi kémprogramtól, hogy a számítógép merevlemezét egy másik géphez csatlakoztatják. Ilyenkor nem a fertőzött merevlemezről töltődik be az operációs rendszer, s az ebben az esetben passzív háttértárolóról könnyebb, de kétségtelenül időigényesebb eltávolítani a károkozót. A harmadik helyre szintén egy újdonság, az Explorer32.hijacker került. Ez a kártevő eltéríti a webböngészőt, megváltoztatja a kezdőlap beállításait, illetve módosítja a böngésző keresési eredményeit. A negyedik helyen a Virtumonde reklámprogram található, amely régi ismerős: település után pop-up reklámokat jelenít meg a képernyőn, illetve egyéb káros alkalmazásokat is letölt. Az ötödik helyen a hamis biztonsági riasztásokat adó Trojan.FakeAlert áll, míg hatodiknak a Zango nevű reklámprogram-család futott be. A Zango sokszor keresőmotorként tűnteti fel magát, és olyan ingyenes szoftvereket, játékprogramokat, vagy képernyőkímélőket ajánl letöltésre, amelyek valójában tovább gazdagítják a Zango hirdetői hálózat reklámfelületeinek számát. A hetedik helyen egy rootkit család, a Rootkit.TDss található, míg nyolcadikként szintén egy új reklámprogram, a Hyperlinks Rotator került a listára. A Hyperlinks Rotator is trükkös program, az internetkapcsolat sebességét figyelő alkalmazásnak tűnteti fel magát, közben pedig változatos pop-up reklámokat jelenít meg, így – mivel többféle, egymásra nem hasonlító hirdetést lát - a felhasználó nem gyanakszik egyetlen fertőzésre. A kilencedik helyen az Adware.Net.Adware reklámprogram, míg a tízediken az INF.Autorun kártevők családja található.

A fertőzések hatodát alig tíz kártevő okozza

Az elmúlt két év statisztikáit figyelembe véve ijesztő trend bontakozik ki: közismert, hogy naponta egyre több károkozó keletkezik, vagyis egy károkozóra arányaiban egyre kevesebb fertőzés kellene, hogy jusson, hiszen a károkozók száma lényegesen nagyobb ütemben nő, mint az új – megfertőzhető – számítógépek. Ezzel szemben a fertőzések arányát 2006 novemberétől megvizsgálva arra jutunk, hogy amíg korábban a toplistába felkerülő károkozók az összes fertőzésnek alig 4-5%-át adták, addig ez az arány drámaian nőtt – főleg az elmúlt hónapokban, már eléri a 12-15%-ot. Ez azt jelenti, hogy jóllehet egyre több az ismert károkozó, a fertőzések hatodát-hetedét mindössze tucatnyi program okozza, ami több oldalról is aggályos trendet vetít előre. Egyrészt azt mutatja, hogy hiába minden figyelmeztetés, sok felhasználó nem használ kémprogram védelmet – még az ismert károkozók, a számítógépen láthatóan futó fertőzések ellen sem. Másrészt arra enged következtetni, hogy a „hatalom” egy kis csoport kezében összpontosul, hiszen ha egy éve 10 millió fertőzésből egy reklámprogram 1%-ot tudott magáénak, akkor 100.000 gépet fertőzött meg – 100.000 felhasználó előtt jelenhettek meg saját hirdetései. Holnap viszont ha az egyre több számítógépet elérő – tegyük fel - 15 millió fertőzésből 3%-ot szerez meg, akkor az már több mint négyszer ennyi hirdetési és levélszemét küldési lehetőséget jelent. A kéretlen reklámok működési mechanizmusából ismert: mindig van, aki bedől – minél több a kéretlen hirdetés, annál többen hisznek nekik, vásárolják meg a hamis biztonsági programot, veszik meg a hamis karórát, vagy potencianövelőt. A hirdetők mindig jól járnak, hiszen a több vásárló nagyobb bevételt jelent, amelyből még nagyobb összeg jut a hatékonyabb, vagy még tovább rejtve maradni képes kémprogramok fejlesztésére. Megoldást nem az internetkapcsolat megszüntetése jelenti, hanem a megfelelő védelem és az óvatos böngészés: ha gyanús jeleket észlelünk számítógépünk működésében, akkor azonnal ellenőrizzük a legújabb frissítéseket és a vírus- és kémprogram védelem állapotát.

A legfertőzőbb károkozók toplistája 2008 októberében

1. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy az Antivirus XP 2008/2009, amelyek később újabb és újabb károkozók letöltéséhez vezetnek.

A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.

2. Trojan-Downloader.braviax (trójai letöltő és ál-antivírus)
Az elindulását követően a braviax hamis vírusirtókat, biztonsági szoftvereket próbál meg telepíteni a számítógépre, és a felhasználót folyamatosan hamis riasztásokkal zavarja, amivel a valójában egyáltalán nem működő ál-antivírus programok megvásárlását próbálja elérni. A trójai letöltő új variánsainak teljes eltávolítása sokszor komoly fejtörést okoz, ezért a program ártalmas vagy ártalmassá válható formában sok számítógépen fenn tud maradni, hogy később újabb fertőzéseket okozzon.

3. Explorer32.Hijacker (reklámprogram)
A webböngészőnk honlapját és keresőoldalát is módosító kémprogram eltéríti a valódi kereséseket és a reklámprogram hirdetőinek megfelelő találati listát ad, valamint csökkenti a böngésző védelmi szintjét, ez által újabb fertőzések előtt nyitja meg a számítógépet. Ezt a reklámprogramot gyakran terjesztik más trójai letöltő szoftverek is, amelyeket ha nem azonosít védelmi rendszerünk, akkor általában egymás után számtalan ismétlődő vírusriasztást kapunk, amíg csak el nem sikerül távolítanunk a fertőzések valódi okát.

4.Virtumonde (reklámprogram)
A Virtumonde az egyik legnépesebb kémprogram-család, általában felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, egyes változatai pedig különböző módokon összegyűjtött felhasználói adatok elküldésére is képes. A fertőzést általában kifejezetten nehéz eltávolítani, és csak kevés kémprogram-eltávolító tudja teljesen megszüntetni. Az újabb Virtumonde variánsok több módszerrel is küzdenek a kémprogram-eltávolítók és a népszerű biztonsági szoftverek ellen.

5. Trojan.FakeAlert (trójai)
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.

6. Zango (reklámprogram)
A Zango az egyik legelterjedtebb és az egyik legsokszínűbb reklámprogram család az interneten, ami szinte kivétel nélkül ingyenes programok mellé települ fel, sokszor a felhasználó tudta és beleegyezése nélkül. Legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, és ingyenes alkalmazások, játékok, képernyővédők mellé „jár”. Működése során felugró reklámablakokat jelenít meg, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában.

7. Rootkit.TDss.Gen (rootkit)
A TDss rootkitek családja hasonló technikákkal próbál rejtve maradni a fertőzött számítógépen. A TDSServ például saját folyamatát is képes elrejteni, míg futása során több vírusirtó és kémprogram-eltávolító cég honlapját is blokkolja, így próbálja megakadályozni a védelmi szoftverek telepítését. A rootkitet más károkozók is fel tudják használni terjedésükhöz, ezért minél előbb távolítsuk el, ha kémprogram-eltávolítónk felfedezi és lehetőséget biztosít erre.

8. Hyperlinks Rotator (reklámprogram)
A reklámprogram különböző hirdetéseket jelenít meg felváltva a felhasználó számítógépén. Általában az Internet Speed Monitor nevű alkalmazás telepítésére veszi rá a felhasználót, de lényegében mindegy, melyik reklámablakra kattintunk, az legtöbbször további károkozók telepítéséhez vezet.

9. Adware.NetAdware.Gen (reklámprogram)
A reklámprogram eltéríti a böngésző honlapját és kéretlen eszköztárat is telepít, amivel különböző ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására próbálja rávenni a felhasználót. Az ál-antivírusok letöltése és telepítése további fertőzésekkel jár, a programok esetleges megvásárolásával pedig hasznos hitelkártya adatokat gyűjtenek be a bűnözők. Sajnos a kiadott hitelkártyát többször is leterhelik különböző, általában kisebb, néhány ezer forintos összegekkel, így a már megtörtént vásárlást követően a védekezésre a legjobb módszer a kiadott hitelkártya adatainak minél előbbi letiltása.

10. INF.Autorun (vegyes)
Az INF.Autorun kategóriába tartozó károkozók között találhatunk sokféle kémprogramot, trójai alkalmazást, hátsó ajtót vagy rootkitet - mindegyikben az a közös, hogy az autorun.inf fájl létrehozásával érik el, hogy automatikusan, vagy egy óvatlan kattintásra lefussanak. Amennyiben sikerül például egy pendrive gyökérkönyvtárába beférkőzniük, akkor minden számítógépen, amin engedélyezték az automatikus futtatást (ez a Windows alapbeállítás) a fertőzött pendrive csatlakoztatásakor automatikusan elindul az adott kártevő.

Bővebb információ a VIPRE Antivirus + Antispyware termékről: www.vipre.hu

Szólj hozzá!

Címkék: vírus toplista hatalom rootkit sunbelt kémprogram zlob autorun counterspy vipre virtumonde netadware zango koncentrálodó braviax hijacker

A Sunbelt megjelenés előtt leplezte le az első Mac OS X ál-antivírust

2008.10.17. 17:04 freya-spamblog

- az Apple termékekre készített első hamis biztonsági program lehet a MacGuard -

Az amerikai Sunbelt Software folyamatosan figyeli az internet sötét oldalát, olyan káros alkalmazások, illetve azok fejlesztői után kutatva, amelyek megfertőzhetik a számítógépeket, adatokat lophatnak a felhasználótól, illetve illegális tevékenységre „kényszerítik” azokat a gépeket, amelyekre feltelepülnek. A mai napon a Sunbelt kutatói a MacGuard (www.macguard.net) honlapjára lettek figyelmesek, amely egy Apple termékekre, illetve operációs rendszerekre szánt biztonsági programot kínál. Maga a szoftver teljes vírus- és kémprogram védelmet ígér a Macintosh felhasználók számára. A honlap tüzetesebb vizsgálata alapján azonban minden bizonnyal egy hamis biztonsági programmal állunk szemben, amely minden bizonnyal a Windowsra már létező WiniGuard „rokona”. Noha az oldal letölthető szoftvert ígér, a program még nem érhető el.

„A felfedezés egyrészt a számítógépes védekezés egyik új irányát jelöli ki: a biztonsági programok fejlesztőinek a viselkedéselemző algoritmusok finomítása mellett az új kártevőket terjesztő honlapokat is folyamatosan figyelniük kell, mert csupán proaktív megközelítéssel hasonló trójai alkalmazásokat lehetetlen felismerni. Ráadásul ma még mindig él az a téves nézet, hogy az Apple szoftvereit és operációs rendszerét használva elkerülhető a vírus és kémprogram fertőzés, amikor láthatjuk, hogy trójai alkalmazásokat bárki készíthet.” – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének ügyvezető igazgatója.


jelenleg még elérhető a www.macguard.net

A hamis program honlapja megtévesztésig hasonlít egy valódi biztonsági szoftver portáljára, s a gyanútlan felhasználó könnyen téves biztonsági hitbe ringatná: a telepítés után teljes a védelem a Macintoshon. A Sunbelt szerint csak a megbízható forrásból származó védelmi szoftvereket érdemes telepíteni, különben nagyobb kárt okozunk magunknak, mintha nem csináltunk volna semmit.

A honlap látogatása jelenleg még nem veszélyes, de később valószínűleg letölthetővé válik a kémprogram, vagy a megnövekedett forgalmat kihasználva a honlap biztonsági réseken keresztül Windows-os vírusokat is megpróbálhat terjeszteni, ezért a látogatását nem ajánljuk.

2 komment

Címkék: apple átverés trójai sunbelt ál antivírus ál kémprogram eltávolító macguard

Norton Labs UAC: egy (nagyon) rossz ötlet

2008.10.13. 16:17 freya-spamblog

A Norton Labs UAC helyettesítő eszköze egyszerű megoldást kínál a sokak által rendkívül idegesítőnek tartott Vista biztonsági szolgáltatásra, a User Access Control-ra. Az UAC minden egyes alkalommal a felhasználó engedélyét kéri, ha olyan műveletet végez a számítógép, amihez plusz (rendszergazdai) jogkör szükséges: vagyis programok telepítésekor, védett könyvtárakba történő másoláskor és még számtalan esetben lehet "zavaró".

A Norton Labs ingyenes megoldása lecseréli az UAC ablakát (a nagyon eltérő ablak-dizájn jelzi, hogy mégis egy Symantec termékről, nem a Windows beépített figyelmeztetéséről van szó), valamint a "többet ne kérdezz rá" lehetőséget is biztosítja:

Akkor mégis, hol itt a probléma? Több információt ad, ráadásul a választ is megjegyzi?

Valójában a Vista új biztonsági szemléletének alapelvét sérti meg ez a kis alkalmazás: hiszen az UAC szolgáltatás azért nyújt plusz biztonságot például a Windows XP-vel szemben, mert a többletjogok használata előtt lehetőséget biztosít a felhasználó számára, hogy megtagadja a futó program jogkörének kibővítését, ha nem ért egyet a program működésével (fogalmazhatunk úgy is, hogy ha a felhasználó nem biztos benne, hogy éppen mit csinál).

Vagyis ha egy programot "megjegyeztetünk", akkor az a jövőben mindig rendszergazdai jogkörre válthat, így könnyen egy óriási biztonsági rést nyithatunk a Vista védelmén.

Nézzünk meg egy konkrét példát: tegyük fel, hogy épp egy PDF dokumentumot szeretnénk egy védett (például másik felhasználóhoz tartozó) könyvtárába elmenteni, akkor az UAC engedélyt kérhet rá, hogy a korlátozott jogkörét ideiglenesen átlépve a fájlt a kért helyre menthesse. Ekkor ha kényelemből a "Don't ask me again" beállítást kiválasztva megjegyeztetjük vele, máris egy komoly biztonsági rést nyithattunk a számítógép védelmén, hiszen a PDF olvasó a jövőben bármikor rendszergazdai jogkörhöz juthat.

Sok PDF sebezhetőséghez volt már szerencsénk, a jövőben is bármikor találkozhatunk egy új, a PDF olvasó biztonsági réseit kihasználó káros dokumentummal. Ha épp egy ismerősünk fertőzött számítógépéről kapunk egy ilyen furcsának tűnő dokumentumot, gyanakodva, de rákattintunk a megnyitására. Mivel az UAC automatikus megkerülésével futhat a szoftver, a PDF olvasónkat kihasználó károkozó rendszergazdai jogokhoz jutva tetszőleges károkat okozhat, tudtunk nélkül beférkőzhet a védett rendszerbe. Viszont ha ilyenkor felugrott volna egy UAC ablak, akkor legalább megerősíthette volna gyanúnkat, hogy ez egy újabb károkozó, és a jogkör kibővítés megtagadásával minden bizonnyal megmenekülhettünk volna a komolyabb következményektől.

Ráadásul a Norton Labs ingyenes UAC eszköze adatokat is gyűjt: alapértelmezett beállításként a Symantec számára elküldi, hogy mikor és melyik alkalmazást futtatjuk emelt jogkörrel, amiből a Symantec adatbázist épít, amit biztosan viszontláthatunk később egy kereskedelmi termékükben. Már ezért a magatartásért önmagában bekerülhetne néhány kémprogram-eltávolító adatbázisába, de függetlenül az adatgyűjtés tényétől, ez is újabb biztonsági kérdéseket vet fel. Ki garantálja, hogy az adatok valóban a Symantec számára jutnak csak el, és miért nem adhatja ki egy rosszindulatú köztes fél magát Symantec-nek? Személy szerint nem szeretném senki tudomására hozni, hogy milyen szoftvereket telepítettem fel, és melyek futnak rendszergazdai jogkörrel a számítógépen.

Ahhoz, hogy valóban el tudja egy ilyen program dönteni, hogy a felhasználó engedélykérése átléphető-e, a proaktív vírusirtókban (mint a Sunbelt VIPRE) alkalmazott kód-emulációnak kellene alávetni a teljes futtatandó kódot, nem pedig egy egyszerű "megjegyzem, többet ne kérdezz" válasszal továbblépni rajta.

A Norton ingyenes eszköze egyszerű megoldást kínál azoknak, akik már unják az UAC-ot, de komoly biztonsági réseket nyit a Vista védelmén, ráadásul adatokat is gyűjt a Symantec számára. Úgy tűnik, a Norton Labs számára a marketing és a hiánypótlásnak titulált adatgyűjtés fontosabb, mint a felhasználó biztonsága.

Bátran írja meg a véleményét, szóljon a cikkhez!

51 komment

Címkék: biztonság vista uac norton

A védelmi szoftverek telepítését is gátolják már a trójaiak

2008.10.01. 14:14 freya-spamblog

- beperli a Sunbelt a hamis antivírusok fejlesztőit -

Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 októberében is megjelentette toplistáját a szeptemberben legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei 2008.szeptemberétől az újonnan kifejlesztett VIPRE Antivirus + Antispyware vírusirtó, valamint a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni hálózatban önkéntesen résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki letölti a VIPRE vírusirtót, vagy a CounterSpy kémprogram-eltávolítót. A károkozók toplistája arról is képet ad, hogy a hagyományos, kémprogram-védelem nélküli antivírusok milyen káros alkalmazásokat engednek települni.

Trójában a helyzet változatlan

2008. szeptemberében statisztikailag nem változott a toplista összetétele: az előző hónaphoz hasonlóan öt trójai, három reklámprogram, egy ál-antivírus és egy böngésző-eszköztár okozta világszerte a legtöbb fertőzést. A felhasználók továbbra is az erotikus tartalmú oldalakon gyűjthetik össze a legtöbb fertőzést, erre enged következtetni, hogy nagyságrendekkel több fertőzést okoz a lista sokszoros első helyezettje, a Trojan-Downloader.Zlob.Media-Codec. A kodek Windows Media Player bővítményként tűnteti fel magát, amely a felnőtt tartalmú videók lejátszásához szükséges, vagyis a fertőzések száma alapján nagyon sokan telepítik.

A 2-4. helyen reklámprogramok találhatók, köztük a szintén régi ismerősnek számító, Magyarországon is sok fertőzést okozó Virtumonde a dobogó harmadik helyét csípte el. Az ötödik helyen a hamis biztonsági riasztásokat adó Trojan.FakeAlert, míg a hatodik helyen egy böngésző eszköztár található, amely a felhasználó keresési eredményeit manipulálja, illetve adatokat gyűjt a felhasználó böngészési szokásairól.

A hetedik helyen egy becsapós nevű ál-antivírus található: az Antivirus XP 2008 azokat a felhasználókat célozza meg, akik nem cserélték le Vista-ra az operációs rendszerüket, ám szeretnének egy neves gyártó termékével védekezni a vírusok ellen. A Sunbelt Software a minap be is perelte az Antivirus XP fejlesztőit, hiszen nehéz eldönteni, hogy melyik antivírus mennyire hatékony, ám a káros folyamatokat beindító, további károkozókat telepítő antivírus biztosan nem tartozik a vírusirtók táborába.

Az utolsó három helyen ismét trójai programok találhatók, ráadásul ezek közül kettő teljesen új szereplő. A 8. helyen tanyázó Trojan.TDSServ a rootkitekhez hasonló technikákkal próbál rejtve maradni a számítógépen. A TDSServ saját folyamatát is képes elrejteni, míg futása során több vírusirtó és kémprogram-eltávolító cég honlapját is blokkolja, így próbálja megakadályozni a védelmi szoftverek telepítését.

Az utolsó helyen található Trojan-Downloader.Win32.Small.eqn hátsó ajtót nyit, s így a számítógép távolról vezérelhetővé válik. A program egy internetes beszélgető csatornára (IRC) történő feljelentkezéssel fogad utasításokat közvetlenül a bűnözőktől. Az első futtatását követően a program Windows szolgáltatásként regisztrálja magát, így a számítógép jövőbeni újraindításai után a többi kiszolgáló-szolgáltatással együtt elindulva automatikusan újból kihasználhatóvá teszi a számítógépet.

A legfertőzőbb károkozók toplistája 2008. szeptemberben

1. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)

A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy az Antivirus XP 2008, amik később újabb és újabb károkozók letöltéséhez vezetnek.
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.

2. Zango (reklámprogram)

A Zango az egyik legelterjedtebb és az egyik legsokszínűbb reklámprogram család az interneten, ami szinte kivétel nélkül ingyenes programok mellé települ fel, sokszor a felhasználó tudta és beleegyezése nélkül. Legtöbbször böngésző beépülő modulként illetve keresési asszisztensként működik, és ingyenes alkalmazások, játékok, képernyővédők mellé "jár". Működése során felugró reklámablakat jelenít meg, befolyásolja a keresési találatokat és különféle módokon zavarja a felhasználót a mindennapi munkában.

3. Virtumonde (reklámprogram)
A Virtumonde az egyik legnépesebb kémprogram-család, általában felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, egyes változatai pedig különböző módokon összegyűjtött felhasználói adatok elküldésére is képes. A fertőzést általában kifejezetten nehéz eltávolítani, és csak kevés kémprogram-eltávolító tudja teljesen megszüntetni. Az újabb Virtumonde variánsok több módszerrel is küzdenek a kémprogram-eltávolítók és a népszerű biztonsági szoftverek ellen.

4. Adware.NetAdware.Gen (reklámprogram)
A reklámprogram eltéríti a böngésző honlapját és kéretlen eszköztárat is telepít, amivel különböző ál-antivírusok és hamis kémprogram-eltávolító szoftverek megvásárolására próbálja rávenni a felhasználót. Az ál-antivírusok letöltése és telepítése további fertőzésekkel jár, a programok esetleges megvásárolásával pedig hasznos hitelkártya adatokat gyűjtenek be a bűnözők. Sajnos a kiadott hitelkártyát többször is leterhelik különböző, általában kisebb, néhány ezer forintos összegekkel, így a már megtörtént vásárlást követően a védekezésre a legjobb módszer a kiadott hitelkártya adatainak minél előbbi letiltása.

5. Trojan.FakeAlert (trójai)
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.

6. Hotbar.ShopperReports (böngésző eszköztár)
A böngészőbe kéretlenül beépülő eszköztár egy teljes, hasznosnak tűnő programcsomagot is feltelepít: időjárás jelentőt, asztali háttérkép letöltőt, Outlook Tools néven az Outlook levelezőkliensekbe beépülő modult és az internetes vásárlásokat "segítő" böngésző oldalsávot, ami vásárláskor a konkurencia reklámjait jeleníti meg a weboldal mellett. A program kézi eltávolítása nehézkes, többször próbálja a felhasználót lebeszélni a valós eltávolításról, és teljesen csak kémprogram-eltávolító használatával tüntethető el. Az eszköztár működése során megváltoztatja a böngésző kereső és saját honlap beállításait, böngészési beállításait, és gyűjtött adatokat jelent a böngészési és kommunikációs szokásokról.

7. Antivirus XP 2008 (ál-antivírus)
Az új ál-antivírus 2008 augusztusában jelent meg és óriási mennyiségű fertőzést okozott. A bűnözők többször sikeresen hirdették a Google Adwords rendszerében is, ami nem csak az összes keresési találatban, de a Google reklámhálózatához tartozó többi szakmai honlapon (itthon is sok számítástechnikai portálon) is szabályosan reklámozásra kerülhetett. Az ál-antivírus a többi hasonló hamis biztonsági szoftverhez hasonlóan nem végez valódi keresést, a felhasználót szimulált keresési eredményekkel próbálja megijeszteni és a háttérben további károkozókat telepít, a felhasználó tudta és beleegyezése nélkül.

8. Trojan.TDSServ (trójai)
A trójai alkalmazás rootkitekhez hasonló technikákkal próbál rejtve maradni a számítógépen. A TDSServ saját folyamatát is képes elrejteni, míg futása során több vírusirtó és kémprogram-eltávolító cég honlapját is blokkolja, így próbálja megakadályozni a védelmi szoftverek telepítését. A trójait más károkozók is fel tudják használni terjedésükhöz, ezért minél előbb távolítsuk el, ha kémprogram-eltávolítónk felfedezi és lehetőséget biztosít erre.

9. Trojan.Win32.Monder.gen (trójai)
A Monder trójaihoz leggyakrabban illegálisan feltört programok mellé csatolva, vagy fájlcserélő hálózatokon letöltve juthatunk. A program a Windows rendszermappát különböző véletlenszerűen elnevezett DLL fájlokkal tölti meg, majd rendszerfolyamatokhoz kapcsolódva fut, ezért eltávolítása rendkívül nehéz. Működése során további kémprogramokat és károkozókat tölt le a számítógépre, amivel a számítógépet sokszor instabillá teszi, a Monder jelenléte ezért nem marad sokáig titokban.

10. Trojan-Downloader.Win32.Small.eqn (trójai és hátsó ajtó)
A hátsó ajtó futtatásával a számítógép távolról vezérelhetővé válik, a program egy internetes beszélgető csatornára (IRC) történő feljelentkezéssel fogad utasításokat közvetlenül a bűnözőktől. Az első futtatását követően a program Windows szolgáltatásként regisztrálja magát, így a számítógép jövőbeni újraindításai után a többi kiszolgáló-szolgáltatással együtt elindulva automatikusan újból kihasználhatóvá teszi a számítógépet.

Bővebb információ: www.sunbelt.hu

A Sunbelt Software-ről

Az 1994-ben alapított, amerikai székhelyű Sunbelt Software otthoni és vállalati Windows alapú IT biztonságtechnikai szoftverek vezető szállítója: portfóliója az antivírus, tűzfal és spamszűrő termékektől a hálózatbiztonsági és rendszermenedzsment programokig terjed. Kémprogram-eltávolítóikkal szerzett hírnevük és az általuk üzmeletett világméretű ThreatNet hálózat a kémprogramok, vírusok és új károkozók elleni harc vezető szállítójává teszik.


A Yellow Cube 2000. Kft.-ről

A Yellow Cube 2000. Kft. egyéni és vállalati ügyfeleknek fejleszt és kínál biztonságtechnikai szoftvereket. A cég a piacon egyedülállóként magyar nyelvű spamszűrő megoldást fejleszt, továbbá a Sunbelt Software és a Message Partners termékeinek kizárólagos hazai disztribútoraként spamszűrőket, antivírust, kémprogram-eltávolítót és tűzfalat kínál otthoni felhasználóknak és vállalatoknak.

komment

Címkék: vírus toplista trójai rootkit sunbelt kémprogram zlob counterspy károkozó vipre virtumonde fakealert antivirus xp zango tdsserv

Sunbelt VIPRE – a vírusirtók új generációja

2008.09.24. 15:51 freya-spamblog

Új biztonsági szoftvert fejlesztett az amerikai Sunbelt Software: a VIPRE névre keresztelt program új keresőmotorjának köszönhetően kiváltja az önálló antivírust és a kémprogram-eltávolító szoftvereket. A VIPRE egyrészt a Sunbelt már meglévő programja, a CounterSpy kémprogram-adatbázisára támaszkodik, amely mintegy 10 millió kártevőt tartalmaz, ezzel a világ egyik legnagyobb károkozó adatbázisa. A program új, proaktív vírusirtó motorja szakít a klasszikus védelmi megoldások felépítésével és teljesen új emulációs, illetve viselkedés-elemző eljárásokat alkalmaz. Öt évig tartó fejlesztése során a Sunbelt a szakma legelismertebb fejlesztőit is alkalmazta az új filozófiájú biztonsági szoftver kialakításához. Az új VIPRE egyéni felhasználók és vállalatok számára egyaránt elérhető, két különálló antivírus és antispyware program licencénél kedvezőbb árával a biztonsági szoftverpiac jelentős átalakítására készül.

Vírusfertőzések: a kezdetek

A személyi számítógépekkel egyidősek az informatikai kártevők, hiszen már az 1970-es években megjelentek az első vírusok. A PC-k fejlődésével párhuzamosan jöttek létre a nagy antivírus cégek, amelyek a mai napig a világ legelterjedtebb vírusvédelmi rendszereit fejlesztik. A vírusok terjedésében az igazi áttörést az internet megjelenése, illetve tömeges elterjedése jelentette, hiszen a hálózatba nem kapcsolt számítógépek között csak egy külső adathordozó – például floppy lemez – terjeszthette a fertőzést. A vírusok – akárcsak az emberi szervezetet megtámadó „rokonaik” – képesek voltak önmagukat reprodukálni, s legfőbb céljuk a gyors terjedés és a sokszor óvatlanul vele járó pusztítás volt: a reprodukciótól túlterhelt szerverek, megrongált honlapok, megbénult internetkapcsolatok, vagy a szándékos rombolás során letörölt merevlemezek és megnyithatatlan fájlok jelezték az ezredforduló környékén például a Melissa, a Loveletter, vagy a Code Red útját. Az egyre gyakoribb víruskitörések azzal is jártak, hogy a felhasználók és a védelmeket fejlesztők egyaránt a vírusfertőzést tekintették a legnagyobb veszélynek, ezért a hatékony vírusirtó beszerzése sokszor még a legális irodai programok megvásárlásánál is fontosabbá vált.

Fordulat: megjelennek a kémprogramok

A vírusírók elsődleges célja a gyors fertőzés volt, hiszen cyber-körökben egy-egy jól sikerült vírussal hamar hírnevet lehetett szerezni. Csakhogy közben kiderült, hogy felesleges merevlemezeket törölni, ha a károkozásból hasznot is lehet húzni: ekkor elterjedtek a kémprogramok. Ezek a káros alkalmazások szoftverként települtek a számítógépekre, s először csak reklámoztak illetve böngészési szokásainkat figyelték, később már a beírt jelszavakat, bankkártya-számokat is naplózták vagy akár egy hátsó ajtót nyitottak a merevlemezre, így a távoli hacker bármikor hozzáférhetett a teljes tárolt tartalomhoz. Az új kártevőket azonban már nem ismerték fel a vírusirtók, illetve egy idő után a fejlesztők nem is akarták, hogy felismerjék, hiszen amíg a vírust minden felhatalmazás nélkül eltávolíthatja egy antivírus, addig a kémprogramok törlése – amelyek településekor a felhasználó óhatatlanul elfogadja a licencszerződést – jogi akadályokba ütközött, hiszen a felhasználó és a szoftverfejlesztő együttes „akarata” ellenére távolították volna el a programot.

A kémprogramok fejlődésében és terjedésében maguk a felhasználók is hibásak voltak, hiszen sokszor ingyenes védelmet kerestek, s ezzel hamis biztonsági riasztást adó, vásárlásra ösztönző, vagy éppen reklámokat megjelenítő ál-antivírusokat telepítettek. Erre csak rájátszottak a felhasználók naivitását kihasználó fejlesztők, akik közben olyan megtévesztő nevekre keresztelték „termékeiket”, mint a WinAntiVirus Pro, az MS Antivirus, vagy napjainkban az Antivirus XP 2008.

A káros alkalmazások terjedése egy új szoftver-iparág, a kémprogram-eltávolítók kialakulásához vezetett. Elsők között jelent meg a GIANT Antispyware, az egykor közös platformon működő Windows Defender és Sunbelt CounterSpy elődje, amelyek gyorsan felvették a kesztyűt az egyre több szabadon terjedő kémprogrammal. Az antivírus és az antispyware kettéválása az operációs rendszerek fejlődésében is nyomon követhető: a Windows XP a frissítések, a tűzfal és a vírusvédelem állapotára hívja fel a figyelmet, míg a Vista már kettéválasztotta a vírusvédelmet a kémprogram-védelemtől.

Milyen a jó biztonsági program?

A mai antivírusok legfőbb problémája, hogy bár egyre több szolgáltatást nyújtanak, egyre komplexebb védelmet szeretnének biztosítani, a vírusokat szűrő motor, a szoftver „magja” alig változik, nagyrészük már több mint 10 éves fejlesztés, ezért egyre több komplex károkozót nem képesek eltávolítani – ekkor a felhasználóra hárul a feladat a számítógép helyrehozására. A Sunbelt Software kutatásokat végzett a felhasználók körében arra a kérdésre keresve a választ, hogy melyek a leggyakrabban előforduló problémák az antivírusokkal és milyen elvárásokat támasztanak a biztonsági programokkal szemben. A válaszok alapján kiderült, hogy a legtöbb bosszúságot a lassú Windows indulás, a túl sűrűn megjelenő biztonsági figyelmeztetések és a magas hardverkapacitás-igény jelentette. A kérdőívek tanulsága szerint ennél is frusztrálóbb volt, ha az alkalmazott szoftver nem ismerte fel a nyilvánvalóan látható károkozót, vagy nem tudott mit kezdeni néhány fertőzéssel. Ezért meglepően sokan döntöttek a biztonsági szoftverek teljes eltávolítása mellett.

A Sunbelt fejlesztőcsapata ezért olyan megoldást akart létrehozni, amelynél ezek a problémák fel sem merülhetnek. A VIPRE Antivirus + Antispyware így egy teljesen új fejlesztésű biztonsági szoftver, amely egyesíti egy vírusirtó és egy kémprogram-eltávolító teljes tudását egyetlen új, villámgyors keresőmotorban. Az új program teljes védelmet nyújt a komplex biztonsági fenyegetések ellen, ám lényegesen kevesebb hardver-erőforrást köt le, mint napjaink antivírusai és a mellettük használt kémprogram-eltávolítók. A fejlesztést tiszta lappal indította a Sunbelt, az egyedüli alapanyagot a már meglévő CounterSpy kémprogram-eltávolító óriási adatbázisa jelentette. A szűrőmotor ezért teljesen új fejlesztés, nem vették igénybe egyetlen létező antivírus motort sem.

A VIPRE felhasználói felülete is egyszerű és felhasználóbarát, a program szinte teljesen a háttérben végzi a munkát, s csak a legszükségesebb alkalmakkor jelenít meg üzeneteket a képernyőn.


A VIPRE Antivirus + Antispyware kezelőfelülete,
ami hamarosan magyarul is elérhető

Vírusirtó új alapokon

A Sunbelt a VIPRE fejlesztése során számos új megoldást alkalmazott, a fejlesztésben több szakember is részt vett az ESET és a Symantec egykori kötelékéből. A fejlesztők szeme előtt a sebesség növelése lebegett, hiszen a már ismert károkozók adatbázisát úgy kellett újrastrukturálni, hogy a program ellenőrzés során villámgyorsan be tudja azonosítani a kártevőket. Az új adatbázis-szerkezettel a napi 3-4-szeri frissítés is csak másodperceket vesz igénybe. A VIPRE új fejlesztésű víruskereső motorja a gyanús, ám az adatbázisban még nem található fájlokat fejlett emulációs és viselkedéselemző eljárásokkal vizsgálja, így proaktívan az adatbázis frissítés előtt képes kiszűrni azokat. A szoftver a vírusirtóknál ismert aktív védelme a Windows kernel szintjén működik, így az operációs rendszer magjában még elindulás előtt leállítja, illetve eltávolítja a károkozókat. A VIPRE aktív védelmének a kémprogram-eltávolítókból már ismert többletszolgáltatása, hogy folyamatosan figyeli a rendszerbeállításokat, így például meg tudja akadályozni a böngésző honlapjának kéretlen módosítását. A VIPRE a FirstScan™ nevű anti-rootkit alrendszert is tartalmazza, amely a Windows betöltődése előtt ellenőrzi a rendszer összetevőit, s eltávolítja a legnehezebben kiiktatható ismert rootkiteket és káros alkalmazásokat.
 
Valós idejű kapcsolódás a Sunbelt kártevő-adatbázisához

A program rendszeres és automatikus kapcsolatban van a Sunbelt Malware Research Centerével. A központ működteti a ThreatNet hálózatot, amelyben több millió önkéntes azonnali visszajelzései alapján napi több ezer új kártevőt regisztrálnak. A Sunbelt központjában a SPECTRE hálózat kiszolgálói napi 24 órában a kártevőkkel fertőzött weboldalakat látogatják, és gyűjtik be a legújabb mintákat. Így a VIPRE a napi 3-4-szeri frissítése során összesen 30-60.000 új káros alkalmazással frissíti saját adatbázisát.

VIPRE mindenkinek

A Sunbelt szokásához híven az új VIPRE termékét is két változatban kínálja: az otthoni felhasználóknak a VIPRE Antivirus + Antispyware, míg vállalatoknak a VIPRE Enterprise nyújtja a megfelelő megoldást. Az új biztonsági szoftver 15 napos ingyenes próbaverziója letölthető a www.sunbelt.hu honlapról. A szoftver a Sunbelt többi termékéhez hasonlóan számítógépenkénti, illetve családi csomagban egyaránt elérhető. Egy gép egy éves védelmét biztosító licenc ára 7.990 forint, amely két éves időtartamra 13.490, míg három évre 17.490 forintért bővíthető. Az egy háztartáson belül található korlátlan számú számítógép vírus és kémprogram-mentességét ellátó családi csomag csupán 13.490 forintba kerül. A jelenlegi CounterSpy felhasználók hamarosan 3.000 forintért frissíthetnek az új szoftverre. Aki pedig ragaszkodik régi vírusirtójához, annak megfelelő kémprogram-elleni megoldást jelent a VIPRE termékekkel együtt érkezett CounterSpy 3-as verziója.

A VIPRE Antivirus + Antispyware egyaránt fut Windows 2000, 32 és 64 bit-es Windows XP és Windows Vista operációs rendszereken. További rendszerkövetelmények: 400 MHz-es processzor, 128MB RAM, 150MB szabad hely a merevlemezen, valamint Internet Explorer 6.0, vagy magasabb böngésző.

Bővebb információ: www.sunbelt.hu/VIPRE-virusirto

komment

Címkék: biztonság újdonság családi vírusirtó antivírus rootkit antivirus sunbelt kémprogram giant counterspy firstscan vipre threatnet antispyware

Faló helyett spamben érkeznek a trójaiak

2008.09.01. 00:07 freya-spamblog

- Angelina Jolie képei mögé bújnak a legújabb kémprogramok, és már a Google reklámhálózatában is hirdetnek károkozókat -

Az amerikai Sunbelt Software kutatócsoportja, a Sunbelt Malware Research Labs 2008 szeptemberében is megjelentette toplistáját az augusztusban legfertőzőbb kémprogramokról és számítógépes károkozókról. A listát a Sunbelt szakemberei a díjnyertes CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet™ káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készítik. A kutatásban bárki részt vehet, aki letölti a CounterSpy kémprogram eltávolítót.

A trójaiak visszavágnak

A nyár során a toplistát főleg a reklámprogramok uralták, egyes elemzők szerint ez részben az olimpiának is köszönhető, hiszen az ötkarikás játékok során megnövekedett internet forgalmat sokan szerették volna kihasználni oldaluk, termékeik népszerűsítésére. Ennek azonban ellentmondani látszik, hogy a pekingi játékok alatt a reklámprogramok szinte eltűntek a legtöbb fertőzést okozók toplistájáról, ugyanakkor számos trójai küzdötte fel magát újra a top 10-be.

Az első helyen a régi ismerős, a Trojan-Downloader.Zlob.Media-Codec található – ez csupán arra bizonyíték, hogy továbbra is a felnőtt, erotikus tartalmú oldalak látogatói között a legtöbb a fertőzés. A második helyen egy új jövevény, az Antivirus XP 2008 (Winifixer) nevű hamis biztonsági program található, ami még a Google Adwords hirdetési rendszerét is felhasználta terjedéséhez, sokszor hatékonyan és szabályosan reklámozva magát a keresőóriásnál. A névválasztás ugyancsak nem lehet a véletlen műve, hiszen a Vista operációs rendszer nem aratott osztatlan sikert, számos felhasználó – köztük nemzetközi vállalatok – nem tértek át a Microsoft 2007-es operációs rendszerére, ezt is igyekeznek kihasználni a káros alkalmazások fejlesztői. A harmadik helyen szintén egy új belépővel találkozhatunk: a  Trojan.Hacktool.YMFlooder.B káros alkalmazás számítógépünk erőforrásait különféle spam levelek kiküldésére használja fel. Ha egy email flooder, vagy más hasonló spamküldő robot található egy gépen, akkor a felhasználó természetesen azt is kockáztatja, hogy a legtöbb levelezőszerver spamként fogja azonosítani az összes tőle érkező levelet, így jó levelei sem fognak célba érni. Nemrégiben napvilágot látott, hogy a spammerek között továbbra is kedvelt módszer a hírességekről szóló pletykák becsempészése a levelekbe.


Valódi és hamisított Angelina Jolie aktok spamekben

A Secure Computing friss felmérése szerint a celebritások közül Angelina Jolie messze a „legnépszerűbb”, az ő nevét a második helyezettnél ötször több spamben, a celebekről szóló spamek 45%-ában használják, szemben a második helyen (9%) kullogó Barack Obamával. Nos, a lehetőséget a trójai programok fejlesztői is ismerik és használják: a toplista negyedik helyén található Trojan-Downloader.Exchanger.Gen Angelina Jolie meztelen képei mögé rejtőzve települ a számítógépre. A gyanútlan felhasználó általában három különböző képet, köztük hamisított meztelen fotót is kaphat a színésznőről, amelyekre kattintva installálja a trójai alkalmazást. Az ötödik helyen egy régi ismerős, a Virtumonde, míg a hatodik helyen a hamis biztonsági riasztásokkal zavaró Trojan.FakeAlert található. A hetedik helyre az INF.Autorun módszerrel terjedő károkozók küzdötték fel magukat, míg a nyolcadik és a kilencedik helyen ismét két trójai, a lista végén pedig egy új, hátsó ajtót nyitó féreg, a Backdoor.SDBot csúszott be.

Indirekt spamekben terjednek a kémprogramok
A káros alkalmazások fejlesztői kifogyhatatlanok az ötletekből, ha terjeszteni szeretnék programjaikat. Az utóbbi hónapban sok backscatter kitörés volt megfigyelhető, amely során a spammerek a megcélzott feladó nevében próbálnak nem létező címre levelet küldeni, a jót akaró levelezőszerverek pedig a felhasználó valós e-mail címére küldik vissza a spamet egy sikertelen kézbesítés üzenettel, így gyakorlatilag egy hibaüzentbe csomagolva érkezik a spam. Sok levelezőszerver viszont átengedi ezeket az üzeneteket, vagy azért mert hibaüzenetként értékelik, vagy azért mert a hibaüzenet kézbesítője egy megbízható levelezőszerver szemben egy otthoni, fertőzött számítógéppel. A vírusirtókon is gond nélkül átcsúszik a károkozó linkje, hiszen a spamben csak egy link szerepel a valódi fájllal szemben, így könnyen megérkezik a felhasználók postafiókjába.

A Magyarországon legfertőzőbb kémprogramok 2008. augusztusban:

1. Trojan-Downloader.Zlob.Media-Codec (trójai letöltő)
A káros alkalmazás általában felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy az Antivirus XP 2008, amik később újabb és újabb károkozók letöltéséhez vezetnek.
A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.

2. Antivirus XP 2008 (ál-antivírus)
Az új ál-antivírus 2008 augusztusában jelent meg és óriási mennyiségű fertőzést okozott. A bűnözők többször sikeresen hirdették a Google Adwords rendszerében is, ami nem csak az összes keresési találatban, de a Google reklámhálózatához tartozó többi szakmai honlapon (itthon is sok számítástechnikai portálon) is szabályosan reklámozásra kerülhetett. Az ál-antivírus a többi hasonló hamis biztonsági szoftverhez hasonlóan nem végez valódi keresést, a felhasználót szimulált keresési eredményekkel próbálja megijeszteni és a háttérben további károkozókat telepít, a felhasználó tudta és beleegyezése nélkül.

3. Trojan.Hacktool.YMFlooder.B (trójai)
Az YMFlooder.B trójai segítségével a bűnözők átvehetik az irányítást a számítógép felett és tetszőleges célokra tudják kihasználni erőforrásait illetve internetkapcsolatát. Az YMFlooder család esetében szinte kizárólag csak spamküldésre használják a számítógépéket, a rendelkezésre álló internetkapcsolaton keresztül gyakorlatilag teljes sávszélességgel kéretlen leveleket küld a fertőzött gép. A spam leveleket küldő számítógépek gyorsan felkerülhetnek a különböző IP-cím feketelistákra, aminek következménye, hogy a felhasználó összes levelét automatikusan blokkolni fogják a levelezőrendszerek, így se jó levelet, se több spamet nem tud majd már elküldeni, amíg az internet eléréséhez használt IP címe meg nem változik.

4. Trojan-Downloader.Exchanger (trójai letöltő)
A trójai letöltő alkalmazás általában felnőtt tartalmú, vagy illegális szoftverekkel foglalkozó oldalak megnyitásával jut el a sebezhető számítógépekre, többször olyan biztonsági rések kihasználásával, amelyek még a felhasználó jóváhagyását sem kérik a trójai letöltő telepítésére. Ahogy a neve is jelzi, a program a terjesztők szándékainak megfelelően más károkozókat tölt le az internetről, amelyeket automatikusan el is indít, így további számtalan fertőzést és/vagy sok egymást követő vírusriasztást okoz, ha a kémprogramot nem ismeri fel időben a telepített védelmi szoftver.

5. Virtumonde (reklámprogram)
A Virtumonde az egyik legnépesebb kémprogram-család, általában felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, egyes változatai pedig különböző módokon összegyűjtött felhasználói adatok elküldésére is képes. A fertőzést általában kifejezetten nehéz eltávolítani, és csak kevés kémprogram-eltávolító tudja teljesen megszüntetni. Az újabb Virtumonde variánsok több módszerrel is küzdenek a kémprogram-eltávolítók és a népszerű biztonsági szoftverek ellen.

6. Trojan.FakeAlert (trójai)
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.

7. INF.Autorun (sokféle kártevő)
Az INF.Autorun kategóriába tartozó károkozók között találhatunk sokféle kémprogramot, trójai alkalmazást, hátsó ajtót vagy rootkitet - mindegyikben az a közös, hogy az autorun.inf fájl létrehozásával érik el, hogy automatikusan, vagy egy óvatlan kattintásra lefussanak. Amennyiben sikerül például egy pendrive gyökérkönyvtárába beférkőzniük, akkor minden számítógépen, amin engedélyezték az automatikus futtatást (ez a Windows alapbeállítás) a fertőzött pendrive csatlakoztatásakor automatikusan elindul az aktuális kártevő.

8. Trojan.NewMediaCodec (trójai)
A New Media Codec trójai alkalmazás a Zlob.Media-Codec családhoz hasonlóan Windows Media Player frissítésnek tünteti fel magát, és tipikusan felnőtt tartalmú videók lejátszásakor kér engedélyt a felhasználótól a „frissítés” elvégzésére. Telepítését követően a kérdéses videó általában megtekinthetővé válik, viszont a trójai alkalmazás a háttérben azonnal elkezd különböző kémprogramokat és további károkozókat letölteni a gyanútlan felhasználó számítógépére.

9. Trojan.Win32.Monder.gen (trójai)
A Monder trójaihoz leggyakrabban illegálisan feltört programok mellé csatolva, vagy fájlcserélő hálózatokon letöltve juthatunk. A program a Windows rendszermappát különböző véletlenszerűen elnevezett DLL fájlokkal tölti meg, majd rendszerfolyamatokhoz kapcsolódva fut, ezért eltávolítása rendkívül nehéz. Működése során további kémprogramokat és károkozókat tölt le a számítógépre, amivel a számítógépet sokszor instabillá teszi, a Monder jelenléte ezért nem marad sokáig titokban.

10. Backdoor.SDBot (hátsó ajtó)
A legtöbb hátsó ajtóhoz hasonlóan működő SDbot arra alkalmas, hogy a felhasználó számítógépét távirányíthatóvá tegye a bűnözők számára, a felhasználó tudta és beleegyezése nélkül. Az SDbot miután beépül a rendszerbe, csatlakozik egy IRC kiszolgálóhoz ahol az illegális gépek hálózatát irányító botmaster számára számtalan lehetőséget kínál: képes kikapcsolni antivírusokat, frissíteni önmagát, hálózati támadásokat indítani vagy kémkedéshez a teljes képernyő képét és az összes billentyűleütést is továbbíthatja a bűnözők számára.

Kapcsolódó oldal: http://sunbelt.hu/CounterSpy-Kemprogram-Vedelem
 

Szólj hozzá!

Címkék: google spam celeb toplista angelina jolie obama adwords sunbelt kémprogram zlob counterspy virtumonde backscatter antivirus xp hacktool exchanger

süti beállítások módosítása