HTML

SPAM.blog.hu

Újdonságok spamekről és spamszűrési módszerekről. Kémprogramok, hálózati biztonság, vírusok, károkozók, elemzések, esettanulmányok, Sunbelt és MPP termékhírek.

Rovatok

A Sunbelt megjelenés előtt leplezte le az első Mac OS X ál-antivírust

2008.10.17. 17:04 freya-spamblog

- az Apple termékekre készített első hamis biztonsági program lehet a MacGuard -

Az amerikai Sunbelt Software folyamatosan figyeli az internet sötét oldalát, olyan káros alkalmazások, illetve azok fejlesztői után kutatva, amelyek megfertőzhetik a számítógépeket, adatokat lophatnak a felhasználótól, illetve illegális tevékenységre „kényszerítik” azokat a gépeket, amelyekre feltelepülnek. A mai napon a Sunbelt kutatói a MacGuard (www.macguard.net) honlapjára lettek figyelmesek, amely egy Apple termékekre, illetve operációs rendszerekre szánt biztonsági programot kínál. Maga a szoftver teljes vírus- és kémprogram védelmet ígér a Macintosh felhasználók számára. A honlap tüzetesebb vizsgálata alapján azonban minden bizonnyal egy hamis biztonsági programmal állunk szemben, amely minden bizonnyal a Windowsra már létező WiniGuard „rokona”. Noha az oldal letölthető szoftvert ígér, a program még nem érhető el.

„A felfedezés egyrészt a számítógépes védekezés egyik új irányát jelöli ki: a biztonsági programok fejlesztőinek a viselkedéselemző algoritmusok finomítása mellett az új kártevőket terjesztő honlapokat is folyamatosan figyelniük kell, mert csupán proaktív megközelítéssel hasonló trójai alkalmazásokat lehetetlen felismerni. Ráadásul ma még mindig él az a téves nézet, hogy az Apple szoftvereit és operációs rendszerét használva elkerülhető a vírus és kémprogram fertőzés, amikor láthatjuk, hogy trójai alkalmazásokat bárki készíthet.” – mondja Bódis Ákos, a Sunbelt Software magyarországi képviseletének ügyvezető igazgatója.


jelenleg még elérhető a www.macguard.net

A hamis program honlapja megtévesztésig hasonlít egy valódi biztonsági szoftver portáljára, s a gyanútlan felhasználó könnyen téves biztonsági hitbe ringatná: a telepítés után teljes a védelem a Macintoshon. A Sunbelt szerint csak a megbízható forrásból származó védelmi szoftvereket érdemes telepíteni, különben nagyobb kárt okozunk magunknak, mintha nem csináltunk volna semmit.

A honlap látogatása jelenleg még nem veszélyes, de később valószínűleg letölthetővé válik a kémprogram, vagy a megnövekedett forgalmat kihasználva a honlap biztonsági réseken keresztül Windows-os vírusokat is megpróbálhat terjeszteni, ezért a látogatását nem ajánljuk.

2 komment

Címkék: apple átverés trójai sunbelt ál antivírus ál kémprogram eltávolító macguard

A bejegyzés trackback címe:

https://spam.blog.hu/api/trackback/id/tr94718919

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

◄ViZion 2008.10.18. 08:33:09

Az ilyen siteokat hostoló cégeket is meg kéne büntetni keményen, és hamar csökkenének az ilyen oldalak.
Mielőtt azt írná vki, h a host nem is tudja/nem nézheti meg/etc. hogy mi van a serverein, az ne röhögtessen.
Miért nem lehet "központilag" letiltani az ilyen siteok elérését?

freya-spamblog · http://spamblog.hu 2008.10.18. 09:21:54

A Sunbelt folyamatosan lenyomozza a siteok tulajdonosait és be is pereli őket, szinte folyamatosak az ilyen perek, és sokszor eredményesen is zárulnak. Viszont sok más gyártó nem perel, hanem inkább kiveszi az adatbázisból a trójait, ezért sok a fertőzés a frissített vírusvédelmek mellett is. Keményen fel kell lépni ellenük, és akkor mindig lesz eredménye! Ha másban nem, a felhasználóink biztosan jól járnak, mert nálunk nem "perelhetnek ki" egyetlen kémprogramot sem az adatbázisból :)
süti beállítások módosítása