Hirdetés

Media Player kodeknek álcázza magát a trójai



|

A legelterjedtebb kémprogram WM Player bővítményként tünteti fel magát.

Hirdetés

A kémprogramok azért válhattak mára kiemelten veszélyessé, mert ugyan sokszor a vírusoknál lényegesen nagyobb kárt okoznak, mégis a legtöbb számítógépen zavartalanul tevékenykedhetnek. Antivírust ma már minden számítógépen találhatunk, de megfelelő kémprogram-védelemről még kevés cég és még kevesebb felhasználó gondoskodik, ezért az új károkozók könnyen és sok esetben probléma nélkül terjedhetnek, akár teljes céges hálózatokat kitéve az adatlopás és a kompromittálódás veszélyeinek - mondta el Bódis Ákos, a Sunbelt magyarországi képviseletének vezetője.

 

A felmérés egyébként a CounterSpy kémprogram-eltávolítót használó és a Sunbelt ThreatNet káros alkalmazások elleni hálózatban résztvevő felhasználók automatikus visszajelzései alapján készül. A legelterjedtebb kémprogramok 2007. májusi toplistája tehát a következő:

 

1. Trojan-Downloader.Zlob.Media-Codec
A káros alkalmazás bizonyos felnőtt tartalmú honlapokon az egyes videók lejátszásához szükséges Windows Media Player bővítményként tünteti fel magát, valójában viszont további káros alkalmazásokat és kémprogramokat tölt le a felhasználó számítógépére. A Trojan-Downloader.Zlob.Media-Codec a háttérben letölt és feltelepít olyan rosszindulatú, biztonsági szoftvereknek álcázott kémprogramokat, mint a SpywareQuake, a SpyFalcon vagy a WinAntivirusPro, amik később újabb és újabb károkozók letöltéséhez vezetnek.

A Trojan-Downloader.Zlob.Media-Codec fertőzésnek olyan változata is ismert, ami hátsó ajtót nyit a felhasználó számítógépén, így a programírók távolról átvehetik az irányítást a számítógép felett, és azt különböző illegális tevékenységekre használhatják fel.

 

2. Trojan.FakeAlert
A kémprogram tipikusan a tálcáról felugró tájékoztató ablakokban hívja fel a felhasználó figyelmét számítógépe fertőzöttségére, és megpróbálja rávenni a gyanútlan felhasználót különböző rosszindulatú, biztonsági programnak álcázott szoftverek, például ál-antivírusok feltelepítésére.

 

3. Virtumonde
A Virtumonde felugró ablakokban különböző kéretlen reklámokat jelenít meg, a háttérben pedig további károkozók letöltésére, és különböző összegyűjtött adatok elküldésére is képes. A fertőzést általában nehéz eltávolítani, több módszerrel is próbál a kémprogram-eltávolítók ellen küzdeni.

 

A további kémprogramok listáját megtalálhatja a Computerworld Online-on.

 

Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.pcwplus.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.