inmargo.blogspot.com

Az iNapló IT szemléje - ELTE-LIS + iNapló - Fodor János

2010. november 23., kedd

Egy év alatt megduplázódott a fertőző honlapok száma


2010: Megduplázódott fertőzöttség
Egy biztonsági cég jelentése szerint az interneten ma már maguk a weboldalak az első számú veszélyforrások, ahonnan a legtöbbször a felhasználó tudta nélkül települnek a vírusok.
A Dasient biztonsági cég kiadta a 2010 harmadik negyedévéről szóló jelentését, melyben a weboldalak fertőzöttségét vizsgáló felmérésük eredményeiről számolnak be. A legfontosabb megállapításuk: egy év alatt megduplázódott a malware-rel fertőzött oldalak száma.

Tovább nő a fertőzések száma
A cég több millió weboldalt monitoroz, hogy megállapítsák: tartalmaz-e az adott oldal kártékony programokat "malware-t", illetve úgynevezett „malvertisementet” , ami káros kódot jelentő „malware”, valamint a hirdetést jelentő „advertisement” összevonásából alkotott szó. Az adatgyűjtés alapján úgy becsülik, idén a harmadik negyedévben a fertőzött weboldalak száma az interneten meghaladta az 1,2 milliót, és ez nagyjából a duplája a tavalyi év hasonló időszakában tapasztaltnak – vagyis a folyamatos növekedés drámai mértékű.
Egy éve ez a legelterjedtebb internetes kártevő Magyarországon, legalábbis ezt állítja a NOD32 fejlesztője.


Magyarországi viszonyok

A NOD32 vírusirtót fejlesztő ESET minden hónapban összeállítja a Magyarországon terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik a hazai felhasználók számítógépeit. A magyar lista első helyén már 2009 októbere óta a Conficker féreg tanyázik. A kártevő az operációs rendszer frissítéseinek hiányát, a gyenge jelszavakat és az automatikus futtatás lehetőségét kihasználva terjed. A nagyszámú fertőzés annak is köszönhető, hogy a Confickerből folyamatosan jelennek meg új variánsok, ugyanakkor a kártevőt vissza lehetne szorítani, ha a felhasználók figyelmet fordítanának az operációs rendszereik frissítésére is.

Hogyan terjednek a vírusok?
A rosszindulatú, kártékony programok olyan elterjedtek az interneten, hogy a felhasználók nagyobb eséllyel fertőzik meg hiányos védettségű számítógépüket a népszerű, látogatott weboldalakról elindulva, mint – ahogy sokan hiszik – a kétes tartalmúakról, például a pornó- vagy szerencsejáték oldalakról tovább navigálva.

Taktikák
A jelentés szerint a világ leglátogatottabb honlapjai olyan kapcsolatokkal rendelkeznek, hogy esetükben maximum két kattintásra van szükség egy káros tartalmú weboldal eléréséhez.
A vizsgálat azt mutatta meg, hogy a vezető hír- és médiaoldalak több mint 70 százaléka, az üzenőfalak és fórumok több mint hetven százaléka, valamint a közösségi oldalak több mint ötven százaléka ilyen, vagyis legfeljebb kétkattintásnyi az esély, hogy fertőzést szedjen össze a felhasználó.
A kutatók szerint a bűnözők taktikája kifinomult: nem fertőzik meg ezeket a sokat látogatott oldalakat, hanem azt használják ki, hogy az emberek megbíznak ezekben a helyekben, így az ott elhelyezett linkekben is, és így csábítják át őket a kívánt helyre, gyakran közvetlenül, egyetlen linkkel.

McAfee adatai
Az idei év első hat hónapjában 10 millió új rosszindulatú programot regisztrált a McAfee – ez rekordnak számít az iparág történetében, hiszen sosem volt még arra példa, hogy ennyi új kártevő jelenjen meg fél év leforgása alatt.
Az IT-biztonsági cég jelentése szerint az időszakban naponta átlagosan 55 ezer malware ütötte fel a fejét, de egyébként a második negyedévben jóval nagyobb volt a vírusirtók aktivitása, mint az elsőben.
A legnépszerűbb kártevők a Windowsok automatikus lejátszás funkcióját kihasználó,
illetve a jelszólopó programok voltak, de változatlanul elterjedtek az álvírusirtó szoftverek is.

Nincsenek megjegyzések:

Megjegyzés küldése