2013. február 5.

Szerző:
B. Szabó Edina

Tarol a ZeroAccess vírus

Több mint kilencmillió alkalommal telepítették fel különböző számítógépekre az egymillió felhasználót számláló botnet hálózat zombie számítógépeit gyarapító vírust. A ZeroAccess folyamatosan újabb és újabb verziókkal jelenik meg a piacon.


A valójában végtelenül egyszerű trójai vírusfajta különböző formákban „tölthető le” az internetről. Gyakran a feltört alkalmazások hátterében fut; a gyanútlan felhasználó installálás közben a vírust is feltelepíti számítógépére. Ma már ismert, hogy android platformra is fejlesztettek ZeroAccess kódokkal „színesített” alkalmazásokat, így a nem gazdaoldalakról letöltött különböző játékok, közösségi oldalak (Twitter, LinkedIn, Facebook) mobilra fejlesztett programjai is tartalmazhatják ezt a vírust.

Tudjuk, ha egy számítógép vagy hálózat megfertőződött, úgy egy „támadás” során maradéktalanul felhasználják, s attól kezdve zombiként teljesíti gazdája parancsait. Emiatt naponta ötszázezernél is több sms-t küldenek a vírusokkal – a felhasználók tudta nélkül. Vagyis a háttérben működő vírus mobilonként akár száz szöveges spam üzenetet is elküldhet. A DDoS (Distributed Denial-of-Service) támadás alkalmával akár egy adott weboldalt vagy interneten elérhető szolgáltatást is képesek így megbénítani, hiszen ha például egyszerre több ezer vagy több tízezer felhasználót irányítanak adott weboldalra, az oldal összeomlik vagy elérhetetlenné válik a „megostromolt” szolgáltatás.

A fifikás „Adware” funkció a reklámfelületek eredeti bannereit cseréli le más hirdetők promóciós anyagaira. Hasonlóan kedvelt és elterjedt funkció a levelezés felhasználása, amely során a vírus a felhasználó tudta nélkül spam e-maileket küld ki több száz címre. A „Click fraud” jelenség abban nyilvánul meg, hogy a felhasználó tudomása nélkül különböző weboldalakra látogat el a zombi gép böngészője annak érdekében, hogy hamis látogatottságot generáljanak internetes oldalaknak, legtöbbször üzleti okokból.

Saját védelmünk érdekében telepítsünk olyan biztonsági programot, amely a viselkedés alapján is képes a vírusokat keresni, mindig gazda­oldalról töltsünk le külső tartalmat (például Google Play), és rendszeresen frissítsük eszközeinket.•


 
Archívum
 2011  2012  2013  2014  2015  2016  2017  2018  2019  2020  2021  2022  2023  2024
Címkék

Innotéka