Cégvilág

A trójaiak uralkodnak - a fő célpont az OTP

Az utóbbi két hétben drasztikus megnőtt a bankok és más cégek nevével visszaélő kéretlen levelek száma. Az „account notification” tárgyú levelek egyik kedvenc célpontja az OTP, de a Virus Buster Kft. vezetőinek elmondása szerint ők már a saját nevükben elküldött spammel is találkoztak már. A számítógépes kártevők között továbbra is a trójai típus az uralkodó. A Világgazdaság Online a legújabb vírus trendekről ad körképet.

A VirusBuster minden hónapban elkészíti az általuk észlelt vírusok toplistáját. Az első tíz helyezettből hetet áprilisban is a trójai programok. Szappanos Gábor, a cég víruslaboratóriumának vezetője úgy látja, a kártevők uralma megdönthetetlennek látszik. Trójai alatt olyan vírusokat értünk, amelyek hasznos programnak álcázzák magukat, így érik el, hogy a felhasználó telepítse azokat.

Ezek közül a vírusvédelemmel foglalkozó cég a magukat vírusirtónak álcázó programokat emeli ki. A laborvezető szerint óriási mennyiségben és számtalan verzióban jelennek meg ezek a kártevők. A VirusBuster számtalan ilyen típusú fertőzésről kap értesítést, ezért Szappanos Gábor úgy látja, ezek a vírusok igen hatékonyak. A „scareware”, vagyis a vírusokkal riogató vírusok a cég tapasztalata szerint az elmúlt másfél évben szaporodtak meg.

Míg pár évvel ezelőtt sok vírus célja egyszerűen csak a számítógép működésének megakadályozása, a víruskészítő tudásának demonstrálása volt, addig mostanra a haszonszerzés került a központba. Az adathalászok egy szakmai szervezet 2009 utolsó negyedévében végzett felmérése szerint elsősorban pénzügyi szolgáltatók vagy fizetési szolgáltatók ügyfeleit támadják. Bár a támadások száma csökkent az elmúlt hónapokban, a módszerek egyre kifinomultabbak. Sokszor személyes megszólítással, valódinak látszó e-maillel keresik fel a célpontokat, akiket – a klasszikus recept szerint – arra figyelmeztetik, hogy frissítsék a bankjuknál kezelt felhasználói fiókot.

Szappanos Gábor tapasztalatai szerint az elmúlt hetekben ugrásszerűen megnőtt az ilyen, „account notification” tárgyú spamek száma. Magyarországon az utóbbi idők legnevesebb áldozata az OTP volt, a pénzintézet nevében áprilisban és májusban két hullámban küldtek ilyen leveleket. Ugyanakkor a víruskészítők nem ragaszkodnak egy-egy céghez, számtalan vállalat nevében küldenek leveleket, mindet a fenti tárggyal. A laborvezető elmondta: már a VirusBuster nevében küldött hasonló spammel is találkozott.

Az ESET információbiztonsági cég szerint ebben az évben háttérbe szorulnak az operációs rendszerek sebezhetőségét kihasználó programok, illetve azok, amelyek a gondolkodás nélkül szoftvert telepítő felhasználókra pályáznak. Ehelyett elterjedhetnek azok a kéretlen levelek, amelyek fertőzött weboldalakra mutatnak. Ezek a kártevők veszélyesebbek, mint elődeik, hiszen képesek akár egy hivatkozás megnyitását követően automatikusan települni a számítógépre. Ennek ijesztő példája a Zeus nevű kártevő, amelyre áprilisban hívtuk fel a figyelmet. Ez a vírus egy látszólag üres weboldal megnyitását követően automatikusan beköltözik a számítógépre és kifejezetten banki adatok próbál begyűjteni.

Az adathalászok egyébként újabb terepet nyertek az üzenő programok és a közösségi oldalak elterjedésével, a víruskészítők előszeretettel küldenek spameket a Skype vagy a Facebook nevében, hiszen ezeket a felhasználók nagyobb eséllyel nyitják meg. A világ legnépszerűbb közösségi portáljáról összegyűjtött profil adatokat egyébként az iDefense május elején készült mérése szerint az interneten 25-45 dollárért árusítják attól függően, hogy hány ismerőse van az adott felhasználónak. Az ilyen, feltört fiókok aranybányát jelentenek a hackereknek, mivel a portálon belül, ismerőstől érkező üzenetben szereplő állományokban a felhasználók jobban bíznak, mint a netről levelekben.

Nézze meg az elmúlt húsz év leghírhedtebb vírusait itt

virusbuster Szappanos Gábor OTP operációs rendszer vírus trójai kártevő spam
Kapcsolódó cikkek