Hamis antivírus gyári webkamerával

2009. december 04. 15:35 - Csizmazia Darab István [Rambo]

Újabb bejegyzéssel gyarapodott a gyári, boltban vásárolt, de fertőzést okozó hardverek szemelvénye. Most egy Office Depot-ban beszerzett webkamera CD lemezéről indult útjára a kártevő.

Ezúttal egy Anna Giesman nevű illető vásárolt egy webkamerát az Office Depo üzletében, hogy majd családtagjaival felhőtlenülül tudjon diskurálni az interneten keresztül. A gyárilag mellékelt dokumentációt tartalmazó lemezen azonban egy link egy hamis vírusirtót terjesztő kártékony oldalra mutatott, így a vevő gépe megfertőződött.

Előtte már néhány nappal a Google keresőtől kiérdemelték a lehetséges kártékony oldal megtisztelő címet, de érdemi intézkedés akkor nem történt. Érdekes a hivatalos reakció is: a vevőknek nem volt szükséges a mellékelt CD lemezt telepíteni az üzemszerű működés érdekében, csak kisszámú ügyfél lehet érintett ebben a problémában, ez a beszállító (Markvision) már nem is igazi hivatalos beszállító, meg különben is, stb. Azért ennek ellenére az érintett weboldalt időközben ideiglenesen, majd később annak egyes, a fertőzéssel kapcsolatos részeit lekapcsolták.

Az eset arra lehet jó figyelmeztetés, bármelyikünk belefuthat egy ilyenbe. Az a legjobb, ha egy valódi antivírus már alaphelyzetben működik a gépünkön, és az majd felismeri a később próbálkozó hamis antivírust. Emellett éljünk a gyanúperrel bármilyen link esetén (lásd a látszólag ismerőseink által küldött közösségi üzenet). És bár korábban Kínára hegyeztük ki többször is a kérdést (pl. Kínából jöhet-e normál esetben levelünk), a Kókusz Szigetekre éppúgy nem vetődik senki véletlenül egy weblap létrehozással (talán olcsó, talán "rugalmasak" a törvények, talán mindkettő), ahogy ciprusi offshore cége sincs mindenkinek csupa merő véletlenségből, hanem csak keveseknek, de nagyon direkt.

Technikailag a gépeket, CD lemezeket pedig emberek csinálják, akik hibázhatnak, figyelmetlenek lehetnek, gyártás közben elavult vagy semmilyen védelmet sem használnak vagy akár direkt is rosszat akarhatnak nekünk. Említhetjük, hogy mennyire nem óv meg minket az, ha valaki csak átlagos weboldalakat látogatunk. Tehát érdemes mindig kellő figyelemmel birtokba venni az új műszaki szerzeményeinket, kapott ajándékainkat, még idejében szólunk ;-)

Egyúttal pedig minden kedves Olvasónknak boldog Mikulást kívánunk!

4 komment

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

gothmog 2009.12.05. 14:21:17

egy kérdés, az ilyen az milyen?:
imagerz.com/QENEDEtvAwICBV8fRAVQ
Illetve, és ezt most így hogy? (direkt nem direktlink)

gothmog 2009.12.13. 14:16:30

nyehehe, leszedték. Rambo, Te voltál? :)

Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2009.12.14. 09:50:02

Szia Gothmog!

Ártatlan vagyok, nélkülem vették le, sőt még csak meg sem kérdeztek ;-)))

gothmog 2009.12.14. 18:36:37

Üdv!
Akkor viszont nem piti, hogy a kiírás szerint 2007 óta fent volt, és aztán egy héten belül eltűnik, miután linkelek róla egy képernyőfotót egy kommentben.
Szerintem valaki figyel.
;)
süti beállítások módosítása