Milyen nagyszerű is az, amikor az antivírus tölt le frissítéseket magának. És mennyivel kevésbé nagyszerű, ha ugyanazt teszi egy kártevő is. Sőt, ha készítőik a szakirodalmat és a visszafejtési eredményeket is követik csillogó élénk szemekkel :-O
Milyen nagyszerű is az, amikor az antivírus tölt le frissítéseket magának. És mennyivel kevésbé nagyszerű, ha ugyanazt teszi egy kártevő is. Sőt, ha készítőik a szakirodalmat és a visszafejtési eredményeket is követik csillogó élénk szemekkel :-O
Manapság, amikor a spamek és a kártevőket terjesztő e-mailek feladói john1638@yahoo.de, xhzgxzi@hotmail.com, és hasonlók, akkor ugye mindenkinek beugrik, hogy a rosszfiúk tömegesen és iparszerűen regisztrálnak kamu címeket, és tolják róla a kéretlen szemetet.
Lassan nem is lesz érdemes megnézni sem az e-mailek feladóját, sem pedig a levél tárgyát, az eredmény szinte mindig ugyanaz: kikötünk egy gyógyszertárban.
Napjaink spam üzeneteinek döntő többsége valamilyen kínai eredetű kanadai gyógyszerész oldalra mutat. Egy apró kis momentum azonban megszinesíti hétköznapjainkat, és feleleveníti ezenközben a kedves klasszikus paradoxont, amiben "minden római hazudik" mondja a római hadvezér. És akkor nehéz eldönteni, ha ez most igaz, akkor nem igaz az, hogy... viszont ha hazudik, akkor meg az sem igaz, hogy... Na jó, hagyjuk az egészet, beszéljünk másról :-)
Az ESET víruslaboratóriumának szakértői szerint április 1-jén megváltozott a Conficker féreg automatikus frissítési módja. A változás azt biztosítja, hogy a megfertőzött számítógépek hálózata minden esetben irányítható maradjon, de pánikra nincs ok.
Nem várt meglepetésre derült fény: két budapesti végzős egyetemista munkája a világszerte fejtörést okozó Conficker féreg és a köré épített botnet hálózat. A két letartoztatott fiatal az első kihallgatáson elismerte ugyan, hogy valóban ők készítették a programot, illetve annak fő komponenseit, azt azonban tagadták, hogy ők irányították volna a teljes bűnszervezetet is.
Fiatalkorom egyik élménye, mikor japán tudósok megjósolták, állítólag akkora földrengés lesz, hogy a Gellért hegy belecsúszik a Dunába. Volt ismerősöm, aki erre a napra direkt szabadságot vett ki, amit aztán az Alföldön töltött el :-) Azóta megtanultam, csak a "brit tudósoknak" szabad hinni ;-) De vajon mi lesz az új Conficker féreg világméretű támadásával?
Hogy megkérjen minket, ugyan kattintsunk már az általa mellékelt Raiffeisen ügyfél belépési oldalra? A helyes válasz: never. Hiteles ügyfél üzenet formájában ennek esélye a nullához konvergál, ezért ha mégis kapunk ilyet, 110%-os bizonyossággal tekinthetjük adathalász próbálkozásnak.
Mostanában rendelt Norton Antivírust? Netán telefonon hosszabbította meg licencét? Akkor ideje ellenőrizni bankkártyája forgalmát, nem hiányzik-e pénz róla, mert szivárognak az ügyféladatok a Symantec házatáján.
Pénzt vagy életet? Szól az örökbecsű kérdés a Megkerült cirkálóban, de ha "Pénzt vagy a számítógépen tárolt dokumentumokat" lenne a felvetés, akkor már sokan nem mosolyognának ennyire Wagner úri derűvel. A hamis antivírusok után, pontosabban mellett itt a fájltitkosító és váltságdíj szedő kártevő.
Hát a Kínában hosztolt "kanadai gyógyszerész" weboldal. Úgy tűnik, a botnetes, Confickeres tapasztalatok is határozottan megerősítik ezt, hogy a kártevők terjesztéshez használt domainek száma is explonenciálisan megnövekedett, és ebben oroszlánrésze van a gyenge kínai bejegyzési szabályoknak. Nehéz megmondani, hogyan lehetne ennek útját állni.
A hamis antivírus ipar egyre erősebb. Ha elhisszük - és nincs okunk rá, hogy kételkedjünk - a mondás igazságtartalmát: "Érdek a világ ura", akkor nyilvánvaló, hogy egy alaposan kifundált működési terven alapuló, és gigantikus jövedelmet hozó üzletág nem hogy megszűnni nem fog, hanem éppenséggel a terjeszkedés, a hatékonyság fokozása, valamint az ellenőrizhetetlenség érdekében tett lépéseivel erősítve okoz a felhasználóknak egyre jelentősebb veszteségeket.
A vicces cím ellenére komoly dologról van szó. A Sophos által kezdeményezett akciónak az az oka, hogy Ausztráliában minden hatodik számítógép már egy botnethálózat tagja.
Nemrég olvashattunk arról, hogy orosz fiatalok vállalták fel nyíltan, ők okozták az Észtországi "rendellenességeket" az Orosz-Észt konfliktus kirobbanásakor. Ha pedig valaki nézte a HÍR TV-n a BBC Click legutóbbi adását, láthatta, hogy a DDoS támadás egészen maffiaszerű, védelmi pénzszerző tevékenységgé avanzsált, amely erősen sújtja az olyan weboldalakat, ahol fontos az üzletmenet szempontjából az állandó online jelenlét.
Újabb trükk bukkant fel, ezúttal az Apple iPod, iPhone tulajdonosok életét keseríthetik meg az olyan kártékony podcastok, melyek fő célja az iTunes account adatainak illegális megszerzése.
Nyilvánvalóan nem ez volt a szándékuk szerint sugallt üzenet, de az eset ennek ellenére komoly vihart kavart. Nem vették fél vállról az "Ismerd meg az ellenséget" mondást a BBC Click című számítástechnikai műsor készítői, akik illegális lehetőséget vettek igénybe, mikor egy éles botnetet béreltek ki és mutatták be ennek használatát.
Néhány napja jelent meg a 4.0 NOD32 és ESET Smart Security, amely számos újdonságot tartalmaz, például a helyreállító System Rescue CD lehetőséget is. Mi most ehhez képest egy kisebb horderejű új tulajdonságot mutatunk be, ami ennek ellenére igen hasznos lehet.
Nos, erre a rövid válaszunk az lehet, hogy "nem"; a hosszabb pedig hogy "shanghaji táncosnő legyen az öreganyánk és baltával pucolja az ablakot, ha kéretlen levélben érkező linkre kattintva ilyet tennénk" ;-) Pedig az új divat elindult:a hamis iTunes számla után itt a csalárd MobilMe figyelmeztetés.
"Végre" mi is kaptunk a korábbi postban megírt kéretlen kuponos spamlevélből. Egyet már most jelezhetünk, nem lehetett vele olcsóbban vásárolni. Hogy miért pont Eger, az számunkra egyenesen rejtély.
Ma reggel 5 óra 50 perctől körülbelül 10 percen keresztül egy hibás frissítés volt elérhető az ESET biztonsági szoftvereihez. A Magyarországon feltehetően kevés felhasználót érintő hiba elhárítása megtörtént.