Image Image Image Image Image Image Image Image Image Image
Ma vasárnap van, 2024. május 19. Az év 140. napja, az időszámításunk kezdete óta eltelt 739422. nap.
Lapozzon a lap tetejére

Lap tetejére

Magyar kisvállalkozások és magánosok honlapjait fertőzik a hekkerek

Magyar kisvállalkozások és magánosok honlapjait fertőzik a hekkerek
Infovilág

Alig hozott átrendeződést a június a legtöbb fertőzést okozó kártevők listáján. Vezető maradt az előző hónapban az élre jutott, hitelkártyaszámokat, netbanki belépési kódokat és újabban ftp-jelszavakat is összegyűjtő Trojan-Spy.Win32.Zbot. A második helyre egy régi ismerős, a magát erotikus videók lejátszásához szükséges kodekként feltüntető Trojan-Downloader.Zlob.Media-Codec került. A harmadik a Trojan.DNSChanger, a negyedik a Javascript sebezhetőségét kihasználó károkozó, az Exploit.PDF-JS került. Ötödik a Conficker féreg, a hatodik helyre a Favorit Network reklámprogram kapaszkodott fel. A hetediken a szintén videófájlok lejátszásához szükséges kodekeket ígérő trójai, a Trojan-Downloader.Win32.CodecPack  jutott fel, a nyolcadik helyen azok a károkozók találhatók, amelyek közös jellemzője az autorun.inf fájlok létrehozásával történő automatikus település a fertőzött gépre. A kilencedik helyre egy ál-antivírus, a Personal Antivirus jutott fel; a jó ideig előkelő pozíciókban trónolt Virtumonde reklámprogram az utolsó, 10. helyre szorult vissza.

Számos magyar kis- és középvállalat honlapját is érinti a Sunbelt Software által az utóbbi hetekben megfigyelt jelenség. A cég külön szerverfarmot tart fenn, a világ országaiban bejegyzett és üzemeltetett portálok biztonságosságát ellenőrizendő, hibás kódok, sérülékenységek, fertőzések után kutatva. A legfrissebb „divat” szerint a bűnözők nem a nagyvállalatok honlapjait, vagy a közösségi oldalakat törik fel, illetve építenek be káros kódot, hiszen ezek a weblapok nagyon is szem előtt vannak, az üzemeltetők kiemelt figyelmet fordítanak a biztonságra, így egy-egy visszaélést percek alatt lelepleznek. Éppen ezért azokra a tipikusan kisvállalkozások és magánszemélyek ftp-ken karbantartott honlapjaira utaznak, amelyeket tulajdonosaik jó pár hétig, esetleg hónapig nem ellenőriznek, nem frissítenek. A trükk egyszerű: jelszólopó alkalmazásokkal eltulajdonítják az ftp-hez szükséges belépési adatokat, majd a honlap főoldalába csupán egyetlen sornyi, IFRAME-be illesztett káros kódot helyeznek el, amely révén a fertőzött honlap valamennyi látogató gépére általában orosz, ukrán, illetve kínai szerverekről káros alkalmazásokat tölt le. A károkozók telepítéséhez sokszor a használó beleegyezése sem szükséges: a régebbi böngészők számos hibája révén a használó engedélye nélkül lehetővé válik a betolakodó alkalmazás telepítése.

Az egyik hazai könyvelőiroda a rendszeresen frissített antivírus-program ellenére is áldozatul esett a támadásnak. Az ügyfelek hívták fel az ügyvezető figyelmét arra, hogy az oldal látogatásakor ismeretlen program települnek, illetve kérnek telepítési engedélyt a böngésző gépére. Az irodának egy hétig tartott a fertőzés okának kiderítése, illetve a helyreállítás, a hírnévben esett kárt már nem is számolva.

Hasonlóan jártak az Ingyentv.hu webtv-portál üzemeltetői is, akik 60 000 használójuktól hírlevélben kértek elnézést a napokig elérhetetlen honlapjuk miatt. "A rendszeresen frissített vírusirtó használata ellenére egy kémprogrammal idegenek megszerezték a honlapunk karbantartásához használt ftp-jelszót, miáltal honlapunkat a tudtunk nélkül saját céljaiknak megfelelően módosíthatták. Rövidesen a Google és más szolgáltatók is feketelistára helyeztek minket, ami miatt honlapunk sokak számára elérhetetlenné vált. Annak ellenére, hogy a károkozót gyorsan eltávolítottuk, napokba tellett a leiratkozás a feketelistákról, emellett súlyos kárt is szenvedtünk" – nyilatkozta Szegő Miklós, a portál tulajdonosa. Mindkét esetben a VIPRE Antivirus + Antispyware segített a fertőzés forrásának azonosításában.

Címkék