Ugrás a fő tartalomra

Vírustoplista!


Az ESET több millió felhasználó visszajelzésein alapuló statisztikai rendszere szerint 2016. novemberében a következő 10 károkozó terjedt világszerte a legnagyobb számban, és volt együttesen felelős az összes fertőzés 40.23%-áért.

  • 1. JS/Danger.ScriptAttachment trójai .Elterjedtsége a novemberi fertőzések között: 14.36%Működés: A JS/Danger.ScriptAttachment egy olyan kártékony JavaScript fájl, amely fertőzött e-mailek mellékletében terjed, és futása során képes a megtámadott számítógépre további kártékony kódokat letölteni. Ezek elsősorban zsaroló kártevők, amelyek észrevétlenül elkódolják a felhasználó állományait, majd a titkosítás feloldásáért cserébe váltságdíjat követelnek.

  • 2. Win32/TrojanDownloader.Wauchos trójai . Elterjedtsége a novemberi fertőzések között: 6.26% Működés: A Win32/TrojanDownloader.Wauchos egy olyan trójai, amelynek fő célja további kártékony kódokat letölteni az internetről a fertőzött számítógépre. Különféle registry kulcsok létrehozásával gondoskodik arról, hogy minden rendszerindításkor lefusson a kódja. Hátsó ajtót nyit a megtámadott rendszeren, és ezen keresztül próbál meg adatokat továbbítani a gép operációs rendszeréről, beállításairól, IP címéről, illetve ezen keresztül parancsokat fogad, így a támadóknak távolról tetszőleges kód futtatására nyílik lehetőség.

  • 3. LNK/Agent.DA trójai.Elterjedtsége a novemberi fertőzések között: 3.34%.Működés: Az LNK/Agent.DA trójai egy olyan kártékony link hivatkozás, amelyik különféle parancsokat fűz össze és futtat le észrevétlenül a háttérben. Az eddigi észlelések szerint a felhasználó megtévesztésével részt vesz a Bundpil féreg terjesztésében, ahol egy állítólagos cserélhető meghajtó tartalma helyett a kattintott link lefuttatja a Win32/Bundpil.DF.LNK kódját, megfertőzve ezzel a számítógépet. Működését tekintve hasonlít a régi autorun.inf mechanizmusára.

  • 4. Win32/Bundpil féreg .Elterjedtsége a novemberi fertőzések között: 3.20%.Működés: A Win32/Bundpil féreg hordozható külső adathordozókon terjed. Futása során különféle átmeneti állományokat hoz létre a megfertőzött számítógépen, majd egy láthatatlan kártékony munkafolyamatot is elindít. Valódi károkozásra is képes, a meghajtóinkról az *.exe, *.vbs, *.pif, *.cmd kiterjesztésű és a Backup állományokat törölheti. Ezenkívül egy külső URL címről megkísérel további kártékony komponenseket is letölteni a HTTP protokoll segítségével, majd ezeket lefuttatja.

  • 5. Win64/TrojanDownloader.Wauchos trójai . Elterjedtsége a novemberi fertőzések között: 3.01% Működés: A Win64/TrojanDownloader.Wauchos egy olyan trójai, amelynek fő célja további kártékony kódokat letölteni az internetről a fertőzött számítógépre. Hátsó ajtót nyit a megtámadott rendszeren, és ezen keresztül próbál meg adatokat továbbítani a gép operációs rendszeréről, beállításairól, IP címéről, illetve ezen keresztül parancsokat fogad, így a támadóknak távolról tetszőleges kód futtatására nyílik lehetőség. Különféle registry kulcsok létrehozásával arra is képes, hogy rendszerindítás után eltávolítsa magát a fertőzött számítógépről.

  • 6. JS/ProxyChanger trójai .Elterjedtsége a novemberi fertőzések között: 2.58%.Működés: A JS/Proxy Changer egy olyan trójai kártevő, amely megakadályozza a hozzáférést egyes weboldalakhoz, és eközben titokban átirányítja a forgalmat bizonyos IP-címekre.

  • 7. JS/TrojanDownloader.FakejQuery trójai. Elterjedtsége a novemberi fertőzések között: 2.52% .Működés: A JS/TrojanDownloader.FakejQuery trójai általában legitim weboldalak HTML kódjába férkőzik be, és fő célja, hogy a rosszindulatú JavaScript kódja révén a látogatók böngésző kliensét eltérítse. A rejtve beszúrt kártevő következtében aztán további különféle kártékony kódokat tölt le a számítógépre.

  • 8. HTML/Refresh trójai .Elterjedtsége a novemberi fertőzések között: 1.75%.Működés: A HTML/Refresh egy olyan trójai család, amelyik észrevétlenül átirányítja a felhasználó böngészőjét különféle rosszindulatú web címekre. A kártevő jellemzően a manipulált weboldalak HTML kódjába beágyazva található.

  • 9. HTML/FakeAlert trójai .Elterjedtsége a novemberi fertőzések között: 1.71%.Működés: A HTML/FakeAlert trójai olyan kártevőcsalád, amely jellemzően hamis figyelmeztető üzeneteket jelenít meg, hogy az úgynevezett support csalásra előkészítse a számítógépet. A felhasználót ezekben az üzenetekben arra ösztönzik, hogy lépjen kapcsolatba a csalók hamis műszaki támogatásával, ahol a "távsegítség" során kártékony kódokat, vagy távoli hozzáférést biztosító weboldalakra próbálják meg elirányítani a naiv felhasználókat, aki ekkor vírust, illetve kémprogramot tölt le és telepít fel saját magának, amin keresztül aztán ellopják a személyes adatait.

  • 10. Win32/Adware.ELEX trójai .Elterjedtsége a novemberi fertőzések között: 1.50%. Működés: A Win32/Adware.ELEX egy olyan alkalmazás, amelynek célja további kártékony állományok letöltése, és kéretlen reklámok megjelenítése a fertőzött számítógépen. Általában az internetes böngészőprogram beállításait is manipulálja - például úgy állítja be a kezdőlapnak a saját URL címét, hogy azt csak nagyon nehezen lehet utána megváltoztatni - és működése során különféle kéretlen reklámablakokat dob fel képernyőre.

Megjegyzések

Népszerű bejegyzések ezen a blogon

Az 5 legveszélyesebb vírus, ami megtámadhatja a gépedet

  Vírusok és más rosszindulatú programok azóta léteznek, mióta maguk a számítógépek. A legalattomosabbak egyike: Conficker A 2008 novemberében felbukkanó Conficker a legalattomosabb féregvírus ok közé tartozik: nemcsak az óvatlan felhasználó PC-jét fertőzi meg, hanem szétterjed az egész hálózatban, lelassítva, sőt, blokkolva annak működését. Nem is akármilyen várakat sikerült már bevennie, hiszen a francia haditengerészet, az angol védelmi minisztérium, valamint a norvég rendőrség is az áldozatai között volt. A Microsoft 250 ezer dolláros vérdíjat tűzött ki a fejlesztők fejére, ám igazán értékes információt még nem sikerült róluk kapnia. A Conficker t igen nehéz a hagyományos vírus irtókkal fülön csípni, így fordulhatott elő, hogy 2009. január 14-én egymillió gépet fertőzött meg egyetlen nap alatt. Ráadásul már variánsai is vannak, ezért a harc még nehezebb ellene. Egy veszélyes szerelmeslevél: Loveletter A számítógép es vírus ok száma a kitartó irtásuk e...

Mi a vírus?

Olyan program, amelynek rendelkezik a következő három tulajdonsággal: Szaporodás: a saját kód megsokszorozásának képessége Rejtőzködés Károkozás Vírusjelenségek Korábban elegendő memória egyszerre kevés lesz a programok futtatására. A floppy és/vagy merevlemezeken a vártnál gyorsabban fogy el a szabad lemezterület. Megmagyarázhatatlan programhibák jelentkeznek. Egyes programok működése lelassul, vagy leáll. Fájlok, könyvtárak tűnnek e1 vagy jönnek létre minden különösebb ok nélkül. A vírusellenőrző szoftver vírust jelez, stb. Egy számítógépes programot csak abban az esetben tekinthetünk vírusnak, ha mind a három kritériumot teljesíti. Amennyiben nem teljesíti az összes feltételt, vírus-rokon programnak nevezzük. A számítógépes vírus olyan program, amely saját másolatait helyezi el más, végre hajtható programokban vagy dokumentumokban.Először megpróbálnak minél jobban elterjedni, minél több gépet megfertőzni, majd egy esemény bekövetke...