És egy igen tanulságos, és megszívlelendő cikk (természetesen ez is a
www.virushirado.hu hírportálról):
Kártevők: nincs menekvés
Az úgynevezett „mézesbödön” (honeypot) rendszerek célja a hackelések és kártevők kontrollált körülmények közti elemzése. A biztonságtechnikai cégek több ezer ilyen számítógépet üzemeltetnek világszerte, így gyűjtik be az új kártevőket, így képesek elemezni az interneten zajló támadásokat.
Ritka, hogy valaki szándékosan enged be hackereket és különféle kártevőket a saját számítógépére, olvasóinkat óva is intjük hasonló cselekedetektől! Csak a megfelelő szakértelem birtokában, elkülönített virtuális gépen, maximális biztonsági óvintézkedések mellett érdemes ilyesmivel próbálkozni.
A BBC szakemberei természetesen felkészülten hajtották végre a tesztet, és néhány napja nyilvánosságra is hozták a kutatás eredményét.
A tapasztalatok
A teszt során először olyan weboldalakra látogattak el, melyek hamis biztonsági hírekben, figyelmeztetésekben szerepeltek. Hackerek számos ilyen honlapot reklámoznak spamekben és Windows Messenger üzenetekben, a BBC munkatársait pedig nem érte meglepetés: papírforma szerint zajlott minden. Amint letöltötték az egyik ál-biztonsági szoftvert, az számos kémszoftver és egyéb kártevő jelenlétét észlelte az akkor még tiszta rendszeren. Valódi víruskeresővel ellenőrizve kiderült, hogy valójában a frissen letöltött alkalmazás a kártevő. Az ilyen esetek pikantériája, hogy a kamu programok gyakran még pénzt is követelnek a gyanútlan felhasználótól az állítólagos kártevők eltávolítása érdekében.
A következő célpont egy olyan honlap volt, melynek elkerülését számos biztonságtechnikai oldal ajánlja – mint kiderült, a figyelmeztetés nem alaptalan. A cím begépelése után a böngészőt azonnal egy másik weboldalra irányította a megfelelően megírt kód, ahol egy letöltésre buzdító felugró ablak fogadta a tesztelőket. Az ablakban trükkös módon azonban egyetlen kép volt található, így bárhova is kattintanánk, mindig elindul a letöltés.
Ezek után elszabadult a pokol: a rendszert és a hálózatot figyelő segédprogramok komoly aktivitást mutattak, egy időben négy helyről újabb letöltések indultak meg, és a processzorkihasználtság 100 százalékra ugrott. Rövid időn belül számos kártevő települt a számítógépre, és egy öngerjesztő folyamatnak voltak tanúi a tesztelők, ezért a hálózati kapcsolat megszakítása mellett döntöttek.
Igazán megdöbbentő volt, hogy amint egy pendrive-ot csatlakoztattak a PC-hez a naplófájlok lementése céljából, az egyik kártevő arra is felmásolta magát – mondhatni teljesen átvették csali-gép feletti irányítást az egyes kártékony programok. Ezek után nem is próbálkoztak a számos trójai, hátsóajtó és kémprogram eltávolításával, habár komoly erőfeszítések árán minden bizonnyal helyreállítható lett volna a rendszer.
Előzzük meg a bajt!
A BBC tesztje is rávilágít: célszerű megelőzni a vírusfertőzéseket és hacker-támadásokat, mert utólag jóval nehezebb helyrehozni a hibákat. Olvasóinknak az alábbi tanácsok betartását javasoljuk:
- Használjunk naprakészen tartott antivírus és kémprogram-kereső szoftvert!
- Használjunk megfelelően beállított tűzfalat!
- Rendszeresen frissítsük az operációs rendszert és az interneteléréshez használt programokat!
- Kövessük a biztonsági híreket, figyelmeztetéseket!
- Szánjunk időt az új fenyegetések megismerésére, informálódással próbáljuk megelőzni a bajt!
_________________
Vigyázz, minotaurusszal vagyok, és nem félek használni!
Heroes3 map editor Codex v3.0