.biztonságportál

Regisztráció

ESET Online Vírusirtó

Mi sem úsztuk meg

COMPUTERWORLD, 2008. október 31. - | Adatbiztonság
Computerworld címkék:

Hír küldése

Csütörtökön webszerverünket vírustámadás érte, olvasóink fennakadásokat tapasztalhattak oldalaink működésében.

Csütörtökön a délutáni órákban észleltük, hogy az egyik webszerverünk az oldalak kiszolgálása során rendellenesen viselkedik. Kiderült, hogy a kiszolgálót vírustámadás érte, amely érintette a Computerworld, a Biztonságportál, a PC World valamint egyes IDG oldalakat működését is. A fertőzés 14 és 19 óra között okozott problémákat. Ebben az időszakban olvasóink víruskeresője riasztást jeleníthetett meg, és egyes esetekben letilthatta az oldalak bizonyos részeinek megjelenítését. A problémát okozó kártékony program egy trójai volt, amely a JS/Kryptik.B vagy a Trojan-Downloader.JS.Tabletka.a nevet viseli. Legfőbb célja, hogy az interneten keresztül további rosszindulatú kódokat töltögessen le a fertőzött rendszerekre. A trójai a saját állományát a böngészők átmeneti fájlokat tároló könyvtárába menti el, és onnan próbál meg elindulni.

Azoknak a látogatóknak, akik a fenti időszakban felkeresték valamely weboldalunkat, azt javasoljuk, hogy egy naprakész antivírus szoftver segítségével vizsgálják át a számítógépük fájlrendszerét. A jelenlegi információink szerint az ESET (NOD32), az F-Secure és a Kaspersky víruskeresők biztosan felismerik, és irtják is a Kryptik.B trójait. Az egyéb biztonsági szoftverekkel rendelkező olvasóknak azt tanácsoljuk, hogy frissítsék a vírusadatbázisokat, és engedélyezzék a heurisztikus elemzést a rendszerek átvizsgálása során. További segítség lehet az online víruskeresők használata, valamint a böngészőkhöz tartozó ideiglenes fájlok törlése.

A fertőzés felismerése és annak alapos elemzése után megtettük azokat a szükséges intézkedéseket, amelyek segítségével a jövőben elkerülhetővé válnak a hasonló biztonsági incidensek. Az esetlegesen okozott kellemetlenségekért elnézést kérünk.

Online víruskeresők:
www.eset.hu/viruslabor/onlineellenorzes
support.f-secure.com/enu/home/ols.shtml
www.kaspersky.com/virusscanner

Hozzászólások

Kérő 1
Ezt a cikket érdemes lenne kiegészíteni, a fertõzés közben végrehajtott változások listájával. A regisztrációs adatbázisban végrehajtott módosítások, és a telepített fájlok ismerete, könnyebbé teszi a felderítés.
2008. november 1. 09:06
Waron 2
A fent említett online víruskeresõk csak internet Explorer böngészõvel mûködnek. Ha Firefox böngészõn szeretne valaki online scanert itt van kettõ: http://biztonsagportal.extra.hu/viewpage.php?page_id=50 http://biztonsagportal.extra.hu/viewpage.php?page_id=51
2008. november 1. 20:23
Galovits Annamária 3
A Gyorsmentesitéshez letöltött ZoneAlarmban benne volt valami, Asztalra mentve akadozott a gép. A NOD32 Csökkentett módban, heurisztikus és minden egyéb keresés bekapcsolásával sem tudta leírtani, viszont betette karanténba és elküldtem ESET-éknek. Találjanak ki valamit az írtásához. Egyszerûen megfertõzte a C:/System Volume Informationt! Mindkét oldalon (korlátozotton is) érdemes mindent lefuttatni (NOD32, Spybot) Csökkentett módban. Szerencsére most már tiszta a gép és a letöltött ZoneAlarm tûzfal kifogástalanul mûködik. Hát ennyit a letöltésekrõl és a mocskos hackerekrõl.
2008. november 2. 01:31
Galovits Annamária 4
Operációs rendszer: XP Home, böngészõ: Mozilla Firefox 3.0.3, ennél frissebb nincs. A trójai faló mindenképpen ki akarta iktatni az összes biztonsági szofvert! Soha nem megyek fel a netre a Biztonsági Központ ellenõrzése nélkül (minden be van-e kapcsolva). De erre ki számíthatott?
2008. november 2. 01:36
dooyk 5
Annamaria: Azert a biztonsagi kozpontra ne tedd ra az eleted:) Inkabb keress egy normalis tuzfalat, minthogy azt a beepitett sz@rt hasznald..
2008. november 3. 17:04
Galovits Annamária 6
dooyk: köszi, elegem is lett a Windows tûzfalból örökre! Viszont kénytelen voltam használni valamit a letöltés idejére. Úgy rossz az, ahogy van, mindent átengedett! A Biztonságportálról letöltött ZoneAlarm tûzfal tökéletesen mûködik. 64 biteshez állítólag ez a jó.
2008. november 6. 00:05
Szponzorált linkek:
Terjessze és lapozza céges anyagait online Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!* Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
IDG Worldwide: computerwoche.de | computerwelt.at | computerworld.ch | computerworld.ro