Egyre veszélyesebb támadások a webről
2003. november 12. 11:54, szerda
A felhasználóknak általában annyit mondanak, hogy egyszerűen töröljék ki az e-mailhez csatolt fájlt, amennyiben veszélyesnek vélik azt. Azonban egyre terjednek az olyan veszélyek, amelyekhez még a csatolmány megnyitása sem szükséges.

Hirdetés

Russ Cooper, a TruSecure specialistája szerint a férgek, vírusok egyre inkább az Internet Explorer hibáit használják ki, és észrevétlenül, böngészés közben hatolnak be. Ezen kívül az e-mailes vírusok terjedése is csak nő, mivel mindenki fokozatosan HTML formára kezd áttérni. A HTML-be illeszthető káros programok vagy rombolnak, vagy információkat gyűjtenek a felhasználóról és a gépéről.

A kártékony HTML-kód akármilyen e-mail üzenet testében elrejthető, nem kell annak a csatolmányban lennie. Ez akár egy feltétel nélkül lefutó program is lehet, vagy akár egy link, amelyre kattintva olyan weboldalra jutunk, ahol az említett káros tartalom van. Mivel tehát nem a csatolmányban van a vírus, az egyszeri felhasználó nem tehet semmit a végrehajtódás ellen. Egyedül egy komolyabb, e-maileket vizsgáló antivírus program lehet megoldás ilyenek ellen.


McAfee Internet Security Suite 2004 - az újfajta HTML támadások ellen nem elég az antívirusprogram, a tűzfal és a spamvédelem sem

Ilyen, e-mail HTML testében rejtőző vírus például a Qhost, amely a Microsoft böngészőjének egyik hibáját kihasználva települ be a célpont gépére. Ekkor, ha a felhasználó bizonyos weboldalakat meglátogat, a vírus a háttérben futva reklámokat jelenít meg felugró ablakokban, illetve bármilyen más programokat is lefuttathat, installálhat.

"Így például ha küldök egy levelet, amiben egy link van, és rákattintasz, máris installálhatok bármit a gépedre." mondta el Cooper. "Attól függően, hogy milyen levelezőprogramot használsz, akár még a linkre kattintás nélkül is megtehetem ezt."

Cooper szerint azonban a Qhost már valamelyest elrugaszkodik a hagyományos, romboló, adatgyűjtő férgektől, ugyanis itt a reklámok megjelenítésével inkább pénzt keresnek rajtunk a vírus készítői. Graham Cluley, a Sophos biztonsági embere szerint azonban ezek ellen hatékonyan lehet védekezni, ha az ember rendszeresen frissíti a böngészőjét, vírusirtóját.


Norton Internet Security 2004 - a rendszergazdai üzenetek továbbítására kitalált, de ma már reklámcélra használt Windows Messengert is tudja már blokkolni

"Spamellenes és vírusirtó programok kiadói például mind inkább veszélyesnek sorolnak be minden HTML alapú e-mailt, és több legális marketing cég kezdett el harcolni ellene, a sima szöveges e-mailre visszatérve." - mondta el Graham Cluley. Noha a böngészők biztonsági rései befoltozhatóak letölthető patchekkel, a vírusírók mindig újabb és újabb módszereket találnak, így rendkívül nehéz dolguk van a foltozóknak.

Más, HTML alapú vírusok az online bankok ügyfeleit támadják. Ezekben az e-mailekben a felhasználót felkérik, hogy menjen a bank weboldalára, jelszavakat és egyéb adatokat ellenőrizni. Mivel az e-mailek hamisak, és a weboldal csak a másolata a bankénak, a felhasználó nem veszi észre az átverést, hacsak nem célirányosan odafigyel erre. A figyelmeztetés szerint az ilyenfajta támadások egyre gyakoribbak lesznek, ahogy egyre több embernek van online kapcsolata a bankjával. Cluley arra int mindenkit, hogy ilyen e-mail esetén, inkább telefonon vegye fel a kapcsolatot a pénzintézettel. Ha pedig az online bank linkjét betesszük a kedvencek közé a böngészőben, biztosak lehetünk afelől, hogy mindig a jó címre fogunk menni.

A Microsoft természetesen folyamatosan üldözi ezeket a vírusokat, és foltozza be a biztonsági réseket. Megpróbálják olyan biztonságosan tartani a HTML-t, amennyire csak lehet. Az elemzők szerint ez azonban egyre nehezebb munka lesz a jövőben.
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
Pheel  
2003. nov. 14. 16:01 | galéria | válasz | #35
Nem mondtam, hogy állítottad. Én állapítottam meg :)
gaba2  
2003. nov. 14. 12:03 | válasz | #34
"Cooper szerint azonban a Qhost már valamelyest elrugaszkodik a hagyományos, romboló, adatgyűjtő férgektől, ugyanis itt a reklámok megjelenítésével inkább pénzt keresnek rajtunk a vírus készítői."

Ebből adódott "egy kis" kellemetlensége a szüleimnek. Az egyik rokon kislány nekiállt játszani a gépen, egy kis idő után megjelent egy ilyen kéretlen pornooldal (hardcore) reklám. Érdekes módon ha nem megy az IE, akkor is simán megjelennek a böngészőablakban ezek a reklámok. Nem lehet "user space" módon leszedni, csak újratelepítéssel.
gaba2  
2003. nov. 14. 11:52 | válasz | #33
Már bocs, de String (a cikkek szerzője) a fórumban is renszeresen leírja a véleményét, azokat olvasd el.

Inkább Linux FUD (megfélemlítés, félrevezetés) típusú cikkek jelennek meg az utóbbi időben, és kiszorult szinte az összes nem ezzel a témával kapcsolatos hír.
gaba2  
2003. nov. 14. 11:28 | válasz | #32
Akkor olvasd el még 1x amit írtam! Nem állítottam, hogy a Mandrake Debian alapú, csak azt, hogy ingyenesen letölthető. Pl. a Gentoo se nem Debian, se nem RedHat alapú.
Pheel  
2003. nov. 14. 09:58 | galéria | válasz | #31
Az UHU akkor okés, de az általad felsoroltak közül a Mandrake például TUTI RedHat based.
mrzool  
2003. nov. 14. 09:14 | válasz | #30
A prog.hu-t te egy a fórumjukba írkáló ember után ítéled meg? Ne is haragudj, de akkor az SG már régóta be kellett volna, hogy kerüljön a szánalmas.hu-ra...
2003. nov. 14. 00:50 | válasz | #29
Ez azért mond valamit...
http://szanalmas.hu/?s=prog.hu

mrzool  
2003. nov. 14. 00:14 | válasz | #28
Miért lenne MS által szponzorált a prog.hu? A hirdetés miatt? Akkor a linuxtoday is MS-által szponzorált? Ott évek óta szinte csak MS logó van kint...

Itt arról van szó, hogy a Microsoft fizet a reklámfelületért. Piacgazdaságban ez egy teljesen természetes és normális dolog. Vagy irigykedsz, hogy a prog.hu-n vannak reklámok?
gaba2  
2003. nov. 13. 23:16 | válasz | #27
Érdekes módon a cikk egy Microsoft által szponzorált oldalon jelent meg (prog.hu).

Aki akarja, olvassa el:
http://hup.hu/modules.php?name=News&file=article&sid=4708
2003. nov. 13. 22:09 | válasz | #26
Ajanlom figyelmetekbe:
http://www.prog.hu/news.php?pg=1&nid=266

persze erre a cikkre nem mondom azt hogy korrekt!DE nagyon sokmindenre ravilagit ami azert nem hulyeseg...
MrTZ  
2003. nov. 13. 18:56 | válasz | #25
Az biztos, hogy peugeotot nem veszek, de miert kell egy jo oldalt ilyennel elbaszni??
gaba2  
2003. nov. 13. 18:55 | válasz | #24
Az UHU a Debianra épül, nem a RedHatra. Az .uhu csomagok valójában .deb csomagok, amik át vannak nevezve.

Mellesleg létezik még néhány ingyenes disztrib: Gentoo, Yoper, Knoppix, Sulix, Mandrake, Slackware, YellowDog, ... Szóval nagyon korai temetni ezeket a Linux disztribeket.

Bővebben: www.distrowatch.com
2003. nov. 13. 14:42 | válasz | #23
ottan' dialert rakhatsz a gépedre maximum, a többit meg te akartad ;].

Azok meg nem HTML támadások, maximum az alább már említettek (JS, VB, Ax). Tiltsd ne a scriptezés meg az ActiveX-et, avagy nézz el a http://wigwam.info oldalára.
gz8  
2003. nov. 13. 10:45 | galéria | válasz | #22
Létezik a "Válasz" nevű kapcsoló, használd csak bátran! :)
Pheel  
2003. nov. 13. 09:24 | galéria | válasz | #21
Ebben nem vagyok túl jólértesült, de véletlenül nem RedHat-re épül az UHU is? :) Úgymint rpm csomagok stb
Pheel  
2003. nov. 13. 09:18 | galéria | válasz | #20
Igen, az Apple gondoskodik róla, hogy ne az Internet legyen a bajok fő forrása. Pl jó kis médialejátszó-telepítő, ami gyalulja a vinyót :)))))))))))

Én sem akarok dicsekedni, de nekem PC mögül sincs bajom...
Troll  
2003. nov. 13. 08:50 | válasz | #19
Nem akarok dicsekedni, de így Mac mögül sose semmilyen bajom sincs ilyesmivel, teljesen immunis szegény az Internetes fenyegetések 98%-ára.

Otthon meg Netscape+Calypso+ZoneAlarm+NAV+Linux tűzfal.
Yfel  
2003. nov. 13. 04:14 | válasz | #18
Az már nem az én problémám.

Egyetértek Pascal-al e-témával kapcsolatban

Y
2003. nov. 12. 23:16 | válasz | #17
Szeretném jelezni neked Thomasgtr, hogy nem csak Debian van igyen. Van pl Fedora, az lesz az ingyenes Red Hat helyett, vagy csak hogy közelebbit mondjak, itt az UHU-Linux... Persze még írhatnék neked 1-2-t de nem fogok. Aki nem hiszi járjon utána. Operával amúgy minden oldalt rendesen meg lehet nézni. Nem volt baj, az az 1-2 ami meg nem jön le, az meg általában gagyi, nem szabvány HTML, hanem különböző csak IE által ismert szarokkal spékelt.
2003. nov. 12. 21:30 | galéria | válasz | #15
A HTML kódlapos fertőzés nem újkeletű, ezen keresztül már évek óta telepednek a spyware férgek. A felhasználó figyelmetlensége miatt terjedő vírusok ellen úgy sincs 100%-os védelem, az meg, hogy mindenki átáll HTML alapú levelezésre, hááááát, kész öngyilkosság. Nálam alapból tiltva van!
1  
2003. nov. 12. 21:08 | válasz | #14
igen, te képviseled ama kisebbséget, aki leszarja az ilyet, de mi van a többségel, akit azért felbasz, ha nem jön le rendesen egy oldal... ?
pascal  
2003. nov. 12. 20:14 | válasz | #13
:DDD
Opera + TheBat! + ZoneAlarm + NAV
:DDD

Amelyik oldalt IEre optimalizálták is megnyílik másban, ha meg nem akkor ívből szarom le....

2003. nov. 12. 20:09 | válasz | #12
Huhh!most biztos osszecsinaltak magukat.Miert is nem lesz jo neki?Mert kevesebb ember fogja ellopni,vagy lemasolni az op rendszeruket?Lassan meg mar a linux sem lesz nagy alternativa,mert minden a fizetos fele fog elmozdulni...Persze most lehet jonni a Debiannal,de az meg minden csak nem egyszeruen hasznalhato...
Lame  
2003. nov. 12. 20:01 | válasz | #11
MS-nek lassan ra kell jonnie, hogy vagy biztonsagos cuccokat ad ki, vagy nagyon nem lesz jo neki nemsokara.
bon  
2003. nov. 12. 19:56 | galéria | válasz | #10
Ez baromság a virusok meg a trójai programok meg egyebek a frissiítések ellenére is bejutnak
2003. nov. 12. 19:53 | válasz | #9
Gondolod Te.
Ismered a kozmondast:Addig jar a vizhordolany a kuthoz mig fel nem csinaljak...
SoDI---   "Rest in Peace SoDI---" 
2003. nov. 12. 19:36 | galéria | válasz | #8
Én nem használók se vírusirtót, se tűzfalakat.
Viszont rendszeresen letöltöm a WinXP frissítéseket. Ez szinte mindenre orvosság.
gaba2  
2003. nov. 12. 18:58 | válasz | #7
"HTML alapú vírusok"

Te jó Ég... A HTML kódba nem lehet vírust tenni, csak a HTML oldalba ágyazott scriptbe (JavaScript, ActiveX, VBScript, ...).
Fam  
2003. nov. 12. 17:13 | válasz | #6
csak, az a géz, hogy a legtöbb oldalt ie-re írák
a másikmeg, hogy az internet security-k rengeteg ártalmatla dolgot blokkolnak, sajna egy program soha nem fogja tudni eldönteni egy másikról, hogy az most épp ártani akar-e
Kosh  
2003. nov. 12. 16:59 | válasz | #5
nem IE-t kéne használni emberek! jelenleg csak azon keresztül tudnak "ártani"
2003. nov. 12. 16:22 | galéria | válasz | #4
biztos ártalmasnak véli a crackeket :)
2003. nov. 12. 16:21 | galéria | válasz | #3
Feltételezhetően ártalmas script miatt sír, gondolom.
2003. nov. 12. 16:06 | válasz | #2
Nekem f-secure van,de pl ha egy krekkoldalra megyek, pl cracks.am szinte rögtön vagy 1-2 link után már vírus miatt sír...szal ez a html alapú vírus nem kamu sajnos
2003. nov. 12. 15:17 | válasz | #1
utálom a vírusokat. :)