Támadnak a rootkitek
2005. november 2. 11:10, szerda
Az America Online azonnali üzenetküldőjében terjedő féregvírus a szokottnál alattomosabb fenyegetést hordoz magában: egy rootkitet.

Hirdetés

A FaceTime Communications sajtóközleményében arról számolt be, hogy az AOL Instant Messengerében felbukkant, eddig még el nem nevezett féreg kéretlen szoftverek igazi egyvelegét hordozza magában, beleértve egy rootkitet is. A rootkitek olyan számítógépes vírusok, melyek képesek elrejteni önmagukat és más rosszindulatú programokat a biztonsági szoftverek elől.

"Egy igazán alattomos kis csomag töltődik le a felhasználó gépére, ha rákattint a féreg linkjére" - nyilatkozta Tyler Wells, a FaceTime vezető mérnöke. "Ez az első alkalom, hogy rootkit egy olyan alkalmazáscsomag részeként tűnik fel, amelyet a gépünkre küldenek. Ez rendkívül nyugtalanító tendencia" - adott hangot aggodalmának a szakember.

A lockx.exe rootkit fájl mellett az új féreg tartalmazza az Sdbot trójai programot is, ami nyitva hagy egy hátsó ajtót a fertőzött PC-ken. A féreg több kém- és reklámszoftvert (180Solutions, Zango, Freepod Toolbar, MaxSearch, Media Gateway, SearchMiracle stb.) is feltelepít a gépre. Wells szerint e nem kívánt szoftverek felélhetik a rendszer erőforrásait, így jelentősen lelassíthatják a számítógépet. A károkozó alkalmazások emellett megkísérlik kiiktatni a biztonsági szoftvereket, valamint a keresőoldalakat is manipulálhatják a fertőzött gépek böngészőiben.

A féregre egy AOL IM chatszobában bukkantak rá, ami egy olyan PC-t fertőzött meg, melyet a FaceTiem féreggyűjtésre használt - írja a ZDNet. A cég állítólag látta, ahogy a vírus más számítógépekre is átterjed. "A rootkiteket arra tervezték, hogy ne lehessen őket észrevenni, és pont ez az, ami a legijesztőbb benne."

Az üzenetküldő programokra írt férgek és az ártó szándékú programok száma napról napra nő. Az IMlogic biztonsági szolgáltató cég legfrissebb jelentése szerint az azonnali üzenetküldő szolgáltatásokban valamint a p2p-hálózatokban több mint harmincszorosára nőtt a fenyegetettség mértéke a harmadik negyedévben. A férgek az üzenetküldő hálózatokon pillanatok alatt elterjednek. Egy ártatlannak tűnő linket felkínálva, egy ismerőstől érkezett üzenetként jelennek meg, amire rákattintva máris megfertőződik a számítógép. Ezért érdemes az üzenetküldő hálózatokban óvatosan kezelni a megkereséseket.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
h4x0r  
2005. nov. 03. 01:44 | galéria | válasz | #32
Leven Linuxom van, igen. :)

Mellesleg a rootkit egy program. Rejtozkodik, feltelepul, stb. De nem minden esetben szaporodik. Es nem mindig terjeszkedik. Ezert nem virus es trojai. Ha jol tudom.
Mipi  
2005. nov. 02. 23:39 | válasz | #31
Hát igen ilyenek vannak a Messengerben is!
2005. nov. 02. 23:14 | válasz | #30
1. Ezt a cikket én már láttam valahol a magyar net-en a szerzőnek illett volna megjelölni a forrást.
2. Nem a Win. rendszerben van a hiba, hanem a User-ekben némi "üveggyöngy"-ért minden sz...art feltelepítenek a gépükre.
3. Ennyi erővel bármelyik "NoCD/NoDVD patch"-ban is lehetne "Rootkit".
Caro  
2005. nov. 02. 22:39 | válasz | #29
Ez már megint azért van, mert nem dolgozták ki rendesen a protokollt.
Utálom, hogy kitalálnak valamit, elkezdik bővíteni, és gányolás lesz az egész.
Ez a PC-re is igaz, ezért szívunk ma is.
2005. nov. 02. 22:27 | válasz | #28
"A mai vírusok és trójaik kb. 10 másodperc alatt lebuknak egy kicsit is hozzáértőbb júzer gépén. Pl. a legtöbb a taskmanager-ben látszik." 10 másodpercenként taskmanagert nézel ?
IoIa  
2005. nov. 02. 22:04 | válasz | #27
Akkor csak keress tovább.
Miért erős? Semmi erős nincs benne.
Egyébként a nick nevem egy versenyautó típust takar.

#25: ilyet egyéb kártevők is tudnak. Vagy ilyenről most hallottál először?
dim69  
2005. nov. 02. 21:53 | válasz | #26
"nem vagyok félős típus (semmitől és senkitől)."
ez a kijelentés "kicsit" erős, de ahogy érzed

jó sok topicban olvastalak, egyszer mintha lett volna utalás, csak nem tom melyikben
h4x0r  
2005. nov. 02. 21:44 | galéria | válasz | #25
Lola, rootkit van Unix tipusu rendszerekre is, mint irtak lentebb. De en ugy tudom, hogy a rootkit nem a rejtozkodes miatt rootkit, hanem mert teljes (esetleg reszleges) hozzaferest ad a "fertozott" gephez.
IoIa  
2005. nov. 02. 21:43 | válasz | #24
Ha kicsit utánaolvasol (nem ebben a topicban), akkor megtudhatod.

Elég tuti a rendszerem, és nem vagyok félős típus (semmitől és senkitől).
dim69  
2005. nov. 02. 21:36 | válasz | #23
lola te lány vagy? (csak a neved miatt)

neked tényleg tuti rendszered lehet összehozva, gratulálok, ne félj semmitől
IoIa  
2005. nov. 02. 21:15 | válasz | #22
világít a negro a szádban?

többiek:
Felőlem úgy aggódtok, ahogy akartok. Én nem félek, a biztonsági rendszerem nagyon jó.
2005. nov. 02. 21:05 | válasz | #21
há miért nem tudok én szmájlikat rakni!?
2005. nov. 02. 21:03 | válasz | #20
egy teljesen kezdő felhasználó, aki örül elsö számitógépének, meg az internetnek, nem is sejti, hogy milyen szarok terjednek, amik tönkretehetik a gépét. :(
Zedas  
2005. nov. 02. 20:48 | válasz | #19
Lola, szerintem rólad klónozták Istent, b@zmeg.

Az hogy minden témához hozzászólsz egy dolog, az hogy mindenhez hülye vagy mint a föld, az meg másik.
mrzool  
2005. nov. 02. 19:09 | válasz | #18
Érdekes, nem csak nekem tűnt fel... Mindegy, maradj csak meg a saját valóságodban - álomvilágodban, csak vigyázz, mert durva lesz az ébredés!
2005. nov. 02. 19:03 | válasz | #17
Nem azzal kezdted, hogy Unix alatt találkoztál vele?
z5oTtu  
2005. nov. 02. 18:51 | válasz | #16
"Ez a rootkit semmi újat nem takar, csak behoztak a köztudatba egy új nevet. Nevetséges."
én már régebben (úgy 4éve) találkoztam rootkit-el, de jó sokáig nem vettem észre. Unix alatt volt. A rootkit-ek 1 kicsit komplexebben müködnek mint a virusok. Álltalában nagyon profi toolsok vannak egy rootkit-ben.
A lényeg az, hogy észrevétlenül használhassa a gépek erőforrásait. (persze ezt azért észreveszi az ember)
Ebben az a dúrva, hogy tökre autómatikusan felteszi a rootkitet egy virus és tövabb terjed a hálózaton. Ebböl is látszik Windows-on mindent lehet csinálni :):):) Ezt nem tudod meg csinálni más oprendszeren.

2005. nov. 02. 18:24 | válasz | #15
"ha felfedték őket, akkor mégsem képesek elrejtőzni."

Nem mindegy, hogy ki veszi észre. A mai vírusok és trójaik kb. 10 másodperc alatt lebuknak egy kicsit is hozzáértőbb júzer gépén. Pl. a legtöbb a taskmanager-ben látszik.
A rootkit-ek fényévekkel jobban rejtőznek.

"Ez a rootkit semmi újat nem takar, csak behoztak a köztudatba egy új nevet. Nevetséges."

Először olvass, aztán fikázz.
(link lentebb)
2005. nov. 02. 18:10 | válasz | #14
IoIa  
2005. nov. 02. 16:42 | válasz | #13
Abban pedig semmi valótlan nincs. Butaság meg pláne nem.
mrzool  
2005. nov. 02. 16:38 | válasz | #12
A kommentjeidre írtam amit írtam.
IoIa  
2005. nov. 02. 16:24 | válasz | #11
Előbb tanulj meg olvasni. Én a cikkel kapcsolatban írtam, és abból idéztem. Vagyis butaságot te írtál. Másrészt szívesebben venném, ha egyszer személyesen kötözködnél velem.
mrzool  
2005. nov. 02. 16:09 | válasz | #10
Lola, már megint butaságot írtál, olvasd el, hátha megvilágosodsz:

http://www.virushirado.hu/hirek_tart.php?id=701

Mellesleg a cikkírónak: a rootkit NEM vírus! Aki tájékozódni szeretne, hogy milyen kártevők vannak, nemrég volt egy ilyesmi cikk a már linkelt virushirado.hu-n.
Roli  
2005. nov. 02. 15:41 | válasz | #9
magyarázzátok már el, hogy mi jó van abban, hogy valaki teljesen ártalmatlan emberek rendszerét teszi tönkre? fel nem bírom fogni!
ddfg  
2005. nov. 02. 15:35 | válasz | #8
lola a rootkit mar regi fogalom, csak a koztudatba nem vonult be annyira(szerintem) nem akarok okoskodast tartani roluk, akit erdekel, nezegessen utana gugliban, eleg sok anyag van roluk.
dokar  
2005. nov. 02. 15:26 | válasz | #7
sztem nem kell sok és megint letámadnak téged az MS fanok!
IoIa  
2005. nov. 02. 15:01 | válasz | #6
"A rootkitek olyan számítógépes vírusok, melyek képesek elrejteni önmagukat és más rosszindulatú programokat a biztonsági szoftverek elől" - ha felfedték őket, akkor mégsem képesek elrejtőzni.
"A rootkiteket arra tervezték, hogy ne lehessen őket észrevenni" - miért? A vírusokat, spy, trójai és egyéb programokat talán úgy tervezik, hogy egyből észre lehessen őket venni?
Ez a rootkit semmi újat nem takar, csak behoztak a köztudatba egy új nevet. Nevetséges.