Friday, October 3, 2008

Az elnökválasztási videók növelik a fertőzésveszélyt

09.30
P2P fájlcserélő hálózatok
Az elnökválasztási videók miatt nő a fertőzésveszély

Többféle lehetőség közül is válaszhatunk, ha az amerikai elnökválasztással kapcsolatos információéhségünket szeretnénk csillapítani. Egyértelmű, hogy a komoly sajtónyilatkozatokat kellene előnyben részesíteni a különféle másodlagos forrásokkal szemben. Ha az elnökjelöltek választási videóit peer-to-peer fájlcserélő hálózaton keresztül töltjük le, abból különösen sok kalamajka származhat.

A Webroot biztonsági cég szakértői egy ezzel kapcsolatos elemzés folyamán hihetetlen eredményre jutottak. Egyedül a Frostwire csere-bere hálózaton 34 "Obama Speech" találatból 14 kártevővel fertőzött volt. Közvetlenül utána következnek a sorban MCain elnökjelölt videói, 19-ből 5 tartalmaz kártevőt.

Ez a felismerés elég nyomós ok volt a Webroot-nak hogy azonnal hivatalosan figyelmeztetessen a jelöltek Peer-to-Peer hálózatból származó felvételeire. Különösen a Gnutella-ra alapuló hálózat veszélyeztetett. Akit McCain vagy Obama videói érdekelnek, inkább keressen komoly, megbízható forrást magának. A fertőzésveszélyt így a legegyszerűbb kiküszöbölni.

Arra is rájöttek a szakértők, hogy miért pont Obama videóiból van százalékosan több fertőzött példány. Valószínűleg azért, mert Obama beszédei lényegesen ismertebbek, így a kereslet is nagyobb utánuk. Ez a tény vonzóvá teszi őket a cyber-bűnözők számára. Paul Piccard túlnyomórészt az új fenyegetések megfigyelésével és kutatásával foglalkozik. Bár a P2P hálózatok már régóta léteznek, egy kiterjedt fertőzés ötlete még mindig aktuális. Piccard még ennél is tovább megy, és a csere-bere hálózatokat a mai Internet egyik legnagyobb veszélyének tartja.

A leggyakoribb a W32/Zipwire féreg jelenléte a látszólag tömörített (.zip) fájlokban. A valóságban azonban futtatható fájlról van szó, amely rákattintáskor hamis víruskeresőt telepít a rendszeren. Miután ez települt, elindít egy teljesen hamis víruskeresést. Ennek folyamán számos fertőzést jelez ki, amelyek természetesen véletlenszerűen generáltak. Lehetséges megoldásként a program az áldozatnak különféle hasznos programok megvásárlását ajánlja fel, amellyel a rendszer megtisztítható. A fertőzés ezen formája mellett jelszólopó és hátsóajtó programokat is terjeszt az illető fájlmegosztással.

(forrás: securitypronews.com)