 |
Zombi lett a PCA zombiság fogalma a köztudatban eddig csak a gépek fertőzöttségére terjedt ki, a napokban azonban ennek a fajta kártevésnek egy új szegmensét fedezték fel cseh IT kutatók a Masaryk Egyetemen. |
Alapos okom van feltételezni, hogy zombi lett a gépem. Hiába dizájnos, kényelemes, szép egyedi darab, az utóbbi időben sajnos meglehetősen belassult, pedig van vírusirtóm, kémprogram-elhárítóm, tűzfalam. A PC-m mindettől függetlenül zombi gyanús.
Zombi gép diagnózis Ha jó netkapcsolat mellett gépünk lassúnak tűnik, jó okunk van feltételezni, hogy kártékony elem hatolt a rendszerbe. Egy gép zombisága nem egy egyszerű vírusfertőzést, amelyet azonnal karanténba helyezünk, jelent, sokkal komplexebb dolgot fed ez a szokatlan netes megnevezés.
Lássuk mi ez az egész? Az internetes feketegazdaság egyik elterjedt eszköze a botnet. A
Botnet fogalma: magánszemélyek PC-jeit, az érintettek tudta nélkül egy „netbűnöző háló" bekebelezi. Egy időben több tízezer számítógépre csatlakozva egy hatalmas entitássá növekedve a
Botnet bármikor milliós nagyságrendű levélszemetet képes küldeni szerte a világba. Előfordulhat, hogy saját gépünk is egy botnet áldozatává lett, mondjuk ki zombi lett a PC-nk.
Megelőzhető, Orvosolható? Tűzfal bekapcsolása nélkül a neten navigálni életveszélyes. Ha az utólagos tűzfalaktiválás megtörtént, a tuti biztos kiküszöböléshez mindenképpen célszerű egy teljes körű víruskeresést beindítani, minden egyes elemet átvilágítani!
A letöltésekkel óvatosan kell bánni, a rendszer, ha figyelmeztet, hogy kártevőt tartalmazhat az letölteni kívánt fájl, célszerűbb lemondani a letöltésről, vagy inkább más bizalomgerjesztőbb oldalról beszerezni az óhajtott tartalmat.
Fertőzés Chuck Norris-al A zombiság fogalma a köztudatban eddig csak a gépek fertőzöttségére terjedt ki, a napokban azonban ennek a fajta kártevésnek egy új szegmensét fedezték fel cseh IT kutatók a Masaryk Egyetemen. Megjelent a Chuck Norris nevű kártékony elem, mely a botnetezést routereken, illetve DSL-modemeken keresztül valósítja meg. A malware megalkotói arra alapoztak, hogy ezek az eszközök többnyire gyengén védettek (gyenge jelszavak, azonosítók). A Chuck Norris képes más távirányítású eszközöket is megtámadni, például műholdas vevőegységeket is. Mindemellett, ha figyelembe vesszük annak tényét, hogy egy-egy routerhez több számítógépet is lehet csatlakoztatni, akkor a netbűnözésnek ez a fajtája jóval hatékonyabb, mint amikor direkt a gépet veszik célpontul a támadók.
A cseh kutatók bejelentései alapján a Chuck Norris névvel illetett malware képes megváltoztatni a router DNS-beállításait, így a felhasználók kártékony weboldalakra terelődnek, ahonnan vírust telepítenek a hálózatba bevont routerekhez tartozó gépekre. A malware a router RAM-jáb települ, ezért újraindításkor kiküszöbölhető lenne a vírus. A felhasználók azonban maximum havonta egyszer indítják újra ezt az eszközt.