JavaScript és a hét trójai
Az ESET minden hónapban összeállítja a Magyarországon terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik a hazai felhasználók számítógépeit.
A Conficker már-már „bérelt” első helye, valamint egy minimális sorrend csere mellett csupán egy újonc kártevő felbukkanása bontotta meg a szokásos képet. A JS/TrojanClicker.Agent trójai egy olyan kártékony JavaScript kód, amely számítógépünkön lefutva kártékony kódokat helyez el a Windows kulcsfontosságú (Windows, Windows/System32) mappáiba. Ezután a bemásolt fertőző komponensek automatikus lefutását biztosító Registry bejegyzéseket készít, így azok a számítógép minden újraindítása után végrehajtódnak. Ezenfelül hátsó ajtót nyit a rendszerben, és további kártékony kódokat próbál meg letölteni különféle távoli weboldalakról.
A havi vírustoplista élén általában trójaiak vannak,
de mostegy JavaScript-es kártevő is becsatlakozott a sorba.
A kártevőket elemezve összességében elmondhatjuk, hogy internetes böngészés közben komoly esélyünk van arra, hogy különféle kártékony kódok, vagy adatlopással kapcsolatos JavaScriptek fussanak le automatikusan számítógépünkön. A vírus- és kémprogramirtó használata, valamint az operációs rendszer és programjaink rendszeres biztonsági frissítésein kívül így az is nagyon fontos, hogy a böngészőnket megfelelő biztonsággal állítsuk be. Ez természetesen némi plusz munkával jár, ám irányításunk alá vonhatjuk a hatékony védekezést. Az alapértelmezett állapothoz képest már egy olyan egyszerű beállítás is sokat segíthet, mint amilyen a „Harmadik féltől származó sütik elfogadása: megerősítés minden alkalommal” opció.
Vírustoplista – 2011 március
- Win32/Conficker féreg
- INF/Autorun vírus
- Win32/PSW.OnLineGames trójai
- JS/TrojanClicker.Agent trójai
- Win32/HackMS trójai
- Win32/VB féreg
- Win32/Shutdowner trójai
- Win32/Tifaut trójai
- Win32/RegistryBooster trójai
- HTML/ScrInject trójai