Hirdetés
. Hirdetés

A mentési állományokat törli a ESET új első helyezettje

|

A múlt hónapban megjelent Win32/Bundpill féreg a második helyre száműzte az egy éve listavezető Autorun vírust.

Hirdetés

Az utoljára 2012-ben listára került JS/Iframe trójai is visszatért, igaz csak az utolsó, tizedik helyen. Ez a trójai észrevétlenül átirányítja a böngészőt egy kártékony kódot tartalmazó weboldalra.

 

A Win32/Bundpill futása során különféle átmeneti állományokat hoz létre a megfertőzött számítógépen, majd egy láthatatlan kártékony munkafolyamatot is elindít. Valódi károkozásra is képes, a meghajtóinkról az *.exe, *.vbs, *.pif, *.cmd kiterjesztésű és a backup állományokat törölheti. Ezen kívül egy külső URL címről megkísérel további kártékony komponenseket is letölteni.

Az JS/Iframe kártevő program amellett, hogy észrevétlenül átirányítja a böngészőnket, kódja általában szabványos HTML oldalakon belül, annak belsejébe beágyazva található.

Az ESET Global Trends Report e havi kiadásában ezúttal a már többször is említett hamis support hívásokra figyelmeztet. Mint az közismert, ennél az átverésnél a gyanútlan áldozat kap egy kéretlen e-mailt vagy telefonhívást, melyben nem létező technikai hibára figyelmeztetik - néha arcátlanul akár a Microsoft nevében - majd borsos számlát nyújtanak be a "segítségért”. Illetve kártékony kódokkal fertőzik meg, vagy távoli hozzáférést biztosító kártevőkkel fertőzött weboldalakra próbálják meg átirányítani a naiv felhasználókat.

Hirdetés
0 mp. múlva automatikusan bezár Tovább az oldalra »

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.computertrends.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.