Keresőkre célzott támadás

A P2PShared.AV féreg egy meglehetősen összetett féreg, amely többféleképpen képes terjedni. A fertőzött rendszereken megnehezíti, illetve az átlagosnál jóval kockázatosabbá teszi az internet böngészését.

Kategóriák: Biztonság, IT-védelem

Szerző: Kristóf Csaba 2010. március 12.
A P2PShared.AV féreg alapvetően három különféle módon képes terjedni: egyrészt fájlcserélő hálózatokon keresztül, másrészt elektronikus levelek küldözgetésével, harmadrészt cserélhető meghajtók révén. A féreg a fájlcserélő alkalmazások megosztott könyvtáraiba másolja be magát jól ismert alkalmazások neveinek felhasználásával.

A P2PShared.AV számos olyan módosítást végez a fertőzött számítógépek regisztrációs adatbázisában, amelyek révén a Windows  több szolgáltatását állítja le vagy bénítja meg. Ezek közé tartozik a hibajelentésért felelős összetevő és az UAC is. A féreg arról is gondoskodik, hogy a Windows beépített tűzfala ne jelentsen számára akadályt a későbbi tevékenysége során.

Az Isidor Biztonsági Központ szerint a P2PShared.AV jelenlétére leginkább az utalhat, hogy a webböngészők közbe-közbe furcsán kezdenek működni. A kártékony program ugyanis folyamatosan figyeli a böngészőkben megnyíló legnépszerűbb webes keresőket, és előre meghatározott, gyakori keresőszavak megadásakor különböző weboldalakra végez átirányításokat. Ezek a weblapok további fenyegetést jelenthetnek az érintett PC-kre.

A P2PShared.AV az Internet Explorer, a Firefox, a Chrome és az Opera esetében is működőképes. A féreg a következő weboldalak letöltésekor aktivizálódik: aol.com, ask.com, bing.com, google.com.

A böngészőnk furcsa működése egyértelmű jele a fertőzésnek, érdemes azonnal gyanakodni, hogy sikerült valahonnan összeszednünk a P2PShared.AV-t.

A hír a Computerworld biztonság rovatában jelent meg.
Cimkék: féreg, p2p, keresők
Biztonság

Biztonság videó

Kapcsolódó galéria

Írja le gondolatait a témáról!

Név:
Kód:

Legfrissebb hozzászólások

Epson L200
"Könyvtáraknak kis cégeknek megéri ott, úgy is sokat szoktak nyomtatni. csak..."

2012-05-20 21:13:47

Google+ a cégnél - egy szükséges plusz?
"Ez egy remek cikk, végre leírva is meg tudtam mutatni a főnökeimnek a G+..."

2012-05-08 12:33:57

Mi lesz veled Dropbox?
"Linux kompatibilitást nagyon sajnálom hogy kimaradt a táblázatból (Dropbox pl..."

2012-04-26 13:55:24

Verbatim Executive Portable teszt
"Hm-Hm praktikus,csak az a baj az Alaplapok többsége nem támogatja,nics rajtuk..."

2012-04-04 09:02:55

Hogyan használjuk biztonságosan a...
"Ihaj-Csuhaj Szép kártya??Csunya-buta felhasználoknak?? Müveltebbek kiknek van..."

2012-03-30 09:09:55

Közvélemény

Ön mit kezdene régi, kiöregedett számítógépével?

Megtartom, kiváló lesz másodlagos gépnek
Megpróbálom felújítani a fő komponensek cseréjével
Elajándékozom valamely ismerősnek, családtagnak
Alkatrészenként meghirdetem egy apróhirdetési oldalon
Leadom egy számítógépes bontóban
Lomtalanításkor megszabadulok tőle