Másfél hónap netes víruskronológiája

Vágólapra másolva!
Az elmúlt másfél hónap soha nem látott mértékű vírusáradatának hátterében három internetes kártevő különböző variánsai állnak. Egy finn szakember - aki szerint a kártevők egy helyről eredhetnek - összeállította a kétes hírnevű Bagle-Mydoom-Netsky trió családfáját.
Vágólapra másolva!
Rendszerezte és táblázatba szedte az utóbbi pár hétben legnagyobb mértékben terjedő három számítógépes vírus különböző inkarnációit egy finn vírusbiztonsági szakember. Mikko Hypponen, az F-Secure informatikai biztonsági társaság kutatási igazgatója az eddig ismert kártevők jellegzetességei alapján arra következtetett, hogy látszólag a vírusírók akár egy társaság tagjai lehetnek. - A Bagle és a Mydoom vírusok ugyanazt a hátsó ajtót telepítik a fertőzött gépekre, s ez arra utalhat, hogy készítői ugyanazok - olvasható az F-Secure víruslaborjának Hypponen által is szerkesztett weblogján.

A vírus tartalma egyébként valóban hasonlóra utal: a Bagle és a Mydoom férgekben olyan ugyanazok a kódolt üzenetek találhatók, melyekkel a szintén agresszívan terjedő Netsky készítőit illetik keresetlen szavakkal. Hypponen egyelőre óvakodik konkrétabb következtetéseket levonni, ám az összetett kapcsolódások alapján azt sem tartja lehetetlennek, hogy a látszólag egymással háborúskodó vírusírók egy szervezethez tartoznak.


Vírus-kronológia

Ugyancsak az összeesküvés-elméletet szimatoló Hypponen készítette el a Bagle-Mydoom-Netsky víruscsaládok egyszerű rendszerezését. A következő oldalon található táblázat áttekinthető képet nyújt a napról napra felbukkanó új vírusvariánsokról.

Felhasználói oldalról szinte lehetetlen megkülönböztetni az egyes vírusokat vagy ezek variánsait. A vírusbiztonsági szakértők már megszokott módon fokozott elővigyázatosságra intik az internezetőket: semmiképpen sem szabad megnyitni a csatoltan érkező fájlokat, és érdemes a gyanúsnak ítélt e-maileket azonnal törölni. Szintén lényeges a vírusirtó szoftverek frissen tartása, azaz a vírusminta-fájlok legutóbbi verziójának letöltése. Ezt az alkalmazások opcionálisan maguk is elvégzik, különben pedig a gyártó weboldalán vagy a SzoftverBázison keresztül is hozzáférhetők. Fertőzés esetére valamennyi nagyobb biztonsági cég kiad kisebb alkalmazásokat, melyekkel egy-egy adott ragadozó távolítható el, de a szükséges frissítések után a gépen működő vírusirtó szoftver is rendet teremt.

A vírusvédelemről bővebben:

Tovább tart a példátlan internetes vírusözön
Egy hétvége online bestiáriuma