Nógrád Megyei Hírlap, 2009. február (20. évfolyam, 26-49. szám)
2009-02-03 / 27. szám
2009. FEBRUÁR 3., KEDD 9 HIRDETÉS / „Megállunk a sírod mellett és könnyezünk, milyen jó is volna, ha itt volnál közöttünk. Soha sehol már meg nem lelünk, múlhat az idő, hiányzol, de te minden nap itt leszel velünk. KOVÁCS PÉTER halálának 6. évfordulójára. GYÁSZOLÓ SZERETTEI MIKUSKA TEMETKEZÉS Ügyelet: 0<24 óráig Bátonyterenye, Honvéd út 15. Salgótarján, Füleki út 7. Alsótold, Nagymező út 12. Tel.: 32/350-571. 06-30/384-0967 06-20/216-9980 Mély fájdalommal tudatjuk, hogy RUBINT ISTVÁN 70 éves korában elhunyt. Hamvasztás utáni búcsúztatása 2009. február 5- én (csütörtökön) 15 órakor lesz a Somoskőújfalui temetőben. A GYÁSZOLÓ CSALÁD ________INGATLAN________ KE RESÖNK-KÍNÁLUNK eladó lakásokat, kertes házakat, nyaralókat, külföldi és belföldi ügyfeleink részére. UNIVERZÁL Országos Ingatlaniroda Szolnok, Ady E. 1. Tel.: 56/422- 043, vagy 20/992-8505. *95857*__ NÉ MET-OSZTRÁK ügyfeleink részére eladó ingatlanokat keresünk! 06-1-210-4904 *96423" ÁLLÁST KÍNÁL GYAKORLOTT értékesítőt (üzletkötő) keresünk iskolák, óvodák részére történő interaktív táblák, oktatótáblák kiajánlásához. Meglévő ügyfélkört biztosítunk. Számlaképesség szükséges. Kereseti lehetőség 160 000 Ft/hó. 06/20/4343-170. *96480* UTAZÁS HAJDÚSZOBOSZLÓI üdülés félpanzióval 18 500 Ft/fő/hét! 06-30/3540-901 *96382* OKTATÁS ASzécsényi Agro-Help Nonprofit Kft. az alábbi képzésekre még jelentkezést elfogad: 31 623 010100 31 03 0KJ számú fakitermelő, 31582 06 0010 3102 0KJ számú nehézgépkezelő, 54 625 01 0100 21 01 0KJ számú vadász, vadtenyésztő, 3152119 OKI számú mezőgazdasági gépkezelő. Jelentkezni személyesen: Szécsény, Rákóczi út 90/b, telefonon: 06-32/370-382, vagy 06- 30/229-0141 számokon lehet. A képzések megfelelő számú jelentkezés után indulnak. *96530* Fénymásolás és nyomtatás hagyományos papírra 180 gr - 600 dpi) egyoldalas A/4, fekete-fehér lOFt A/3, fekete-fehér 18 Ft A/4, színes 90 Ft A/3, színes _______________180 Ft ké toldalas Fekete-fehér fénymásolás, dokumentum- és fotónyomtatás oldalszám megkötés nélkül Fotónyomtatás speciális papírra [140 gr -1200 de*! A/4-es méret 200 Ft A/3-as méret 400 Ft Laminálás A/4-es méret 100 Ft A/3-as méret 200 Ft Járvány vagy hisztéria? Magyarországon is terjed a Conficker féreg Az ESET több százezer hazai felhasználó adatai alapján készült statisztikái szerint a magyar toplistán is előrelépett a világszerte erősödő Conficker féreg. Az előzetes jóslatokkal szemben egyelőre nem okozott tömegjárványt, annak ellenére, hogy évek óta nem volt példa ilyen erős víruskitörésre. A rendkívül összetett és gyorsan terjedő Win32/Conficker.A az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőségére épít, így a távoli támadó megfelelő jogosultság nélkül hajthatja végre az akcióját. A Microsoft már októberben kiadta az MS08- 67 biztonsági javítócsomagot, amely megszünteti a rendszer sebezhetőségét, a vírus terjedése ugyanakkor jelzi, hogy a felhasználók jelentős része nem frissíti az operációs rendszerét. „A felhasználók gyakran figyelmen kívül hagyják a szoftverfejlesztők figyelmeztetéseit, amelyek a biztonsági frissítések fontosságára vonatkoznak. Egyes becslések szerint a számítógépek egy- harmada egyáltalán nincs frissítve, sok vírusíró éppen erre épít” - mondta Csiszér Béla, az ESET kizárólagos hazai képviseletét ellátó Slcontact Kft. ügyvezetője. A sebezhetőség kihasználása mellett a Conficker az automatikus futtatási lehetőség segítségével is terjed. A kártevők készítői felismerték a hordozható eszközök - például MP3 lejátszók - fokozódó népszerűségében rejlő lehetőségeket, és olyan károkozókat készítenek, melyek az eszköz csatlakoztatásakor automatikusan elindítják magukat. A Conficker is képes magát ezekre az eszközökre másolni, az autorun.inf fájl felhasználásával pedig különböző kártékony kódokat futtat le. A féreg emellett egy hálózatra kerülve szótár alapi) támadást indíthat a gyenge admin jelszavak ellen, feltörve az olyan gyakran használt szókombinációkat, mint a „123”, az „admin” vagy a „pass”. így a fertőzés következményeinek kivédésében nagy szerep jut az erős jelszavak használatának. (Itt ellenőrizheti jelszava erősségét: http://www.netacademia.net/iel szoellenor/.J Mindent összevetve a Conficker nem okozott itthon tömegjárványt, bár igaz, hogy évek óta nem volt példa ilyen erőteljes víruskitörésre. Ennek oka, hogy a kártevő gyorsan mu- tálódik, így előfordulhat, hogy egyes új variánsait az antivirus programok nem ismerik fel. Az ESET szoftverei az elsők között voltak képesek a kártevő detektálására, a cég víruslaboratóriumának szakemberei pedig olyan ingyenes eltávolító eszközt készítettek, mely az esetlegesen bekövetkező fertőzés után is képes maradéktalanul megtisztítani a számítógépeket. Ez a Sicontact Kft. honlapjáról (www.eset.hu) letölthető. Ugyan az ESET Magyarországra vonatkozó statisztikái szerint a vírustoplista első három helyén nem volt változás, a sereghajtók közt a Conficker erősödése mellett más átrendeződés is történt. Az 5. helyet egy korábban már sok fejtörést okozó trójai, a Swizzor foglalta el, mely többnyire reklámprogramokat jelenít meg a fertőzött számítógépeken. Végül következzen a magyar- országi toplista. Az ESET statisztikai rendszere szerint 2009 januárjában az alábbi 10 károkozó terjedt a legnagyobb számban, melyek együttesen az összes fertőzés 34,17%-áért voltak felelősek: 1. WMA/TrojanDownloader. GetCodec.Gen trójai Elterjedtsége a januári fertőzések között: 8,22% Működés: Számos olyan csalárd módszer létezik, melynél a kártékony kódok letöltésére úgy veszik rá a gyanútlan felhasználót, hogy ingyenes és hasznosnak tűnő alkalmazást kínálnak fel neki letöltésre és telepítésre. Az ingyenes MP3 zenéket ígérő program mellékhatásként azonban különféle kártékony komponenseket telepít a Program Files\ VisualTools mappába, és ezekhez tucatnyi Registry bejegyzést is létrehoz. Telepítése közben és utána is kéretlen reklámablakokat jelenít meg a számítógépen. A számítógépre kerülés módja: a felhasználó maga telepíti. Bővebb információ: http://www.eset.hu/virus/troia ndownloader-getcodec-een 2. Win32/Adware.Virtumon- de alkalmazás Elterjedtsége a januári fertőzések között: 6,76% Működés: A Virtumonde (Vundo) program a kéretlen alkalmazások (Potentially Unwanted) kategóriájába esik az ESET besorolása szerint. A károkozó elsődleges célja kéretlen reklámok letöltése a számítógépre. Működés közben megkísérel további kártékony komponenseket, trójai programokat letöltő webcímekre csatlakozni. Futása közben különféle felnyíló ablakokat jelenít meg. A Win32/Adware.Virtumonde trójai a Windows System32 mappájában véletlenszerűen generált nevű fájl(oka)t hoz létre. A számítógépre kerülés módja: a felhasználó tölti le és futtatja. Bővebb információ: http://www.eset.hu/virus/adwa re-virtumonde 3. INF/Autorun vírus Elterjedtsége a januári fertőzések között: 5,66% Működés: INF/Autorun egyfajta gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó kórokozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul. A számítógépre kerülés módja: fertőzött adathordozókon (akár MP3-lejátszókon) terjed. Bővebb információ: http://www.eset.hu/virus/autor un 4. Win32/ConfickerA féreg Elterjedtsége a januári fertőzések között: 3,42% Működés: A Win32/Conficker egy olyan hálózati féreg, amely a Microsoft Windows legfrissebb biztonsági hibáját kihasználó exploit kóddal terjed. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőségre építve a távoli támadó megfelelő jogosultság nélkül hajthatja végre az akcióját. A Conficker először betölt egy DLL fájlt az SVCHost eljáráson keresztül, majd távoli szerverekkel lép kapcsolatba, hogy onnan további kártékony kódokat töltsön le. A számítógépre kerülés módja: a felhasználó maga telepíti. Bővebb információ: http://www.eset.hu/virus/confi cker-a 5. Win32/TrojanDownloader.Swizzor trójai Elterjedtsége a januári fertőzések között: 2,34% Működés: A Trojan.Downloader.Swizzor egy olyan kártevő, melynek segítségével további kártékony állományokat másolnak a támadók a fertőzött számítógépre. Többnyire reklámprogramokat töltöget le és telepít. A Swizzor terjedéséhez a hiszékenységet is kihasználja: olyan programokba szokták rejteni, amely látszólag peer 2 peer hálózatok sebességét (pl. Torrent) optimalizálja, azonban valójában maga a kártevő lapul a „csomagban”. Ha a Documents and Settings\User\Application mappán belül találunk egy „DVDAUDIO” könyvtárat, az is árulkodó jel lehet. A számítógépre kerülés módja: a felhasználó tölti le és futtatja. Bővebb Információ: http://www.eset.hu/virus/troia ndownloader-swlzzor-d 6. Win32/Toolbar.MyWeb Search alkalmazás Elterjedtsége a januári fertőzések között: 2,15% Működés: Internet Explorer és Firefox alatt működő keresőszolgáltatás, amely kéretlenül reklámprogramokat helyez el a PC- n. Telepítésekor számtalan kulcsot módosít a rendszerleíróadatbázisban, és kéretlen reklámokat jelenít meg az adott számítógépen. Az alkalmazás figyeli a felhasználó böngészési szokásait, és adatokat gyűjt ezekről, de működésével lassítja a számítógépet is. Ezenkívül megváltoztatja a böngésző kereséssel kapcsolatos beállításait és az alapértelmezett kezdőlapot is. A számítógépre kerülés módja: a felhasználó maga tölti le és futtatja. Bővebb információ: http://www.eset.hu/vlrus/toolb ar-mvwebsearch 7. Win32/VB.EL féreg Elterjedtsége a januári fertőzések között: 1,65% Működés: A VB.EL (vagy más néven VBWorm, SillyFDC) féreg hordozható adattárolókon és hálózati meghajtókon képes terjedni. Fertőzés esetén megkísérel további káros kódokat letölteni a 123a321a.com oldalról. Automatikus lefuttatásához módosítja a Windows Registry HKLM,SOFTWARE\Microsoft\ Windows\CurrentVersion\Run bejegyzését is. Árulkodó jel lehet a sal.xls.exe állomány megjelenése a C: és minden további hálózati meghajtó főkönyvtárában. A számítógépre kerülés módja: fertőzött adattároló (USB kulcs, külső merevlemez stb.) csatlakoztatásával terjed. Bővebb információ: http://www.eset.hu/virus/vt)-el 8. Win32/Agent trójai Elterjedtsége a januári fertőzések között: 1,57% Működés: Ezzel a gyűjtőnévvel azokat a rosszindulatú kódokat jelöljük, amelyek a felhasználók információit lopják el. Jellemzően ez a kártevőcsalád mindig ideiglenes helyekre (Tempo-rary mappa) másolja magát, majd a rend- szerleíró-adatbázisban elhelyezett Registry kulcsokkal gondoskodik arról, hogy minden rendszerindításkor lefuttassa saját kódját. A létrehozott állományokat jellemzően .dat illetve .exe ki- terjesztéssel hozza létre. A számítógépre kerülés módja: a felhasználó maga telepíti. Bővebb információ: http://www.eset.hu/virus/auent 9. Win32/PSW.OnLineGa- mes.NMY trójai Elterjedtsége a januári fertőzések között: 1,42% Működés: Ez a kártevőcsalád olyan trójai programokból áll, amely billentyűleütés-naplózót (keylogger) igyekszik gépünkre telepíteni. Gyakran rootkit komponense is van, amelynek segítségével igyekszik állományait, illetve működését a fertőzött számítógépen leplezni, eltüntetni. Ténykedése jellemzően az online játékok jelszavainak begyűjtésére, ezek ellopására és a jelszó adatok titokban való továbbküldésére fókuszál. A távoli támadó ezzel a módszerrel jelentős mennyiségű lopott jelszóhoz juthat hozzá, amelyet aztán alvilági csatornákon továbbértékesítenek. A számítógépre kerülés módja: a felhasználó maga telepíti. Bővebb információ: http://www.eset.hu/virus/psw- onlinegames-nmv 10. Win32/CMDOW.143 alkalmazás Elterjedtsége a januári fertőzések között: 0,98% Működés: A cmdow.exe állományra sok antivirus program nem jelez, hiszen nem vírusról, hanem egy hacker eszközről van szó. A Cmdow egy olyan parancssori segédprogram, melynek segítségéve] Windows NT4/2K/ XP/2003 rendszereken kilistázhatjuk, átmozgathatjuk, átméretezhetjük, átnevezhetjük, elrejthetjük vagy ismét láthatóvá tehetjük, minimalizálhatjuk vagy kinagyíthatjuk, helyreállíthatjuk, aktiválhatjuk, illetve inaktiválhatjuk, továbbá bezárhatjuk, leállíthatjuk az ablakokat. Az eredeti cmdow alkalmazás egy 31 KB- os végrehajtható fájl, amely nem ír a rendszerleíró-adatbázisba, nem igényel külön telepítést, elég lefuttatni. Eltávolításához elegendő ezt az állományt törölni. A számítógépre kerülés mód- • ja: a felhasználó maga tölti le és futtatja. Bővebb információ: http:// www.eset.hu/virus/cmdow-143