• G DATA. Bízzon a német biztonságban. 1985 óta. | GDPR megfelelő vállalati antivírus megoldások és otthoni vírusirtó szoftverek.
  • Segítség
  • Viszonteladóknak
  • Fiókom
G_DATA_CyberDefense_virusirto_antivirus_logo_40G_DATA_CyberDefense_virusirto_antivirus_logo_40G_DATA_CyberDefense_virusirto_antivirus_logo_40G_DATA_CyberDefense_virusirto_antivirus_logo_40
  • OTTHONRA
    • Védelem Windowsra
      • G DATA Total Security
      • G DATA Internet Security
      • G DATA Antivirus
      • Windowsos termékek összehasonlítása
    • Android és MAC OS X
      • G DATA Mobile Security for Android
      • G DATA Antivirus for Mac OS X
    • Védelem az interneten
      • G DATA VPN
  • CÉGEKNEK
    • VÍRUSVÉDELEM
      • G DATA Endpoint Protection
      • G DATA Client Security
      • G DATA Antivirus
      • G DATA Levelezésvédelem
      • Termékek áttekintése és rendszerkövetelmények
    • INFORMÁCIÓK
      • Általános tudnivalók
      • Licencpolitika
      • Árajánlatkérés
      • Esettanulmányok
      • Vállalati demó igénylése
      • Partnereink
  • VÁSÁRLÁS
  • LETÖLTÉS
  • TESZTEK
  • HÍREK
  • G DATA
  • Segítség
  • Viszonteladóknak
  • Fiókom
0

0 Ft

✕
  • Főoldal
  • Hírek és blogbejegyzések
  • Blogbejegyzés
  • A számítógépes vírusok ellen is vannak oltások, de ritkán használjuk őket

A számítógépes vírusok ellen is vannak oltások, de ritkán használjuk őket

2022. 01. 26.
Kategóriák
  • Blogbejegyzés
  • Vállalati hírek
  • Viszonteladói hírek
Címkék
  • ellenszer
  • oltás

A G DATA szakértői kifejlesztettek egy oltást, amely a STOP/DJVU zsarolóvírus család ellen véd. Egy másik oltás a Log4Shell sérülékenységet igyekszik a felhasználó tudta nélkül kijavítani. A biológiai vírusoktól eltérően a számítógépes vírusok elleni oltások nem gyakoriak – cikkünkben megmagyarázzuk, miért van ez.

A számítógépes kártevők elleni oltás a biológiaihoz hasonlóan működik: a kártevő ártalmatlan részeit mutatja be a számítógépes rendszernek, így az igazi kártevő már nem tud elterjedni a rendszerben. A számítógépes kártevők elleni oltások a biológiai oltásokkal ellentétben nem képesek a rendszer biztonsági válaszát megerősíteni.

Hogyan működik a számítógépes vírusok elleni oltás?

Nagyon sok kártevőt úgy építettek fel, hogy egy adott rendszert kétszer ne fertőzhessen meg. Ezért elég sok esetben a kártevő fertőzöttségi jelzéseket (markereket) helyez el egy rendszerben annak sikeres megfertőzése után. Amikor a kártevő másodszorra is megtalálja az adott rendszert, és benne a fertőzöttségi markereket, akkor másodjára már nem telepíti újra magát.

Az oltás pedig csupán a fertőzöttségi markereket helyezi el a rendszerbe anélkül, hogy ténylegesen megfertőzné a hálózatot. Így amikor az igazi kártevő telepítené magát, nem fogja, mert úgy értelmezi, hogy az adott rendszert már sikeresen megfertőzte.

Vannak olyan kártevő oltások is, melyek nem fertőzöttségi markereket használnak, hanem rossz adatok biztosításával buktatják ki a vírust. Egyes kártevők a registry-be vagy titkosítási kulcsokba, konfigurációs beállításokba, C2C szerverekre írják a működésükhöz szükséges adatokat. Az oltás rossz adatot helyez el ezekre a helyekre, így amikor a kártevő értelmezni próbálja az adatokat egyszerűen lefagy, rosszul működik. A távolról kontrollált kártevők esetében ez lehet például egy nem létező parancsközpont (C2C szerver).

Milyen oltások léteznek már?

Az Emotet régebbi verziója ellen például buffer overflow segítségével védekeztek a szakemberek, ennek neve EmoCrash.

A G DATA szakembere által kifejlesztett STOP/DJVU zsarolóvírus oltás esetében a zsarolóvírust átverik, hogy az ne titkosítsa a fájlokat. Ha a kártevő nem tudja titkosítani az adatokat, akkor nincs mire hivatkozva váltságdíjat kérni, vagyis az oltás ártalmatlanná teszi a zsarolóvírust.

A Cybereason Logout4Shell oltása kicsit másképp működik, és etikai kérdéseket is felvet használata. Az oltás lényegében egy ártalmatlan kártevő, és a Welchia féreghez hasonlít. Féregként terjed, azonban a terjesztett kártevő helyett egy problémát old meg az érintett rendszerekben. Az oltás a Log4Shell sérülékenységet használja ki saját maga terjesztésére, de nem zsarolóvírust vagy más kártevőt visz a rendszerekbe, hanem frissíti azokat.

Felhasználása azért vet fel etikai kérdéseket, mert a rendszer tulajdonosának beleegyezése nélkül avatkozik be a rendszerbe. A Bleeping Computer-nek nyilatkozó Cybereason saját véleménye szerint az oltásból származó haszon ebben az esetben felülmutat az etikai problémán, hiszen a Log4Shell egy rendkívül súlyos sérülékenység.

Az oltások előnyei

A biológiai oltásokhoz hasonlóan a számítógépes vírusok elleni oltásnak is megvan a maga előnye. Passzívak, vagyis a rendszert szkennelő megoldásokhoz képest nem befolyásolják annak teljesítményét. A kártevőtől függően már a fertőzött rendszerekben is működik, megakadályozva a kártevő tevékenységét. Egy 2012-es tanulmány szerint a kártevők 59,4 százaléka használ fertőzöttségi markereket. Nyilván, ez egy tízéves tanulmány, azonban nagy valószínűséggel az arányok hasonlóak, így a kártevők családok több mint felére lehetne oltás fejleszteni.

Vannak biztosági vállalatok, melyek kártevők elleni oltások fejlesztésével foglalkoznak, például a Minerva.

Az oltások hátrányai

A szignatúra alapú antivírus megoldásoktól eltérően az oltások nem túl népszerűek, hogy miért, röviden a G DATA szakértői által kifejlesztett STOP/DJVU oltással illusztráljuk.

Az oltást John Parol és a G DATA szakértője, Karsten Hahn fejlesztették, a GitHub-on bárki számára elérhető. Miután a szakemberek elkezdték használni, rengeteg fals pozitív találatot adtak az antivírus gyártók.

A Readme fájlban magyarázzák el az oltást fejlesztő szakértők, hogy az a titkosítás ellen véd csupán.

Az oltás ellenére a zsarolóvírus a következő dolgokat meg tudja tenni:

  • Egyes esetekben a zsarolóvírus megírja a zsaroló levelet.
  • A 6 byte-nál kisebb fájlokat a zsarolóvírus átnevezi, de tartalmukat nem tudja megváltoztatni.
  • A zsarolóvírust gyakran más kártevőkkel közösen terjesztik, mint például a Vidar adatellopó kártevő, a rendszereket az oltás ellenére is át kell vizsgálni a támadás után.

Az oltás csupán a fájlok titkosítását és átnevezését akadályozza meg. Nem biztos, hogy a vakcina sokáig marad a rendszerben, hiszen az antivírus megoldások kártevőként ismerhetik fel. A STOP/DJVU zsarolóvírust egy adott ponton nagy valószínűséggel frissítik, az új verzióra az oltás nem biztos, hogy hatásos lesz.

Az oltás nem jelent teljes megoldást

A legnagyobb probléma, hogy az oltás hatására a biztonsági termékek fertőzöttnek láthatják a rendszert. A kártevők szkennereket is használó felhasználók megtalálják a fertőzöttségi markereket, és ezt a fertőzés jeleként értékelik. Ha az antivírus megoldásba beépítenénk az oltást, akkor a szkennerek újra megtalálják a markereket. A szkenner és az antivírus megoldás egymás ellen dolgoznának, a felhasználók pedig azt hiszik, hogy az antivírus megoldás vagy a kártevő szkenner nem működik megfelelően.

Arra sem lehet kényszeríteni a kártevő szkennereket, hogy figyelmen kívül hagyják a fertőzöttségi markereket, mert ez gyengítené a rendszerek biztonságát. A markerek új, eddig ismeretlen kártevő jelei is lehetnek. Az oltás csendben, némán teszi dolgát, így a felhasználó biztonságtudatossága sem növekszik: nem tudja meg, hogy rossz ötlet volt letölteni az adott fájlt, és még rosszabb telepíteni.

A számítógépes vírusok elleni oltás ezért egy niche védelmi mechanizmus marad a mindennapi kártevők ellen, de jó tudni, hogy a megelőzésre vannak újszerű lehetőségek.

Ajánlott irodalom

[quinn20] James Quinn, August 2020, “EmoCrash: Exploiting a Vulnerability in Emotet Malware for Defense”, www.binarydefense.com/emocrash-exploiting-a-vulnerability-in-emotet-malware-for-defense/

[wich12] A. Wichmann and E. Gerhards-Padilla, “Using Infection Markers as a Vaccine against Malware Attacks,” 2012 IEEE International Conference on Green Computing and Communications, 2012, pp. 737-742, doi: 10.1109/GreenCom.2012.121.

Megosztás

További cikkek

2025. 02. 1.

A Meta szerint WhatsApp üzeneteken keresztül támadtak meg újságírókat 


Tovább
2025. 01. 22.

Miért van szükség vírusirtóra?


Tovább
2025. 01. 17.

Az automatikus elemzések határai


Tovább

Vélemény, hozzászólás? Válasz megszakítása

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Keresés a cikkek között

Legújabb cikkek

  • 0
    A Meta szerint WhatsApp üzeneteken keresztül támadtak meg újságírókat 
    2025. 02. 1.
  • 0
    Miért van szükség vírusirtóra?
    2025. 01. 22.
  • 0
    Az automatikus elemzések határai
    2025. 01. 17.
  • 0
    Orosz beavatkozás miatt érvénytelenítették a román elnökválasztás első fordulóját
    2024. 12. 11.
  • 0
    Az Egyesült Államok kínai hackert vádol azzal, hogy kihasznált egy nulladik napi sérülést 81 ezer Sophos tűzfalban
    2024. 12. 11.

Értesüljön híreinkről

Válassza ki, hogy milyen hírek érdeklik Önt:

Kategóriák

  • Blogbejegyzés
  • Lakossági tudásbázis
  • Sajtóközlemény
  • Vállalati hírek
  • Vállalati tudásbázis
  • Viszonteladói hírek

Címkék

adathalászat adatszivárgás adatvédelem Adobe Android Apple BankGuard Bitcoin botnet csalás deepray Facebook fbi G DATA GDPR Google hacker Instagram iOS IOT iPhone Jelszó kiberháború kibertámadás koronavírus Kriptovaluta kártevő kémprogram Linux Management Server mesterséges intelligencia MI Microsoft Oroszország OS X Patch Management spam sérülékenység torrent trójai Ukrajna Virus Bulletin Windows zsarolóvírus átverés

Lakossági vírusirtók

Windowsos szoftverek

> G Data Antivirus

> G Data Internet Security

> G Data Total Security

Andoridos szoftverek

> G Data Internet Security for Android

OS X (Mac) szoftverek

> G Data Antivirus for Mac

Vállalati antivírus

Vállalati vírusvédelem

> G Data EndpointProtection

> G Data ClientSecurity

> G Data AntiVirus

Levelezésvédelem

> G Data Levelezésvédelem

Hasznos linkek

Facebook és Twitter

> Csatlakozzon hozzánk a Facebookon

> Iratkozzon fel hírlevelünkre

> Vírusirtó tesztek

> Affiliate Partner Program

Kapcsolat

Elérhetőségek

> Terméktámogatás

G Data e-mail címE-mail címünk:

tamogatas (kukac) virusirto.hu

G Data telefonszámTelefonszámunk:

+36 800 88 528

H-P, 11.00 – 16.00

Nemzetközi terméktámogatás:

+36 1 999 6709
(angol és német nyelven, 0-24)


A G Data vírusirtó szoftverek díjai

Felhasználási feltételek és impresszum | Adatkezelési tájékoztató | Sajtókapcsolat |© Vírusirtó.hu - G Data Antivirus

✕

Belépés

Elfelejtett jelszó?

Fiók létrehozása?

G DATA Magyarország
Sütik kezelése

A legjobb élmény biztosítása érdekében olyan technológiákat használunk, mint a sütik az eszközadatok tárolására és/vagy eléréséhez. Ha beleegyezik ezekbe a technológiákba, akkor olyan adatokat dolgozhatunk fel ezen az oldalon, mint a böngészési viselkedés vagy az egyedi azonosítók. A hozzájárulás elmulasztása vagy visszavonása bizonyos funkciókat és funkciókat hátrányosan érinthet.

Funkcionális Always active
A technikai tárolás vagy hozzáférés feltétlenül szükséges a felhasználó által kifejezetten kért meghatározott szolgáltatás igénybevételének lehetővé tételéhez, vagy kizárólag a kommunikáció elektronikus hírközlő hálózaton történő továbbításának végrehajtásához.
Preferenciák
A technikai tárolás vagy hozzáférés a felhasználó által nem kért preferenciák tárolásának legitim céljához szükséges.
Statisztika
Az a technikai tárhely vagy hozzáférés, amelyet kizárólag statisztikai célokra használnak. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
A technikai tárhely vagy hozzáférés szükséges ahhoz, hogy felhasználói profilokat hozzanak létre reklámküldéshez, vagy hasonló marketing célból követhessék a felhasználót egy webhelyen vagy több webhelyen.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
View preferences
{title} {title} {title}