Cikkek

Veszélyes trójai egy legális programban!

2013.08.25 13:24

A böngészőkhöz telepített segédprogramok legnagyobb részét valószínűleg a letöltéskezelők adják, amelyek legnépszerűbb funkciója a weboldalakba beágyazott videók, zenék mentésének lehetősége. Az egyik leghíresebb ilyen szoftver az Orbit Downloader... volt eddig. Szakembereink határozottan nem ajánlják a használatát.

Jobban teszik a felhasználók, ha minél előbb eltávolítják az alkalmazást. 


Házi detektívjeink az utóbbi napokban kiderítették, hogy valamikor tavaly december vége és idén január közepe közt be nem jelentett "kiegészítő" került az Innoshock szoftverébe, mellyel képessé vált szolgáltatásmegtagadásos támadások (DDoS) kivitelezésére. A program elindulása után felcsatlakozik a gyártó weboldalára, majd letölt egy célpontokat tartalmazó titkosított állományt, és máris indulhat a szerverek lekérésekkel való bombázása.


Az Innoshock eddig nem reagált az ESET kutatóinak felfedezésére, úgy tűnik, hogy a vállalat munkatársai maguk „javították fel” az alkalmazást, bár az ártatlanság vélelme természetesen megilleti őket.


Az ESET vírusirtói a 8604-es jelzésű definíciós adatbázistól kezdődően az Orbit Downloader támadó kódot tartalmazó verzióit trójaiként (Win32/DdoS.Orbiter.A) azonosítják. Szerencsére a kártevő nem képes semmit megfertőzni a számítógépen "csak" más gépeket támadunk tudtunkon kívül A letöltéskezelő vezérlőpulton keresztüli eltávolításával törlésre kerül a problémás komponens is.

 

A programot a nagyobb letöltőközpontok, mint pl. a softpedia vagy softonic már el is távolították listájukból.

 

1.000 Ft kedvezmény: Adja meg vásárláskor vagy megújításkor az ORBIT kódot.

 

A welivesecurity.com és a pcworld.hu cikke nyomán.