A VirusBuster folyamatosan nyilvántartást vezet a világháló magyar szakaszán észlelt számítógépes károkozókról. A szakemberek kiértékelik házon belüli, illetve különböző helyeken működtetett levelezésvédő rendszereik fogását, s az adatokból hónapról hónapra toplistát készítenek.
Mostani első helyezettünk, a Trojan.DL.Small az úgynevezett trójai letöltők seregének tagja. Vezérlőszerveréről titkosított webcímeket olvas be, majd a megadott weblapokról állományokat – természetesen kártevőket – tölt le az áldozat gépére – kezdi a hónap fő zavarkeltőinek bemutatását Szappanos Gábor, a VirusBuster szakértője. – Váratlanul, mondhatni szinte a semmiből robbant be a dobogó második fokára a Backdoor.VanBot család képviselője, mely a klasszikus, robothálózatot (botnetet) építő kártevők egyike. A hamis antivírus programok telepítésére szakosodott Trojan.Buzus – mely korábban több hónapon át vezette a listát – most csak a bronzéremig vitte.
A trójaiak nevüket a görögök legendás, Trója ellen bevetett falováról kapták. Hasznosnak álcázott, ám valójában nem a felhasználó javára, hanem ellene tervezett szoftverek. Sokan közülük számítógépes bűnözők által ellenőrzött robothálózatról – botnetről – érkeznek, sőt megpróbálják botnetbe szervezi az áldozat gépét is. Számos fajuk fertőzésriadót jelenít meg, majd hamis antivírus-programot tölt le, amely nemhogy nem tisztítja meg a gépet, hanem ráadásul még pénzt is kér a semmiért, vagy egyéb kárt okoz. A kártevők általában e-mail csatolmányként érkeznek. A kéretlen levelek feladói valamilyen hasznos állománynak – például megrendelés visszaigazolásának – álcázzák őket, ha azonban megnyitjuk a csatolmányt, már meg is fertőződtünk.
Akkor is szabaduljunk meg mielőbb a rosszindulatú programtól, ha látszólag nem okoz nekünk kárt. Ha ugyanis gépünk zombivá vált – tudtunkon kívül botnetbe szervezték –, akkor a kiberbűnözők bűncselekménybe is bevonhatják – figyelmeztetett Szappanos Gábor.
A VirusBuster 2011. áprilisi vírus-toplistája: