KEZDLAP : Az AOL s a Yahoo keresõjn keresztl terjed a Santy vrus j vltozata |
Az AOL s a Yahoo keresõjn keresztl terjed a Santy vrus j vltozata
sghrmagazin 2005.01.01. 13:06
Mindssze nhny nappal azutn, hogy a Google hatrozott intzkedseket foganatostott a keresõjt kihasznl Santy fregvrus ellen, mris megjelentek a vrus jabb vltozatai, amelyek mr a konkurens keresõket hasznljk fel
A Santy eredeti vltozata egy httel ezeltt bukkant fel, s a vrus a Google keresjt felhasznlva szmos falijsgot s php frumot trlt, illetve mdostott. A Google nhny nap elteltvel ellenlpsekre sznta el magt, s sikerrel akadlyozta meg, hogy a fregvrus tovbbra is a npszer keres segtsgvel fertzze meg a sebezhetnek bizonyult php modulokat. A biztonsgi cgek jelentsei szerint azonban a vrus j vltozatai mr a konkurens vllalatok - gy mint az AOL, illetve a Yahoo - hasonl szolgltatst hasznljk fel, s egyelre nem lehet tudni, hogy az rintett cgek mikor javtjk ki a hibt.
 A freg minden .htm, .php, .asp, .shtm, .jsp s phtm fjlt fellr "A Perl.Santy.B egy Perl nyelven rdott freg, amely a phpBB 2.0.11-es verzi eltt megjelent szoftvereket kpes megfertzni. A freg az AOL s a Yahoo keresjn keresztl tall jabb ldozatokat" - figyelmeztetett a Symantec december 26-i kzlemnye.
Az AOL - amely a Google keresmotorjra alapozta szolgltatst - kijelentette, hogy mr dolgoznak a problma elhrtsn, de egyelre nem vilgos szmukra, hogy a Google korbbi lpsei mennyiben befolysoljak a szintn erre a motorra pl szolgltatst. A Yahoo - amely februrban sajt keresmotorra vltott - egyelre nem kommentlta a hrt.
Idkzben a fregvrus jabb vltozatait fedeztk fel az interneten. A Santy.C ismt a Google sajt keresjt igyekszik kihasznlni, mg a Kaspersky Labs a tegnapi napon a Santy.D s Santy.E varinsokat mr Spyki.A s Spyki.B nven jellte, ezzel is jelezve a fregben vgrehajtott jelents vltoztatsokat. A biztonsgi cg jelentse szerint ezen vrusok a Google brazil vltozatra specializldtak. Az eddig felfedezett Santy vrusok kizrlag a sebezhetnek bizonyult phpBB (Bulletin Board) oldalakat tmadjk, s semmilyen veszlyt nem jelentenek a mdostott weboldalakat megtekint felhasznlkra.
|