Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"4eb80a4a-2a77-4c5c-89cd-593b2b576111","c_author":"HVG","category":"tudomany","description":"Bármilyen hihetetlen, akár egy Lightning-HDMI átalakítón is futtatható a Doom, így már csak az a kérdés, mi lesz a következő.","shortLead":"Bármilyen hihetetlen, akár egy Lightning-HDMI átalakítón is futtatható a Doom, így már csak az a kérdés, mi lesz...","id":"20250206_doom-apple-lightning-hdmi-adapter-futtatas-portolas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4eb80a4a-2a77-4c5c-89cd-593b2b576111.jpg","index":0,"item":"4f38eca4-dc98-4dc9-82c8-e1db804b8b74","keywords":null,"link":"/tudomany/20250206_doom-apple-lightning-hdmi-adapter-futtatas-portolas","timestamp":"2025. február. 06. 12:03","title":"Min nem futott még a Doom? Például egy iPhone-átalakítón. De most ezt is megcsinálták","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"17495fe1-b0b1-4f47-8281-197dc30c45bd","c_author":"HVG","category":"vilag","description":"A közösségi médiában megosztott felvételek egyikén egy fegyveres alak is látható.","shortLead":"A közösségi médiában megosztott felvételek egyikén egy fegyveres alak is látható.","id":"20250205_svedorszag-orebro-lovoldozes-rendorseg-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/17495fe1-b0b1-4f47-8281-197dc30c45bd.jpg","index":0,"item":"a874bb20-b9ae-4e2c-bd95-9c5503713d1d","keywords":null,"link":"/vilag/20250205_svedorszag-orebro-lovoldozes-rendorseg-video","timestamp":"2025. február. 05. 11:22","title":"Nem megerősített hitelességű videók keringenek a svédországi lövöldözésről, menekülő emberekről","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5b153a94-32d2-4aa6-8a30-4c011f23bcf2","c_author":"HVG","category":"itthon","description":"A hivatal szerint a Soros-hálózat része a lap vezette médiaprojekt.","shortLead":"A hivatal szerint a Soros-hálózat része a lap vezette médiaprojekt.","id":"20250206_szuverenitasvedelmi-hivatal-444","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5b153a94-32d2-4aa6-8a30-4c011f23bcf2.jpg","index":0,"item":"c2b4743e-ed00-4c14-a6dc-e5d0045a5455","keywords":null,"link":"/itthon/20250206_szuverenitasvedelmi-hivatal-444","timestamp":"2025. február. 06. 17:19","title":"Most a 444-et pécézte ki magának a Szuverenitásvédelmi Hivatal","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ff5b9195-938d-4173-97a8-8fbc8df77d5c","c_author":"hvg.hu","category":"gazdasag","description":"Szeged polgármestere szerint a kínai dolgozókon túl Makó környéki, valamint Szerbiából vajdasági munkásokra is számítanak a szegedi pályakezdő fiatalok mellett. ","shortLead":"Szeged polgármestere szerint a kínai dolgozókon túl Makó környéki, valamint Szerbiából vajdasági munkásokra is...","id":"20250205_Szeged-BYD-kinai-munkasok-Botka-Laszlo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ff5b9195-938d-4173-97a8-8fbc8df77d5c.jpg","index":0,"item":"9c015b1d-28a3-4c17-b20a-5d8e9a86be87","keywords":null,"link":"/gazdasag/20250205_Szeged-BYD-kinai-munkasok-Botka-Laszlo","timestamp":"2025. február. 05. 20:30","title":"Több ezer kínai munkás érkezik Szegedre a BYD-gyár miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"983ba20f-8f02-4bcd-b534-2ea3785da705","c_author":"HVG","category":"tudomany","description":"Gyűrűvel irányítható laptop és táblagép – érdekes szabadalmat nyújtott be a közelmúltban a Samsung.","shortLead":"Gyűrűvel irányítható laptop és táblagép – érdekes szabadalmat nyújtott be a közelmúltban a Samsung.","id":"20250206_samsung-galaxy-ring-okosgyuru-szabadalom-gesztusvezerles-laptop-tablagep","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/983ba20f-8f02-4bcd-b534-2ea3785da705.jpg","index":0,"item":"815ff776-f878-49eb-ab74-e529cfcc70db","keywords":null,"link":"/tudomany/20250206_samsung-galaxy-ring-okosgyuru-szabadalom-gesztusvezerles-laptop-tablagep","timestamp":"2025. február. 06. 18:03","title":"Tiszta sci-fi lehet, amit a Samsung következő okosgyűrűje tudhat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4fa499cc-8d92-49d7-8450-e9f23c6efb5e","c_author":"HVG","category":"itthon","description":"Magánzárkában, embertelen körülmények között tarthatják fogva a nem-bináris nemű német vádlottat, aki akár 24 évet is kaphat. ","shortLead":"Magánzárkában, embertelen körülmények között tarthatják fogva a nem-bináris nemű német vádlottat, aki akár 24 évet is...","id":"20250206_Banhatja-a-nemet-hatosag-gyorsasagat-az-a-nem-binaris-nemu-nemet-allampolgar-akit-a-kitores-evfordulojan-a-resztvevok-elleni-tamadassal-vadolnak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4fa499cc-8d92-49d7-8450-e9f23c6efb5e.jpg","index":0,"item":"0548c958-7406-4843-9086-b8c08a2364e2","keywords":null,"link":"/itthon/20250206_Banhatja-a-nemet-hatosag-gyorsasagat-az-a-nem-binaris-nemu-nemet-allampolgar-akit-a-kitores-evfordulojan-a-resztvevok-elleni-tamadassal-vadolnak","timestamp":"2025. február. 06. 19:43","title":"Szabálytalan lehetett a kitörés évfordulóján, a résztvevők elleni támadással vádolt német állampolgár kiadása a magyar hatóságoknak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"92a9eca9-fefc-4195-9485-878271229adb","c_author":"hvg.hu","category":"itthon","description":"Úgy számolnak, több mint 18 ezer embert érintene a módosítás.","shortLead":"Úgy számolnak, több mint 18 ezer embert érintene a módosítás.","id":"20250205_Megemelne-a-kormany-a-politikai-meghurcoltaknak-jaro-tamogatas-osszeget","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/92a9eca9-fefc-4195-9485-878271229adb.jpg","index":0,"item":"26c89e1a-00cb-4c36-b3c8-e5ef94097eec","keywords":null,"link":"/itthon/20250205_Megemelne-a-kormany-a-politikai-meghurcoltaknak-jaro-tamogatas-osszeget","timestamp":"2025. február. 05. 10:14","title":"Megemelné a kormány a politikai meghurcoltaknak járó támogatás összegét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f20ce446-b682-4244-b18f-e948e5ead02b","c_author":"HVG","category":"gazdasag","description":"Több mint tízezer hivatásos pozíció betöltetlen az országban.","shortLead":"Több mint tízezer hivatásos pozíció betöltetlen az országban.","id":"20250206_Mar-Szerbia-is-Sri-Lankarol-importal-soforoket","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f20ce446-b682-4244-b18f-e948e5ead02b.jpg","index":0,"item":"7dd28441-5027-4470-86ee-ae8cbdf9eded","keywords":null,"link":"/gazdasag/20250206_Mar-Szerbia-is-Sri-Lankarol-importal-soforoket","timestamp":"2025. február. 06. 07:16","title":"Már Szerbia is Srí Lankáról importál sofőröket","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Megtévesztő vírusok - magyar játékosok jelszavait lopják
szerző:
techline.hu
Tetszett a cikk?
Eddig csak az Egyesült Államokban és Nyugat-Európában terjedtek azok a...
Eddig csak az Egyesült Államokban és Nyugat-Európában terjedtek azok a kártevők, melyek az internetes játékok belépési adatait lopják el a felhasználók számítógépeiről. A hazai játékosok számának szaporodásával együtt azonban a magyar vírustoplista 6. helyén is megjelent a külföldi listákon már veteránnak számító Win32/PSW.OnLineGames kártevőcsalád. A hazai fertőzések körülbelül 2 százalékáért felelős károkozó olyan trójai programokból áll, amelyek billentyűleütés-naplózót (keylogger) igyekeznek gépünkre telepíteni. A vírus gyakran olyan úgynevezett rootkit komponenssel is rendelkezik, amelynek segítségével megpróbálja leplezni, eltüntetni állományait, illetve működését a fertőzött számítógépen. A kártevőcsalád tevékenysége jellemzően az online játékok jelszavainak begyűjtésére, és a jelszó adatok titokban történő továbbküldésére koncentrálódik. A vírusok készítői ezzel a módszerrel jelentős mennyiségű lopott jelszóhoz jutnak hozzá, melyeket aztán illegális csatornákon továbbértékesítenek.
Decemberben a magyar vírustoplista első helyein is történt változás. A régóta vezető, Virtumonde névre keresztelt károkozó átengedte az első pozíciót a WMA/TrojanDownloader.GetCodec trójainak, így most csak az ezüstérmes helyet foglalja el. A két kártevő működése hasonló: mindkettő ingyenes és hasznosnak tűnő alkalmazásokat vagy tartalmat kínál letöltésre a felhasználóknak. Mellékhatásként azonban kéretlen reklámokat jelenítenek meg a számítógépeken, és úgynevezett hátsó ajtót nyitnak, melynek segítségével a bűnözők akár a gép irányítását is átvehetik. A két vezető kártevő nagymértékű elterjedtsége mutatja, hogy a rendszeres figyelmeztetések ellenére a magyar felhasználók továbbra is maguk telepítik a hasznos szoftvereknek álcázott kártevőket. Szintén a felhasználók gondatlanságát igazolja, hogy a januári toplistára - méghozzá az 5. helyre - felkerült a Win32/Conflicker.A nevű károkozó, mely a Windows egy már hónapok óta ismert biztonsági hibáját használja ki. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőség javítására a Microsoft már tavaly októberben kiadott egy frissítést, melyet sokan mindmáig nem töltöttek le. A tanulság, hogy a vírusok elleni védekezésben nem csupán a frissített vírusirtó szoftver, de a gondos felhasználói magatartás is fontos szerepet játszik.
Végül következzen a januári magyarországi toplista. Az ESET statisztikai rendszere szerint az elmúlt egy hónapban az alábbi 10 károkozó terjedt a legnagyobb számban, melyek együttesen az összes fertőzés 36,2%-ért voltak felelősek:
1. WMA/TrojanDownloader.GetCodec.Gen trójai Elterjedtsége a decemberi fertőzések között: 9,31%
Működés: Számos olyan csalárd módszer létezik, melynél a kártékony kódok letöltésére úgy veszik rá a gyanútlan felhasználót, hogy ingyenes és hasznosnak tűnő alkalmazást kínálnak fel neki letöltésre és telepítésre. Az ingyenes MP3 zenéket ígérő program mellékhatásként azonban különféle kártékony komponenseket telepít a Program Files\VisualTools mappába, és ezekhez tucatnyi Registry bejegyzést is létrehoz. Telepítése közben és utána is kéretlen reklámablakokat jelenít meg a számítógépen.
2. Win32/Adware.Virtumonde alkalmazás Elterjedtsége a decemberi fertőzések között: 8,86%
Működés: A Virtumonde (Vundo) program a kéretlen alkalmazások (Potentially Unwanted) kategóriájába esik az ESET besorolása szerint. A károkozó elsődleges célja kéretlen reklámok letöltése a számítógépre. Működés közben megkísérel további kártékony komponenseket, trójai programokat letöltő webcímekre csatlakozni. Futása közben különféle felnyíló ablakokat jelenít meg. A Win32/Adware.Virtumonde trójai a Windows System32 mappájában véletlenszerűen generált nevű fájl(oka)t hoz létre.
3. INF/Autorun vírus Elterjedtsége a decemberi fertőzések között: 5,48%
Működés: Az INF/Autorun egyfajta gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó kórokozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul.
4. Win32/Toolbar.MyWebSearch alkalmazás Elterjedtsége a decemberi fertőzések között: 2,69%
Működés: Internet Explorer és Firefox alatt működő keresőszolgáltatás, amely kéretlenül reklámprogramokat helyez el a PC-n. Telepítésekor számtalan kulcsot módosít a rendszerleíró-adatbázisban, és kéretlen reklámokat jelenít meg az adott számítógépen. Az alkalmazás figyeli a felhasználó böngészési szokásait, és adatokat gyűjt ezekről, de működésével lassítja a számítógépet is. Ezenkívül megváltoztatja a böngésző kereséssel kapcsolatos beállításait és az alapértelmezett kezdőlapot is.
5. Win32/Conficker.A féreg Elterjedtsége a decemberi fertőzések között: 2,49%
Működés: A Win32/Conflicker.A egy olyan hálózati féreg, amely a Microsoft Windows legfrissebb biztonsági hibáját kihasználó exploit kóddal terjed. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőségre építve a távoli támadó megfelelő jogosultság nélkül hajthatja végre az akcióját. A Conflicker először betölt egy DLL fájlt az SVCHost eljáráson keresztül, majd távoli szerverekkel lép kapcsolatba, hogy onnan további kártékony kódokat töltsön le.
6. Win32/PSW.OnLineGames.NMY trójai Elterjedtsége a decemberi fertőzések között: 1,62%
Működés: Ez a kártevő család olyan trójai programokból áll, amely billentyűleütés-naplózót (keylogger) igyekszik gépünkre telepíteni. Gyakran rootkit komponense is van, amelynek segítségével megpróbálja állományait, illetve működését a fertőzött számítógépen leplezni, eltüntetni. Ténykedése jellemzően az online játékok jelszavainak begyűjtésére, ezek ellopására és a jelszó adatok titokban való továbbküldésére koncentrálódik. A távoli támadók ezzel a módszerrel jelentős mennyiségű lopott jelszóhoz juthatnak hozzá, amelyet aztán alvilági csatornákon továbbértékesítenek.
7. Win32/VB.EL féreg Elterjedtsége a decemberi fertőzések között: 1,61%
Működés: A VB.EL (vagy más néven VBWorm, SillyFDC) féreg hordozható adattárolókon és hálózati meghajtókon képes terjedni. Fertőzés esetén megkísérel további káros kódokat letölteni a 123a321a.com oldalról. Automatikus lefuttatásához módosítja a Windows Registry HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Run bejegyzését is.
Árulkodó jel lehet a sal.xls.exe állomány megjelenése a C: és minden további hálózati meghajtó főkönyvtárában.
A számítógépre kerülés módja: fertőzött adattároló (USB kulcs, külső merevlemez stb.) csatlakoztatásával terjed. Bővebb információ: http://www.eset.hu/virus/vb-el
8. Win32/Agent trójai Elterjedtsége a decemberi fertőzések között: 1,57%
Működés: Ezzel a gyűjtőnévvel azokat rosszindulatú kódokat jelöljük, amelyek a felhasználók információit lopják el. Jellemzően ez a kártevőcsalád mindig ideiglenes helyekre (Temporary mappa) másolja magát, majd a rendszerleíró-adatbázisban elhelyezett Registry kulcsokkal gondoskodik arról, hogy minden rendszerindításkor lefuttassa saját kódját. A létrehozott állományokat jellemzően .dat illetve .exe kiterjesztéssel hozza létre.
9. Win32/Patched BU trójai Elterjedtsége a decemberi fertőzések között: 1,46%
Működés: A Win32/Patched.BU trójai a Windows XP operációs rendszerben, a C:\windows\system32-ben lévő dmserver.dll állományt módosítja oly módon, hogy a fájl eredeti mérete nem változik. A fájl a Logikai Lemezkezelő Szolgáltatáshoz tartozik.
10. Win32/CMDOW.143 alkalmazás Elterjedtsége a decemberi fertőzések között: 1,36%
Működés: A cmdow.exe állományra sok antivírus program nem jelez, hiszen nem vírusról, hanem egy hacker eszközről van szó. A Cmdow egy olyan parancssori segédprogram, melynek segítségével Windows NT4/2K/XP/2003 rendszereken kilistázhatjuk, átmozgathatjuk, átméretezhetjük, átnevezhetjük, elrejthetjük vagy ismét láthatóvá tehetjük, minimalizálhatjuk vagy kinagyíthatjuk, helyreállíthatjuk, aktiválhatjuk illetve inaktiválhatjuk, továbbá bezárhatjuk, leállíthatjuk az ablakokat. Az eredeti cmdow alkalmazás egy 31 KB-os végrehajtható fájl, amely nem ír a rendszerleíró-adatbázisba, nem igényel külön telepítést, elég lefuttatni. Eltávolításához elegendő ezt az állományt törölni.