Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"132b4111-5ace-4ad8-9d42-cd925af0d777","c_author":"hvg.hu","category":"itthon","description":"A gyanú szerint a Mathias Corvinus Collegium Brussels nem felel meg az uniós lobbiszervezetekre vonatkozó átláthatósági szabályoknak. ","shortLead":"A gyanú szerint a Mathias Corvinus Collegium Brussels nem felel meg az uniós lobbiszervezetekre vonatkozó átláthatósági...","id":"20250417_Vizsgalatot-inditott-a-Mathias-Corvinus-Collegium-brusszeli-irodaja-ellen-az-Europai-Unio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/132b4111-5ace-4ad8-9d42-cd925af0d777.jpg","index":0,"item":"803cb9cc-3a60-4d12-b246-23d2d49a0b25","keywords":null,"link":"/itthon/20250417_Vizsgalatot-inditott-a-Mathias-Corvinus-Collegium-brusszeli-irodaja-ellen-az-Europai-Unio","timestamp":"2025. április. 17. 07:28","title":"Vizsgálatot indított a Mathias Corvinus Collegium brüsszeli irodája ellen az Európai Unió","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"68141b63-049a-45a2-82fd-61faa5b7eec5","c_author":"hvg360","category":"360","description":"Tragikus végkifejlet felé halad a belga-marokkói rendező, Jawad Rhalib Amal című filmje egy brüsszeli iskoláról.","shortLead":"Tragikus végkifejlet felé halad a belga-marokkói rendező, Jawad Rhalib Amal című filmje egy brüsszeli iskoláról.","id":"20250417_hvg-Amal-Jawad-Rhalib-film-hbo-max","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/68141b63-049a-45a2-82fd-61faa5b7eec5.jpg","index":0,"item":"8dae4ede-bafc-4616-b00f-4eb348b01dfb","keywords":null,"link":"/360/20250417_hvg-Amal-Jawad-Rhalib-film-hbo-max","timestamp":"2025. április. 17. 18:30","title":"„Ha egyszer megízleltük a szabadságot, nem bírjuk ki nélküle”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a46a857d-1546-4d1c-b3c2-46fd4eb6c2bb","c_author":"Szabó Yvette","category":"360","description":"Elementáris erővel csaptak össze a napokban a magyar tudományos élet különböző képviselői a Magyar Tudományos Akadémiának és tagjainak a szerepéről. A tét százmilliárdokban is mérhető, de végső soron a tudományos kutatás szabadságáról vagy politikai függőségéről van szó.","shortLead":"Elementáris erővel csaptak össze a napokban a magyar tudományos élet különböző képviselői a Magyar Tudományos...","id":"20250417_mta-200-kozgyules-vagyon-ingatlanok-hun-ren-orban-viktor-schmidt-maria-freund-tamas-palinkas-jozsef","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a46a857d-1546-4d1c-b3c2-46fd4eb6c2bb.jpg","index":0,"item":"3dcd23de-9201-498d-9128-31abb29414dc","keywords":null,"link":"/360/20250417_mta-200-kozgyules-vagyon-ingatlanok-hun-ren-orban-viktor-schmidt-maria-freund-tamas-palinkas-jozsef","timestamp":"2025. április. 17. 06:30","title":"Kiújult vita az MTA-vagyonról: három patinás ingatlan kontra három év szabadságvesztés","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c9f59a8f-0256-40da-b8d5-85fa4dc6f26e","c_author":"HVG","category":"cegauto","description":"A technika kész van, az üzleti modellt kell kitalálni mögé, hogy ne legyen bukás. ","shortLead":"A technika kész van, az üzleti modellt kell kitalálni mögé, hogy ne legyen bukás. ","id":"20250416_Mazda-kesz-az-uj-Wankel-motoros-sportkocsink","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c9f59a8f-0256-40da-b8d5-85fa4dc6f26e.jpg","index":0,"item":"8a904dbb-7f0a-417f-a087-2a39e546c5d9","keywords":null,"link":"/cegauto/20250416_Mazda-kesz-az-uj-Wankel-motoros-sportkocsink","timestamp":"2025. április. 16. 07:25","title":"Mazda: lényegében készen állunk egy új Wankel-motoros sportkocsira","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8f66affc-ab7c-44ea-9678-2044b51538f7","c_author":"HVG","category":"itthon","description":"Bocsi Tóni! címmel tett közzé Kálmán Olga egy videót, amelyben Rogán Antal szankciós listáról való lekerüléséről beszél.","shortLead":"Bocsi Tóni! címmel tett közzé Kálmán Olga egy videót, amelyben Rogán Antal szankciós listáról való lekerüléséről beszél.","id":"20250417_kalman-olga-bocsanat-rogan-antal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8f66affc-ab7c-44ea-9678-2044b51538f7.jpg","index":0,"item":"68036631-95f9-4d06-9b58-b02e55c4a314","keywords":null,"link":"/itthon/20250417_kalman-olga-bocsanat-rogan-antal","timestamp":"2025. április. 17. 12:00","title":"Kálmán Olga bocsánatot kért Rogán Antaltól, de a fideszes politikus valószínűleg nem erre számított","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c15706ef-233d-495b-b40e-618be9781d5c","c_author":"hvg.hu","category":"elet","description":"A sportoló extrém módon oltotta el a tortáján a tűzijátékot. ","shortLead":"A sportoló extrém módon oltotta el a tortáján a tűzijátékot. ","id":"20250416_Boraros-Gabor-megmutatta-mit-ne-tegyen-senki-a-szulinapi-tortajaval-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c15706ef-233d-495b-b40e-618be9781d5c.jpg","index":0,"item":"1335bfc6-4a5b-4be9-8322-c8f4563bcff4","keywords":null,"link":"/elet/20250416_Boraros-Gabor-megmutatta-mit-ne-tegyen-senki-a-szulinapi-tortajaval-video","timestamp":"2025. április. 16. 13:45","title":"Boráros Gábor megmutatta, mit ne tegyen senki a szülinapi tortájával (videó)","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"019fb1de-f813-44dc-9a4b-321fd386f749","c_author":"Sztojcsev Iván","category":"kkv","description":"Az energiaválság előtti kamatszintekre kellene visszatérni a banki különadó csökkentéséhez, ami a mostani szint megfelezését jelentené.","shortLead":"Az energiaválság előtti kamatszintekre kellene visszatérni a banki különadó csökkentéséhez, ami a mostani szint...","id":"20250417_banki-kulonado-kivezetese-kamatok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/019fb1de-f813-44dc-9a4b-321fd386f749.jpg","index":0,"item":"1fd1a622-d2a1-469e-aad4-aa64c75cc5e2","keywords":null,"link":"/kkv/20250417_banki-kulonado-kivezetese-kamatok","timestamp":"2025. április. 17. 16:48","title":"Bejelentette a kormány, mi kell a banki különadó kivezetéséhez, és nem egyhamar fogják ezt elérni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"61dab732-8a03-4243-a015-2127080109bf","c_author":"hvg.hu","category":"itthon","description":"Nem adják fel, szerda délután várban gyülekeznek, és onnan indulnak az Erzsébet hídra demonstrálni.","shortLead":"Nem adják fel, szerda délután várban gyülekeznek, és onnan indulnak az Erzsébet hídra demonstrálni.","id":"20250416_Hadhazy-es-a-tuntetok-egy-csoportja-a-varban-toltotte-az-ejszakat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/61dab732-8a03-4243-a015-2127080109bf.jpg","index":0,"item":"211c7554-85b4-40f7-8fca-4f2b33863ece","keywords":null,"link":"/itthon/20250416_Hadhazy-es-a-tuntetok-egy-csoportja-a-varban-toltotte-az-ejszakat","timestamp":"2025. április. 16. 07:33","title":"Hadházy és a tüntetők egy csoportja a várban töltötte az éjszakát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Megtévesztő vírusok - magyar játékosok jelszavait lopják
szerző:
techline.hu
Tetszett a cikk?
Eddig csak az Egyesült Államokban és Nyugat-Európában terjedtek azok a...
Eddig csak az Egyesült Államokban és Nyugat-Európában terjedtek azok a kártevők, melyek az internetes játékok belépési adatait lopják el a felhasználók számítógépeiről. A hazai játékosok számának szaporodásával együtt azonban a magyar vírustoplista 6. helyén is megjelent a külföldi listákon már veteránnak számító Win32/PSW.OnLineGames kártevőcsalád. A hazai fertőzések körülbelül 2 százalékáért felelős károkozó olyan trójai programokból áll, amelyek billentyűleütés-naplózót (keylogger) igyekeznek gépünkre telepíteni. A vírus gyakran olyan úgynevezett rootkit komponenssel is rendelkezik, amelynek segítségével megpróbálja leplezni, eltüntetni állományait, illetve működését a fertőzött számítógépen. A kártevőcsalád tevékenysége jellemzően az online játékok jelszavainak begyűjtésére, és a jelszó adatok titokban történő továbbküldésére koncentrálódik. A vírusok készítői ezzel a módszerrel jelentős mennyiségű lopott jelszóhoz jutnak hozzá, melyeket aztán illegális csatornákon továbbértékesítenek.
Decemberben a magyar vírustoplista első helyein is történt változás. A régóta vezető, Virtumonde névre keresztelt károkozó átengedte az első pozíciót a WMA/TrojanDownloader.GetCodec trójainak, így most csak az ezüstérmes helyet foglalja el. A két kártevő működése hasonló: mindkettő ingyenes és hasznosnak tűnő alkalmazásokat vagy tartalmat kínál letöltésre a felhasználóknak. Mellékhatásként azonban kéretlen reklámokat jelenítenek meg a számítógépeken, és úgynevezett hátsó ajtót nyitnak, melynek segítségével a bűnözők akár a gép irányítását is átvehetik. A két vezető kártevő nagymértékű elterjedtsége mutatja, hogy a rendszeres figyelmeztetések ellenére a magyar felhasználók továbbra is maguk telepítik a hasznos szoftvereknek álcázott kártevőket. Szintén a felhasználók gondatlanságát igazolja, hogy a januári toplistára - méghozzá az 5. helyre - felkerült a Win32/Conflicker.A nevű károkozó, mely a Windows egy már hónapok óta ismert biztonsági hibáját használja ki. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőség javítására a Microsoft már tavaly októberben kiadott egy frissítést, melyet sokan mindmáig nem töltöttek le. A tanulság, hogy a vírusok elleni védekezésben nem csupán a frissített vírusirtó szoftver, de a gondos felhasználói magatartás is fontos szerepet játszik.
Végül következzen a januári magyarországi toplista. Az ESET statisztikai rendszere szerint az elmúlt egy hónapban az alábbi 10 károkozó terjedt a legnagyobb számban, melyek együttesen az összes fertőzés 36,2%-ért voltak felelősek:
1. WMA/TrojanDownloader.GetCodec.Gen trójai Elterjedtsége a decemberi fertőzések között: 9,31%
Működés: Számos olyan csalárd módszer létezik, melynél a kártékony kódok letöltésére úgy veszik rá a gyanútlan felhasználót, hogy ingyenes és hasznosnak tűnő alkalmazást kínálnak fel neki letöltésre és telepítésre. Az ingyenes MP3 zenéket ígérő program mellékhatásként azonban különféle kártékony komponenseket telepít a Program Files\VisualTools mappába, és ezekhez tucatnyi Registry bejegyzést is létrehoz. Telepítése közben és utána is kéretlen reklámablakokat jelenít meg a számítógépen.
2. Win32/Adware.Virtumonde alkalmazás Elterjedtsége a decemberi fertőzések között: 8,86%
Működés: A Virtumonde (Vundo) program a kéretlen alkalmazások (Potentially Unwanted) kategóriájába esik az ESET besorolása szerint. A károkozó elsődleges célja kéretlen reklámok letöltése a számítógépre. Működés közben megkísérel további kártékony komponenseket, trójai programokat letöltő webcímekre csatlakozni. Futása közben különféle felnyíló ablakokat jelenít meg. A Win32/Adware.Virtumonde trójai a Windows System32 mappájában véletlenszerűen generált nevű fájl(oka)t hoz létre.
3. INF/Autorun vírus Elterjedtsége a decemberi fertőzések között: 5,48%
Működés: Az INF/Autorun egyfajta gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó kórokozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul.
4. Win32/Toolbar.MyWebSearch alkalmazás Elterjedtsége a decemberi fertőzések között: 2,69%
Működés: Internet Explorer és Firefox alatt működő keresőszolgáltatás, amely kéretlenül reklámprogramokat helyez el a PC-n. Telepítésekor számtalan kulcsot módosít a rendszerleíró-adatbázisban, és kéretlen reklámokat jelenít meg az adott számítógépen. Az alkalmazás figyeli a felhasználó böngészési szokásait, és adatokat gyűjt ezekről, de működésével lassítja a számítógépet is. Ezenkívül megváltoztatja a böngésző kereséssel kapcsolatos beállításait és az alapértelmezett kezdőlapot is.
5. Win32/Conficker.A féreg Elterjedtsége a decemberi fertőzések között: 2,49%
Működés: A Win32/Conflicker.A egy olyan hálózati féreg, amely a Microsoft Windows legfrissebb biztonsági hibáját kihasználó exploit kóddal terjed. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőségre építve a távoli támadó megfelelő jogosultság nélkül hajthatja végre az akcióját. A Conflicker először betölt egy DLL fájlt az SVCHost eljáráson keresztül, majd távoli szerverekkel lép kapcsolatba, hogy onnan további kártékony kódokat töltsön le.
6. Win32/PSW.OnLineGames.NMY trójai Elterjedtsége a decemberi fertőzések között: 1,62%
Működés: Ez a kártevő család olyan trójai programokból áll, amely billentyűleütés-naplózót (keylogger) igyekszik gépünkre telepíteni. Gyakran rootkit komponense is van, amelynek segítségével megpróbálja állományait, illetve működését a fertőzött számítógépen leplezni, eltüntetni. Ténykedése jellemzően az online játékok jelszavainak begyűjtésére, ezek ellopására és a jelszó adatok titokban való továbbküldésére koncentrálódik. A távoli támadók ezzel a módszerrel jelentős mennyiségű lopott jelszóhoz juthatnak hozzá, amelyet aztán alvilági csatornákon továbbértékesítenek.
7. Win32/VB.EL féreg Elterjedtsége a decemberi fertőzések között: 1,61%
Működés: A VB.EL (vagy más néven VBWorm, SillyFDC) féreg hordozható adattárolókon és hálózati meghajtókon képes terjedni. Fertőzés esetén megkísérel további káros kódokat letölteni a 123a321a.com oldalról. Automatikus lefuttatásához módosítja a Windows Registry HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Run bejegyzését is.
Árulkodó jel lehet a sal.xls.exe állomány megjelenése a C: és minden további hálózati meghajtó főkönyvtárában.
A számítógépre kerülés módja: fertőzött adattároló (USB kulcs, külső merevlemez stb.) csatlakoztatásával terjed. Bővebb információ: http://www.eset.hu/virus/vb-el
8. Win32/Agent trójai Elterjedtsége a decemberi fertőzések között: 1,57%
Működés: Ezzel a gyűjtőnévvel azokat rosszindulatú kódokat jelöljük, amelyek a felhasználók információit lopják el. Jellemzően ez a kártevőcsalád mindig ideiglenes helyekre (Temporary mappa) másolja magát, majd a rendszerleíró-adatbázisban elhelyezett Registry kulcsokkal gondoskodik arról, hogy minden rendszerindításkor lefuttassa saját kódját. A létrehozott állományokat jellemzően .dat illetve .exe kiterjesztéssel hozza létre.
9. Win32/Patched BU trójai Elterjedtsége a decemberi fertőzések között: 1,46%
Működés: A Win32/Patched.BU trójai a Windows XP operációs rendszerben, a C:\windows\system32-ben lévő dmserver.dll állományt módosítja oly módon, hogy a fájl eredeti mérete nem változik. A fájl a Logikai Lemezkezelő Szolgáltatáshoz tartozik.
10. Win32/CMDOW.143 alkalmazás Elterjedtsége a decemberi fertőzések között: 1,36%
Működés: A cmdow.exe állományra sok antivírus program nem jelez, hiszen nem vírusról, hanem egy hacker eszközről van szó. A Cmdow egy olyan parancssori segédprogram, melynek segítségével Windows NT4/2K/XP/2003 rendszereken kilistázhatjuk, átmozgathatjuk, átméretezhetjük, átnevezhetjük, elrejthetjük vagy ismét láthatóvá tehetjük, minimalizálhatjuk vagy kinagyíthatjuk, helyreállíthatjuk, aktiválhatjuk illetve inaktiválhatjuk, továbbá bezárhatjuk, leállíthatjuk az ablakokat. Az eredeti cmdow alkalmazás egy 31 KB-os végrehajtható fájl, amely nem ír a rendszerleíró-adatbázisba, nem igényel külön telepítést, elég lefuttatni. Eltávolításához elegendő ezt az állományt törölni.