Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"b88ec449-614e-4756-a670-0a8ed05b8375","c_author":"hvg.hu/MTI","category":"tudomany","description":"Mintegy húszezer évesek lehetnek az első bálnacsontból készített eszközök – állapította meg egy kutatócsoport, mely 83 csontszerű tárgyat vizsgált a megállapításokhoz.","shortLead":"Mintegy húszezer évesek lehetnek az első bálnacsontból készített eszközök – állapította meg egy kutatócsoport, mely 83...","id":"20250529_balnacsontbol-keszult-eszkozok-osemberek-kutatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b88ec449-614e-4756-a670-0a8ed05b8375.jpg","index":0,"item":"7f1cea99-45f7-4487-9f38-01e09da663bd","keywords":null,"link":"/tudomany/20250529_balnacsontbol-keszult-eszkozok-osemberek-kutatas","timestamp":"2025. május. 29. 12:03","title":"Már 20 000 éve is készítettek bálnacsont-eszközöket az ősemberek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1893beee-8f3a-4a25-b825-3165f58df751","c_author":"hvg.hu","category":"itthon","description":"A döntés alapján nem kényszeríthető a háziorvosra az általa el nem fogadott szerződés, arról a feleknek kell megállapodniuk.","shortLead":"A döntés alapján nem kényszeríthető a háziorvosra az általa el nem fogadott szerződés, arról a feleknek kell...","id":"20250529_kuria-haziorvosi-ugyelet-szerzodes-itelet-magyar-orvosi-kamara-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1893beee-8f3a-4a25-b825-3165f58df751.jpg","index":0,"item":"2cb15e06-c76e-4a62-89e0-5c82251a317b","keywords":null,"link":"/itthon/20250529_kuria-haziorvosi-ugyelet-szerzodes-itelet-magyar-orvosi-kamara-ebx","timestamp":"2025. május. 29. 10:10","title":"Kúria: Nem kényszeríthetik a háziorvosokat egyoldalúan meghatározott ügyeleti szerződések aláírására","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"530ebdee-188a-4943-8b6e-56ef355ceff5","c_author":"hvg.hu","category":"itthon","description":"Szokatlanul aktív a Honvédelmi Minisztérium a volt vezérkari főnök ügyében, még azt a hangfelvételt is bemutatják, amelyen a volt vezérkari főnök állítólag azt mondja, Szlava Ukrajini.","shortLead":"Szokatlanul aktív a Honvédelmi Minisztérium a volt vezérkari főnök ügyében, még azt a hangfelvételt is bemutatják...","id":"20250529_A-HM-elarulta-milyen-dokumentumokkal-akarja-bizonyitani-a-Parlamentben-hogy-Ruszin-Szendinek-ukran-kapcsolatai-vannak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/530ebdee-188a-4943-8b6e-56ef355ceff5.jpg","index":0,"item":"1b73f8c3-83f7-405a-a7bc-8c9c060d7798","keywords":null,"link":"/itthon/20250529_A-HM-elarulta-milyen-dokumentumokkal-akarja-bizonyitani-a-Parlamentben-hogy-Ruszin-Szendinek-ukran-kapcsolatai-vannak","timestamp":"2025. május. 29. 16:23","title":"A HM elmondta, milyen dokumentumokkal akarja bizonyítani, hogy Ruszin-Szendinek ukrán kapcsolatai vannak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5aa56737-d517-40d2-a354-b5045543f8a3","c_author":"Lengyel Tibor","category":"gazdasag","description":"Megérkezett Kecskemétre az első három darab a nagyjából 70 milliárd forintba kerülő 12 Skyfox kiképző repülőgépek közül. A gyártó a cseh Aero Vodochody, amelybe már régen bevásárolta magát a NER: a tulajdonrész előbb Szalay-Bobrovniczky Kristófé volt, aztán Hernádi Zsolthoz, majd Habony Árpádhoz került.","shortLead":"Megérkezett Kecskemétre az első három darab a nagyjából 70 milliárd forintba kerülő 12 Skyfox kiképző repülőgépek...","id":"20250530_l39-skyfox-habony-arpad-szalay-bobrovniczky-kristof-leszallitott-repulogepek-magyar-honvedseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5aa56737-d517-40d2-a354-b5045543f8a3.jpg","index":0,"item":"072e0f8c-00b0-46bb-aa44-7ea67f8cd1e2","keywords":null,"link":"/gazdasag/20250530_l39-skyfox-habony-arpad-szalay-bobrovniczky-kristof-leszallitott-repulogepek-magyar-honvedseg","timestamp":"2025. május. 30. 16:22","title":"Leszállította a Honvédségnek az első három gyakorlógépet a már Habony Árpád résztulajdonában álló cseh gyár","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ae728882-6618-422d-af9f-68dd8488f120","c_author":"hvg.hu","category":"gazdasag","description":"Csendes Olivér, a Visit Hungary Nonprofit Zrt. vezérigazgatója jól járt a forintgyengüléssel.","shortLead":"Csendes Olivér, a Visit Hungary Nonprofit Zrt. vezérigazgatója jól járt a forintgyengüléssel.","id":"20250529_Euroban-kapja-fizeteset-egy-allami-cegvezeto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ae728882-6618-422d-af9f-68dd8488f120.jpg","index":0,"item":"c4b0d3fb-f1d2-4f6b-9a5a-03a8a9db6912","keywords":null,"link":"/gazdasag/20250529_Euroban-kapja-fizeteset-egy-allami-cegvezeto","timestamp":"2025. május. 29. 07:53","title":"Euróban kapja fizetését egy állami cégvezető","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"27477542-7c97-4141-a461-8e6e39205fc5","c_author":"hvg.hu","category":"itthon","description":"Az üzemeltetők elvették az idősek nyugdíját, miközben emberhez méltatlan körülmények között helyezték el őket.","shortLead":"Az üzemeltetők elvették az idősek nyugdíját, miközben emberhez méltatlan körülmények között helyezték el őket.","id":"20250529_illegalis-idosotthon-felszamolas-nemzeti-ado-es-vamhivatal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/27477542-7c97-4141-a461-8e6e39205fc5.jpg","index":0,"item":"61af417d-d940-4f1f-a5da-060220b2d277","keywords":null,"link":"/itthon/20250529_illegalis-idosotthon-felszamolas-nemzeti-ado-es-vamhivatal","timestamp":"2025. május. 29. 11:25","title":"Koszlott, illegálisan működő idősotthonokat számolt fel a NAV","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"74903045-c931-44da-b318-e547bce9dd5b","c_author":"HVG","category":"itthon","description":"A kommentek hatnak az emberre. Olyannyira, hogy a színész nemrégiben egy erdélyi túráját is lemondta az online gyalázkodás miatt. Lengyel Tamással Kacskovics Mihály Béla beszélgetett.","shortLead":"A kommentek hatnak az emberre. Olyannyira, hogy a színész nemrégiben egy erdélyi túráját is lemondta az online...","id":"20250530_Fulke-podcast-Lengyel-Tamas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/74903045-c931-44da-b318-e547bce9dd5b.jpg","index":0,"item":"3c004c7d-adec-4ad8-808a-648a1f8e863d","keywords":null,"link":"/itthon/20250530_Fulke-podcast-Lengyel-Tamas-ebx","timestamp":"2025. május. 30. 18:10","title":"Lengyel Tamás a Fülkében: Összetartozunk, ez az országunk, együtt csináljuk ezt az egészet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"50475d79-930c-40bb-8ee2-30ee44bfc3b3","c_author":"HVG","category":"tudomany","description":"Német kutatóknak sikerült hélium-3 ionokat generálniuk egy fúziós erőműben, ami nemcsak a fúziós energia előállításához, de a világegyetem jobb megismeréséhez is közelebb vihet.","shortLead":"Német kutatóknak sikerült hélium-3 ionokat generálniuk egy fúziós erőműben, ami nemcsak a fúziós energia...","id":"20250530_fuzios-energia-helium-3-ion-eloallitasa-wendelstein-7-x","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/50475d79-930c-40bb-8ee2-30ee44bfc3b3.jpg","index":0,"item":"5b601670-1bed-47ad-bac0-ad5a0d31427e","keywords":null,"link":"/tudomany/20250530_fuzios-energia-helium-3-ion-eloallitasa-wendelstein-7-x","timestamp":"2025. május. 30. 18:03","title":"Áttörés a magfúzióban: közelebb került a valósághoz a korlátlan energia előállítása","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Megtévesztő vírusok - magyar játékosok jelszavait lopják
szerző:
techline.hu
Tetszett a cikk?
Eddig csak az Egyesült Államokban és Nyugat-Európában terjedtek azok a...
Eddig csak az Egyesült Államokban és Nyugat-Európában terjedtek azok a kártevők, melyek az internetes játékok belépési adatait lopják el a felhasználók számítógépeiről. A hazai játékosok számának szaporodásával együtt azonban a magyar vírustoplista 6. helyén is megjelent a külföldi listákon már veteránnak számító Win32/PSW.OnLineGames kártevőcsalád. A hazai fertőzések körülbelül 2 százalékáért felelős károkozó olyan trójai programokból áll, amelyek billentyűleütés-naplózót (keylogger) igyekeznek gépünkre telepíteni. A vírus gyakran olyan úgynevezett rootkit komponenssel is rendelkezik, amelynek segítségével megpróbálja leplezni, eltüntetni állományait, illetve működését a fertőzött számítógépen. A kártevőcsalád tevékenysége jellemzően az online játékok jelszavainak begyűjtésére, és a jelszó adatok titokban történő továbbküldésére koncentrálódik. A vírusok készítői ezzel a módszerrel jelentős mennyiségű lopott jelszóhoz jutnak hozzá, melyeket aztán illegális csatornákon továbbértékesítenek.
Decemberben a magyar vírustoplista első helyein is történt változás. A régóta vezető, Virtumonde névre keresztelt károkozó átengedte az első pozíciót a WMA/TrojanDownloader.GetCodec trójainak, így most csak az ezüstérmes helyet foglalja el. A két kártevő működése hasonló: mindkettő ingyenes és hasznosnak tűnő alkalmazásokat vagy tartalmat kínál letöltésre a felhasználóknak. Mellékhatásként azonban kéretlen reklámokat jelenítenek meg a számítógépeken, és úgynevezett hátsó ajtót nyitnak, melynek segítségével a bűnözők akár a gép irányítását is átvehetik. A két vezető kártevő nagymértékű elterjedtsége mutatja, hogy a rendszeres figyelmeztetések ellenére a magyar felhasználók továbbra is maguk telepítik a hasznos szoftvereknek álcázott kártevőket. Szintén a felhasználók gondatlanságát igazolja, hogy a januári toplistára - méghozzá az 5. helyre - felkerült a Win32/Conflicker.A nevű károkozó, mely a Windows egy már hónapok óta ismert biztonsági hibáját használja ki. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőség javítására a Microsoft már tavaly októberben kiadott egy frissítést, melyet sokan mindmáig nem töltöttek le. A tanulság, hogy a vírusok elleni védekezésben nem csupán a frissített vírusirtó szoftver, de a gondos felhasználói magatartás is fontos szerepet játszik.
Végül következzen a januári magyarországi toplista. Az ESET statisztikai rendszere szerint az elmúlt egy hónapban az alábbi 10 károkozó terjedt a legnagyobb számban, melyek együttesen az összes fertőzés 36,2%-ért voltak felelősek:
1. WMA/TrojanDownloader.GetCodec.Gen trójai Elterjedtsége a decemberi fertőzések között: 9,31%
Működés: Számos olyan csalárd módszer létezik, melynél a kártékony kódok letöltésére úgy veszik rá a gyanútlan felhasználót, hogy ingyenes és hasznosnak tűnő alkalmazást kínálnak fel neki letöltésre és telepítésre. Az ingyenes MP3 zenéket ígérő program mellékhatásként azonban különféle kártékony komponenseket telepít a Program Files\VisualTools mappába, és ezekhez tucatnyi Registry bejegyzést is létrehoz. Telepítése közben és utána is kéretlen reklámablakokat jelenít meg a számítógépen.
2. Win32/Adware.Virtumonde alkalmazás Elterjedtsége a decemberi fertőzések között: 8,86%
Működés: A Virtumonde (Vundo) program a kéretlen alkalmazások (Potentially Unwanted) kategóriájába esik az ESET besorolása szerint. A károkozó elsődleges célja kéretlen reklámok letöltése a számítógépre. Működés közben megkísérel további kártékony komponenseket, trójai programokat letöltő webcímekre csatlakozni. Futása közben különféle felnyíló ablakokat jelenít meg. A Win32/Adware.Virtumonde trójai a Windows System32 mappájában véletlenszerűen generált nevű fájl(oka)t hoz létre.
3. INF/Autorun vírus Elterjedtsége a decemberi fertőzések között: 5,48%
Működés: Az INF/Autorun egyfajta gyűjtőneve az autorun.inf automatikus programfuttató fájlt használó kórokozóknak. A kártevő fertőzésének egyik jele, hogy a számítógép működése drasztikusan lelassul.
4. Win32/Toolbar.MyWebSearch alkalmazás Elterjedtsége a decemberi fertőzések között: 2,69%
Működés: Internet Explorer és Firefox alatt működő keresőszolgáltatás, amely kéretlenül reklámprogramokat helyez el a PC-n. Telepítésekor számtalan kulcsot módosít a rendszerleíró-adatbázisban, és kéretlen reklámokat jelenít meg az adott számítógépen. Az alkalmazás figyeli a felhasználó böngészési szokásait, és adatokat gyűjt ezekről, de működésével lassítja a számítógépet is. Ezenkívül megváltoztatja a böngésző kereséssel kapcsolatos beállításait és az alapértelmezett kezdőlapot is.
5. Win32/Conficker.A féreg Elterjedtsége a decemberi fertőzések között: 2,49%
Működés: A Win32/Conflicker.A egy olyan hálózati féreg, amely a Microsoft Windows legfrissebb biztonsági hibáját kihasználó exploit kóddal terjed. Az RPC (Remote Procedure Call), vagyis a távoli eljáráshívással kapcsolatos sebezhetőségre építve a távoli támadó megfelelő jogosultság nélkül hajthatja végre az akcióját. A Conflicker először betölt egy DLL fájlt az SVCHost eljáráson keresztül, majd távoli szerverekkel lép kapcsolatba, hogy onnan további kártékony kódokat töltsön le.
6. Win32/PSW.OnLineGames.NMY trójai Elterjedtsége a decemberi fertőzések között: 1,62%
Működés: Ez a kártevő család olyan trójai programokból áll, amely billentyűleütés-naplózót (keylogger) igyekszik gépünkre telepíteni. Gyakran rootkit komponense is van, amelynek segítségével megpróbálja állományait, illetve működését a fertőzött számítógépen leplezni, eltüntetni. Ténykedése jellemzően az online játékok jelszavainak begyűjtésére, ezek ellopására és a jelszó adatok titokban való továbbküldésére koncentrálódik. A távoli támadók ezzel a módszerrel jelentős mennyiségű lopott jelszóhoz juthatnak hozzá, amelyet aztán alvilági csatornákon továbbértékesítenek.
7. Win32/VB.EL féreg Elterjedtsége a decemberi fertőzések között: 1,61%
Működés: A VB.EL (vagy más néven VBWorm, SillyFDC) féreg hordozható adattárolókon és hálózati meghajtókon képes terjedni. Fertőzés esetén megkísérel további káros kódokat letölteni a 123a321a.com oldalról. Automatikus lefuttatásához módosítja a Windows Registry HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Run bejegyzését is.
Árulkodó jel lehet a sal.xls.exe állomány megjelenése a C: és minden további hálózati meghajtó főkönyvtárában.
A számítógépre kerülés módja: fertőzött adattároló (USB kulcs, külső merevlemez stb.) csatlakoztatásával terjed. Bővebb információ: http://www.eset.hu/virus/vb-el
8. Win32/Agent trójai Elterjedtsége a decemberi fertőzések között: 1,57%
Működés: Ezzel a gyűjtőnévvel azokat rosszindulatú kódokat jelöljük, amelyek a felhasználók információit lopják el. Jellemzően ez a kártevőcsalád mindig ideiglenes helyekre (Temporary mappa) másolja magát, majd a rendszerleíró-adatbázisban elhelyezett Registry kulcsokkal gondoskodik arról, hogy minden rendszerindításkor lefuttassa saját kódját. A létrehozott állományokat jellemzően .dat illetve .exe kiterjesztéssel hozza létre.
9. Win32/Patched BU trójai Elterjedtsége a decemberi fertőzések között: 1,46%
Működés: A Win32/Patched.BU trójai a Windows XP operációs rendszerben, a C:\windows\system32-ben lévő dmserver.dll állományt módosítja oly módon, hogy a fájl eredeti mérete nem változik. A fájl a Logikai Lemezkezelő Szolgáltatáshoz tartozik.
10. Win32/CMDOW.143 alkalmazás Elterjedtsége a decemberi fertőzések között: 1,36%
Működés: A cmdow.exe állományra sok antivírus program nem jelez, hiszen nem vírusról, hanem egy hacker eszközről van szó. A Cmdow egy olyan parancssori segédprogram, melynek segítségével Windows NT4/2K/XP/2003 rendszereken kilistázhatjuk, átmozgathatjuk, átméretezhetjük, átnevezhetjük, elrejthetjük vagy ismét láthatóvá tehetjük, minimalizálhatjuk vagy kinagyíthatjuk, helyreállíthatjuk, aktiválhatjuk illetve inaktiválhatjuk, továbbá bezárhatjuk, leállíthatjuk az ablakokat. Az eredeti cmdow alkalmazás egy 31 KB-os végrehajtható fájl, amely nem ír a rendszerleíró-adatbázisba, nem igényel külön telepítést, elég lefuttatni. Eltávolításához elegendő ezt az állományt törölni.