Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"58dc602d-6390-48d6-aca5-db89c21927f7","c_author":"hvg.hu","category":"elet","description":"Azzal győzködték az amerikai igazságügyi minisztérium dolgozóját, hogy Gibson közeli kapcsolatot ápol Donald Trumppal.","shortLead":"Azzal győzködték az amerikai igazságügyi minisztérium dolgozóját, hogy Gibson közeli kapcsolatot ápol Donald Trumppal.","id":"20250314_Nem-akarta-visszaadni-Mel-Gibson-fegyvertartasi-engedelyet-allitasa-szerint-ezert-rugtak-ki-a-miniszteriumi-dolgozot","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/58dc602d-6390-48d6-aca5-db89c21927f7.jpg","index":0,"item":"80c72c19-c02e-4abd-826d-899adf97e876","keywords":null,"link":"/elet/20250314_Nem-akarta-visszaadni-Mel-Gibson-fegyvertartasi-engedelyet-allitasa-szerint-ezert-rugtak-ki-a-miniszteriumi-dolgozot","timestamp":"2025. március. 14. 11:33","title":"Kirúgták azt a minisztériumi dolgozót, aki nem akarta visszaadni Trump barátjának, Mel Gibsonnak a fegyvertartási engedélyét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"da19262c-338a-445b-9996-344811076b0f","c_author":"HVG","category":"cegauto","description":"A Toyota bZ4X most végre olyan lett, amilyennek talán eredetileg is lennie kellett volna.","shortLead":"A Toyota bZ4X most végre olyan lett, amilyennek talán eredetileg is lennie kellett volna.","id":"20250313_alaposan-felturboztak-a-toyota-bz4x-elso-igazi-villanyauto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/da19262c-338a-445b-9996-344811076b0f.jpg","index":0,"item":"c2b9edc1-89ac-4427-82b9-e690e9d7973d","keywords":null,"link":"/cegauto/20250313_alaposan-felturboztak-a-toyota-bz4x-elso-igazi-villanyauto","timestamp":"2025. március. 13. 07:59","title":"Alaposan felturbózták a Toyota első igazi villanyautóját","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"886800bc-b2c0-4459-8cf1-18bf3cd36d31","c_author":"hvg.hu","category":"itthon","description":"A Tisza Párt elnöke feljelentést helyezett kilátásba az európai parlamenti dokumentum ügyében.","shortLead":"A Tisza Párt elnöke feljelentést helyezett kilátásba az európai parlamenti dokumentum ügyében.","id":"20250313_Magyar-Peter-sajtotajekoztato","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/886800bc-b2c0-4459-8cf1-18bf3cd36d31.jpg","index":0,"item":"b7438430-1f9d-458a-a65f-04c4e165b4f2","keywords":null,"link":"/itthon/20250313_Magyar-Peter-sajtotajekoztato","timestamp":"2025. március. 13. 11:32","title":"Magyar Péter: Dömötör Csaba nem tagadta, hogy ők állnak a hamisított aláírás mögött","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"af3fb597-edfe-4c11-a291-b237c3dcd1ce","c_author":"hvg.hu","category":"elet","description":"A miniszterelnök szerint „jó lesz”.","shortLead":"A miniszterelnök szerint „jó lesz”.","id":"20250313_Szente-Vajk-marcius-15-unnepseg-Orban-Viktor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/af3fb597-edfe-4c11-a291-b237c3dcd1ce.jpg","index":0,"item":"3402edf4-7e63-4c8e-b09d-d0bf09481263","keywords":null,"link":"/elet/20250313_Szente-Vajk-marcius-15-unnepseg-Orban-Viktor","timestamp":"2025. március. 13. 08:37","title":"Szente Vajkra bízta Orbán Viktor a március 15-i ünnepség rendezését","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2291f526-3d91-4cc9-ab31-c668b5dcb818","c_author":"hvg.hu","category":"itthon","description":"A döntés alapján, a GDPR arra kötelezi a magyar hatóságokat, hogy helyesbítsék a nemi identitásra vonatkozó személyes adatot, amennyiben az pontatlan, vagyis minden olyan esetben, amikor a transz emberek társadalmi valósága és nemi identitása eltér a születéskor rögzített nemüktől.","shortLead":"A döntés alapján, a GDPR arra kötelezi a magyar hatóságokat, hogy helyesbítsék a nemi identitásra vonatkozó személyes...","id":"20250314_Europai-Birosag-Helyesbiteni-kell-a-transz-emberek-nemet-a-magyar-nyilvantartasokban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2291f526-3d91-4cc9-ab31-c668b5dcb818.jpg","index":0,"item":"86712475-7888-4562-a503-dbbea2e58320","keywords":null,"link":"/itthon/20250314_Europai-Birosag-Helyesbiteni-kell-a-transz-emberek-nemet-a-magyar-nyilvantartasokban","timestamp":"2025. március. 14. 12:26","title":"Európai Bíróság: Helyesbíteni kell a transz emberek nemét a magyar nyilvántartásokban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1bb8bce6-fd85-4bb4-a98f-473744add677","c_author":"Proktis-M ","category":"brandchannel","description":"A kisgyermekeket, tinédzsereket, fiatal felnőtteket, várandós nőket, középkorúakat és az időseket egyaránt érinthetik az aranyér tünetei. A háttérben meghúzódó okok azonban különbözőek lehetnek.","shortLead":"A kisgyermekeket, tinédzsereket, fiatal felnőtteket, várandós nőket, középkorúakat és az időseket egyaránt érinthetik...","id":"20250314_barkinek_okozhat_kellemetlenseget_az_aranyer-proktis","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1bb8bce6-fd85-4bb4-a98f-473744add677.jpg","index":0,"item":"f62fccc5-928d-49f0-b4be-34e6c20f9ca5","keywords":null,"link":"/brandchannel/20250314_barkinek_okozhat_kellemetlenseget_az_aranyer-proktis","timestamp":"2025. március. 14. 07:30","title":"A családban bárkinek okozhat kellemetlenséget az aranyér","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Proktis-M","c_partnerlogo":"a0e2b63f-e8d5-4c40-b3e8-aaa57a007b03","c_partnertag":""},{"available":true,"c_guid":"e0179efd-da30-425b-8f5a-7a7417e72c7d","c_author":"Spiró György","category":"360","description":"Ha nem volnánk a vakhitre genetikailag előkészítve, a diktatúrákat nem lehetne létrehozni. Miért ne alakulhatna át császársággá a királyságból lett köztársaság, mint Rómában? Spiró György író esszéjében történelmi analógiákkal fest sötét képet a jelenkorról.","shortLead":"Ha nem volnánk a vakhitre genetikailag előkészítve, a diktatúrákat nem lehetne létrehozni. Miért ne alakulhatna át...","id":"20250313_hvg-Spiro-Gyorgy-Roma-diktatura-vallas-essze","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e0179efd-da30-425b-8f5a-7a7417e72c7d.jpg","index":0,"item":"aa58d45e-71a6-40b2-8668-27dcdaf60e18","keywords":null,"link":"/360/20250313_hvg-Spiro-Gyorgy-Roma-diktatura-vallas-essze","timestamp":"2025. március. 13. 08:04","title":"Spiró György: A vallásos vadállat, aki rettegésében mindent tönkretesz","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"460a7b62-804b-4d47-bbeb-1ce173d6fb24","c_author":"HVG","category":"elet","description":"Hogyan változtathatunk az életmódunkon anélkül, hogy néhány hét alatt feladnánk? Miért káros, ha végletekben gondolkozunk? Belefér a kiegyensúlyozott táplálkozásba a sütemény? Miként segíthet a környezet abban, hogy változtassunk rossz szokásainkon? Erről beszélgettünk a HVG egészségpodcastjának legújabb adásában, amelyben a HaverVagy! közösséget is bemutatjuk. ","shortLead":"Hogyan változtathatunk az életmódunkon anélkül, hogy néhány hét alatt feladnánk? Miért káros, ha végletekben...","id":"20250312_Kosz-jol-Schwab-Richard-eletmodvaltas-szokasok-havervagy-Erdodi-Adam-Veronika-Keri-Csaba-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/460a7b62-804b-4d47-bbeb-1ce173d6fb24.jpg","index":0,"item":"a6c6438c-3a65-48d3-ba5e-8e4a178f724b","keywords":null,"link":"/elet/20250312_Kosz-jol-Schwab-Richard-eletmodvaltas-szokasok-havervagy-Erdodi-Adam-Veronika-Keri-Csaba-ebx","timestamp":"2025. március. 12. 17:20","title":"Kösz, jól Schwab Richárddal: Ha a barátaid kocsmában ünnepelnek, kell egy másik társaságot is választani","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az antivírus-szoftverek kétharmadán átjut egy új féreg
szerző:
hvg.hu
Tetszett a cikk?
Értékelje a cikket:
Köszönjük!
Jó öt-hét éve a netes fenyegetések között a levélféreg volt nagy sláger: az ILoveYou és a világsztárok népszerűségét kihasználó Anna Kournikova, Britney Spears, stb. járványok közvetlenül az üzenetbe ágyazott rosszindulatú mellékletet hordoztak.
Ez az egyszerű módszer ma már nem járható út a hackerek számára, hiszen a potenciálisan veszélyes típusú fájlmellékletek többnyire át sem jutnak a levelező átjárók és kliensek szűrőin. Emiatt a legújabb - és máris meglepően eredményes - próbálkozásukhoz inkább a webalapú fertőzéssel kombinált módszert választották.
A Symantec biztonsági cég által Imsolk.A/B trójainak elnevezett új fenyegetést csütörtök esti állapot szerint a legelterjedtebb negyven víruskereső alig egyharmada tudta felismerni és ők is többnyire általános heurisztikus eljárással detektálták: az F-Secure cég terméke például "Trojan.Gen.Heuristic.rm0@fnBStPoi" jelzéssel blokkol. Emiatt a meglepetésszerűen felbukkant féreg közkeletű elnevezése még változhat.
A veszélyes spam levél általában "Here You Have" vagy hasonló egyszerű tárgysorral érkezik és webes linket tartalmaz - amely azonban az ígért dokumentum helyett egy feltört oldalról érkező, képernyővédő kiterjesztésű futtatható fájlra mutat (például PDF_Document21_025542010_pdf.scr).
Amennyiben a felhasználó rákattint erre a linkre és víruskeresője nem naprakész, vagy még nem ismeri fel a kártevőt, akkor régebbi, frissítetlen operációs rendszer esetén megtörténhet, hogy a féreg aktivizálódik és a Windows registry-ben változtatásokat végez. A kártevő ezután CSRSS.EXE néven beírja magát a Windows könyvtárba, sőt egyes jelentések szerint más mappákba is ff.exe, gc.exe, hst.iq, ie.exe, im.exe, op.exe, pspv.exe, rd.exe, re.exe, re.iq, tryme1.exe vagy vb.vbs néven. Érdemes ezenkívül figyelni a merevlemezen illetéktelen helyen felbukkanó "svchost.exe" és bárhol előfordulható Nimage.jpg.scr formátumú állományokra is.
A féreg ezen felül a C:\Windows\system könyvtárat és más, már létező SMB helyi hálózati megosztásokat is kártevő-terjesztő útvonallá változtathat, mindegyiken elhelyezve egy-egy példányát, például autorun.ini és updates.exe néven. Lehetséges, hogy a fertőzés az autorun mechanizmus segítségével USB memória-kulcsokon keresztül is fertőzőképes.
A mentesítés megnehezítése céljából az ártó kód a gépen futó biztonsági szoftvereket is leállítja, akadályozhatja a Windows Group Policy eszközök használatát, illetve további megfertőzhető áldozatok után kutatva ellopja az Outlook levelezőprogram címjegyzékét.
Mivel a fertőzés további kártevők letöltésére is képes a neten keresztül, a SANS netbiztonsági központ kutatói egy nagyobb járvány megelőzése érdekében megpróbálták hatástalanítani a féreg által használt webes erőforrásokat. Az eredeti terjesztési hullámban használt címeken, mint pl. a a kártevő már nem elérhető.
A vírusírók azonban még készíthetnek új variánst - sőt egyes felhasználók tapasztalata szerint ez már meg is történt - így a veszély nem múlt el. Eközben külföldi cégektől már bejelentések érkeztek több mint 300 gép újratelepítéséhez vezető Imsolk ("Here You Have") vírus-kitörésről, ezért a veszélyt érdemes komolyan venni!
Egy 2008-as spanyol légiszerencsétlenség utólagos vizsgálata kiderítette, hogy a központi számítógép hibaelhárító rendszere egy rosszindulatú szoftver miatt nem működött megfelelően.
A felhasználók hiszékenységét használják ki az eredetihez megszólalásig hasonlító vírusirtó alkalmazások, amelyek sokszor egy valós észlelt vírus eltávolítása során férkőznek be a bizalmunkba.
A Dell gyár arra figyelmeztetett, hogy szerverekbe szánt egyes alaplapjait egy hardveres trójai vírussal együtt szállították le a megrendelőknek – értesült a New Scientist tudományos magazin.
Az egyik vírusirtó cég közleményben adott ki figyelmeztetést, mely szerint megjelent az első olyan trójai vírus, amely a felhasználók tudta nélkül küld szöveges üzeneteket emelt díjas telefonszámokra.
A ráncfelvarrt nemzeti konzultáción nem csak drága, de felesleges is, hiszen a közvélemény többségében elutasító álláspontja közvélemény-kutatásokból amúgy is jól ismert.