Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"537feff2-3cff-4296-a894-789345bdd2cc","c_author":"hvg.hu","category":"itthon","description":"A Károlin és a Pázmányon is indultak akkreditáció nélküli képzések.","shortLead":"A Károlin és a Pázmányon is indultak akkreditáció nélküli képzések.","id":"20250313_A-Karolin-es-a-Pazmanyon-is-indultak-akkreditacio-nelkuli-kepzesek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/537feff2-3cff-4296-a894-789345bdd2cc.jpg","index":0,"item":"1f235cd8-4539-4247-9cd1-fcefef2ff2d5","keywords":null,"link":"/itthon/20250313_A-Karolin-es-a-Pazmanyon-is-indultak-akkreditacio-nelkuli-kepzesek","timestamp":"2025. március. 13. 13:00","title":"Eduline: Ezek az egyetemi szakok nem kaptak szakmai jóváhagyást","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5ee7504e-14f0-4292-b3e3-b201e3dcf6e7","c_author":"HVG","category":"cegauto","description":"Az újdonság az Enyaqéhoz hasonló elektromos hajtásláncot a Kodiaqéhoz hasonló 7 üléses kivitellel társítja.","shortLead":"Az újdonság az Enyaqéhoz hasonló elektromos hajtásláncot a Kodiaqéhoz hasonló 7 üléses kivitellel társítja.","id":"20250314_elso-fotok-ime-a-skoda-7-szemelyes-hatalmas-uj-villanyautoja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5ee7504e-14f0-4292-b3e3-b201e3dcf6e7.jpg","index":0,"item":"6a166838-f96b-4ecd-b89b-ced31ac80c11","keywords":null,"link":"/cegauto/20250314_elso-fotok-ime-a-skoda-7-szemelyes-hatalmas-uj-villanyautoja","timestamp":"2025. március. 14. 07:21","title":"Első fotók: íme a Skoda 7 személyes hatalmas új villanyautója","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"65217dff-fc9f-484e-9434-5c1d9f22b020","c_author":"EUrologus","category":"eurologus","description":"A határidő lejárta előtti napon Magyarország végül beleegyezett abba, hogy az EU hat hónappal meghosszabbítsa a mintegy 2400 személy és szervezet elleni szankciós intézkedéseket. A büntetőintézkedések azokat sújtják, akik támogatják az Ukrajna elleni agressziót. A vétó elengedésének ára négy személy listáról történő lehúzása volt.","shortLead":"A határidő lejárta előtti napon Magyarország végül beleegyezett abba, hogy az EU hat hónappal meghosszabbítsa a mintegy...","id":"20250314_szankcio_veto_orosz-ukran-haboru-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/65217dff-fc9f-484e-9434-5c1d9f22b020.jpg","index":0,"item":"939e982c-66c7-45e2-a282-7fd6c7917d38","keywords":null,"link":"/eurologus/20250314_szankcio_veto_orosz-ukran-haboru-ebx","timestamp":"2025. március. 14. 11:11","title":"Szankciós lista: néhány névért cserébe elengedte a vétót a magyar kormány, Putyin barátja is megúszta","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c309f7d1-7a48-40d0-ba87-7afc2ef5d83a","c_author":"bankmonitor.hu","category":"gazdasag.ingatlan","description":"A K&H Bank a mai napon bejelentette, hogy április elsejétől csatlakozik az 5 százalékos kamatplafonhoz. A feltételeknek megfelelő lakáshitelt akár 4,7 százalékos kamat mellett is elérhetik az érdeklődők a pénzintézetnél. 25 millió forintos hitelösszeg esetén 20 év alatt több, mint 1,6 millió forintot spórolhatnak az igénylők ezen kölcsönnel egy normál hitelhez képest.","shortLead":"A K&H Bank a mai napon bejelentette, hogy április elsejétől csatlakozik az 5 százalékos kamatplafonhoz...","id":"20250314_bankmonitor-kh-bank-onkentes-kamatplafon-futamido","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c309f7d1-7a48-40d0-ba87-7afc2ef5d83a.jpg","index":0,"item":"d9dc4c2a-16c8-4bfb-af15-7593d7f4f9e4","keywords":null,"link":"/ingatlan/20250314_bankmonitor-kh-bank-onkentes-kamatplafon-futamido","timestamp":"2025. március. 14. 17:06","title":"Áprilistól indul a K&H Bank az 5%-os kamatplafonnal. Mennyit nyernek ezzel a bank ügyfelei?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8d631463-c907-43d3-b66e-196d031f200c","c_author":"hvg.hu","category":"sport","description":"A sportoló április elején lett volna 55 éves.","shortLead":"A sportoló április elején lett volna 55 éves.","id":"20250313_Elhunyt-Oliver-Miller-az-NBA-legsulyosabb-jatekosa","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8d631463-c907-43d3-b66e-196d031f200c.jpg","index":0,"item":"5be3c6a9-8eb9-4508-9ae6-a9a95566ebef","keywords":null,"link":"/sport/20250313_Elhunyt-Oliver-Miller-az-NBA-legsulyosabb-jatekosa","timestamp":"2025. március. 13. 10:25","title":"Elhunyt Oliver Miller, az NBA legsúlyosabb játékosa","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f15d43be-f2c8-4680-b76a-83bc06ae20be","c_author":"hvg.hu","category":"elet","description":"Irányítása alatt a Versace luxusmárka elsősorban merészségéről volt ismert.","shortLead":"Irányítása alatt a Versace luxusmárka elsősorban merészségéről volt ismert.","id":"20250313_Donatella-Versace-lemondas-olasz-divatceg-luxusmarka-prada","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f15d43be-f2c8-4680-b76a-83bc06ae20be.jpg","index":0,"item":"5652504c-c7ab-48c5-921d-92392db07d2e","keywords":null,"link":"/elet/20250313_Donatella-Versace-lemondas-olasz-divatceg-luxusmarka-prada","timestamp":"2025. március. 13. 16:09","title":"Lemond Donatella Versace kreatív igazgatói pozíciójából, mert a Prada felvásárolja a divatházat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"886800bc-b2c0-4459-8cf1-18bf3cd36d31","c_author":"HVG","category":"itthon","description":"A januári adatokhoz képest csökkent a különbség a Tisza Párt és a Fidesz között a Publicus szerint.","shortLead":"A januári adatokhoz képest csökkent a különbség a Tisza Párt és a Fidesz között a Publicus szerint.","id":"20250314_publicus-tisza-part-fidesz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/886800bc-b2c0-4459-8cf1-18bf3cd36d31.jpg","index":0,"item":"344a1e24-56fe-4b13-a2e1-b0fe06e2a733","keywords":null,"link":"/itthon/20250314_publicus-tisza-part-fidesz","timestamp":"2025. március. 14. 06:43","title":"Publicus: Két százalékkal vezet a Tisza Párt a Fidesszel szemben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ab2d401b-059a-4246-8236-a68f6e0f62c7","c_author":"hvg.hu","category":"itthon","description":"Nemcsak a mondanivaló maga, hanem a közlő személye is fontos.","shortLead":"Nemcsak a mondanivaló maga, hanem a közlő személye is fontos.","id":"20250314_Nem-mindegy-ki-mondja-Median-Orban-Magyar-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ab2d401b-059a-4246-8236-a68f6e0f62c7.jpg","index":0,"item":"649691a1-5ace-4e14-bb94-d5004bb19736","keywords":null,"link":"/itthon/20250314_Nem-mindegy-ki-mondja-Median-Orban-Magyar-ebx","timestamp":"2025. március. 14. 18:50","title":"Medián-kutatás Orbánról és Magyarról: Nem mindegy, ki mondja","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az antivírus-szoftverek kétharmadán átjut egy új féreg
szerző:
hvg.hu
Tetszett a cikk?
Értékelje a cikket:
Köszönjük!
Jó öt-hét éve a netes fenyegetések között a levélféreg volt nagy sláger: az ILoveYou és a világsztárok népszerűségét kihasználó Anna Kournikova, Britney Spears, stb. járványok közvetlenül az üzenetbe ágyazott rosszindulatú mellékletet hordoztak.
Ez az egyszerű módszer ma már nem járható út a hackerek számára, hiszen a potenciálisan veszélyes típusú fájlmellékletek többnyire át sem jutnak a levelező átjárók és kliensek szűrőin. Emiatt a legújabb - és máris meglepően eredményes - próbálkozásukhoz inkább a webalapú fertőzéssel kombinált módszert választották.
A Symantec biztonsági cég által Imsolk.A/B trójainak elnevezett új fenyegetést csütörtök esti állapot szerint a legelterjedtebb negyven víruskereső alig egyharmada tudta felismerni és ők is többnyire általános heurisztikus eljárással detektálták: az F-Secure cég terméke például "Trojan.Gen.Heuristic.rm0@fnBStPoi" jelzéssel blokkol. Emiatt a meglepetésszerűen felbukkant féreg közkeletű elnevezése még változhat.
A veszélyes spam levél általában "Here You Have" vagy hasonló egyszerű tárgysorral érkezik és webes linket tartalmaz - amely azonban az ígért dokumentum helyett egy feltört oldalról érkező, képernyővédő kiterjesztésű futtatható fájlra mutat (például PDF_Document21_025542010_pdf.scr).
Amennyiben a felhasználó rákattint erre a linkre és víruskeresője nem naprakész, vagy még nem ismeri fel a kártevőt, akkor régebbi, frissítetlen operációs rendszer esetén megtörténhet, hogy a féreg aktivizálódik és a Windows registry-ben változtatásokat végez. A kártevő ezután CSRSS.EXE néven beírja magát a Windows könyvtárba, sőt egyes jelentések szerint más mappákba is ff.exe, gc.exe, hst.iq, ie.exe, im.exe, op.exe, pspv.exe, rd.exe, re.exe, re.iq, tryme1.exe vagy vb.vbs néven. Érdemes ezenkívül figyelni a merevlemezen illetéktelen helyen felbukkanó "svchost.exe" és bárhol előfordulható Nimage.jpg.scr formátumú állományokra is.
A féreg ezen felül a C:\Windows\system könyvtárat és más, már létező SMB helyi hálózati megosztásokat is kártevő-terjesztő útvonallá változtathat, mindegyiken elhelyezve egy-egy példányát, például autorun.ini és updates.exe néven. Lehetséges, hogy a fertőzés az autorun mechanizmus segítségével USB memória-kulcsokon keresztül is fertőzőképes.
A mentesítés megnehezítése céljából az ártó kód a gépen futó biztonsági szoftvereket is leállítja, akadályozhatja a Windows Group Policy eszközök használatát, illetve további megfertőzhető áldozatok után kutatva ellopja az Outlook levelezőprogram címjegyzékét.
Mivel a fertőzés további kártevők letöltésére is képes a neten keresztül, a SANS netbiztonsági központ kutatói egy nagyobb járvány megelőzése érdekében megpróbálták hatástalanítani a féreg által használt webes erőforrásokat. Az eredeti terjesztési hullámban használt címeken, mint pl. a a kártevő már nem elérhető.
A vírusírók azonban még készíthetnek új variánst - sőt egyes felhasználók tapasztalata szerint ez már meg is történt - így a veszély nem múlt el. Eközben külföldi cégektől már bejelentések érkeztek több mint 300 gép újratelepítéséhez vezető Imsolk ("Here You Have") vírus-kitörésről, ezért a veszélyt érdemes komolyan venni!
Egy 2008-as spanyol légiszerencsétlenség utólagos vizsgálata kiderítette, hogy a központi számítógép hibaelhárító rendszere egy rosszindulatú szoftver miatt nem működött megfelelően.
A felhasználók hiszékenységét használják ki az eredetihez megszólalásig hasonlító vírusirtó alkalmazások, amelyek sokszor egy valós észlelt vírus eltávolítása során férkőznek be a bizalmunkba.
A Dell gyár arra figyelmeztetett, hogy szerverekbe szánt egyes alaplapjait egy hardveres trójai vírussal együtt szállították le a megrendelőknek – értesült a New Scientist tudományos magazin.
Az egyik vírusirtó cég közleményben adott ki figyelmeztetést, mely szerint megjelent az első olyan trójai vírus, amely a felhasználók tudta nélkül küld szöveges üzeneteket emelt díjas telefonszámokra.