Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"16e0fceb-bc16-4b34-8c1d-827004bf5ef0","c_author":"hvg.hu/MTI","category":"vilag","description":"A mentést a hóvihar és a lavinaveszély hátráltatta.","shortLead":"A mentést a hóvihar és a lavinaveszély hátráltatta.","id":"20241227_olaszorszag-hegymaszok-meghaltak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/16e0fceb-bc16-4b34-8c1d-827004bf5ef0.jpg","index":0,"item":"6babe018-043f-4a62-862a-18327ab60ac3","keywords":null,"link":"/vilag/20241227_olaszorszag-hegymaszok-meghaltak","timestamp":"2024. december. 27. 14:32","title":"Holtan találták a karácsony előtt eltűnt hegymászókat Olaszországban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1be7beb6-ba55-48ce-b3a8-5082011dada3","c_author":"Sükösd Miklós","category":"360","description":"Csalog Zsolt szociográfus dokuportrénak keresztelte izgalmas irodalmi munkáit, amelyeket magyar sorsfestésnek, sorskatalógusnak láthatunk. Dokuportréiban romák, fizikai munkások, hajléktalanok, kisstílű bűnözők, prostituáltak, kettétört karrierű volt kommunista párthívők, melegek és más marginalizált csoportok életútjai elevenednek meg. Máskor egész kötetben mondja el életszövegét egy szovjet kényszermunkatábor túlélője, egy idős parasztasszony vagy az 56-os forradalom egyik vezetője. A szociográfus életművét bemutató cikkünk első része.","shortLead":"Csalog Zsolt szociográfus dokuportrénak keresztelte izgalmas irodalmi munkáit, amelyeket magyar sorsfestésnek...","id":"20241227_Hangot-ad-a-nema-tomegeknek-Csalog-Zsolt-dokuportrei","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1be7beb6-ba55-48ce-b3a8-5082011dada3.jpg","index":0,"item":"2c6bc835-46d1-48e9-9a56-a66edb9aab99","keywords":null,"link":"/360/20241227_Hangot-ad-a-nema-tomegeknek-Csalog-Zsolt-dokuportrei","timestamp":"2024. december. 27. 17:30","title":"Hangot ad a néma tömegeknek: Csalog Zsolt dokuportréi hajléktalanokat, gulág-túlélőket, csalódott munkásokat mutattak be a Kádár-korban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"52cffc5b-fc45-4443-9cfb-28ac367eee6a","c_author":"OTP Bank Nyrt.","category":"brandcontent","description":"A bölcs, szorgalmas hangya és a gondtalan, ám felelőtlen tücsök története a gyerekkorunkból ismerős lehet. Ez a klasszikus mese nem csupán egy szórakoztató történet, hanem egy időtlen tanulság is, amit máig előszeretettel hangoztatunk, ha az öngondoskodásról, azaz a jövőre való felkészülésről van szó.","shortLead":"A bölcs, szorgalmas hangya és a gondtalan, ám felelőtlen tücsök története a gyerekkorunkból ismerős lehet...","id":"20241204_Felelotlen-tucsokbol-kenyelmes-hangya-az-eszszeru-ongondoskodas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/52cffc5b-fc45-4443-9cfb-28ac367eee6a.jpg","index":0,"item":"9783fa31-a247-4262-ba56-bf0ca4032b8c","keywords":null,"link":"/brandcontent/20241204_Felelotlen-tucsokbol-kenyelmes-hangya-az-eszszeru-ongondoskodas","timestamp":"2024. december. 27. 11:30","title":"A magyarok nem számítanak semmi jóra a jövőben?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":true,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":true,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a8e925c5-bfa2-48d8-a9e0-5d9332cbde7e","c_author":"HVG","category":"kkv","description":"Apósát viszont nem terheli üzleti ügyekkel a vasárnapi ebédnél.","shortLead":"Apósát viszont nem terheli üzleti ügyekkel a vasárnapi ebédnél.","id":"20241227_tiborcz-istvan-interju-kozgep-orban-zongoralecke","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a8e925c5-bfa2-48d8-a9e0-5d9332cbde7e.jpg","index":0,"item":"cf607349-c644-41ed-9c41-e4200958567e","keywords":null,"link":"/kkv/20241227_tiborcz-istvan-interju-kozgep-orban-zongoralecke","timestamp":"2024. december. 27. 11:34","title":"Tiborcz István elárulta, hogy sokat tanult a Közgéptől","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"eef80a3f-27f9-4f81-831e-fc78b7ffea1b","c_author":"HVG","category":"kkv","description":"Az olasz ipari minisztérium szerint a törökök adták a legjobb ajánlatot, ami garantálja a cég jövőjét.","shortLead":"Az olasz ipari minisztérium szerint a törökök adták a legjobb ajánlatot, ami garantálja a cég jövőjét.","id":"20241227_baykar-piaggio-aerospace-felvasarlas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/eef80a3f-27f9-4f81-831e-fc78b7ffea1b.jpg","index":0,"item":"352cdab4-bb08-49e5-b2a2-c53188ef1c81","keywords":null,"link":"/kkv/20241227_baykar-piaggio-aerospace-felvasarlas","timestamp":"2024. december. 27. 13:48","title":"A Bayraktar drónok gyártója vette meg a Piaggio repülőgépgyártót","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d0407a1e-bbb9-4ba3-aab0-711493bf2b66","c_author":"MTI","category":"vilag","description":"Az orosz elhárítás szerint az ukrán hírszerzés szervezte a merényletet, egy orosz állampolgárt őrizetbe vettek.","shortLead":"Az orosz elhárítás szerint az ukrán hírszerzés szervezte a merényletet, egy orosz állampolgárt őrizetbe vettek.","id":"20241228_Boombox-az-oroszok-szerint-hangszoros-merenyletet-hiusitottak-meg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d0407a1e-bbb9-4ba3-aab0-711493bf2b66.jpg","index":0,"item":"7dfa99ec-a73e-417c-8741-65163fe6a28e","keywords":null,"link":"/vilag/20241228_Boombox-az-oroszok-szerint-hangszoros-merenyletet-hiusitottak-meg","timestamp":"2024. december. 28. 14:32","title":"Boombox: az oroszok szerint hangszórós merényletet hiúsítottak meg","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"465db35f-eaea-44e9-909c-fd9e21ffea52","c_author":"HVG","category":"tudomany","description":"Korábban mostohagyereknek számított a savanyú íz, a kutatások az édes és a sós ízre adott reakciókkal foglalkoztak. A savanyú íz általános megítélése negatív: „mintha citromba haraptál volna”, szól a mondás. Egy új vizsgálat viszont kiderítette, hogy ez egyáltalán nincs így, vannak, akik kifejezetten előnyben részesítik a „savanyúságokat”, és egyáltalán nincsenek kevesen.","shortLead":"Korábban mostohagyereknek számított a savanyú íz, a kutatások az édes és a sós ízre adott reakciókkal foglalkoztak...","id":"20241227_savanyu-iz-megitelese-kedvelese-kutatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/465db35f-eaea-44e9-909c-fd9e21ffea52.jpg","index":0,"item":"23439200-33ad-4ad0-bce4-2e41238c2388","keywords":null,"link":"/tudomany/20241227_savanyu-iz-megitelese-kedvelese-kutatas","timestamp":"2024. december. 27. 18:03","title":"Nyolc emberenként van egy, aki valóban szereti a savanyú ízt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b7012672-0188-4128-a20b-22c75514b218","c_author":"MTI","category":"elet","description":"A katolikus egyházfő szerint nem szabad borúlátóan és lemondással várni a jövőt, akkor sem, ha nem lehet tudni, hogy mit hoz a holnap.","shortLead":"A katolikus egyházfő szerint nem szabad borúlátóan és lemondással várni a jövőt, akkor sem, ha nem lehet tudni...","id":"20241228_Ferenc-papa-ujevi-uzenet-beke-remeny-szeretet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b7012672-0188-4128-a20b-22c75514b218.jpg","index":0,"item":"c2977a9e-9f5b-48d7-8e80-8cc7b064438a","keywords":null,"link":"/elet/20241228_Ferenc-papa-ujevi-uzenet-beke-remeny-szeretet","timestamp":"2024. december. 28. 15:14","title":"Ferenc pápa: Ne csüggedjünk a háborúk miatt, mert a szeretet reménnyel tölti el a szívünket","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az antivírus-szoftverek kétharmadán átjut egy új féreg
szerző:
hvg.hu
Tetszett a cikk?
Értékelje a cikket:
Köszönjük!
Jó öt-hét éve a netes fenyegetések között a levélféreg volt nagy sláger: az ILoveYou és a világsztárok népszerűségét kihasználó Anna Kournikova, Britney Spears, stb. járványok közvetlenül az üzenetbe ágyazott rosszindulatú mellékletet hordoztak.
Ez az egyszerű módszer ma már nem járható út a hackerek számára, hiszen a potenciálisan veszélyes típusú fájlmellékletek többnyire át sem jutnak a levelező átjárók és kliensek szűrőin. Emiatt a legújabb - és máris meglepően eredményes - próbálkozásukhoz inkább a webalapú fertőzéssel kombinált módszert választották.
A Symantec biztonsági cég által Imsolk.A/B trójainak elnevezett új fenyegetést csütörtök esti állapot szerint a legelterjedtebb negyven víruskereső alig egyharmada tudta felismerni és ők is többnyire általános heurisztikus eljárással detektálták: az F-Secure cég terméke például "Trojan.Gen.Heuristic.rm0@fnBStPoi" jelzéssel blokkol. Emiatt a meglepetésszerűen felbukkant féreg közkeletű elnevezése még változhat.
A veszélyes spam levél általában "Here You Have" vagy hasonló egyszerű tárgysorral érkezik és webes linket tartalmaz - amely azonban az ígért dokumentum helyett egy feltört oldalról érkező, képernyővédő kiterjesztésű futtatható fájlra mutat (például PDF_Document21_025542010_pdf.scr).
Amennyiben a felhasználó rákattint erre a linkre és víruskeresője nem naprakész, vagy még nem ismeri fel a kártevőt, akkor régebbi, frissítetlen operációs rendszer esetén megtörténhet, hogy a féreg aktivizálódik és a Windows registry-ben változtatásokat végez. A kártevő ezután CSRSS.EXE néven beírja magát a Windows könyvtárba, sőt egyes jelentések szerint más mappákba is ff.exe, gc.exe, hst.iq, ie.exe, im.exe, op.exe, pspv.exe, rd.exe, re.exe, re.iq, tryme1.exe vagy vb.vbs néven. Érdemes ezenkívül figyelni a merevlemezen illetéktelen helyen felbukkanó "svchost.exe" és bárhol előfordulható Nimage.jpg.scr formátumú állományokra is.
A féreg ezen felül a C:\Windows\system könyvtárat és más, már létező SMB helyi hálózati megosztásokat is kártevő-terjesztő útvonallá változtathat, mindegyiken elhelyezve egy-egy példányát, például autorun.ini és updates.exe néven. Lehetséges, hogy a fertőzés az autorun mechanizmus segítségével USB memória-kulcsokon keresztül is fertőzőképes.
A mentesítés megnehezítése céljából az ártó kód a gépen futó biztonsági szoftvereket is leállítja, akadályozhatja a Windows Group Policy eszközök használatát, illetve további megfertőzhető áldozatok után kutatva ellopja az Outlook levelezőprogram címjegyzékét.
Mivel a fertőzés további kártevők letöltésére is képes a neten keresztül, a SANS netbiztonsági központ kutatói egy nagyobb járvány megelőzése érdekében megpróbálták hatástalanítani a féreg által használt webes erőforrásokat. Az eredeti terjesztési hullámban használt címeken, mint pl. a a kártevő már nem elérhető.
A vírusírók azonban még készíthetnek új variánst - sőt egyes felhasználók tapasztalata szerint ez már meg is történt - így a veszély nem múlt el. Eközben külföldi cégektől már bejelentések érkeztek több mint 300 gép újratelepítéséhez vezető Imsolk ("Here You Have") vírus-kitörésről, ezért a veszélyt érdemes komolyan venni!
Egy 2008-as spanyol légiszerencsétlenség utólagos vizsgálata kiderítette, hogy a központi számítógép hibaelhárító rendszere egy rosszindulatú szoftver miatt nem működött megfelelően.
A felhasználók hiszékenységét használják ki az eredetihez megszólalásig hasonlító vírusirtó alkalmazások, amelyek sokszor egy valós észlelt vírus eltávolítása során férkőznek be a bizalmunkba.
A Dell gyár arra figyelmeztetett, hogy szerverekbe szánt egyes alaplapjait egy hardveres trójai vírussal együtt szállították le a megrendelőknek – értesült a New Scientist tudományos magazin.
Az egyik vírusirtó cég közleményben adott ki figyelmeztetést, mely szerint megjelent az első olyan trójai vírus, amely a felhasználók tudta nélkül küld szöveges üzeneteket emelt díjas telefonszámokra.