Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"0af6b119-b0a1-49ff-b0d8-5f200c30a34b","c_author":"HVG","category":"tudomany","description":"Mark Zuckerberg szerint a vállalatnak nagy tervei vannak a Meta AI-t illetően, ami már 1 milliárd felhasználót vonzott. Igaz, lehet, hogy csak véletlenül.","shortLead":"Mark Zuckerberg szerint a vállalatnak nagy tervei vannak a Meta AI-t illetően, ami már 1 milliárd felhasználót vonzott...","id":"20250529_meta-ai-mesterseges-intelligencia-chatbot-program-mi","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0af6b119-b0a1-49ff-b0d8-5f200c30a34b.jpg","index":0,"item":"e1a9575b-2f4c-46a6-83fa-d3c08286fcad","keywords":null,"link":"/tudomany/20250529_meta-ai-mesterseges-intelligencia-chatbot-program-mi","timestamp":"2025. május. 29. 16:33","title":"Már 1 milliárdan használják a Meta mesterséges intelligenciáját","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ad659071-18db-4492-a980-4d7d7f62434b","c_author":"Fetter Dóra","category":"360","description":"Akkora hévvel hirdetett csatát a Fidesz az online térben, hogy akadhatnak harcosai, akik ezt felhatalmazásként értve a valódi életben is kimutatják agressziójukat. Miért nagyobb ennek a valószínűsége most, mint a menekültek elleni hergelés idején? Kik kerülhetnek célkeresztbe? Fel van készülve a magyar társadalom az erőszakra?","shortLead":"Akkora hévvel hirdetett csatát a Fidesz az online térben, hogy akadhatnak harcosai, akik ezt felhatalmazásként értve...","id":"20250529_hvg-zaszlo-zaszlo-okol-politikai-agresszio-offline-pofonok-feszultseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ad659071-18db-4492-a980-4d7d7f62434b.jpg","index":0,"item":"ab2f3bcb-cf7d-4e6c-a06a-3093905a0da3","keywords":null,"link":"/360/20250529_hvg-zaszlo-zaszlo-okol-politikai-agresszio-offline-pofonok-feszultseg","timestamp":"2025. május. 29. 11:32","title":"Zászló, zászló, ököl: mikor csap át valódi erőszakba a végsőkig pörgetett szájkarate?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6454310a-e719-42ec-a6d6-53a7e36a89bb","c_author":"hvg.hu","category":"itthon","description":"A KRÉTA rendszerben név nélkül kitölthető tanár-értékelések most beérkező eredményei alapján sértett tanulók és szüleik állhatnak bosszút tanárokon, állítja a pedagógus szakszervezet.","shortLead":"A KRÉTA rendszerben név nélkül kitölthető tanár-értékelések most beérkező eredményei alapján sértett tanulók és szüleik...","id":"20250529_KRETA-PDSZ-ertekeles-osztalyozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6454310a-e719-42ec-a6d6-53a7e36a89bb.jpg","index":0,"item":"75df1aa6-4c32-450d-895b-883acd18974c","keywords":null,"link":"/itthon/20250529_KRETA-PDSZ-ertekeles-osztalyozas","timestamp":"2025. május. 29. 16:12","title":"Bosszúpontozás indult a KRÉTA rendszerében a szakszervezet szerint","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bb8e06d6-2556-450b-9555-a01ac3c178c4","c_author":"Dorosz Dávid","category":"360","description":"Megérkezett. Orbán Viktor kirakta az asztalra a pisztolyt, a tavaszi nagytakarításnak csúfolt putyini csomagot a napokban élesítik. Valójában Orbán kényszerből lép, a hangzatos melldöngetése csak smink, mert legfőbb fegyvere – a narratíva – zárlatos lett. Vélemény.","shortLead":"Megérkezett. Orbán Viktor kirakta az asztalra a pisztolyt, a tavaszi nagytakarításnak csúfolt putyini csomagot...","id":"20250530_Dorosz-David-ner-narrativa-megfelemlitesi-torveny-szuverenitasvedelem-miert-pont-most","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bb8e06d6-2556-450b-9555-a01ac3c178c4.jpg","index":0,"item":"8af7e672-d156-40b9-9e8b-09b1e1c626bd","keywords":null,"link":"/360/20250530_Dorosz-David-ner-narrativa-megfelemlitesi-torveny-szuverenitasvedelem-miert-pont-most","timestamp":"2025. május. 30. 15:53","title":"Dorosz Dávid: Orbán bajban van, a legnagyobb mesélő történetei kifulladtak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"38abe3ff-2193-4f03-b689-6761fa912087","c_author":"Domány András","category":"gazdasag","description":"Nem a Lázár János vezette szakminisztérium lépett, hanem az országgyűlés Gazdasági Bizottságának tűnt fel a mulasztás.","shortLead":"Nem a Lázár János vezette szakminisztérium lépett, hanem az országgyűlés Gazdasági Bizottságának tűnt fel a mulasztás.","id":"20250529_EU-Birosag-vasutasok-pihenoido-torveny","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/38abe3ff-2193-4f03-b689-6761fa912087.jpg","index":0,"item":"b05792d0-ffdf-4de8-8e6b-8b37ee961378","keywords":null,"link":"/gazdasag/20250529_EU-Birosag-vasutasok-pihenoido-torveny","timestamp":"2025. május. 29. 16:25","title":"Az EU Bírósága már két éve kedvező döntést hozott a vasutasok pihenőidejéről, de csak most iktatják törvénybe","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"68b2e842-9f55-4b7c-96fe-f6a826f8eec2","c_author":"HVG","category":"cegauto","description":"Végül egy buszmegállóba csapódott.","shortLead":"Végül egy buszmegállóba csapódott.","id":"20250530_Kristalytol-bodultan-jogsi-nelkul-menekult-a-rendorok-elol-egy-autos-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/68b2e842-9f55-4b7c-96fe-f6a826f8eec2.jpg","index":0,"item":"f269bed6-fad5-4612-976f-812820a1098d","keywords":null,"link":"/cegauto/20250530_Kristalytol-bodultan-jogsi-nelkul-menekult-a-rendorok-elol-egy-autos-video","timestamp":"2025. május. 30. 08:54","title":"Kristálytól bódultan, jogsi nélkül menekült a rendőrök elől egy autós – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"510206cf-c139-4ddf-8d61-20e4000cd318","c_author":"HVG","category":"tudomany","description":"A zürichi műegyetem mérnökei egy speciális rendszert építettek a már meglévő ANYmal nevű robotnak, ami így képes pontosan visszaadni a neki ütött tollaslabdát.","shortLead":"A zürichi műegyetem mérnökei egy speciális rendszert építettek a már meglévő ANYmal nevű robotnak, ami így képes...","id":"20250530_tollaslabda-robot-anymal-d","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/510206cf-c139-4ddf-8d61-20e4000cd318.jpg","index":0,"item":"cbfea473-6dfd-40f6-88c8-df179a3c9d40","keywords":null,"link":"/tudomany/20250530_tollaslabda-robot-anymal-d","timestamp":"2025. május. 30. 14:03","title":"Látott már tollaslabdázó robotot? Mutatunk egyet – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"88d59188-40b1-4d49-9a44-36907de12f0b","c_author":"HVG","category":"itthon","description":"A felvonulást a tervek szerint június 28-án tartják, a tiltás ellenére.","shortLead":"A felvonulást a tervek szerint június 28-án tartják, a tiltás ellenére.","id":"20250530_budapest-pride-europai-parlament-kepviselo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/88d59188-40b1-4d49-9a44-36907de12f0b.jpg","index":0,"item":"5ba67035-3088-4d23-84f7-ecc3b11c731b","keywords":null,"link":"/itthon/20250530_budapest-pride-europai-parlament-kepviselo","timestamp":"2025. május. 30. 08:41","title":"Már hetven EP-képviselő jelezte, hogy részt vesz a Budapest Pride-on","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az antivírus-szoftverek kétharmadán átjut egy új féreg
szerző:
hvg.hu
Tetszett a cikk?
Értékelje a cikket:
Köszönjük!
Jó öt-hét éve a netes fenyegetések között a levélféreg volt nagy sláger: az ILoveYou és a világsztárok népszerűségét kihasználó Anna Kournikova, Britney Spears, stb. járványok közvetlenül az üzenetbe ágyazott rosszindulatú mellékletet hordoztak.
Ez az egyszerű módszer ma már nem járható út a hackerek számára, hiszen a potenciálisan veszélyes típusú fájlmellékletek többnyire át sem jutnak a levelező átjárók és kliensek szűrőin. Emiatt a legújabb - és máris meglepően eredményes - próbálkozásukhoz inkább a webalapú fertőzéssel kombinált módszert választották.
A Symantec biztonsági cég által Imsolk.A/B trójainak elnevezett új fenyegetést csütörtök esti állapot szerint a legelterjedtebb negyven víruskereső alig egyharmada tudta felismerni és ők is többnyire általános heurisztikus eljárással detektálták: az F-Secure cég terméke például "Trojan.Gen.Heuristic.rm0@fnBStPoi" jelzéssel blokkol. Emiatt a meglepetésszerűen felbukkant féreg közkeletű elnevezése még változhat.
A veszélyes spam levél általában "Here You Have" vagy hasonló egyszerű tárgysorral érkezik és webes linket tartalmaz - amely azonban az ígért dokumentum helyett egy feltört oldalról érkező, képernyővédő kiterjesztésű futtatható fájlra mutat (például PDF_Document21_025542010_pdf.scr).
Amennyiben a felhasználó rákattint erre a linkre és víruskeresője nem naprakész, vagy még nem ismeri fel a kártevőt, akkor régebbi, frissítetlen operációs rendszer esetén megtörténhet, hogy a féreg aktivizálódik és a Windows registry-ben változtatásokat végez. A kártevő ezután CSRSS.EXE néven beírja magát a Windows könyvtárba, sőt egyes jelentések szerint más mappákba is ff.exe, gc.exe, hst.iq, ie.exe, im.exe, op.exe, pspv.exe, rd.exe, re.exe, re.iq, tryme1.exe vagy vb.vbs néven. Érdemes ezenkívül figyelni a merevlemezen illetéktelen helyen felbukkanó "svchost.exe" és bárhol előfordulható Nimage.jpg.scr formátumú állományokra is.
A féreg ezen felül a C:\Windows\system könyvtárat és más, már létező SMB helyi hálózati megosztásokat is kártevő-terjesztő útvonallá változtathat, mindegyiken elhelyezve egy-egy példányát, például autorun.ini és updates.exe néven. Lehetséges, hogy a fertőzés az autorun mechanizmus segítségével USB memória-kulcsokon keresztül is fertőzőképes.
A mentesítés megnehezítése céljából az ártó kód a gépen futó biztonsági szoftvereket is leállítja, akadályozhatja a Windows Group Policy eszközök használatát, illetve további megfertőzhető áldozatok után kutatva ellopja az Outlook levelezőprogram címjegyzékét.
Mivel a fertőzés további kártevők letöltésére is képes a neten keresztül, a SANS netbiztonsági központ kutatói egy nagyobb járvány megelőzése érdekében megpróbálták hatástalanítani a féreg által használt webes erőforrásokat. Az eredeti terjesztési hullámban használt címeken, mint pl. a a kártevő már nem elérhető.
A vírusírók azonban még készíthetnek új variánst - sőt egyes felhasználók tapasztalata szerint ez már meg is történt - így a veszély nem múlt el. Eközben külföldi cégektől már bejelentések érkeztek több mint 300 gép újratelepítéséhez vezető Imsolk ("Here You Have") vírus-kitörésről, ezért a veszélyt érdemes komolyan venni!
Egy 2008-as spanyol légiszerencsétlenség utólagos vizsgálata kiderítette, hogy a központi számítógép hibaelhárító rendszere egy rosszindulatú szoftver miatt nem működött megfelelően.
A felhasználók hiszékenységét használják ki az eredetihez megszólalásig hasonlító vírusirtó alkalmazások, amelyek sokszor egy valós észlelt vírus eltávolítása során férkőznek be a bizalmunkba.
A Dell gyár arra figyelmeztetett, hogy szerverekbe szánt egyes alaplapjait egy hardveres trójai vírussal együtt szállították le a megrendelőknek – értesült a New Scientist tudományos magazin.
Az egyik vírusirtó cég közleményben adott ki figyelmeztetést, mely szerint megjelent az első olyan trójai vírus, amely a felhasználók tudta nélkül küld szöveges üzeneteket emelt díjas telefonszámokra.