Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"05e6dce8-9ba0-4108-aa37-4e60c0e2b345","c_author":"HVG","category":"gazdasag","description":"Az állományt leölik, járványügyi nyomozás van folyamatban.","shortLead":"Az állományt leölik, járványügyi nyomozás van folyamatban.","id":"20250418_hajdu-bihar-madarinfluenza-tomolud-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/05e6dce8-9ba0-4108-aa37-4e60c0e2b345.jpg","index":0,"item":"957ca02a-afd2-49e0-9a1d-6025a46985e8","keywords":null,"link":"/gazdasag/20250418_hajdu-bihar-madarinfluenza-tomolud-ebx","timestamp":"2025. április. 18. 12:42","title":"Megjelent a madárinfluenza Hajdú-Biharban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1fcda308-8cff-4931-bff1-25b0a1768b3d","c_author":"hvg.hu","category":"elet","description":"A filmekből vett megoldások nem mindig működnek. ","shortLead":"A filmekből vett megoldások nem mindig működnek. ","id":"20250419_osszecsomozott-lepedo-menekules-szereto-legyott-feleseg-ravensburg-rendorseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1fcda308-8cff-4931-bff1-25b0a1768b3d.jpg","index":0,"item":"e595fb27-2130-4000-bd46-945619ff569c","keywords":null,"link":"/elet/20250419_osszecsomozott-lepedo-menekules-szereto-legyott-feleseg-ravensburg-rendorseg","timestamp":"2025. április. 19. 17:01","title":"Összecsomózott lepedőkön menekült a szeretőjétől egy férfi Németországban, nem lett jó vége","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9e724f4d-9f73-4e17-8e42-c08f078dce3d","c_author":"HVG","category":"elet","description":"Fetter Ádám ezzel kívánt áldott húsvétot.","shortLead":"Fetter Ádám ezzel kívánt áldott húsvétot.","id":"20250419_husvet-nagypentek-fetter-adam-pilisvorosvar-polgarmester-jezus-lator-baloldal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9e724f4d-9f73-4e17-8e42-c08f078dce3d.jpg","index":0,"item":"4ae5c708-b5f1-4fe2-9bf9-14054c064ffe","keywords":null,"link":"/elet/20250419_husvet-nagypentek-fetter-adam-pilisvorosvar-polgarmester-jezus-lator-baloldal","timestamp":"2025. április. 19. 16:09","title":"A Jézus balján keresztre feszített latorhoz hasonlította a baloldaliakat a pilisvörösvári polgármester","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5f5785d6-82e7-40e1-930c-8c30150f6b2d","c_author":"hvg.hu","category":"elet","description":"Az énekesnő Nagypéntek reggelén posztolt arról, hol volt a Kaleta-botrány idején és miért nem ment el az influenszer-tüntetésre. ","shortLead":"Az énekesnő Nagypéntek reggelén posztolt arról, hol volt a Kaleta-botrány idején és miért nem ment el...","id":"20250418_Toth-Gabi-Bennem-keresitek-a-hibakat-es-nem-foglalkoztok-a-valodi-bunosokkel","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5f5785d6-82e7-40e1-930c-8c30150f6b2d.jpg","index":0,"item":"27f236b0-9aa3-49ac-9d9e-94855b146064","keywords":null,"link":"/elet/20250418_Toth-Gabi-Bennem-keresitek-a-hibakat-es-nem-foglalkoztok-a-valodi-bunosokkel","timestamp":"2025. április. 18. 09:41","title":"Tóth Gabi: „Bennem keresitek a hibákat és nem foglalkoztok a valódi bűnösökkel”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0853f40b-d41d-4f9f-90c6-a1d11314e1e4","c_author":"HVG","category":"elet","description":"Sok napsütés, néhol szél, májusra emlékeztető meleg – így nézhet ki a húsvéti időjárás.","shortLead":"Sok napsütés, néhol szél, májusra emlékeztető meleg – így nézhet ki a húsvéti időjárás.","id":"20250419_idojaras-meleg-husvet-hungaromet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0853f40b-d41d-4f9f-90c6-a1d11314e1e4.jpg","index":0,"item":"2735471b-0631-4458-b73c-21244a04587d","keywords":null,"link":"/elet/20250419_idojaras-meleg-husvet-hungaromet","timestamp":"2025. április. 19. 12:02","title":"Véget értek a viharok, kellemesen melegedő idő lesz a hosszú hétvége végéig","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9f999684-51bc-418c-96b9-703aed6a6509","c_author":"Keresztes Imre","category":"360","description":"Sokkal nehezebbnek tűnik most, mint tíz éve, hogy az USA és Irán megállapodjon az utóbbi nukleáris programjáról. Ezért egy katonai konfliktus valószínűsége is nagyobb.","shortLead":"Sokkal nehezebbnek tűnik most, mint tíz éve, hogy az USA és Irán megállapodjon az utóbbi nukleáris programjáról. Ezért...","id":"20250418_az-usa-atomrol-targyal-irannal-kozel-akuszobhoz-veszelyes-vizeken-a-bomba-biztos","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9f999684-51bc-418c-96b9-703aed6a6509.jpg","index":0,"item":"7e3b11ce-d65e-4218-a2dd-df6e73b97527","keywords":null,"link":"/360/20250418_az-usa-atomrol-targyal-irannal-kozel-akuszobhoz-veszelyes-vizeken-a-bomba-biztos","timestamp":"2025. április. 18. 15:30","title":"Irán dilemmája: lemond a Bombáról vagy Trump megbombázza","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ec410a9e-e5ee-44c8-8522-3eb2176f65d4","c_author":"Gyükeri Mercédesz","category":"360","description":"A kínaiak úgy tartják: a sonkát is ők találták fel. Egy dolgot azonban elrontottak: nem volt hozzá ünnepük. Nem mintha a sonkának a nyugati világban bármi köze lenne bármilyen ünnephez, ma mégis ez a húsvéti asztal főszereplője. Miért alakult ez így, és hogyan születtek meg a világ legjobb sonkái? Kis sódartörténet húsvét előtt, főzési jó tanácsokkal.","shortLead":"A kínaiak úgy tartják: a sonkát is ők találták fel. Egy dolgot azonban elrontottak: nem volt hozzá ünnepük. Nem mintha...","id":"20250418_sonka-husvet-pac-so-fustoles","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ec410a9e-e5ee-44c8-8522-3eb2176f65d4.jpg","index":0,"item":"37365c5e-f65e-4475-abee-1164ddfbdec3","keywords":null,"link":"/360/20250418_sonka-husvet-pac-so-fustoles","timestamp":"2025. április. 18. 19:30","title":"A sós vízbe pottyant disznótól az ünnepi asztalig: hogyan lett a húsvét főszereplője a sonka?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"12835f1e-ca4c-47e4-9682-b96fc41ae48e","c_author":"HVG","category":"itthon","description":"Bálint Lehelt saját bevallása szerint a segítő szándék vezérelte.","shortLead":"Bálint Lehelt saját bevallása szerint a segítő szándék vezérelte.","id":"20250419_maganrendeles-reklam-balint-lehel-tulsulyos-betegek-protokoll-protezismutet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/12835f1e-ca4c-47e4-9682-b96fc41ae48e.jpg","index":0,"item":"7b05617d-1ef0-45ec-9ee5-e6178dd21e58","keywords":null,"link":"/itthon/20250419_maganrendeles-reklam-balint-lehel-tulsulyos-betegek-protokoll-protezismutet","timestamp":"2025. április. 19. 21:48","title":"Megszólalt a túlsúlyos betegekre vonatkozó protokollt kidolgozó orvos, aki a saját magánrendelését ajánlotta a protézisműtétekből kizárt pácienseknek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Az antivírus-szoftverek kétharmadán átjut egy új féreg
szerző:
hvg.hu
Tetszett a cikk?
Értékelje a cikket:
Köszönjük!
Jó öt-hét éve a netes fenyegetések között a levélféreg volt nagy sláger: az ILoveYou és a világsztárok népszerűségét kihasználó Anna Kournikova, Britney Spears, stb. járványok közvetlenül az üzenetbe ágyazott rosszindulatú mellékletet hordoztak.
Ez az egyszerű módszer ma már nem járható út a hackerek számára, hiszen a potenciálisan veszélyes típusú fájlmellékletek többnyire át sem jutnak a levelező átjárók és kliensek szűrőin. Emiatt a legújabb - és máris meglepően eredményes - próbálkozásukhoz inkább a webalapú fertőzéssel kombinált módszert választották.
A Symantec biztonsági cég által Imsolk.A/B trójainak elnevezett új fenyegetést csütörtök esti állapot szerint a legelterjedtebb negyven víruskereső alig egyharmada tudta felismerni és ők is többnyire általános heurisztikus eljárással detektálták: az F-Secure cég terméke például "Trojan.Gen.Heuristic.rm0@fnBStPoi" jelzéssel blokkol. Emiatt a meglepetésszerűen felbukkant féreg közkeletű elnevezése még változhat.
A veszélyes spam levél általában "Here You Have" vagy hasonló egyszerű tárgysorral érkezik és webes linket tartalmaz - amely azonban az ígért dokumentum helyett egy feltört oldalról érkező, képernyővédő kiterjesztésű futtatható fájlra mutat (például PDF_Document21_025542010_pdf.scr).
Amennyiben a felhasználó rákattint erre a linkre és víruskeresője nem naprakész, vagy még nem ismeri fel a kártevőt, akkor régebbi, frissítetlen operációs rendszer esetén megtörténhet, hogy a féreg aktivizálódik és a Windows registry-ben változtatásokat végez. A kártevő ezután CSRSS.EXE néven beírja magát a Windows könyvtárba, sőt egyes jelentések szerint más mappákba is ff.exe, gc.exe, hst.iq, ie.exe, im.exe, op.exe, pspv.exe, rd.exe, re.exe, re.iq, tryme1.exe vagy vb.vbs néven. Érdemes ezenkívül figyelni a merevlemezen illetéktelen helyen felbukkanó "svchost.exe" és bárhol előfordulható Nimage.jpg.scr formátumú állományokra is.
A féreg ezen felül a C:\Windows\system könyvtárat és más, már létező SMB helyi hálózati megosztásokat is kártevő-terjesztő útvonallá változtathat, mindegyiken elhelyezve egy-egy példányát, például autorun.ini és updates.exe néven. Lehetséges, hogy a fertőzés az autorun mechanizmus segítségével USB memória-kulcsokon keresztül is fertőzőképes.
A mentesítés megnehezítése céljából az ártó kód a gépen futó biztonsági szoftvereket is leállítja, akadályozhatja a Windows Group Policy eszközök használatát, illetve további megfertőzhető áldozatok után kutatva ellopja az Outlook levelezőprogram címjegyzékét.
Mivel a fertőzés további kártevők letöltésére is képes a neten keresztül, a SANS netbiztonsági központ kutatói egy nagyobb járvány megelőzése érdekében megpróbálták hatástalanítani a féreg által használt webes erőforrásokat. Az eredeti terjesztési hullámban használt címeken, mint pl. a a kártevő már nem elérhető.
A vírusírók azonban még készíthetnek új variánst - sőt egyes felhasználók tapasztalata szerint ez már meg is történt - így a veszély nem múlt el. Eközben külföldi cégektől már bejelentések érkeztek több mint 300 gép újratelepítéséhez vezető Imsolk ("Here You Have") vírus-kitörésről, ezért a veszélyt érdemes komolyan venni!
Egy 2008-as spanyol légiszerencsétlenség utólagos vizsgálata kiderítette, hogy a központi számítógép hibaelhárító rendszere egy rosszindulatú szoftver miatt nem működött megfelelően.
A felhasználók hiszékenységét használják ki az eredetihez megszólalásig hasonlító vírusirtó alkalmazások, amelyek sokszor egy valós észlelt vírus eltávolítása során férkőznek be a bizalmunkba.
A Dell gyár arra figyelmeztetett, hogy szerverekbe szánt egyes alaplapjait egy hardveres trójai vírussal együtt szállították le a megrendelőknek – értesült a New Scientist tudományos magazin.
Az egyik vírusirtó cég közleményben adott ki figyelmeztetést, mely szerint megjelent az első olyan trójai vírus, amely a felhasználók tudta nélkül küld szöveges üzeneteket emelt díjas telefonszámokra.