Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"24550452-ee65-4ab5-b17d-085108b3b91f","c_author":"hvg.hu","category":"itthon","description":"Magyar Péter volt barátnője arról nem akar beszélni, hogy ő szivárogtatja-e ki a hangfelvételeket, arról azonban már igen, hogy elgondolkodott egy másik párt megalapításán is.","shortLead":"Magyar Péter volt barátnője arról nem akar beszélni, hogy ő szivárogtatja-e ki a hangfelvételeket, arról azonban már...","id":"20241129_vogel-evelin-interju-magyar-peter-penz-fidesz-tisza-partalapitas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/24550452-ee65-4ab5-b17d-085108b3b91f.jpg","index":0,"item":"9ccdd26d-ec73-470d-ba3a-459c5295f2eb","keywords":null,"link":"/itthon/20241129_vogel-evelin-interju-magyar-peter-penz-fidesz-tisza-partalapitas","timestamp":"2024. november. 29. 07:35","title":"Vogel Evelin: Péter simán ki tudna fizetni a saját pénzéből, amit a Fidesztől kapott éveken át a semmire","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"94c3c2ad-e1f3-4798-bb2d-1086585cd578","c_author":"HVG","category":"kultura","description":"Justin Sun azt mondta, hogy sokkal jobb volt, mint a többi banán, amit korábban evett.","shortLead":"Justin Sun azt mondta, hogy sokkal jobb volt, mint a többi banán, amit korábban evett.","id":"20241129_hatmillio-dollaros-szigszalagozott-banan-kinai-kriptovallalkozo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/94c3c2ad-e1f3-4798-bb2d-1086585cd578.jpg","index":0,"item":"c0124791-b6bc-49f3-a85d-b3b1d2c61c4f","keywords":null,"link":"/kultura/20241129_hatmillio-dollaros-szigszalagozott-banan-kinai-kriptovallalkozo","timestamp":"2024. november. 29. 21:50","title":"Ha már megvette, meg is ette a hatmillió dolláros szigszalagozott banánt a kínai kriptovállalkozó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a56411d6-f8d4-432e-8e65-04215e5afbe1","c_author":"Balla István","category":"elet","description":"<strong>Egy friss uniós felmérés szerint tíz magyar diákból körülbelül három gyengén teljesít a matematika terén, a szegényebb rétegekben ez az arány több mint 50 százalék.</strong>","shortLead":"<strong>Egy friss uniós felmérés szerint tíz magyar diákból körülbelül három gyengén teljesít a matematika terén...","id":"20241129_europai-bizottsag-versenykepesseg-matematika-oktatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a56411d6-f8d4-432e-8e65-04215e5afbe1.jpg","index":0,"item":"9a79eb98-6544-42ee-8366-ad66b25a5fb9","keywords":null,"link":"/elet/20241129_europai-bizottsag-versenykepesseg-matematika-oktatas","timestamp":"2024. november. 29. 14:57","title":"Az ország versenyképességét gátolja a diákok egyre rosszabb matekteljesítménye","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"024c0787-e14e-4b98-9e2c-2d13d53bab50","c_author":"HVG","category":"tudomany","description":"Az Imperial College London kutatóinak is jutott abból az aszteroidamintából, amit 300 millió kilométerre a Földtől gyűjtött be a japán Hajabusza-2 űrszonda. A vizsgálata nem várt fejleményt hozott.","shortLead":"Az Imperial College London kutatóinak is jutott abból az aszteroidamintából, amit 300 millió kilométerre a Földtől...","id":"20241129_ryugu-aszteroida-urkutatas-minta-mikroba","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/024c0787-e14e-4b98-9e2c-2d13d53bab50.jpg","index":0,"item":"497f8e65-1464-4c18-a5b1-2e23bd3aa23b","keywords":null,"link":"/tudomany/20241129_ryugu-aszteroida-urkutatas-minta-mikroba","timestamp":"2024. november. 29. 18:03","title":"Mikroszkóppal nézték meg a Ryugu aszteroida mintáit, mikroorganizmusokat találtak rajta – aztán jött a csavar","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7965a354-d582-4a01-a509-22c65df6d757","c_author":"Horn Andrea","category":"sport","description":"A törökök ráijesztettek a magyarokra, de végül kijött a két csapat közötti különbség.","shortLead":"A törökök ráijesztettek a magyarokra, de végül kijött a két csapat közötti különbség.","id":"20241128_kezilabda-eb-debrecen-magyarorszag-torokorszag-valogatott-csoportmeccs","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7965a354-d582-4a01-a509-22c65df6d757.jpg","index":0,"item":"80167ed6-abaa-48fc-9b2c-963205419eda","keywords":null,"link":"/sport/20241128_kezilabda-eb-debrecen-magyarorszag-torokorszag-valogatott-csoportmeccs","timestamp":"2024. november. 28. 19:38","title":"Kézilabda-Eb: ideges kezdés után hozta a kötelezőt a magyar válogatott","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"44966565-db85-4afc-add1-b2e270c51ed7","c_author":"hvg.hu","category":"gazdasag","description":"A Magyar Nemzeti Bank elnöke volt a Magyar Kereskedelmi és Iparkamara Nagyvállalati Klubjának a vendége, ahol véleményt mondott a kormány új gazdaságpolitikájáról, és kifejtette, hogy a hazai válság oka az infláció helytelen megítélése, viszont most az évtized legjobb két éve következik.","shortLead":"A Magyar Nemzeti Bank elnöke volt a Magyar Kereskedelmi és Iparkamara Nagyvállalati Klubjának a vendége, ahol véleményt...","id":"20241128_Matolcsy-Gyorgy-szerint-az-evtized-legjobb-ket-eve-kovetkezik","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/44966565-db85-4afc-add1-b2e270c51ed7.jpg","index":0,"item":"2f335c20-2a82-4925-a250-bfacc3a20bd9","keywords":null,"link":"/gazdasag/20241128_Matolcsy-Gyorgy-szerint-az-evtized-legjobb-ket-eve-kovetkezik","timestamp":"2024. november. 28. 19:33","title":"Matolcsy György jóslata: az évtized két legjobb éve vár ránk","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"de5b5c39-a2a4-4e47-9159-729e286347c0","c_author":"HVG","category":"vilag","description":"Nem sokkal korábban hasonló eset játszódott le a moszkvai svéd követségen is.","shortLead":"Nem sokkal korábban hasonló eset játszódott le a moszkvai svéd követségen is.","id":"20241129_stockholm-orosz-nagykovetseg-dron-festek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/de5b5c39-a2a4-4e47-9159-729e286347c0.jpg","index":0,"item":"64221051-45b4-4e6b-8a50-0dafeec55c44","keywords":null,"link":"/vilag/20241129_stockholm-orosz-nagykovetseg-dron-festek","timestamp":"2024. november. 29. 17:57","title":"Drónról dobtak festéket a stockholmi orosz nagykövetségre","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5513f9de-6c69-430f-9223-f7277d8fe100","c_author":"hvg.hu","category":"itthon","description":"Semmi komoly, és inkább zápor, mint hó. ","shortLead":"Semmi komoly, és inkább zápor, mint hó. ","id":"20241129_idojaras-hozapor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5513f9de-6c69-430f-9223-f7277d8fe100.jpg","index":0,"item":"e1acfe28-b953-4b09-a026-6ed955b8e045","keywords":null,"link":"/itthon/20241129_idojaras-hozapor","timestamp":"2024. november. 29. 14:28","title":"Több helyen lehet hózápor délután","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Vigyázzon, örökre elveszítheti számítógépes adatait
szerző:
hvg.hu
Tetszett a cikk?
Az alábbiakban a számítógépes kártevők egy igen veszélyes fajtájáról, a zsaroló vírusokról lesz szó, illetve arról, hogyan védekezhetünk ellenük.
Egy zsaroló vírus (angolul ransomware) ugyanazt teszi elektronikus formában, mint egy bűnöző: elvesz tőlünk valamit, majd pénzt kér azért, hogy visszaadja. A zsaroló számítógépes kártevők két fő típusba sorolhatóak: az első a titkosító trójaiak, a második pedig a képernyőzárak.
A G Data összefoglalója szerint az előbbiek módszeresen végigsöpörnek a merevlemezen, és úgy titkosítják a dokumentumokat és a fotókat, hogy azok a feloldókulcs nélkül soha többet nem lesznek megnyithatóak. A kulcsot a bűnözőktől lehet megvenni, jellemzően 150 ezer forint körüli összegért, de fizetni igen kockázatos, mivel jó eséllyel még így sem kapjuk meg a kulcsot. Más megoldás viszont nincs igazán: a feltörésre még egy szuperszámítógép birtokában sincs esélyünk.
A képernyőzárak jellemzően a teljes operációs rendszert zárolják, egészen addig, amíg a váltságdíjat ki nem fizetik. A többségük valamilyen „hatósági figyelmeztetést” jelenít meg, amely arról tájékoztat, hogy a gépen „inkriminált” állományok találhatóak, és a „hatóság” eljárást kezdeményez, hacsak a felhasználó nem fizeti be a rá kiszabott „büntetést”.
G Data
Zsaroló kártevőkből több száz különböző változat létezik, a legismertebb titkosítók a Cryptolocker, a Cryptowall, a VaultCrypt és a CTB-Locker, a legelterjedtebb képernyőzár pedig az FBI Trójai vagy más néven Reveton.
Miért terjednek olyan gyorsan?
A zsaroló kártevők terjesztésére rendszerint a felhasználók megtévesztésének (social engineering) segítségével kerül sor. Az emberek általában szívesen segítenek egymásnak, és motiváltak arra is, hogy elkerüljék a problémákat. A bűnözők pedig kihasználják ezeket a tulajdonságokat.
Egy tipikus példa a hamis megrendelési visszaigazolás. Ezekhez az e-mailekhez rendszerint csatolva van egy fájl, amelyet az áldozatnak meg kell nyitnia. Ha valaki kap egy e-mailt, amely arról tájékoztatja, hogy a „rendelése megérkezett”, de nem emlékszik arra, hogy rendelt volna valamit, akkor hajlamos megnyitni a csatolmányt, hogy „megtudja a részleteket”. Egy másik módja a fertőzésnek, ha fertőzött weboldalra tévedünk. Ilyenkor nincs szükség semmilyen letöltésre, és arra sem, hogy valamire rákattintsunk, egyszerűen böngészés közben fertőződik meg a számítógépünk. A vírusok működését segítik a külső alkalmazások sérülékenységei is. A Word, az Adobe Acrobat, a Java vagy akár az operációs rendszer biztonsági rései is kihasználhatók a terjesztésükre.
A zsaroló kártevők működése ráadásul rendkívül gyors. A csatolmány megnyitása után néhány ezredmásodperccel már zárolásra kerülhet a gép, de a titkosító kártevők is hasonlóan gyorsak. Mialatt a titkosító komponens telepítésre kerül, a kártevő kapcsolatba lép a bűnözők szerverével, és letölti a titkosításra használt egyedi kulcsot. Amikor a zsaroló üzenet megjelenik a képernyőn, rendszerint már késő van mindenhez: a dokumentumok titkosításra kerültek.
G Data
Miért nem hatásosak a vírusirtók a ransomware-ek ellen?
A vírusirtó szoftverek gyártói évek óta koncentrálnak arra, hogy blokkolják a titkosító kártevők működését. A védelem alapját még mindig a rendszeresen frissített vírusleírások (szignatúrák) képezik, de ezek rendszeres frissítése már messze nem elegendő a védelemhez. A proaktív, magatartás alapú védelem célja, hogy szignatúrák nélkül is felismerje a kártevőket, pusztán az alapján, ahogyan azok viselkednek a számítógépen.
Felmerülhet a kérdés, hogy miért nem létezik önálló védelmi program a zsaroló kártevők ellen. Technikailag ugyan lehetséges lenne elkészíteni egy olyan szoftvert, mely védelmet nyújt a legtöbb zsaroló kártevő ellen, azonban egy ilyen szoftver annyira leterhelné – és így le is lassítaná – a számítógépeket, hogy a felhasználók nem szívesen telepítenék. A feladat tehát a vírusirtó szoftverek készítői számára az, hogy úgy nyújtsanak maximális védelmet, hogy közben minimalizálják a szoftvereik erőforrásigényét.
Hogyan előzhető meg a fertőzés?
Mivel a zsaroló kártevők által titkosított adatokat nem lehet visszanyerni, a legfontosabb mind az otthoni, mind a vállalati felhasználók számára, hogy folyamatosan biztonsági másolatokat készítsenek adataikról. Ideális esetben naponta készül ilyen másolat, amelyet a számítógéptől teljesen külön érdemes tárolni, ami azt jelenti, hogy a külső adathordozó sem vezeték nélküli, sem vezetékes hálózaton nincs összekapcsolva a komputerrel. A feladat elvégzését megkönnyíti, hogy egyes vírusirtó szoftverekben beépített mentési modult találunk.
A G Data emellett azt tanácsolja, hogy folyamatosan telepítsük a külső alkalmazások és az operációs rendszer frissítéseit. A harmadik fél szoftvereibe került sérülékenységek ellen a vírusirtók sérülékenységvédelme (exploit protection) ugyan védelmet tud nyújtani, de ennek megvannak a maga korlátai. A legjobb, ha minden alkalmazás biztonsági frissítéseit telepítjük.
A harmadik fontos teendő a magatartásalapú és a felhőalapú védelem aktiválása. A heurisztikus, proaktív, valamint a reputációalapú védelmi technológiák kiegészítik a hagyományos vírusvédelmet, és további biztonsági rétegeket képeznek a számítógépen. Ezek segítségével a vírusirtó képes kiszűrni például azokat a még nem ismert kódokat, programokat, melyek hátsó kapukat nyitnak a gépen, és külső szerverekről próbálnak meg adatokat letölteni.
Van néhány magatartási szabály is, amit fontos betartanunk. Így például megnyitás nélkül érdemes törölnünk azokat az e-maileket, amelyek az alábbi három kritériumból legalább kettőnek megfelelnek: ismeretlen feladótól érkeznek; sürgető hangnemben vannak megírva, és negatív következményeket helyeznek kilátásba; valamilyen cselekvésre hívnak fel (például: ellenőrizze a mellékletet).
Mivel a kártevők jellemzően annak a felhasználónak a nevében futnak a gépen, aki be van jelentkezve, így érdemes nem rendszergazdaként, hanem általános felhasználói jogosultsággal használni a gépet.
Mit tegyünk, ha megfertőződött a számítógépünk?
Először is ne essünk pánikba, mert az egészen biztosan csak ront a helyzeten. Az első és legfontosabb, hogy a fertőzött számítógépet húzzuk le a hálózatról, hogy a fertőzés ne tudjon átterjedni más gépekre. Adott esetben a gépet kapcsoljuk ki, majd a merevlemezt tisztítsuk meg úgy a kártevőktől, hogy a vírusirtó indítólemezét használjuk, így nem az alapértelmezett operációs rendszert indítjuk el, hanem a vírusirtó szoftver kezelőfelületét.
A váltságdíjat ne fizessük ki! Egyáltalán nem garantált, hogy visszakapjuk az adatainkat, de ha fizetünk, azzal hozzájárulunk a szervezett bűnözés sikeréhez. Az adatainkat állítsuk helyre a külső mentésből, és ha erre szükség van, akkor egy adattörlő szoftver segítségével fertőtlenítsük a merevlemezt, majd telepítsük újra a számítógépet.