Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"da9e5b25-9c3d-4e88-8349-4f4298c8679c","c_author":"Földvári Zsuzsa","category":"360","description":"Hogyan derül ki egy kisváros köztiszteletben álló vezetőjéről, hogy nem minden stimmel körülötte. Vagy hát igazából semmi nem stimmel körülötte. ","shortLead":"Hogyan derül ki egy kisváros köztiszteletben álló vezetőjéről, hogy nem minden stimmel körülötte. Vagy hát igazából...","id":"20250225_Szeretettel-Becsbol-Kisvarosi-Koza-Nostra","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/da9e5b25-9c3d-4e88-8349-4f4298c8679c.jpg","index":0,"item":"ef6aba02-b7fc-46ab-8205-1a89269b5635","keywords":null,"link":"/360/20250225_Szeretettel-Becsbol-Kisvarosi-Koza-Nostra","timestamp":"2025. február. 25. 16:30","title":"Szeretettel Bécsből: Kisvárosi „Koza Nostra”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5d4bb10d-3326-4a70-a118-3bde92235620","c_author":"HVG","category":"kkv","description":"Hajtóműhiba miatt kellett letenni a gépet soron kívül, az utasok az Air France szerint nem voltak veszélyben.","shortLead":"Hajtóműhiba miatt kellett letenni a gépet soron kívül, az utasok az Air France szerint nem voltak veszélyben.","id":"20250226_kenyszerleszallas-ferihegy-air-france","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5d4bb10d-3326-4a70-a118-3bde92235620.jpg","index":0,"item":"cc9c8079-fbd4-4254-b1ac-141eb62d7078","keywords":null,"link":"/kkv/20250226_kenyszerleszallas-ferihegy-air-france","timestamp":"2025. február. 26. 18:01","title":"Kényszerleszállást hajtott végre Ferihegyen a párizsi járat, a tűzoltók várták","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0f095f0d-006e-4d05-b9fa-cfdab1f762a1","c_author":"HVG","category":"itthon","description":"A XII. kerület polgármestere a mártonhegyi beruházásokról beszélt a miniszterelnök vejével.","shortLead":"A XII. kerület polgármestere a mártonhegyi beruházásokról beszélt a miniszterelnök vejével.","id":"20250225_kovacs-gergely-tiborcz-istvan-martonhegy-beruhazas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0f095f0d-006e-4d05-b9fa-cfdab1f762a1.jpg","index":0,"item":"aa02427d-6a9c-437b-8fbc-03cdaa6a1540","keywords":null,"link":"/itthon/20250225_kovacs-gergely-tiborcz-istvan-martonhegy-beruhazas","timestamp":"2025. február. 25. 17:38","title":"Kovács Gergely: Itt járt a hivatalban Tiborcz István","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b82685f7-aa21-42fb-a134-431bb5974323","c_author":"HVG","category":"elet","description":"Rosszul lett és meghalt egy nő a Melbourne-ből Dohába tartó járaton. A holttestet a személyzet betette egy vakációra tartó házaspár mellé, akik így négy órán át együtt utaztak vele.","shortLead":"Rosszul lett és meghalt egy nő a Melbourne-ből Dohába tartó járaton. A holttestet a személyzet betette egy vakációra...","id":"20250225_meghalt-utas-repulogep-holttest-hazaspar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b82685f7-aa21-42fb-a134-431bb5974323.jpg","index":0,"item":"28709821-1beb-4d37-b5c3-25fc2b8e9932","keywords":null,"link":"/elet/20250225_meghalt-utas-repulogep-holttest-hazaspar","timestamp":"2025. február. 25. 18:57","title":"Meghalt az utas a repülőgépen, beültették a holttestet egy házaspár mellé","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"454ba7b5-de36-4448-9d49-9558a9d9616a","c_author":"HVG","category":"vilag","description":"Szergej Lavrov szerint Moszkva álláspontja nem változott meg a békefenntartók kérdésében. Orosz és amerikai diplomaták csütörtökön ismét találkozni fognak, ezúttal Isztambulban.","shortLead":"Szergej Lavrov szerint Moszkva álláspontja nem változott meg a békefenntartók kérdésében. Orosz és amerikai diplomaták...","id":"20250226_lavrov-europai-bekefenntartok-ukrajna","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/454ba7b5-de36-4448-9d49-9558a9d9616a.jpg","index":0,"item":"7b56efb8-2a37-4a0b-a4c2-36aecd97fe7e","keywords":null,"link":"/vilag/20250226_lavrov-europai-bekefenntartok-ukrajna","timestamp":"2025. február. 26. 14:19","title":"Lavrov máris cáfolta Trumpot: Nem igaz, hogy támogatnák európai békefenntartók Ukrajnába telepítését","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4e323313-1410-4afc-a805-88aebc89b726","c_author":"HVG","category":"gazdasag.ingatlan","description":"Harmadával nőttek az egészségpénztárak lakáshitelekhez kapcsolódó kifizetései tavaly.","shortLead":"Harmadával nőttek az egészségpénztárak lakáshitelekhez kapcsolódó kifizetései tavaly.","id":"20250226_Az-egeszsegpenztarakbol-is-egyre-tobb-penz-megy-lakascelra","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4e323313-1410-4afc-a805-88aebc89b726.jpg","index":0,"item":"917c7ed9-86b8-4ba9-bbb5-5ba6de8646ae","keywords":null,"link":"/ingatlan/20250226_Az-egeszsegpenztarakbol-is-egyre-tobb-penz-megy-lakascelra","timestamp":"2025. február. 26. 13:34","title":"Az egészségpénztárakból is egyre több pénz megy lakáscélra","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c72a4e7e-e1b7-42f0-8cd6-7ff56854066a","c_author":"HVG","category":"gazdasag.ingatlan","description":"A MÁV szerint nem tartható az eredeti egy hónapos határidő, mert sok pályázati anyag esetében pontosításokra, részletezésekre van szükség.","shortLead":"A MÁV szerint nem tartható az eredeti egy hónapos határidő, mert sok pályázati anyag esetében pontosításokra...","id":"20250226_Megakadt-a-palyaudvarok-99-eves-koncesszioba-adasa-mert-tul-vazlatosak-voltak-a-palyazatok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c72a4e7e-e1b7-42f0-8cd6-7ff56854066a.jpg","index":0,"item":"5a1829ec-da83-4ad8-b145-0696133050b1","keywords":null,"link":"/ingatlan/20250226_Megakadt-a-palyaudvarok-99-eves-koncesszioba-adasa-mert-tul-vazlatosak-voltak-a-palyazatok","timestamp":"2025. február. 26. 11:30","title":"Megakadt a pályaudvarok 99 éves koncesszióba adása, mert túl vázlatosak voltak a pályázatok","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"acb29122-953a-4bac-8667-5d12d789eaf8","c_author":"HVG","category":"elet","description":"A férfi leghamarabb 10 év múlva szabadulhat.","shortLead":"A férfi leghamarabb 10 év múlva szabadulhat.","id":"20250225_15-ev-borton-szexoktatas-szinesz-szexualis-zaklatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/acb29122-953a-4bac-8667-5d12d789eaf8.jpg","index":0,"item":"23e99d77-3756-4441-abbb-983281d330ae","keywords":null,"link":"/elet/20250225_15-ev-borton-szexoktatas-szinesz-szexualis-zaklatas","timestamp":"2025. február. 25. 21:21","title":"15 év börtönre ítélték a Szexoktatás színészét szexuális zaklatások miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Vigyázzon, örökre elveszítheti számítógépes adatait
szerző:
hvg.hu
Tetszett a cikk?
Az alábbiakban a számítógépes kártevők egy igen veszélyes fajtájáról, a zsaroló vírusokról lesz szó, illetve arról, hogyan védekezhetünk ellenük.
Egy zsaroló vírus (angolul ransomware) ugyanazt teszi elektronikus formában, mint egy bűnöző: elvesz tőlünk valamit, majd pénzt kér azért, hogy visszaadja. A zsaroló számítógépes kártevők két fő típusba sorolhatóak: az első a titkosító trójaiak, a második pedig a képernyőzárak.
A G Data összefoglalója szerint az előbbiek módszeresen végigsöpörnek a merevlemezen, és úgy titkosítják a dokumentumokat és a fotókat, hogy azok a feloldókulcs nélkül soha többet nem lesznek megnyithatóak. A kulcsot a bűnözőktől lehet megvenni, jellemzően 150 ezer forint körüli összegért, de fizetni igen kockázatos, mivel jó eséllyel még így sem kapjuk meg a kulcsot. Más megoldás viszont nincs igazán: a feltörésre még egy szuperszámítógép birtokában sincs esélyünk.
A képernyőzárak jellemzően a teljes operációs rendszert zárolják, egészen addig, amíg a váltságdíjat ki nem fizetik. A többségük valamilyen „hatósági figyelmeztetést” jelenít meg, amely arról tájékoztat, hogy a gépen „inkriminált” állományok találhatóak, és a „hatóság” eljárást kezdeményez, hacsak a felhasználó nem fizeti be a rá kiszabott „büntetést”.
G Data
Zsaroló kártevőkből több száz különböző változat létezik, a legismertebb titkosítók a Cryptolocker, a Cryptowall, a VaultCrypt és a CTB-Locker, a legelterjedtebb képernyőzár pedig az FBI Trójai vagy más néven Reveton.
Miért terjednek olyan gyorsan?
A zsaroló kártevők terjesztésére rendszerint a felhasználók megtévesztésének (social engineering) segítségével kerül sor. Az emberek általában szívesen segítenek egymásnak, és motiváltak arra is, hogy elkerüljék a problémákat. A bűnözők pedig kihasználják ezeket a tulajdonságokat.
Egy tipikus példa a hamis megrendelési visszaigazolás. Ezekhez az e-mailekhez rendszerint csatolva van egy fájl, amelyet az áldozatnak meg kell nyitnia. Ha valaki kap egy e-mailt, amely arról tájékoztatja, hogy a „rendelése megérkezett”, de nem emlékszik arra, hogy rendelt volna valamit, akkor hajlamos megnyitni a csatolmányt, hogy „megtudja a részleteket”. Egy másik módja a fertőzésnek, ha fertőzött weboldalra tévedünk. Ilyenkor nincs szükség semmilyen letöltésre, és arra sem, hogy valamire rákattintsunk, egyszerűen böngészés közben fertőződik meg a számítógépünk. A vírusok működését segítik a külső alkalmazások sérülékenységei is. A Word, az Adobe Acrobat, a Java vagy akár az operációs rendszer biztonsági rései is kihasználhatók a terjesztésükre.
A zsaroló kártevők működése ráadásul rendkívül gyors. A csatolmány megnyitása után néhány ezredmásodperccel már zárolásra kerülhet a gép, de a titkosító kártevők is hasonlóan gyorsak. Mialatt a titkosító komponens telepítésre kerül, a kártevő kapcsolatba lép a bűnözők szerverével, és letölti a titkosításra használt egyedi kulcsot. Amikor a zsaroló üzenet megjelenik a képernyőn, rendszerint már késő van mindenhez: a dokumentumok titkosításra kerültek.
G Data
Miért nem hatásosak a vírusirtók a ransomware-ek ellen?
A vírusirtó szoftverek gyártói évek óta koncentrálnak arra, hogy blokkolják a titkosító kártevők működését. A védelem alapját még mindig a rendszeresen frissített vírusleírások (szignatúrák) képezik, de ezek rendszeres frissítése már messze nem elegendő a védelemhez. A proaktív, magatartás alapú védelem célja, hogy szignatúrák nélkül is felismerje a kártevőket, pusztán az alapján, ahogyan azok viselkednek a számítógépen.
Felmerülhet a kérdés, hogy miért nem létezik önálló védelmi program a zsaroló kártevők ellen. Technikailag ugyan lehetséges lenne elkészíteni egy olyan szoftvert, mely védelmet nyújt a legtöbb zsaroló kártevő ellen, azonban egy ilyen szoftver annyira leterhelné – és így le is lassítaná – a számítógépeket, hogy a felhasználók nem szívesen telepítenék. A feladat tehát a vírusirtó szoftverek készítői számára az, hogy úgy nyújtsanak maximális védelmet, hogy közben minimalizálják a szoftvereik erőforrásigényét.
Hogyan előzhető meg a fertőzés?
Mivel a zsaroló kártevők által titkosított adatokat nem lehet visszanyerni, a legfontosabb mind az otthoni, mind a vállalati felhasználók számára, hogy folyamatosan biztonsági másolatokat készítsenek adataikról. Ideális esetben naponta készül ilyen másolat, amelyet a számítógéptől teljesen külön érdemes tárolni, ami azt jelenti, hogy a külső adathordozó sem vezeték nélküli, sem vezetékes hálózaton nincs összekapcsolva a komputerrel. A feladat elvégzését megkönnyíti, hogy egyes vírusirtó szoftverekben beépített mentési modult találunk.
A G Data emellett azt tanácsolja, hogy folyamatosan telepítsük a külső alkalmazások és az operációs rendszer frissítéseit. A harmadik fél szoftvereibe került sérülékenységek ellen a vírusirtók sérülékenységvédelme (exploit protection) ugyan védelmet tud nyújtani, de ennek megvannak a maga korlátai. A legjobb, ha minden alkalmazás biztonsági frissítéseit telepítjük.
A harmadik fontos teendő a magatartásalapú és a felhőalapú védelem aktiválása. A heurisztikus, proaktív, valamint a reputációalapú védelmi technológiák kiegészítik a hagyományos vírusvédelmet, és további biztonsági rétegeket képeznek a számítógépen. Ezek segítségével a vírusirtó képes kiszűrni például azokat a még nem ismert kódokat, programokat, melyek hátsó kapukat nyitnak a gépen, és külső szerverekről próbálnak meg adatokat letölteni.
Van néhány magatartási szabály is, amit fontos betartanunk. Így például megnyitás nélkül érdemes törölnünk azokat az e-maileket, amelyek az alábbi három kritériumból legalább kettőnek megfelelnek: ismeretlen feladótól érkeznek; sürgető hangnemben vannak megírva, és negatív következményeket helyeznek kilátásba; valamilyen cselekvésre hívnak fel (például: ellenőrizze a mellékletet).
Mivel a kártevők jellemzően annak a felhasználónak a nevében futnak a gépen, aki be van jelentkezve, így érdemes nem rendszergazdaként, hanem általános felhasználói jogosultsággal használni a gépet.
Mit tegyünk, ha megfertőződött a számítógépünk?
Először is ne essünk pánikba, mert az egészen biztosan csak ront a helyzeten. Az első és legfontosabb, hogy a fertőzött számítógépet húzzuk le a hálózatról, hogy a fertőzés ne tudjon átterjedni más gépekre. Adott esetben a gépet kapcsoljuk ki, majd a merevlemezt tisztítsuk meg úgy a kártevőktől, hogy a vírusirtó indítólemezét használjuk, így nem az alapértelmezett operációs rendszert indítjuk el, hanem a vírusirtó szoftver kezelőfelületét.
A váltságdíjat ne fizessük ki! Egyáltalán nem garantált, hogy visszakapjuk az adatainkat, de ha fizetünk, azzal hozzájárulunk a szervezett bűnözés sikeréhez. Az adatainkat állítsuk helyre a külső mentésből, és ha erre szükség van, akkor egy adattörlő szoftver segítségével fertőtlenítsük a merevlemezt, majd telepítsük újra a számítógépet.