Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"5b08f3ca-1be6-449f-8614-1e0ea5d1c0f5","c_author":"hvg.hu","category":"gazdasag","description":"Elsőként Koppenhágából, hamarosan pedig New Yorkból is egyszerűen elérhető lesz Nuuk repülőtere.","shortLead":"Elsőként Koppenhágából, hamarosan pedig New Yorkból is egyszerűen elérhető lesz Nuuk repülőtere.","id":"20241130_Gronland-repulovel-Air-Greenland-Koppenhaga","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5b08f3ca-1be6-449f-8614-1e0ea5d1c0f5.jpg","index":0,"item":"7fae7313-c533-4b5a-a378-102b0c1dff5e","keywords":null,"link":"/gazdasag/20241130_Gronland-repulovel-Air-Greenland-Koppenhaga","timestamp":"2024. november. 30. 13:12","title":"Történelmi esemény: mostantól Grönlandra is utazhatunk menetrend szerinti géppel","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dbfbfb6b-297b-4eaf-b58b-9b806aa71ea9","c_author":"MTI","category":"sport","description":"Iga Swiatek fáradtságra vett be egy olyan gyógyszert, ami tiltott szert tartalmazott.","shortLead":"Iga Swiatek fáradtságra vett be egy olyan gyógyszert, ami tiltott szert tartalmazott.","id":"20241128_eltiltas-dopping-iga-swiatek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/dbfbfb6b-297b-4eaf-b58b-9b806aa71ea9.jpg","index":0,"item":"4059bb2d-4065-4b2e-ac31-e8200941a3e2","keywords":null,"link":"/sport/20241128_eltiltas-dopping-iga-swiatek","timestamp":"2024. november. 28. 16:08","title":"Eltiltást kapott doppingért a volt világelső teniszező","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"df49f2a3-c534-4787-8cad-5925cb8bf1c9","c_author":"hvg.hu","category":"elet","description":"A következő hónapokban még legalább három rászoruló fiatal költözhet, írta posztjában Pottyondy Edina.","shortLead":"A következő hónapokban még legalább három rászoruló fiatal költözhet, írta posztjában Pottyondy Edina.","id":"20241128_Influenszer-tuntetes-Pottyondy-Edina-bicskei-gyermekotthon-molesztalas-aldozatok-lakhatas-gyujtes-Utcarol-Lakasba-Egyesulet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/df49f2a3-c534-4787-8cad-5925cb8bf1c9.jpg","index":0,"item":"b7338d6b-3b2f-4987-831d-0a973fa847f4","keywords":null,"link":"/elet/20241128_Influenszer-tuntetes-Pottyondy-Edina-bicskei-gyermekotthon-molesztalas-aldozatok-lakhatas-gyujtes-Utcarol-Lakasba-Egyesulet","timestamp":"2024. november. 28. 15:39","title":"Már hat bicskei áldozat lakhatása rendeződött az influenszertüntetésen befolyt pénzből","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"671340a1-f5db-4c6b-98bc-2286bea275b9","c_author":"hvg360","category":"360","description":"A Krytyka Polityczna nevű baloldali lengyel mozgalom vezetője azt állítja a Project Syndicate-en közzétett elemzésében, hogy 16 éve alatt a kancellár egy sor olyan döntést hozott, aminek eredményeként meggyengült Európa biztonsága, mind a belső, mind a külső fenyegetésekkel szemben. Ám ezért a politikus csakis másokat tesz felelőssé a héten megjelent emlékirataiban.","shortLead":"A Krytyka Polityczna nevű baloldali lengyel mozgalom vezetője azt állítja a Project Syndicate-en közzétett elemzésében...","id":"20241129_slawomir-sierakowski-project-syndicate-angela-merkel","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/671340a1-f5db-4c6b-98bc-2286bea275b9.jpg","index":0,"item":"2a5bbe3e-b6d8-4370-bcde-eb7160593e36","keywords":null,"link":"/360/20241129_slawomir-sierakowski-project-syndicate-angela-merkel","timestamp":"2024. november. 29. 15:30","title":"Slawomir Sierakowski: Hát nincs semmi szégyenérzet Angela Merkelben?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"049e6095-d145-46a7-be00-006a911e9a8b","c_author":"Domány András","category":"itthon","description":"Régi munkatársától köszönt el Sulyok Tamás.","shortLead":"Régi munkatársától köszönt el Sulyok Tamás.","id":"20241129_hivatalvezeto-sulyok-tamas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/049e6095-d145-46a7-be00-006a911e9a8b.jpg","index":0,"item":"53a42277-7464-4bcf-88a1-b7840a4f3697","keywords":null,"link":"/itthon/20241129_hivatalvezeto-sulyok-tamas","timestamp":"2024. november. 29. 20:30","title":"A köztársasági elnök 9 hónap után lecserélte a hivatalvezetőjét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6fe56b71-03d7-46cd-b2e6-d8704847999e","c_author":"hvg.hu","category":"vilag","description":"Louise Haigh egy évtizeddel korábban bejelentette, hogy ellopták a munkahelyi telefonját, majd megtalálta és újra használatba vette a készüléket, de erről már nem szólt senkinek.","shortLead":"Louise Haigh egy évtizeddel korábban bejelentette, hogy ellopták a munkahelyi telefonját, majd megtalálta és újra...","id":"20241129_brit-miniszter-lemondas-telefon","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6fe56b71-03d7-46cd-b2e6-d8704847999e.jpg","index":0,"item":"43dd14ad-4019-44ca-b3a3-682a14278d22","keywords":null,"link":"/vilag/20241129_brit-miniszter-lemondas-telefon","timestamp":"2024. november. 29. 15:16","title":"Telefonlopási ügy miatt mond le a brit miniszter","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"28eb9724-1e9b-4ec7-9160-eecab9344de7","c_author":"hvg.hu","category":"vilag","description":"Egy új felmérés szerint az uniós polgárok egyre inkább Amerika-szkeptikusak, és úgy vélik, itt az ideje, hogy az EU saját külpolitikát folytasson, és lazítsa kapcsolatait Washingtonnal.","shortLead":"Egy új felmérés szerint az uniós polgárok egyre inkább Amerika-szkeptikusak, és úgy vélik, itt az ideje, hogy az EU...","id":"20241128_Az-unios-polgarok-kozel-fele-szerint-mar-nem-az-Egyesult-Allamok-a-legfobb-szovetseges-allitja-egy-friss-kutatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/28eb9724-1e9b-4ec7-9160-eecab9344de7.jpg","index":0,"item":"08edb0cb-3ed6-4846-a544-4b58f3e78ceb","keywords":null,"link":"/vilag/20241128_Az-unios-polgarok-kozel-fele-szerint-mar-nem-az-Egyesult-Allamok-a-legfobb-szovetseges-allitja-egy-friss-kutatas","timestamp":"2024. november. 28. 18:56","title":"Az uniós polgárok közel fele szerint már nem az Egyesült Államok a legfőbb szövetséges","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b3011138-25b6-44b3-9030-9a975958baa9","c_author":"hvg.hu/MTI","category":"vilag","description":"A rendőrség próbálja elfojtani a tüntetéseket, az elnök szerint „újságírókat és politikai vezetőket vesznek célba”. ","shortLead":"A rendőrség próbálja elfojtani a tüntetéseket, az elnök szerint „újságírókat és politikai vezetőket vesznek célba”. ","id":"20241129_gruzia-tuntetes-eu-csatlakozasi-targyalasok-felfuggesztes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b3011138-25b6-44b3-9030-9a975958baa9.jpg","index":0,"item":"d21700bd-5d50-4f46-8fb7-dcbe3ece6f04","keywords":null,"link":"/vilag/20241129_gruzia-tuntetes-eu-csatlakozasi-targyalasok-felfuggesztes","timestamp":"2024. november. 29. 10:51","title":"Összecsapások vannak az utcán Tbilisziben, miután a kormány bejelentette, hogy felfüggeszti az EU-csatlakozási tárgyalásokat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Vigyázzon, örökre elveszítheti számítógépes adatait
szerző:
hvg.hu
Tetszett a cikk?
Az alábbiakban a számítógépes kártevők egy igen veszélyes fajtájáról, a zsaroló vírusokról lesz szó, illetve arról, hogyan védekezhetünk ellenük.
Egy zsaroló vírus (angolul ransomware) ugyanazt teszi elektronikus formában, mint egy bűnöző: elvesz tőlünk valamit, majd pénzt kér azért, hogy visszaadja. A zsaroló számítógépes kártevők két fő típusba sorolhatóak: az első a titkosító trójaiak, a második pedig a képernyőzárak.
A G Data összefoglalója szerint az előbbiek módszeresen végigsöpörnek a merevlemezen, és úgy titkosítják a dokumentumokat és a fotókat, hogy azok a feloldókulcs nélkül soha többet nem lesznek megnyithatóak. A kulcsot a bűnözőktől lehet megvenni, jellemzően 150 ezer forint körüli összegért, de fizetni igen kockázatos, mivel jó eséllyel még így sem kapjuk meg a kulcsot. Más megoldás viszont nincs igazán: a feltörésre még egy szuperszámítógép birtokában sincs esélyünk.
A képernyőzárak jellemzően a teljes operációs rendszert zárolják, egészen addig, amíg a váltságdíjat ki nem fizetik. A többségük valamilyen „hatósági figyelmeztetést” jelenít meg, amely arról tájékoztat, hogy a gépen „inkriminált” állományok találhatóak, és a „hatóság” eljárást kezdeményez, hacsak a felhasználó nem fizeti be a rá kiszabott „büntetést”.
G Data
Zsaroló kártevőkből több száz különböző változat létezik, a legismertebb titkosítók a Cryptolocker, a Cryptowall, a VaultCrypt és a CTB-Locker, a legelterjedtebb képernyőzár pedig az FBI Trójai vagy más néven Reveton.
Miért terjednek olyan gyorsan?
A zsaroló kártevők terjesztésére rendszerint a felhasználók megtévesztésének (social engineering) segítségével kerül sor. Az emberek általában szívesen segítenek egymásnak, és motiváltak arra is, hogy elkerüljék a problémákat. A bűnözők pedig kihasználják ezeket a tulajdonságokat.
Egy tipikus példa a hamis megrendelési visszaigazolás. Ezekhez az e-mailekhez rendszerint csatolva van egy fájl, amelyet az áldozatnak meg kell nyitnia. Ha valaki kap egy e-mailt, amely arról tájékoztatja, hogy a „rendelése megérkezett”, de nem emlékszik arra, hogy rendelt volna valamit, akkor hajlamos megnyitni a csatolmányt, hogy „megtudja a részleteket”. Egy másik módja a fertőzésnek, ha fertőzött weboldalra tévedünk. Ilyenkor nincs szükség semmilyen letöltésre, és arra sem, hogy valamire rákattintsunk, egyszerűen böngészés közben fertőződik meg a számítógépünk. A vírusok működését segítik a külső alkalmazások sérülékenységei is. A Word, az Adobe Acrobat, a Java vagy akár az operációs rendszer biztonsági rései is kihasználhatók a terjesztésükre.
A zsaroló kártevők működése ráadásul rendkívül gyors. A csatolmány megnyitása után néhány ezredmásodperccel már zárolásra kerülhet a gép, de a titkosító kártevők is hasonlóan gyorsak. Mialatt a titkosító komponens telepítésre kerül, a kártevő kapcsolatba lép a bűnözők szerverével, és letölti a titkosításra használt egyedi kulcsot. Amikor a zsaroló üzenet megjelenik a képernyőn, rendszerint már késő van mindenhez: a dokumentumok titkosításra kerültek.
G Data
Miért nem hatásosak a vírusirtók a ransomware-ek ellen?
A vírusirtó szoftverek gyártói évek óta koncentrálnak arra, hogy blokkolják a titkosító kártevők működését. A védelem alapját még mindig a rendszeresen frissített vírusleírások (szignatúrák) képezik, de ezek rendszeres frissítése már messze nem elegendő a védelemhez. A proaktív, magatartás alapú védelem célja, hogy szignatúrák nélkül is felismerje a kártevőket, pusztán az alapján, ahogyan azok viselkednek a számítógépen.
Felmerülhet a kérdés, hogy miért nem létezik önálló védelmi program a zsaroló kártevők ellen. Technikailag ugyan lehetséges lenne elkészíteni egy olyan szoftvert, mely védelmet nyújt a legtöbb zsaroló kártevő ellen, azonban egy ilyen szoftver annyira leterhelné – és így le is lassítaná – a számítógépeket, hogy a felhasználók nem szívesen telepítenék. A feladat tehát a vírusirtó szoftverek készítői számára az, hogy úgy nyújtsanak maximális védelmet, hogy közben minimalizálják a szoftvereik erőforrásigényét.
Hogyan előzhető meg a fertőzés?
Mivel a zsaroló kártevők által titkosított adatokat nem lehet visszanyerni, a legfontosabb mind az otthoni, mind a vállalati felhasználók számára, hogy folyamatosan biztonsági másolatokat készítsenek adataikról. Ideális esetben naponta készül ilyen másolat, amelyet a számítógéptől teljesen külön érdemes tárolni, ami azt jelenti, hogy a külső adathordozó sem vezeték nélküli, sem vezetékes hálózaton nincs összekapcsolva a komputerrel. A feladat elvégzését megkönnyíti, hogy egyes vírusirtó szoftverekben beépített mentési modult találunk.
A G Data emellett azt tanácsolja, hogy folyamatosan telepítsük a külső alkalmazások és az operációs rendszer frissítéseit. A harmadik fél szoftvereibe került sérülékenységek ellen a vírusirtók sérülékenységvédelme (exploit protection) ugyan védelmet tud nyújtani, de ennek megvannak a maga korlátai. A legjobb, ha minden alkalmazás biztonsági frissítéseit telepítjük.
A harmadik fontos teendő a magatartásalapú és a felhőalapú védelem aktiválása. A heurisztikus, proaktív, valamint a reputációalapú védelmi technológiák kiegészítik a hagyományos vírusvédelmet, és további biztonsági rétegeket képeznek a számítógépen. Ezek segítségével a vírusirtó képes kiszűrni például azokat a még nem ismert kódokat, programokat, melyek hátsó kapukat nyitnak a gépen, és külső szerverekről próbálnak meg adatokat letölteni.
Van néhány magatartási szabály is, amit fontos betartanunk. Így például megnyitás nélkül érdemes törölnünk azokat az e-maileket, amelyek az alábbi három kritériumból legalább kettőnek megfelelnek: ismeretlen feladótól érkeznek; sürgető hangnemben vannak megírva, és negatív következményeket helyeznek kilátásba; valamilyen cselekvésre hívnak fel (például: ellenőrizze a mellékletet).
Mivel a kártevők jellemzően annak a felhasználónak a nevében futnak a gépen, aki be van jelentkezve, így érdemes nem rendszergazdaként, hanem általános felhasználói jogosultsággal használni a gépet.
Mit tegyünk, ha megfertőződött a számítógépünk?
Először is ne essünk pánikba, mert az egészen biztosan csak ront a helyzeten. Az első és legfontosabb, hogy a fertőzött számítógépet húzzuk le a hálózatról, hogy a fertőzés ne tudjon átterjedni más gépekre. Adott esetben a gépet kapcsoljuk ki, majd a merevlemezt tisztítsuk meg úgy a kártevőktől, hogy a vírusirtó indítólemezét használjuk, így nem az alapértelmezett operációs rendszert indítjuk el, hanem a vírusirtó szoftver kezelőfelületét.
A váltságdíjat ne fizessük ki! Egyáltalán nem garantált, hogy visszakapjuk az adatainkat, de ha fizetünk, azzal hozzájárulunk a szervezett bűnözés sikeréhez. Az adatainkat állítsuk helyre a külső mentésből, és ha erre szükség van, akkor egy adattörlő szoftver segítségével fertőtlenítsük a merevlemezt, majd telepítsük újra a számítógépet.