Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"71cb8ba6-5c92-45ec-bb97-1013db6b5b10","c_author":"hvg.hu","category":"itthon","description":"Az ellenzéki politikus közösségi oldalán több kérdést is feltett a miniszterelnök utazásával kapcsolatban.","shortLead":"Az ellenzéki politikus közösségi oldalán több kérdést is feltett a miniszterelnök utazásával kapcsolatban.","id":"20250106_Magyar-Peter-Orban-Viktor-india-utazas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/71cb8ba6-5c92-45ec-bb97-1013db6b5b10.jpg","index":0,"item":"69b021c9-fa61-46bd-ad6f-2775df70ef0e","keywords":null,"link":"/itthon/20250106_Magyar-Peter-Orban-Viktor-india-utazas","timestamp":"2025. január. 06. 17:54","title":"Magyar Péter azt kérdezi Orbán Viktortól, hogy állami géppel utazott-e Indiába","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0ed24ebf-2ae0-4094-a135-51580ea5193e","c_author":"hvg.hu","category":"kultura","description":"Elpusztíthatatlan – üzeni az egyik legismertebb szatirikus lap címoldala. ","shortLead":"Elpusztíthatatlan – üzeni az egyik legismertebb szatirikus lap címoldala. ","id":"20250106_Charlie-Hebdo-terrortamadas-10-ev-evfordulo-kulonkiadas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0ed24ebf-2ae0-4094-a135-51580ea5193e.jpg","index":0,"item":"99cafc83-418f-4734-882c-cbf1fb982d63","keywords":null,"link":"/kultura/20250106_Charlie-Hebdo-terrortamadas-10-ev-evfordulo-kulonkiadas","timestamp":"2025. január. 06. 10:52","title":"Különkiadással jelentkezik a Charlie Hebdo a terrortámadás 10. évfordulóján","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9888e5b6-c4fe-4f85-a648-6daa6706ac8a","c_author":"HVG","category":"vilag","description":"Kést szorított a rabló egy fiatal nő torkához, aztán három óra után megadta magát.","shortLead":"Kést szorított a rabló egy fiatal nő torkához, aztán három óra után megadta magát.","id":"20250107_tuszejtes-bankrablo-nemetorszag-rimbach","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9888e5b6-c4fe-4f85-a648-6daa6706ac8a.jpg","index":0,"item":"af10bc55-b0fc-41d5-aa05-9e7ebc3d81b1","keywords":null,"link":"/vilag/20250107_tuszejtes-bankrablo-nemetorszag-rimbach","timestamp":"2025. január. 07. 12:38","title":"Túszul ejtettek egy bankban egy fiatal nőt Németországban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"caa1fcff-bdba-4838-8195-c644c818be8d","c_author":"HVG","category":"tudomany","description":"Részleteket közölt az FBI az újév hajnalán végrehajtott New Orleans-i terrortámadásról. Az amerikai Samszúd bin Dzsabbar miatt legalább 15 ember halt meg.","shortLead":"Részleteket közölt az FBI az újév hajnalán végrehajtott New Orleans-i terrortámadásról. Az amerikai Samszúd bin...","id":"20250106_new-orleans-terrortamadas-ray-ban-meta-smart-glasses-okosszemuveg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/caa1fcff-bdba-4838-8195-c644c818be8d.jpg","index":0,"item":"2202af89-e03f-437c-888e-dacc465df2f1","keywords":null,"link":"/tudomany/20250106_new-orleans-terrortamadas-ray-ban-meta-smart-glasses-okosszemuveg","timestamp":"2025. január. 06. 08:43","title":"Így dolgozott a New Orleans-i terrorista: okosszemüveget viselt, azzal derítette fel a terepet is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d5dbb6e7-dc8a-4908-ba2c-688b4f2e1c47","c_author":"hvg.hu","category":"elet","description":"Az éjszaka, lefekvéskor hallható, nyugtalanító, ritmikus dobogás legtöbbször teljesen természetes okra vezethető vissza, de vannak esetek, amikor nem árt alaposabban kivizsgáltatnunk magunkat.","shortLead":"Az éjszaka, lefekvéskor hallható, nyugtalanító, ritmikus dobogás legtöbbször teljesen természetes okra vezethető...","id":"20250107_fulzugas-fekve-oka-kezelese-szivveres","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d5dbb6e7-dc8a-4908-ba2c-688b4f2e1c47.jpg","index":0,"item":"9a517fc1-4baa-4e62-ab7a-934be1a917bb","keywords":null,"link":"/elet/20250107_fulzugas-fekve-oka-kezelese-szivveres","timestamp":"2025. január. 07. 05:50","title":"Kell-e aggódnunk, ha halljuk a saját szívdobogásunkat?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6820e043-417b-4c11-8bee-eb40f20e1465","c_author":"HVG","category":"tudomany","description":"Las Vegasban mutatta be a HMD az OffGrid nevű készüléket, ami műholdas kapcsolaton keresztül hív segítséget, ha bajba kerül a felhasználó.","shortLead":"Las Vegasban mutatta be a HMD az OffGrid nevű készüléket, ami műholdas kapcsolaton keresztül hív segítséget, ha bajba...","id":"20250106_hmd-offgrid-muholdas-kapcsolat-uzenetkuldes-eletmentes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6820e043-417b-4c11-8bee-eb40f20e1465.jpg","index":0,"item":"7eff52e2-711d-45ba-8215-e940f54a2e27","keywords":null,"link":"/tudomany/20250106_hmd-offgrid-muholdas-kapcsolat-uzenetkuldes-eletmentes","timestamp":"2025. január. 06. 15:33","title":"Életet menthet a HMD új kütyüje, elég hozzá megnyomni egy gombot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"86718ff8-9844-4cfc-a256-4a09e84ff3ea","c_author":"HVG","category":"tudomany","description":"Újfajta akkumulátort fejleszt az Apple, ami nagyobb üzemidővel és hosszabb élettartammal kecsegtet. Először 2026-ban találkozhat vele a közönség.","shortLead":"Újfajta akkumulátort fejleszt az Apple, ami nagyobb üzemidővel és hosszabb élettartammal kecsegtet. Először 2026-ban...","id":"20250106_apple-iphone-18-akkumulatora-szilicium","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/86718ff8-9844-4cfc-a256-4a09e84ff3ea.jpg","index":0,"item":"a709e224-0fb0-45b4-9c36-f184e308aa28","keywords":null,"link":"/tudomany/20250106_apple-iphone-18-akkumulatora-szilicium","timestamp":"2025. január. 06. 12:03","title":"Olyan akkumulátor kerülhet az iPhone 18-ba, amire eddig nem volt példa","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"00f4b164-c261-48e7-bd45-066335a7b5a7","c_author":"Üdülés Ausztriában","category":"brandchannel","description":"A ragyogó nyár és az aranyló ősz után minden évben elkerülhetetlenül megérkezik a folyton borús égbolt és a szitáló eső időszaka. Reggel szürkeség fogad, aztán minden átmenet nélkül, délután 4-kor beáll az este, majd pár ehhez hasonló hét után megérkezik a még kevesebb napsütéssel kecsegtető tél.","shortLead":"A ragyogó nyár és az aranyló ősz után minden évben elkerülhetetlenül megérkezik a folyton borús égbolt és a szitáló eső...","id":"20241122_feelaustria_napfeny_D-vitamin","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/00f4b164-c261-48e7-bd45-066335a7b5a7.jpg","index":0,"item":"bbff2391-a21a-4a61-a159-7ab3b5431ebd","keywords":null,"link":"/brandchannel/20241122_feelaustria_napfeny_D-vitamin","timestamp":"2025. január. 06. 15:30","title":"Napfény és vitalitás: miért fontos a D-vitamin?","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Üdülés Ausztriában","c_partnerlogo":"70c878ef-b3d1-46f9-bb8b-a23cffee679c","c_partnertag":""}]
Vigyázzon, örökre elveszítheti számítógépes adatait
szerző:
hvg.hu
Tetszett a cikk?
Az alábbiakban a számítógépes kártevők egy igen veszélyes fajtájáról, a zsaroló vírusokról lesz szó, illetve arról, hogyan védekezhetünk ellenük.
Egy zsaroló vírus (angolul ransomware) ugyanazt teszi elektronikus formában, mint egy bűnöző: elvesz tőlünk valamit, majd pénzt kér azért, hogy visszaadja. A zsaroló számítógépes kártevők két fő típusba sorolhatóak: az első a titkosító trójaiak, a második pedig a képernyőzárak.
A G Data összefoglalója szerint az előbbiek módszeresen végigsöpörnek a merevlemezen, és úgy titkosítják a dokumentumokat és a fotókat, hogy azok a feloldókulcs nélkül soha többet nem lesznek megnyithatóak. A kulcsot a bűnözőktől lehet megvenni, jellemzően 150 ezer forint körüli összegért, de fizetni igen kockázatos, mivel jó eséllyel még így sem kapjuk meg a kulcsot. Más megoldás viszont nincs igazán: a feltörésre még egy szuperszámítógép birtokában sincs esélyünk.
A képernyőzárak jellemzően a teljes operációs rendszert zárolják, egészen addig, amíg a váltságdíjat ki nem fizetik. A többségük valamilyen „hatósági figyelmeztetést” jelenít meg, amely arról tájékoztat, hogy a gépen „inkriminált” állományok találhatóak, és a „hatóság” eljárást kezdeményez, hacsak a felhasználó nem fizeti be a rá kiszabott „büntetést”.
G Data
Zsaroló kártevőkből több száz különböző változat létezik, a legismertebb titkosítók a Cryptolocker, a Cryptowall, a VaultCrypt és a CTB-Locker, a legelterjedtebb képernyőzár pedig az FBI Trójai vagy más néven Reveton.
Miért terjednek olyan gyorsan?
A zsaroló kártevők terjesztésére rendszerint a felhasználók megtévesztésének (social engineering) segítségével kerül sor. Az emberek általában szívesen segítenek egymásnak, és motiváltak arra is, hogy elkerüljék a problémákat. A bűnözők pedig kihasználják ezeket a tulajdonságokat.
Egy tipikus példa a hamis megrendelési visszaigazolás. Ezekhez az e-mailekhez rendszerint csatolva van egy fájl, amelyet az áldozatnak meg kell nyitnia. Ha valaki kap egy e-mailt, amely arról tájékoztatja, hogy a „rendelése megérkezett”, de nem emlékszik arra, hogy rendelt volna valamit, akkor hajlamos megnyitni a csatolmányt, hogy „megtudja a részleteket”. Egy másik módja a fertőzésnek, ha fertőzött weboldalra tévedünk. Ilyenkor nincs szükség semmilyen letöltésre, és arra sem, hogy valamire rákattintsunk, egyszerűen böngészés közben fertőződik meg a számítógépünk. A vírusok működését segítik a külső alkalmazások sérülékenységei is. A Word, az Adobe Acrobat, a Java vagy akár az operációs rendszer biztonsági rései is kihasználhatók a terjesztésükre.
A zsaroló kártevők működése ráadásul rendkívül gyors. A csatolmány megnyitása után néhány ezredmásodperccel már zárolásra kerülhet a gép, de a titkosító kártevők is hasonlóan gyorsak. Mialatt a titkosító komponens telepítésre kerül, a kártevő kapcsolatba lép a bűnözők szerverével, és letölti a titkosításra használt egyedi kulcsot. Amikor a zsaroló üzenet megjelenik a képernyőn, rendszerint már késő van mindenhez: a dokumentumok titkosításra kerültek.
G Data
Miért nem hatásosak a vírusirtók a ransomware-ek ellen?
A vírusirtó szoftverek gyártói évek óta koncentrálnak arra, hogy blokkolják a titkosító kártevők működését. A védelem alapját még mindig a rendszeresen frissített vírusleírások (szignatúrák) képezik, de ezek rendszeres frissítése már messze nem elegendő a védelemhez. A proaktív, magatartás alapú védelem célja, hogy szignatúrák nélkül is felismerje a kártevőket, pusztán az alapján, ahogyan azok viselkednek a számítógépen.
Felmerülhet a kérdés, hogy miért nem létezik önálló védelmi program a zsaroló kártevők ellen. Technikailag ugyan lehetséges lenne elkészíteni egy olyan szoftvert, mely védelmet nyújt a legtöbb zsaroló kártevő ellen, azonban egy ilyen szoftver annyira leterhelné – és így le is lassítaná – a számítógépeket, hogy a felhasználók nem szívesen telepítenék. A feladat tehát a vírusirtó szoftverek készítői számára az, hogy úgy nyújtsanak maximális védelmet, hogy közben minimalizálják a szoftvereik erőforrásigényét.
Hogyan előzhető meg a fertőzés?
Mivel a zsaroló kártevők által titkosított adatokat nem lehet visszanyerni, a legfontosabb mind az otthoni, mind a vállalati felhasználók számára, hogy folyamatosan biztonsági másolatokat készítsenek adataikról. Ideális esetben naponta készül ilyen másolat, amelyet a számítógéptől teljesen külön érdemes tárolni, ami azt jelenti, hogy a külső adathordozó sem vezeték nélküli, sem vezetékes hálózaton nincs összekapcsolva a komputerrel. A feladat elvégzését megkönnyíti, hogy egyes vírusirtó szoftverekben beépített mentési modult találunk.
A G Data emellett azt tanácsolja, hogy folyamatosan telepítsük a külső alkalmazások és az operációs rendszer frissítéseit. A harmadik fél szoftvereibe került sérülékenységek ellen a vírusirtók sérülékenységvédelme (exploit protection) ugyan védelmet tud nyújtani, de ennek megvannak a maga korlátai. A legjobb, ha minden alkalmazás biztonsági frissítéseit telepítjük.
A harmadik fontos teendő a magatartásalapú és a felhőalapú védelem aktiválása. A heurisztikus, proaktív, valamint a reputációalapú védelmi technológiák kiegészítik a hagyományos vírusvédelmet, és további biztonsági rétegeket képeznek a számítógépen. Ezek segítségével a vírusirtó képes kiszűrni például azokat a még nem ismert kódokat, programokat, melyek hátsó kapukat nyitnak a gépen, és külső szerverekről próbálnak meg adatokat letölteni.
Van néhány magatartási szabály is, amit fontos betartanunk. Így például megnyitás nélkül érdemes törölnünk azokat az e-maileket, amelyek az alábbi három kritériumból legalább kettőnek megfelelnek: ismeretlen feladótól érkeznek; sürgető hangnemben vannak megírva, és negatív következményeket helyeznek kilátásba; valamilyen cselekvésre hívnak fel (például: ellenőrizze a mellékletet).
Mivel a kártevők jellemzően annak a felhasználónak a nevében futnak a gépen, aki be van jelentkezve, így érdemes nem rendszergazdaként, hanem általános felhasználói jogosultsággal használni a gépet.
Mit tegyünk, ha megfertőződött a számítógépünk?
Először is ne essünk pánikba, mert az egészen biztosan csak ront a helyzeten. Az első és legfontosabb, hogy a fertőzött számítógépet húzzuk le a hálózatról, hogy a fertőzés ne tudjon átterjedni más gépekre. Adott esetben a gépet kapcsoljuk ki, majd a merevlemezt tisztítsuk meg úgy a kártevőktől, hogy a vírusirtó indítólemezét használjuk, így nem az alapértelmezett operációs rendszert indítjuk el, hanem a vírusirtó szoftver kezelőfelületét.
A váltságdíjat ne fizessük ki! Egyáltalán nem garantált, hogy visszakapjuk az adatainkat, de ha fizetünk, azzal hozzájárulunk a szervezett bűnözés sikeréhez. Az adatainkat állítsuk helyre a külső mentésből, és ha erre szükség van, akkor egy adattörlő szoftver segítségével fertőtlenítsük a merevlemezt, majd telepítsük újra a számítógépet.