Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"0a19fcf8-b510-4593-8a49-fa9426a81f0f","c_author":"HVG","category":"vilag","description":"Ezek után Trump sem utazik.","shortLead":"Ezek után Trump sem utazik.","id":"20250514_isztambul-putyin-trump-zelenszkij-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0a19fcf8-b510-4593-8a49-fa9426a81f0f.jpg","index":0,"item":"3aede897-047e-4901-b348-751c3014f650","keywords":null,"link":"/vilag/20250514_isztambul-putyin-trump-zelenszkij-ebx","timestamp":"2025. május. 14. 23:36","title":"A Kreml megerősítette: nem megy Putyin Isztambulba","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"96e41987-2c1c-4c9e-a962-b674f7814ebf","c_author":"Domány András","category":"360","description":"Vasárnap tartják a lengyel elnökválasztás első fordulóját. Ha továbbra is olyan államfő lesz, aki szemben áll az alkotmányos kormánnyal és megbénítja a törvényhozást, az akár Donald Tusk miniszterelnök bukásához vezethet.","shortLead":"Vasárnap tartják a lengyel elnökválasztás első fordulóját. Ha továbbra is olyan államfő lesz, aki szemben áll...","id":"20250514_lengyelorszag-elnokvalasztas-elozetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/96e41987-2c1c-4c9e-a962-b674f7814ebf.jpg","index":0,"item":"ea8761a7-7faa-494a-a20f-ec95c3766fd1","keywords":null,"link":"/360/20250514_lengyelorszag-elnokvalasztas-elozetes","timestamp":"2025. május. 14. 17:10","title":"Sorsdöntő elnökválasztásra készül Lengyelország","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"71936624-0691-44e7-ac49-0d0677289238","c_author":"HVG","category":"itthon","description":"A volt vezérkari főnök tollat ragadott, és nyílt levelet írt a kormányzati politikusoknak, akik az ukrán titkosszolgálatok segítésével vádolják. Ruszin-Szendi szerint a Katonai Nemzetbiztonsági Szolgálat inkompetens vezetése a ludas a fiaskóért, mely nemrég került oda teljesen idegen területről.","shortLead":"A volt vezérkari főnök tollat ragadott, és nyílt levelet írt a kormányzati politikusoknak, akik az ukrán...","id":"20250514_Ruszin-Szendi-Romulusz-nyilt-levelben-harit-es-felelosoket-nevezett-meg-a-kembotranyban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/71936624-0691-44e7-ac49-0d0677289238.jpg","index":0,"item":"c6f7bb1f-dfb7-43d8-b08b-6d88cf34f6c6","keywords":null,"link":"/itthon/20250514_Ruszin-Szendi-Romulusz-nyilt-levelben-harit-es-felelosoket-nevezett-meg-a-kembotranyban","timestamp":"2025. május. 14. 11:41","title":"Ruszin-Szendi Romulusz nyílt levélben nevezi meg a kémbotrány felelőseit","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6f1b9768-54d3-4f05-8d63-60c80f294fae","c_author":"HVG","category":"gazdasag","description":"Az anyák adószabályairól, a legkisebb cégek adóváltozásáról és a NAV ellenőrzéseiről is szó esik az új adócsomagban.","shortLead":"Az anyák adószabályairól, a legkisebb cégek adóváltozásáról és a NAV ellenőrzéseiről is szó esik az új adócsomagban.","id":"20250514_ado-adocsomag-adozas-torveny","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6f1b9768-54d3-4f05-8d63-60c80f294fae.jpg","index":0,"item":"8a575254-53c4-49f1-8093-7a3fea877e25","keywords":null,"link":"/gazdasag/20250514_ado-adocsomag-adozas-torveny","timestamp":"2025. május. 14. 08:45","title":"Beadta a kormány az új adócsomagot, így változnak az adózás szabályai","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7abaa6f3-1beb-4ad1-af12-baa89fa20030","c_author":"HVG","category":"tudomany","description":"A szlovák Klein Vision a nyáron teszteli az AirCar második prototípusát, és ha minden a tervek szerint alakul, piacra is dobják majd a repülő autót.","shortLead":"A szlovák Klein Vision a nyáron teszteli az AirCar második prototípusát, és ha minden a tervek szerint alakul, piacra...","id":"20250514_klein-vision-aircar-repulo-auto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7abaa6f3-1beb-4ad1-af12-baa89fa20030.jpg","index":0,"item":"023ad239-7bbf-4243-8b7d-0820df466d88","keywords":null,"link":"/tudomany/20250514_klein-vision-aircar-repulo-auto","timestamp":"2025. május. 14. 14:03","title":"250 km/h-val repülhet a világ első igazi repülő autója, még az idén piacra dobhatják – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9ea8c2b3-64b9-416f-90fa-73dae194f836","c_author":"hvg.hu","category":"itthon","description":"A főpolgármester szerint az új törvényjavaslat hatalomféltésről, a bosszúról és a kicsinyességről szól.","shortLead":"A főpolgármester szerint az új törvényjavaslat hatalomféltésről, a bosszúról és a kicsinyességről szól.","id":"20250514_Karacsony-A-kedd-ejszaka-benyujtott-torvenyjavaslat-orosz-mintat-kovet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9ea8c2b3-64b9-416f-90fa-73dae194f836.jpg","index":0,"item":"f91f6958-20e6-4ab1-a8cf-a96a5ca76c34","keywords":null,"link":"/itthon/20250514_Karacsony-A-kedd-ejszaka-benyujtott-torvenyjavaslat-orosz-mintat-kovet","timestamp":"2025. május. 14. 11:25","title":"Karácsony: A kedd éjszaka benyújtott törvényjavaslat orosz mintát követ, de Budapest nem lesz Moszkva","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a73c9b67-e81c-4e0b-82ac-1852f308c8ba","c_author":"Földes Márton","category":"360","description":"Kémháborúba kényszerítette Kijev az Orbán-kormányt, amely azonnal válaszlépéseket tett, és a Magyar Péter elleni harcban próbálja felhasználni a példátlan titkosszolgálati botrányt.","shortLead":"Kémháborúba kényszerítette Kijev az Orbán-kormányt, amely azonnal válaszlépéseket tett, és a Magyar Péter elleni...","id":"20250514_hvg-ukrajna-magyarorszag-kembotrany-karpatalja-orban-viktor-magyar-peter","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a73c9b67-e81c-4e0b-82ac-1852f308c8ba.jpg","index":0,"item":"c502cd7d-bf95-473b-900d-c4435932b463","keywords":null,"link":"/360/20250514_hvg-ukrajna-magyarorszag-kembotrany-karpatalja-orban-viktor-magyar-peter","timestamp":"2025. május. 14. 10:42","title":"Csak a legellenségesebb országok kémeivel szokás úgy elbánni, ahogy most Ukrajna tette a magyar ügynökökkel","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ae80f6e9-579b-4621-b8d5-d0ff8d346efb","c_author":"hvg.hu","category":"itthon","description":"A DK Európai Parlament képviselőjét nagyapja, Apró Antal személyével támadják egy posztban, amit megosztott egy egri fideszes is, majd törölte.","shortLead":"A DK Európai Parlament képviselőjét nagyapja, Apró Antal személyével támadják egy posztban, amit megosztott egy egri...","id":"20250513_rak-maria-dobrev-klara-fidesz-kepviselo","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ae80f6e9-579b-4621-b8d5-d0ff8d346efb.jpg","index":0,"item":"60a07200-406b-43a0-af75-03ec7d5a1c74","keywords":null,"link":"/itthon/20250513_rak-maria-dobrev-klara-fidesz-kepviselo","timestamp":"2025. május. 13. 14:07","title":"Antiszemita posztot osztott tovább Dobrev Kláráról egy egri fideszes képviselő a Facebookon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Vigyázzon, örökre elveszítheti számítógépes adatait
szerző:
hvg.hu
Tetszett a cikk?
Az alábbiakban a számítógépes kártevők egy igen veszélyes fajtájáról, a zsaroló vírusokról lesz szó, illetve arról, hogyan védekezhetünk ellenük.
Egy zsaroló vírus (angolul ransomware) ugyanazt teszi elektronikus formában, mint egy bűnöző: elvesz tőlünk valamit, majd pénzt kér azért, hogy visszaadja. A zsaroló számítógépes kártevők két fő típusba sorolhatóak: az első a titkosító trójaiak, a második pedig a képernyőzárak.
A G Data összefoglalója szerint az előbbiek módszeresen végigsöpörnek a merevlemezen, és úgy titkosítják a dokumentumokat és a fotókat, hogy azok a feloldókulcs nélkül soha többet nem lesznek megnyithatóak. A kulcsot a bűnözőktől lehet megvenni, jellemzően 150 ezer forint körüli összegért, de fizetni igen kockázatos, mivel jó eséllyel még így sem kapjuk meg a kulcsot. Más megoldás viszont nincs igazán: a feltörésre még egy szuperszámítógép birtokában sincs esélyünk.
A képernyőzárak jellemzően a teljes operációs rendszert zárolják, egészen addig, amíg a váltságdíjat ki nem fizetik. A többségük valamilyen „hatósági figyelmeztetést” jelenít meg, amely arról tájékoztat, hogy a gépen „inkriminált” állományok találhatóak, és a „hatóság” eljárást kezdeményez, hacsak a felhasználó nem fizeti be a rá kiszabott „büntetést”.
G Data
Zsaroló kártevőkből több száz különböző változat létezik, a legismertebb titkosítók a Cryptolocker, a Cryptowall, a VaultCrypt és a CTB-Locker, a legelterjedtebb képernyőzár pedig az FBI Trójai vagy más néven Reveton.
Miért terjednek olyan gyorsan?
A zsaroló kártevők terjesztésére rendszerint a felhasználók megtévesztésének (social engineering) segítségével kerül sor. Az emberek általában szívesen segítenek egymásnak, és motiváltak arra is, hogy elkerüljék a problémákat. A bűnözők pedig kihasználják ezeket a tulajdonságokat.
Egy tipikus példa a hamis megrendelési visszaigazolás. Ezekhez az e-mailekhez rendszerint csatolva van egy fájl, amelyet az áldozatnak meg kell nyitnia. Ha valaki kap egy e-mailt, amely arról tájékoztatja, hogy a „rendelése megérkezett”, de nem emlékszik arra, hogy rendelt volna valamit, akkor hajlamos megnyitni a csatolmányt, hogy „megtudja a részleteket”. Egy másik módja a fertőzésnek, ha fertőzött weboldalra tévedünk. Ilyenkor nincs szükség semmilyen letöltésre, és arra sem, hogy valamire rákattintsunk, egyszerűen böngészés közben fertőződik meg a számítógépünk. A vírusok működését segítik a külső alkalmazások sérülékenységei is. A Word, az Adobe Acrobat, a Java vagy akár az operációs rendszer biztonsági rései is kihasználhatók a terjesztésükre.
A zsaroló kártevők működése ráadásul rendkívül gyors. A csatolmány megnyitása után néhány ezredmásodperccel már zárolásra kerülhet a gép, de a titkosító kártevők is hasonlóan gyorsak. Mialatt a titkosító komponens telepítésre kerül, a kártevő kapcsolatba lép a bűnözők szerverével, és letölti a titkosításra használt egyedi kulcsot. Amikor a zsaroló üzenet megjelenik a képernyőn, rendszerint már késő van mindenhez: a dokumentumok titkosításra kerültek.
G Data
Miért nem hatásosak a vírusirtók a ransomware-ek ellen?
A vírusirtó szoftverek gyártói évek óta koncentrálnak arra, hogy blokkolják a titkosító kártevők működését. A védelem alapját még mindig a rendszeresen frissített vírusleírások (szignatúrák) képezik, de ezek rendszeres frissítése már messze nem elegendő a védelemhez. A proaktív, magatartás alapú védelem célja, hogy szignatúrák nélkül is felismerje a kártevőket, pusztán az alapján, ahogyan azok viselkednek a számítógépen.
Felmerülhet a kérdés, hogy miért nem létezik önálló védelmi program a zsaroló kártevők ellen. Technikailag ugyan lehetséges lenne elkészíteni egy olyan szoftvert, mely védelmet nyújt a legtöbb zsaroló kártevő ellen, azonban egy ilyen szoftver annyira leterhelné – és így le is lassítaná – a számítógépeket, hogy a felhasználók nem szívesen telepítenék. A feladat tehát a vírusirtó szoftverek készítői számára az, hogy úgy nyújtsanak maximális védelmet, hogy közben minimalizálják a szoftvereik erőforrásigényét.
Hogyan előzhető meg a fertőzés?
Mivel a zsaroló kártevők által titkosított adatokat nem lehet visszanyerni, a legfontosabb mind az otthoni, mind a vállalati felhasználók számára, hogy folyamatosan biztonsági másolatokat készítsenek adataikról. Ideális esetben naponta készül ilyen másolat, amelyet a számítógéptől teljesen külön érdemes tárolni, ami azt jelenti, hogy a külső adathordozó sem vezeték nélküli, sem vezetékes hálózaton nincs összekapcsolva a komputerrel. A feladat elvégzését megkönnyíti, hogy egyes vírusirtó szoftverekben beépített mentési modult találunk.
A G Data emellett azt tanácsolja, hogy folyamatosan telepítsük a külső alkalmazások és az operációs rendszer frissítéseit. A harmadik fél szoftvereibe került sérülékenységek ellen a vírusirtók sérülékenységvédelme (exploit protection) ugyan védelmet tud nyújtani, de ennek megvannak a maga korlátai. A legjobb, ha minden alkalmazás biztonsági frissítéseit telepítjük.
A harmadik fontos teendő a magatartásalapú és a felhőalapú védelem aktiválása. A heurisztikus, proaktív, valamint a reputációalapú védelmi technológiák kiegészítik a hagyományos vírusvédelmet, és további biztonsági rétegeket képeznek a számítógépen. Ezek segítségével a vírusirtó képes kiszűrni például azokat a még nem ismert kódokat, programokat, melyek hátsó kapukat nyitnak a gépen, és külső szerverekről próbálnak meg adatokat letölteni.
Van néhány magatartási szabály is, amit fontos betartanunk. Így például megnyitás nélkül érdemes törölnünk azokat az e-maileket, amelyek az alábbi három kritériumból legalább kettőnek megfelelnek: ismeretlen feladótól érkeznek; sürgető hangnemben vannak megírva, és negatív következményeket helyeznek kilátásba; valamilyen cselekvésre hívnak fel (például: ellenőrizze a mellékletet).
Mivel a kártevők jellemzően annak a felhasználónak a nevében futnak a gépen, aki be van jelentkezve, így érdemes nem rendszergazdaként, hanem általános felhasználói jogosultsággal használni a gépet.
Mit tegyünk, ha megfertőződött a számítógépünk?
Először is ne essünk pánikba, mert az egészen biztosan csak ront a helyzeten. Az első és legfontosabb, hogy a fertőzött számítógépet húzzuk le a hálózatról, hogy a fertőzés ne tudjon átterjedni más gépekre. Adott esetben a gépet kapcsoljuk ki, majd a merevlemezt tisztítsuk meg úgy a kártevőktől, hogy a vírusirtó indítólemezét használjuk, így nem az alapértelmezett operációs rendszert indítjuk el, hanem a vírusirtó szoftver kezelőfelületét.
A váltságdíjat ne fizessük ki! Egyáltalán nem garantált, hogy visszakapjuk az adatainkat, de ha fizetünk, azzal hozzájárulunk a szervezett bűnözés sikeréhez. Az adatainkat állítsuk helyre a külső mentésből, és ha erre szükség van, akkor egy adattörlő szoftver segítségével fertőtlenítsük a merevlemezt, majd telepítsük újra a számítógépet.