Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"f11b651a-159b-4469-9144-53f25985a0f1","c_author":"hvg.hu","category":"elet","description":"Egyelőre nem tudni, a kis Alexander mit szól a nagypapa politikai tevékenységéhez.","shortLead":"Egyelőre nem tudni, a kis Alexander mit szól a nagypapa politikai tevékenységéhez.","id":"20250516_Megszuletett-Donald-Trump-11-unokaja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f11b651a-159b-4469-9144-53f25985a0f1.jpg","index":0,"item":"24c50a8a-f45d-415c-89a9-0e8a04fbb6ee","keywords":null,"link":"/elet/20250516_Megszuletett-Donald-Trump-11-unokaja","timestamp":"2025. május. 16. 10:11","title":"Megszületett Donald Trump 11. unokája","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b62d68b7-6d5f-48f2-9a0e-0164fdbadf5a","c_author":"hvg.hu","category":"vilag","description":"Bridget Brink karrierdiplomata volt, aki 1996 óta látott el különböző feladatokat a Külügyminisztérium kötelekében.","shortLead":"Bridget Brink karrierdiplomata volt, aki 1996 óta látott el különböző feladatokat a Külügyminisztérium kötelekében.","id":"20250516_Trump-kulpolitika-ukrajna-nagykovet-lemondas-brink","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b62d68b7-6d5f-48f2-9a0e-0164fdbadf5a.jpg","index":0,"item":"1daf7fdc-42f7-47bf-a8b9-1fad8d455c0d","keywords":null,"link":"/vilag/20250516_Trump-kulpolitika-ukrajna-nagykovet-lemondas-brink","timestamp":"2025. május. 16. 21:41","title":"Trump külpolitikája miatt távozott posztjáról a kijevi amerikai nagykövet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"af33f74a-0c2c-4b04-aa90-dc3dd572c67c","c_author":"Keresztes Imre","category":"360","description":"Számos megamegállapodást kötött Donald Trump az arab monarchiákat érintő útján, de nem jutott előbbre két fontos kérdésben, a gázai háború és az iráni atomprogram ügyében. Viszont komoly etikai aggályokat vet fel, hogy az amerikai elnök családi vállalkozása a meglátogatott országok kormányaihoz köthető cégekkel zsíros üzleteket üt nyélbe.","shortLead":"Számos megamegállapodást kötött Donald Trump az arab monarchiákat érintő útján, de nem jutott előbbre két fontos...","id":"20250516_Trump-kozel-keleti-utja-diplomacia-es-osszeferhetetlenseg-egy-ajandek-Boeing-arnyekaban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/af33f74a-0c2c-4b04-aa90-dc3dd572c67c.jpg","index":0,"item":"c9bed325-3ea0-452d-812d-cc1a6db9de01","keywords":null,"link":"/360/20250516_Trump-kozel-keleti-utja-diplomacia-es-osszeferhetetlenseg-egy-ajandek-Boeing-arnyekaban","timestamp":"2025. május. 16. 12:20","title":"Trump közel-keleti útja: diplomácia és összeférhetetlenség egy ajándék Boeing árnyékában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c4e136a1-08ad-4483-9a4e-969bdff8aba3","c_author":"Fülöp István","category":"tudomany","description":"Az ipar 4.0-t legtöbbször az automatizálással, a mesterséges intelligenciával és az okosgyárakkal azonosítják, és főként a gyártás szemszögéből vizsgálják az elért eredményeket. Ezeknél jóval kevesebbszer van szó egy legalább ennyire fontos vetületről: arról, hogy ezek a technológiák segíthetnek a környezeti fenntarthatóság előmozdításában is. Több tanulmány is vizsgálta az elmúlt években ezeket a hatásokat, és az eredmények kifejezetten biztatók, azonban rosszul, vagy „fél szívvel” használva ezek kifejezetten a fenntarthatóság ellen is dolgozhatnak.","shortLead":"Az ipar 4.0-t legtöbbször az automatizálással, a mesterséges intelligenciával és az okosgyárakkal azonosítják, és...","id":"20250516_ipar-4-0-fenntarthatosag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c4e136a1-08ad-4483-9a4e-969bdff8aba3.jpg","index":0,"item":"738d6f28-b690-4f83-b552-0d4e2d1f87d3","keywords":null,"link":"/tudomany/20250516_ipar-4-0-fenntarthatosag","timestamp":"2025. május. 16. 10:30","title":"Okosabb, tisztább, zöldebb: hogyan segít az ipar 4.0 a fenntarthatóságban?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"df5f967d-eea8-417c-9cc1-e7831f152654","c_author":"HVG","category":"itthon","description":"Kamarás Pétert az „átláthatósági” törvényjavaslatról kérdezték, és bár ő a civil ügyekkel foglalkozó önkormányzati bizottság elnöke Pécsen, azt állította, nem tudja, miről van szó.","shortLead":"Kamarás Pétert az „átláthatósági” törvényjavaslatról kérdezték, és bár ő a civil ügyekkel foglalkozó önkormányzati...","id":"20250516_atlathatosagi-torveny-kamaras-peter-kdnp-baranya-megyei-elnok-pecs-kozgyules","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/df5f967d-eea8-417c-9cc1-e7831f152654.jpg","index":0,"item":"18c8e85c-a7ce-443e-b035-634e2509945f","keywords":null,"link":"/itthon/20250516_atlathatosagi-torveny-kamaras-peter-kdnp-baranya-megyei-elnok-pecs-kozgyules","timestamp":"2025. május. 16. 12:23","title":"A KDNP baranyai elnöke a Telex riporterének: Kérdezz csak, amíg még kérdezhetsz!","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"05611583-5cfc-441b-8579-0bed0d8ebf8a","c_author":"Ford KKE Kft.","category":"brandchannel","description":"Napjainkban sokszor már az is bonyolult, hogy az ember számontartsa a társadalom különféle generációit, az X-től a milleniumi nemzedéken át a Z-, illetve az alfa-generációig. Az eltérő korosztályoknak sok mindenről határozott – és erősen különböző – véleménye van, nem kivétel ez alól az elektromos autózás sem. De vajon mire vágynak a mostani ötvenes-hatvanasok, negyvenes-ötvenesek és a húszas-harmincasok?","shortLead":"Napjainkban sokszor már az is bonyolult, hogy az ember számontartsa a társadalom különféle generációit, az X-től...","id":"20250409_fordmagyarorszag_elektromos_Ford_Puma_Gen-E","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/05611583-5cfc-441b-8579-0bed0d8ebf8a.jpg","index":0,"item":"42c5835c-ba04-4399-8d9c-94dd59c50746","keywords":null,"link":"/brandchannel/20250409_fordmagyarorszag_elektromos_Ford_Puma_Gen-E","timestamp":"2025. május. 17. 15:30","title":"Túlárazott dodzsem vagy az emberiség túlélésének záloga?","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Ford Közép- és Kelet-Európai Kft.","c_partnerlogo":"cc7ea449-d2a8-423d-ac2e-cc71c2f7b6d5","c_partnertag":""},{"available":true,"c_guid":"1458e45d-53b9-4175-b4c0-4cd4ce63c906","c_author":"HVG","category":"itthon","description":"Dejan Vuk Sztankovicsot a szerbiai intézményekben nem látják szívesen, most szembesülnie kellett vele, hogy a budapesti szerb gimnáziumban sem.","shortLead":"Dejan Vuk Sztankovicsot a szerbiai intézményekben nem látják szívesen, most szembesülnie kellett vele, hogy a budapesti...","id":"20250517_szerbia-budapest-nikola-tesla-szerb-gimnazium-oktatasi-miniszter-tiltakozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1458e45d-53b9-4175-b4c0-4cd4ce63c906.jpg","index":0,"item":"0f75e1b6-7368-40b6-9b62-10effafdcafd","keywords":null,"link":"/itthon/20250517_szerbia-budapest-nikola-tesla-szerb-gimnazium-oktatasi-miniszter-tiltakozas","timestamp":"2025. május. 17. 17:38","title":"A budapesti szerb gimisek is megakadályozták a szerb oktatási miniszter látogatását","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0618dda3-ca2b-4d6e-a3d1-e94b8b7dfb9c","c_author":"Németh András","category":"vilag","description":"Pénteken – hároméves szünet után – újra közvetlenül találkoznak a háborúban álló Ukrajna és Oroszország képviselői. Az isztambuli tárgyalások szintje ugyanakkor sokkal alacsonyabb, mint azt a megtámadott Ukrajna vagy a párbeszédet kezdeményező USA szorgalmazta: nem az államfők találkoztak, hanem miniszterek és miniszterhelyettesek. Félő, hogy a tárgyalásokat Moszkva időhúzásra akarja felhasználni, hogy közben újabb szankciók nélkül folytathassa agresszióját. Trump amerikai elnök szerint semmi sem történik, amíg ő nem találkozik orosz kollégájával, Vlagyimir Putyinnal.","shortLead":"Pénteken – hároméves szünet után – újra közvetlenül találkoznak a háborúban álló Ukrajna és Oroszország képviselői...","id":"20250516_Isztambul-ukran-orosz-targyalasokat-igy-folytatodhat-az-orosz-idohuzas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0618dda3-ca2b-4d6e-a3d1-e94b8b7dfb9c.jpg","index":0,"item":"84b08394-7bd4-434c-b194-9f887dad6dc2","keywords":null,"link":"/vilag/20250516_Isztambul-ukran-orosz-targyalasokat-igy-folytatodhat-az-orosz-idohuzas-ebx","timestamp":"2025. május. 16. 13:03","title":"Felújították Isztambulban az ukrán–orosz tárgyalásokat, így folytatódhat az orosz időhúzás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A zsarolóvírusok pszichológiája: mitől kell félnünk, és hol hibáznak a bűnözők?
szerző:
hvg.hu
Tetszett a cikk?
Az ESET biztonságtechnológiai vállalat szakértői a zsarolóvírusok működési mechanizmusa és a megelőzési folyamatok lehetőségei mellett megvizsgálták az újfajta kiberbűnözési trend több aspektusát is: Miért robbant ekkorát a médiában a jelenség? Milyen pszichológiai trükkökkel próbálkoznak a bűnözők és végül, hol hibáznak ők?
Néhány naponta számolunk be mi (és a világsajtó is) a zsarolóvírusok okozta károkról, amelyek gyors terjedése az ESET szakértői szerint több okra vezethető vissza. Az egyik, hogy a kiberbűnözők látványos és szokatlan támadási célpontokat választanak, elég itt az egészségügyi intézményekre gondolni. Az amerikai kórházak, amelyek nem tudták megvédeni a betegek adatait, vagy a hazai veszprémi kórház, amelynek működését szintén megzavarták a zsarolóvírusok. Az, hogy emberek élete és egészsége került veszélybe, néhány intézményt arra kényszerített, hogy dollárok ezreit fizesse ki a támadóknak. A pszichológiai hadviselés módszerei, mint például a visszaszámláló, vagy más hasonló trükk alkalmazása csak azért, hogy gyorsabban fizessék ki a váltságdíjat, szintén felkeltette az újságírók figyelmét a jelenség iránt. Ezek mellett azonban az újfajta számítógépes bűncselekmények puszta mennyisége is jó okot szolgáltatott a rengeteg megjelenésre. Egy hónappal ezelőtt az ESET már figyelmeztette a felhasználókat a fertőzött e-mailek robbanásszerű terjedésére, amelyek zsarolóvírusokat terjesztettek és e-mail fiókokat árasztottak el velük a világ minden táján.
Az egyik leghíresebb JS/TrojanDownloader.Nemucod trójai, amely azzal, hogy úgy tett, mintha ártalmatlan csatolmányokat hordozna, tömegesen szedte áldozatait, akik így letöltötték és telepítették valamelyik olyan jól ismert zsarolóvírus családot, mint a TeslaCrypt vagy a Locky. Úgy tűnik, hogy ezt a taktikát hatékonynak értékelték a bűnözők, mivel több hullámban is próbálkoztak vele. A kiberbűnözők emellett a zsarolóvírusok változatainak egy szélesebb palettáját is használták a támadások során, beleértve a CTBLocker vagy a Filecoder.DG kártevőket.
Az ügyetlenebb próbálkozók: Petya is hibázott
Egy kis bizakodásra adhat okot, hogy nem minden zsarolóvírus olyan veszélyes, mint a fentebb említett családok. A felhasználók szerencséjére ez volt a helyzet két újabb keletű zsarolóvírus – a Petya és a Jigsaw – esetében is, amelyeket az ESET vizsgált. Mindkettő tartalmazott olyan kivitelezési hibát, amely lehetővé tette az érintett áldozatoknak, hogy visszakapják a dokumentumaikat és az eszközeiket anélkül, hogy fizetniük kellett volna érte.
A Petya, amelyet először a Trend Micro észlelt, “kék halált” okoz, miután sikeresen beszivárgott a Windowsba, és ezzel rákényszeríti az áldozatot, hogy újraindítsa a számítógépét. Ha a felhasználó ez megteszi, az operációs rendszert betöltése helyett egy felugró ablakkal találkozik, amelyen egy követelés jelenik meg 0.99 bitcoin (kb. 431 dollár) értékű váltságdíj kifizetésére. Az ESET vizsgálata azonban kimutatta, hogy a Petya (a zsaroló üzenetben megjelenő követelés ellenére) nem titkosítja magukat a fájlokat a számítógép lemezein, hanem csak a fájlrendszert. Ami így lehetővé teszi a felhasználóknak, hogy az elérhető eszközök segítségével visszaállítsák a fájlokat, amely ugyan így is némi költséget jelenthet. Igaz rendelkezésre áll egy ingyenes visszafejtő eszköz is, amely a struktúrában hagyott kiskapukon alapszik, és így lehetővé teszi a felhasználónak, hogy visszaállítsa a korábbi fájlrendszert.
A zsarolóvírus, amely játszani akar
Egy másik zsarolóvírus család, amely az elmúlt időszakban az ESET kutatóinak látókörébe került, a Jigsaw volt. A Fűrész című népszerű horror filmre utalva megpróbál „játszani” az áldozataival azzal, hogy destruktív szabályokat állít fel. Ha a felhasználó nem fizet az első órában, a zsarolóvírus törölni fog egy fájlt. Ha nem fizet a második óra elteltével sem, a törölt fájlok száma kettőre növekszik. Minden további órával a törölt fájlok száma exponenciálisan nő, ami jelentős adatkárosodáshoz vezethet. A Jigsaw figyelmezteti is az áldozatot, hogy minden egyes, a számítógép újraindítására irányuló próbálkozást 1000 másik fájl törlésével bünteti. Azonban a zsarolóvírus kódját vizsgálva az ESET kutatói rájöttek, hogy a Jigsaw is rejt hibákat. A kártevő ugyanazt a statikus kulcsot használja minden titkosításhoz, így már létezik egy visszafejtő eszköz, amely nyilvánosan elérhető a felhasználók számára.
Utánzó Locky
Egy másoló program, amelyet az ESET rendszere Win32/Filecoder.Autolocky.A vagy röviden Autolocky-ként észlelt, jó példája annak, ahogyan a zsarolóvírusok készítői megpróbálnak mások „hírnevéből” táplálkozni, de gyakran elbuknak a kivitelezési fázisban. A rossz kódolásnak köszönhetően a visszafejtő kulcsot kizárólag Internet Exploreren keresztül küldik és a fertőzött gépen könnyen lekövethető az előzményekben. Az Autolocky áldozatai szintén szerencsések, mivel létezik egy könnyen elérhető visszafejtő eszköz, amivel visszaszerezhetik a fájljaikat.
Ahogy ezek a közelmúltbeli példák is mutatják, a felhasználóknak nem kellene bedőlniük a zsarolóvírusok megfélemlítő taktikáinak, és meg kell tagadniuk a követelt váltságdíj kifizetését. Létezik megoldás vagy visszafejtő eszköz néhány zsarolóvírus család ellen, amelyek képesek biztonságosan és megbízhatóan visszaállítani a fájlokat, megkímélve ezzel a felhasználók pénzét és elvágva a jövőbeli kiberbűnözés finanszírozását. Ezek a megoldások elvileg képesek visszafejteni az éppen aktuális jelenlegi kartevő változatok titkosítását, ezért érdemes először a blogbejegyzésben megtalálható linkeken próbálkozni az elhárítással.
Annak ellenére, hogy néhány zsarolóvírus hibás vagy tökéletlen, a kiberbűnözők napról napra javítják a szoftverjeiket. A megelőzés ezért elengedhetetlen, hogy biztonságban tartsuk magunkat a zsarolóvírusoktól – még a gyengébbektől is.
Ennek érdekében arra van szükség, hogy az operációs rendszer és a szoftver mindig naprakész legyen, használjunk hatékony számítógépvédő programot, amely a védelem több rétegével rendelkezik, és rendszeresen mentsünk el minden fontos és értékes adatot egy offline helyen (mint egy külső adattároló). Legyünk nagyon óvatosak, amikor rákattintunk valamire egy e-mailben vagy a böngészőben. Ha ismeretlen forrástól kaptunk üzenetet, vagy valamiért gyanúsnak tűnik a levél, akkor töröljük. Biztonsági szoftvereinknél kiemelten fontos a legújabb frissítések telepítése, valamint lehetőség szerint a legújabb termékverzió használata.
Az amerikaiak a Reuters forrása szerint megtagadták az információk átadását attól tartva, hogy Orbán azokat a független média és a civil szervezetek elleni támadásra használja fel.