Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"6461a83f-4701-4ae2-a873-4f1d14406b03","c_author":"HVG","category":"tudomany","description":"A NASA mérnökei több részletet is megosztottak arról a robotról, ami a jövőben szolgálhatja a küldetéseket a Hold felszínén. ","shortLead":"A NASA mérnökei több részletet is megosztottak arról a robotról, ami a jövőben szolgálhatja a küldetéseket a Hold...","id":"20250204_nasa-ipex-robot-banyaszat-hold-regolit","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6461a83f-4701-4ae2-a873-4f1d14406b03.jpg","index":0,"item":"be46848f-f16d-432c-8463-a95a2cb1572b","keywords":null,"link":"/tudomany/20250204_nasa-ipex-robot-banyaszat-hold-regolit","timestamp":"2025. február. 04. 14:03","title":"10 000 kg/nap sebességgel dolgozhat a Holdon a NASA bányászrobotja – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"459a32a6-a732-486a-8879-32d36d25b1a2","c_author":"hvg.hu","category":"elet","description":"A szakértők a légszennyezettség miatt kongatják a vészharangot.","shortLead":"A szakértők a légszennyezettség miatt kongatják a vészharangot.","id":"20250204_tudorak-adenokarcinoma-legszennyezettseg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/459a32a6-a732-486a-8879-32d36d25b1a2.jpg","index":0,"item":"9b807c59-cb6a-4c85-82be-e31802170283","keywords":null,"link":"/elet/20250204_tudorak-adenokarcinoma-legszennyezettseg","timestamp":"2025. február. 04. 08:38","title":"Egyre többször diagnosztizálnak tüdőrákot olyanoknál, akik soha nem dohányoztak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"809a82c9-06a8-4184-8663-62cb7e66a223","c_author":"HVG","category":"gazdasag","description":"Úgy tűnik, tovább késik az orosz bolthálózat első hazai egysége.","shortLead":"Úgy tűnik, tovább késik az orosz bolthálózat első hazai egysége.","id":"20250205_Toroltek-a-nyilvantartasbol-a-nyiregyhazi-Mere-uzletet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/809a82c9-06a8-4184-8663-62cb7e66a223.jpg","index":0,"item":"a71fdf53-e6bb-47f5-a6fd-b86ef3171823","keywords":null,"link":"/gazdasag/20250205_Toroltek-a-nyilvantartasbol-a-nyiregyhazi-Mere-uzletet","timestamp":"2025. február. 05. 14:20","title":"Törölték a nyilvántartásból az orosz Mere boltlánc nyíregyházi üzletét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9b0dcbcb-50df-4d46-b2b0-956d3bc80b7c","c_author":"HVG","category":"gazdasag","description":"A kivásárlás után még évekig folytatta függönybizniszét a cég, majd tavaly decemberben nyomtalanul eltűnt – épp azelőtt, hogy a telket felvásárló vállalkozás Habony Árpádhoz került volna.","shortLead":"A kivásárlás után még évekig folytatta függönybizniszét a cég, majd tavaly decemberben nyomtalanul eltűnt – épp...","id":"20250204_rakosrendezo-minidubaj-habony-arpad-fuggony","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9b0dcbcb-50df-4d46-b2b0-956d3bc80b7c.jpg","index":0,"item":"64b46c0b-7955-4764-a474-6c8b738e864c","keywords":null,"link":"/gazdasag/20250204_rakosrendezo-minidubaj-habony-arpad-fuggony","timestamp":"2025. február. 04. 12:34","title":"Egyszer csak megjelentek Habonyék, és kivásárolták egy családi cég alól a telket – most ez ér nekik elővásárlási jogot Rákosrendezőn","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"056dd5da-e326-4b60-a9e7-f916e994efc4","c_author":"hvg360","category":"360","description":"Kanada és Mexikó kénytelen visszavágni. Egyetlen vezető sem látszódhat gyengének, amikor Amerika fenyegeti. És stratégiailag feltehetőleg az a helyes, ha nem hagyják annyiban – írja a Financial Times vezető külpolitikai újságírója.","shortLead":"Kanada és Mexikó kénytelen visszavágni. Egyetlen vezető sem látszódhat gyengének, amikor Amerika fenyegeti. És...","id":"20250204_Gideon-Rachman-financial-times-szemle-trump-vamhaboru-kina","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/056dd5da-e326-4b60-a9e7-f916e994efc4.jpg","index":0,"item":"453bdba8-207b-4c5d-865d-2537c58825f9","keywords":null,"link":"/360/20250204_Gideon-Rachman-financial-times-szemle-trump-vamhaboru-kina","timestamp":"2025. február. 04. 15:30","title":"Gideon Rachman: Trump egy Amerika-ellenes szövetség magjait hinti el az előbb lövünk, utána kérdezünk politikával","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"85448957-993b-43a0-896b-443f4fa6ceae","c_author":"HVG","category":"tudomany","description":"Amerikai kutatók szerint egyértelműen kimutatható, hogy az emberi szervezetben egyre több mikroműanyag halmozódik fel.","shortLead":"Amerikai kutatók szerint egyértelműen kimutatható, hogy az emberi szervezetben egyre több mikroműanyag halmozódik fel.","id":"20250205_mikromuanyag-felhalmozodasa-agy-maj-vese","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/85448957-993b-43a0-896b-443f4fa6ceae.jpg","index":0,"item":"c14abfe4-08b7-47e8-963c-112b76b6cce5","keywords":null,"link":"/tudomany/20250205_mikromuanyag-felhalmozodasa-agy-maj-vese","timestamp":"2025. február. 05. 13:03","title":"Az agyban, a májban és a vesében is felhalmozódik a mikroműanyag, az agynál a legnagyobb a baj","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f0672467-dff1-4640-8a42-a33b597d2f8e","c_author":"HVG","category":"elet","description":"Súlyos állapotban találták meg az 50 év körüli férfit, jelenleg kórházban ápolják.","shortLead":"Súlyos állapotban találták meg az 50 év körüli férfit, jelenleg kórházban ápolják.","id":"20250205_magyar-turista-vulkan-ojos-del-salado","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f0672467-dff1-4640-8a42-a33b597d2f8e.jpg","index":0,"item":"00144a49-66e3-4153-8c93-9ab889f2dbcd","keywords":null,"link":"/elet/20250205_magyar-turista-vulkan-ojos-del-salado","timestamp":"2025. február. 05. 15:39","title":"Bajba jutott magyar turistát mentettek meg a világ legmagasabb vulkánján","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5c7450b2-3736-4e51-925d-b66b43ba39b8","c_author":"hvg.hu/MTI","category":"gazdasag","description":"A svéd ügyészség arra jutott, hogy a felkészületlen legénység és a rossz időjárás volt az oka, hogy a Vezhen elszakította a tenger alatti kábelt.","shortLead":"A svéd ügyészség arra jutott, hogy a felkészületlen legénység és a rossz időjárás volt az oka, hogy a Vezhen...","id":"20250204_szabotazs-bolgar-hajo-adatkabel-balti-tenger","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5c7450b2-3736-4e51-925d-b66b43ba39b8.jpg","index":0,"item":"e617f5e7-9268-4b62-9e87-60859ae02da2","keywords":null,"link":"/gazdasag/20250204_szabotazs-bolgar-hajo-adatkabel-balti-tenger","timestamp":"2025. február. 04. 11:07","title":"Nem szabotázs miatt tépett el egy bolgár hajó egy adatkábelt a Balti-tengeren","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Támadás a magyar kormányzat ellen: adatokat lopott el egy trükkös vírus
szerző:
hvg.hu
Tetszett a cikk?
A kiberbiztonsággal foglalkozó ESET az elmúlt egy év során több alkalommal detektálta és elemezte azt az SBDH névre hallgató eszközkészletet, amely célzott kiberkémkedésekben kapott szerepet. Hatékony szűrők, különféle trükkös kommunikációs megoldások és egy érdekes rejtőzködési technika révén a károkozó fájlokat tudott kiszivárogtatni cseh, szlovák, lengyel, ukrán és nem mellesleg magyar kormányzati intézmények rendszereiből.
Az alvilági eszköz adathalász célú elektronikus levelekben terjed, amelyek mellékletében egy dupla kiterjesztéssel rendelkező, futtatható fájl található. A kiterjesztések közül a Windows az egyiket – alapértelmezett beállítások mellett – elrejti, ami megtévesztővé teszi a csatolmányokat. Ráadásul a csalók jól ismert alkalmazásokhoz tartozó vagy Word dokumentumok esetén használt ikonok segítségével igyekeznek növelni annak valószínűségét, hogy a felhasználó megnyissa a mellékelt állományt.
Az ESET kutatói a koppenhágai Cybercrime Conference 2016-on tartott előadásukban azt is elárulták, hogy a kártékony program honnan kapta a furcsa nevét: egy, a forráskódban található „B64SBDH” karaktersorozatból ered, amely fontos jelentőséggel bír, ugyanis a kártevő ez alapján tölti le az egyes összetevőit a kiszolgálóiról.
ESET
Amennyiben a kártékony program elindul, akkor kapcsolódik egy távoli kiszolgálóhoz, ahonnan két további összetevőt tölt le. Az egyik egy hátsó ajtó (backdoor) nyitására alkalmas komponens, a másik pedig adatlopást tesz lehetővé. A modulok kombinációjával a támadók nemcsak teljes körű, távoli hozzáférést szerezhetnek a kompromittált számítógépek felett, hanem fejlett módszerek segítségével adatokat is kiszivárogtathatnak.
A kártevőben egy nagyon hatékony szűrőmodul is helyet kapott, amelynek segítségével a támadók részletesen meghatározhatják, hogy milyen fájlokra, adatokra kíváncsiak. Így például beállíthatják az állományok kiterjesztésére, létrehozási dátumára, méretére és egyéb paraméterei vonatkozó kívánalmaikat is. A beállításokat egy egyszerű konfigurációs fájlban tehetik meg.
Az ESET kutatói kiemelték, hogy mivel a károkozó minden egyes összetevőjének szüksége van vezérlőszerverrel történő kommunikációra, ezért a működése nagymértékben függ a hálózat adta lehetőségektől. Így a kártevő többféle csatlakozási technikával is próbálkozik. Elsősorban a hagyományos, HTTP alapú webes adatforgalomba próbál beférkőzni, ha ez nem sikerül, akkor az SMTP (Simple Mail Transfer Protocol) emailtovábbítási protokollt hívja segítségül.
Az SBDH terjesztői arra az eshetőségre is felkészültek, amikor a vezérlőszerver valamilyen oknál fogva elérhetetlenné válik. Ekkor a károkozó egy előre bekódolt webcím segítségével egy preparált képfájlt tölt le egy ingyenesen használható blogoldalról. Ez a manipulált .JPG vagy .GIF képállomány pedig egy alternatív kiszolgáló címét rejti.
ESET
A kártékony program néhány vizsgált variánsa a fenti képen látható egyszerű, de hatásos technikát is alkalmaz: lecseréli a Word dokumentumokhoz hozzárendelt alkalmazást. Ennek következtében, amikor a felhasználó megnyit egy Word állományt, akkor valójában nem a Microsoft szoftvere fog elindulni, hanem maga a károkozó.