Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"2b05ef47-f691-4d15-9b2d-fabda3067640","c_author":"Martini Noémi","category":"360","description":"A barcelonai várostervezést egy mesterséges intelligencián alapuló szuperszámítógép vette át, amely egyúttal a fenntarthatóságot is sokban képes segíteni.","shortLead":"A barcelonai várostervezést egy mesterséges intelligencián alapuló szuperszámítógép vette át, amely egyúttal...","id":"20250204_hvg-fenntarthato-fejlodes-2025-MI-Barcelona","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2b05ef47-f691-4d15-9b2d-fabda3067640.jpg","index":0,"item":"b3725e67-0af2-46ef-8deb-9274828bd271","keywords":null,"link":"/360/20250204_hvg-fenntarthato-fejlodes-2025-MI-Barcelona","timestamp":"2025. február. 04. 12:15","title":"Szuperszámítógép végzi a várostervezést Barcelonában, de a mesterséges intelligenciának a városlakók is beszólhatnak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"22fdf5b3-0676-4df4-9bd8-eccedff22a83","c_author":"HVG","category":"gazdasag","description":"A Bükkábrányi Energiaparkban történt a robbanás.","shortLead":"A Bükkábrányi Energiaparkban történt a robbanás.","id":"20250204_robbanas-meszaros-lorinc-bukkabrany-energiapark","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/22fdf5b3-0676-4df4-9bd8-eccedff22a83.jpg","index":0,"item":"2b0ff839-0035-4451-ad6c-9788910cc349","keywords":null,"link":"/gazdasag/20250204_robbanas-meszaros-lorinc-bukkabrany-energiapark","timestamp":"2025. február. 04. 15:11","title":"Hidrogénpalack robbant fel Mészáros Lőrinc bükkábrányi üzemében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f8a5c83d-eccf-4f83-837f-56c371c10cf7","c_author":"HVG","category":"elet","description":"Bár a BKK-n naponta 3 millió utazás történik és az ott dolgozóknak már nehéz újat mutatni, de a cég szerint akadnak olyan jelenetek, ami őket is meglepi. Öt ilyen esetről számoltak be kedden.","shortLead":"Bár a BKK-n naponta 3 millió utazás történik és az ott dolgozóknak már nehéz újat mutatni, de a cég szerint akadnak...","id":"20250204_szulest-buszsofor-trolit-tolo-utasok-bkk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f8a5c83d-eccf-4f83-837f-56c371c10cf7.jpg","index":0,"item":"e2350fb0-c3f6-4d31-8358-691b272caacb","keywords":null,"link":"/elet/20250204_szulest-buszsofor-trolit-tolo-utasok-bkk","timestamp":"2025. február. 04. 15:52","title":"Szülést levezető buszsofőr, elveszett gyerek és a kóbor cica – öt hihetetlen sztorit szedett össze a BKK","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e2081d17-15e2-4761-b49d-f9d4e32e2794","c_author":"HVG","category":"cegauto","description":"Az izgalmas M240i 6 hengeres turbómotorja immár több, mint 500 lóerős teljesítményt ad le.","shortLead":"Az izgalmas M240i 6 hengeres turbómotorja immár több, mint 500 lóerős teljesítményt ad le.","id":"20250204_az-m2-nel-is-erosebb-lett-a-bmw-m240i","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e2081d17-15e2-4761-b49d-f9d4e32e2794.jpg","index":0,"item":"625a9a09-5eea-403a-9482-c66cd55b32ed","keywords":null,"link":"/cegauto/20250204_az-m2-nel-is-erosebb-lett-a-bmw-m240i","timestamp":"2025. február. 04. 07:21","title":"Az M2-nél is erősebb lett a BMW M240i","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a215d8b1-8377-4c67-8435-b642f3602e6d","c_author":"MTI/hvg.hu","category":"kultura","description":"Nyolcvanmilliós támogatást ítélt meg a Kulturális és Innovációs Minisztérium a Gobbi Hilda-villa felújítására, miután nagy felháborodást váltott ki a visegrádi épület elhanyagoltsága.","shortLead":"Nyolcvanmilliós támogatást ítélt meg a Kulturális és Innovációs Minisztérium a Gobbi Hilda-villa felújítására, miután...","id":"20250205_gobbi-hilda-visegrad-nyaralo-felujitas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a215d8b1-8377-4c67-8435-b642f3602e6d.jpg","index":0,"item":"b7e68a3d-7d6d-4e42-a9f3-39c3c37f4575","keywords":null,"link":"/kultura/20250205_gobbi-hilda-visegrad-nyaralo-felujitas","timestamp":"2025. február. 05. 11:27","title":"Beszáll az állam Gobbi Hilda villájának a felújításába","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cab643ae-8d00-4f1f-a791-d2a2bb3560db","c_author":"hvg.hu","category":"gazdasag","description":"Az indiai, Hong Kong-i, vietnámi és Seychelle-szigeteki fedő cégeknek értékesített hajók jóval magasabb áron keltek el, mintha máshol értékesítették volna őket.","shortLead":"Az indiai, Hong Kong-i, vietnámi és Seychelle-szigeteki fedő cégeknek értékesített hajók jóval magasabb áron keltek el...","id":"20250204_Jol-jartak-azok-akik-az-oreg-tankereiket-az-orosz-arnyekflottaba-adtak-el-arnyekflotta-oroszorszag-szankciok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cab643ae-8d00-4f1f-a791-d2a2bb3560db.jpg","index":0,"item":"f927d27c-7281-4036-9b1c-a67b3021e3b7","keywords":null,"link":"/gazdasag/20250204_Jol-jartak-azok-akik-az-oreg-tankereiket-az-orosz-arnyekflottaba-adtak-el-arnyekflotta-oroszorszag-szankciok","timestamp":"2025. február. 04. 17:43","title":"Uniós üzletemberek keresnek eurómilliárdokat azzal, hogy eladják az öreg tankereiket az orosz árnyékflottába","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f275a1f8-f5c6-4876-82dc-29f19c433711","c_author":"HVG","category":"gazdasag","description":"Nettó 24 milliárd forintot osztottak ki Rogán Antalék az állami kommunikációra 2024 utolsó három hónapjában.","shortLead":"Nettó 24 milliárd forintot osztottak ki Rogán Antalék az állami kommunikációra 2024 utolsó három hónapjában.","id":"20250205_rogan-kommunikacio-balasy-kampany-plakat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f275a1f8-f5c6-4876-82dc-29f19c433711.jpg","index":0,"item":"d7ccb8af-0d0e-4d7a-a3eb-c746927cdda5","keywords":null,"link":"/gazdasag/20250205_rogan-kommunikacio-balasy-kampany-plakat","timestamp":"2025. február. 05. 08:22","title":"Újabb milliárdokat szórtak ki a kormány plakátjaira, a Szuverenitásvédelmi Hivatal és a diákhitel kommunikációjára is jutott","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8a11aa8d-c037-4579-974c-2d854c98b522","c_author":"HVG","category":"itthon","description":"A férfi a rendőrség szerint álcázta magát, úgy ment vissza a lakásba, ahol a volt feleségét holtan találták.","shortLead":"A férfi a rendőrség szerint álcázta magát, úgy ment vissza a lakásba, ahol a volt feleségét holtan találták.","id":"20250204_rendorseg-japan-no-megolese-volt-ferj-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8a11aa8d-c037-4579-974c-2d854c98b522.jpg","index":0,"item":"2dc06e8b-8e75-4d65-9406-f73c32d87918","keywords":null,"link":"/itthon/20250204_rendorseg-japan-no-megolese-volt-ferj-video","timestamp":"2025. február. 04. 12:04","title":"Közzétette a felvételeket a rendőrség, ami alapján elfogták a japán nő megölésével gyanúsított volt férjet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Támadás a magyar kormányzat ellen: adatokat lopott el egy trükkös vírus
szerző:
hvg.hu
Tetszett a cikk?
A kiberbiztonsággal foglalkozó ESET az elmúlt egy év során több alkalommal detektálta és elemezte azt az SBDH névre hallgató eszközkészletet, amely célzott kiberkémkedésekben kapott szerepet. Hatékony szűrők, különféle trükkös kommunikációs megoldások és egy érdekes rejtőzködési technika révén a károkozó fájlokat tudott kiszivárogtatni cseh, szlovák, lengyel, ukrán és nem mellesleg magyar kormányzati intézmények rendszereiből.
Az alvilági eszköz adathalász célú elektronikus levelekben terjed, amelyek mellékletében egy dupla kiterjesztéssel rendelkező, futtatható fájl található. A kiterjesztések közül a Windows az egyiket – alapértelmezett beállítások mellett – elrejti, ami megtévesztővé teszi a csatolmányokat. Ráadásul a csalók jól ismert alkalmazásokhoz tartozó vagy Word dokumentumok esetén használt ikonok segítségével igyekeznek növelni annak valószínűségét, hogy a felhasználó megnyissa a mellékelt állományt.
Az ESET kutatói a koppenhágai Cybercrime Conference 2016-on tartott előadásukban azt is elárulták, hogy a kártékony program honnan kapta a furcsa nevét: egy, a forráskódban található „B64SBDH” karaktersorozatból ered, amely fontos jelentőséggel bír, ugyanis a kártevő ez alapján tölti le az egyes összetevőit a kiszolgálóiról.
ESET
Amennyiben a kártékony program elindul, akkor kapcsolódik egy távoli kiszolgálóhoz, ahonnan két további összetevőt tölt le. Az egyik egy hátsó ajtó (backdoor) nyitására alkalmas komponens, a másik pedig adatlopást tesz lehetővé. A modulok kombinációjával a támadók nemcsak teljes körű, távoli hozzáférést szerezhetnek a kompromittált számítógépek felett, hanem fejlett módszerek segítségével adatokat is kiszivárogtathatnak.
A kártevőben egy nagyon hatékony szűrőmodul is helyet kapott, amelynek segítségével a támadók részletesen meghatározhatják, hogy milyen fájlokra, adatokra kíváncsiak. Így például beállíthatják az állományok kiterjesztésére, létrehozási dátumára, méretére és egyéb paraméterei vonatkozó kívánalmaikat is. A beállításokat egy egyszerű konfigurációs fájlban tehetik meg.
Az ESET kutatói kiemelték, hogy mivel a károkozó minden egyes összetevőjének szüksége van vezérlőszerverrel történő kommunikációra, ezért a működése nagymértékben függ a hálózat adta lehetőségektől. Így a kártevő többféle csatlakozási technikával is próbálkozik. Elsősorban a hagyományos, HTTP alapú webes adatforgalomba próbál beférkőzni, ha ez nem sikerül, akkor az SMTP (Simple Mail Transfer Protocol) emailtovábbítási protokollt hívja segítségül.
Az SBDH terjesztői arra az eshetőségre is felkészültek, amikor a vezérlőszerver valamilyen oknál fogva elérhetetlenné válik. Ekkor a károkozó egy előre bekódolt webcím segítségével egy preparált képfájlt tölt le egy ingyenesen használható blogoldalról. Ez a manipulált .JPG vagy .GIF képállomány pedig egy alternatív kiszolgáló címét rejti.
ESET
A kártékony program néhány vizsgált variánsa a fenti képen látható egyszerű, de hatásos technikát is alkalmaz: lecseréli a Word dokumentumokhoz hozzárendelt alkalmazást. Ennek következtében, amikor a felhasználó megnyit egy Word állományt, akkor valójában nem a Microsoft szoftvere fog elindulni, hanem maga a károkozó.