- Hirdetés -

Rések a pajzson: így fertőznek a digitális kártevők

|

- Hirdetés -

Adathalászat, USB meghajtó, kéretlen reklámok – néhány példa arra, hogy milyen csatornákon keresztül juthatnak a digitális károkozók a felhasználók gépeire. Az ESET kiberbiztonsági szakértői elemzésükben bemutatnak néhányat a leggyakoribb módszerekből és taktikákból, amelyekkel ráveszik a mit sem sejtő netezőket az adataik biztonságát veszélyeztető kártevők letöltésére.

Az első lépés a saját magunk és eszközünk védelme felé a fenyegetések különböző típusainak ismerete, ám a második lépés talán még ennél is fontosabb: tisztában kell lennünk azzal, hogyan jutnak be ezek a fenyegetések a számítógépeinkbe, okostelefonjainkba és tableteinkbe.

Adathalászat és rosszindulatú spam e-mailek

Az adathalász e-mailek célja általában a bizalmas információk megszerzése, például a különféle pénzügyi szolgáltatásokhoz való belépési adatok, a bankkártya ellenőrző kódja (a három számjegy a bankkártya hátoldalán), a PIN-kód vagy más, személyazonosításra alkalmas információk megszerzése egy megbízható intézmény nevével visszaélve. Ezek az e-mailek olyan mellékleteket vagy linkeket is tartalmaznak, melyekre kattintva az eszközt megfertőzik a kártevő programok.

Ha tudjuk, hogy miről ismerhetjük fel az adathalász üzeneteket, akkor a legtöbbször már első ránézésre kiderülhet, hogy valamilyen átveréssel van dolgunk. Árulkodó jelek lehetnek például a helyesírási hibák, a cselekvésre sürgető üzenet, részletes személyes információk indokolatlan bekérése vagy éppen a gyanús, az eredetivel nem egyező hivatkozott domain név.

Hamis weboldalak

A kiberbűnözők előszeretettel álcázzák magukat híres márkáknak vagy szervezeteknek, hogy minél több gyanútlan áldozatot tudjanak rávenni a rosszindulatú alkalmazásaik letöltésére. A csalók hivatalosnak tűnő hamis weboldalakat hoznak létre, az eredetire a lehető legjobban hasonlító domain nevet használva: az apró eltérés lehet csupán egyetlen betű, vagy karakter is. A rosszindulatú programokat használó weboldalak megpróbálják rávenni a látogatókat, hogy a kártevőket tartalmazó linkekre rákattintsanak, és töltsék le azokat az eszközeikre.

A hamis weboldalak kártevőinek elkerülése céljából előzetesen mindig keressünk rá a hivatalos domainre egy keresőmotor segítségével. Nem lehet elégszer kihangsúlyozni, hogy a gépünkön futó naprakész biztonsági megoldás hatékonyan megvédheti eszközeinket a legtöbb ilyen fenyegetéstől, és blokkolja, hogy kártevővel fertőzött weboldalakra látogassunk.

USB meghajtók

A külső meghajtók népszerű eszközei a fájlok tárolásának és az adatok egyszerű hordozásának, azonban ez számos további kockázatot is jelenthet. A kiberbűnözők gyakran használják a „direkt elvesztett” USB trükköt, amivel ráveszik a jószándékú embereket arra, hogy egy ismeretlen talált meghajtót kíváncsiságból csatlakoztassanak a számítógépükre. Egy rosszindulatú USB meghajtó megnyitása után az eszközünk azonban könnyen megfertőződhet kémprogrammal vagy zsarolóvírussal.

Ha nem ügyelünk a meghajtónk megfelelő használatára, számítógépünk hamar megfertőződhet. Ezt leginkább valamilyen elismert és naprakész végpontvédelmi megoldás használatával lehet hatékonyan megelőzni, amely még megnyitás előtt átvizsgálja az eszközünkhöz csatlakoztatott külső adathordozót, és azonnal figyelmeztetést küld, ha azon bármi gyanúsat észlel.

P2P fájlmegosztás és torrentek

Bár az évek során a „peer-to-peer” fájlmegosztás és a torrentek az illegális letöltések melegágyává váltak – legyen szó akár szoftverekről, játékokról vagy filmekről – ám eredetileg a fejlesztők ezeket a módszereket legális nyílt forráskódú szoftvereik egyszerű terjesztésére, a zenészek pedig a dalaik ingyenes népszerűsítésére használták fel. Sajnos a kiberbűnözők is előszeretettel élnek ezekkel a lehetőségekkel, és gyakran rosszindulatú kódokat csempésznek a megosztott fájlokba. Az ESET kutatói a közelmúltban bukkantak rá egy olyan kiberbűnözőkből álló csoportra, akik a BitTorrent protokollt és a Tor hálózatot használják a KryptoCibule, a rejtőzködő kriptovaluta tolvaj kártevő terjesztésére.

A fertőződés kockázatának minimalizálása érdekében érdemes valamilyen ismert virtuális magánhálózatot (VPN) használni, amely titkosítja az adatforgalmunkat és egyúttal védelmet nyújt a kíváncsi tekintetek ellen.

Megfertőződött szoftver

Bár nem gyakori, előfordul, hogy egy fenyegetés közvetlenül támadja a szoftvert. A windowsos CCleaner 2017-es esete vagy a Macintosh platform alatt futó fertőzött Transmission torrentkliens incidens híres példa valamilyen ismert alkalmazás biztonságának kompromittálhatóságára. Az ilyen jellegű támadások során a bűnözők közvetlenül az alkalmazásba juttatják el a kártevőket, amelyek letöltés után azonnal megkezdik a kártékony ténykedésüket.

Mivel a CCleanert vagy a Transmissiont eleve megbízható alkalmazásként tartották számon, a felhasználóknak eszükbe sem jutott ezeket alaposabban megvizsgálni letöltés előtt – érdemes lehet tehát óvatosnak lennünk a szoftverek letöltése esetén, még az olyanoknál is, melyeket előzőleg megbízhatónak gondoltunk. Az ESET szakértői szerint ugyanakkor a naprakész vírusvédelem használata mellett sem szabad elfelejteni az alkalmazások frissítéseinek és javítócsomagjainak rendszeres letöltését, ugyanis általában a biztonsági javítócsomagok feladata az érintett alkalmazások sebezhetőségeinek befoltozása.

Kéretlen reklám

Számos weboldalt elborítanak azok a reklámok, amelyek már a nyitóoldal meglátogatáskor megjelennek, vagy akkor ugranak fel, amikor rákattintunk a honlap valamelyik elemére. Bár ezen kéretlen reklámok alapvető célja a bevételgenerálás lenne a weboldal üzemeltetője számára, de bizonyos esetekben emellett még kártevőkkel is tele vannak, amiket aztán gyanútlanul rátölthetünk az eszközünkre pusztán azzal, hogy előzőleg rájuk kattintottunk. Bizonyos reklámok félelemkeltő taktikákat is alkalmazva azt hazudják a felhasználónak, hogy az eszköze állítólag megfertőződött és erre hivatkozva pénzt próbálnak meg kicsalni tőle „helyreállítás” címén.

A kéretlen reklámok jelentős részét el lehet kerülni egy megbízható reklámblokkoló bővítmény használatával a böngészőnkben – ahogy a neve is utal rá, ez megakadályozza a reklámok megjelenítését a meglátogatott weboldalakon. Szintén jó megoldás lehet eleve elkerülni a túl sok ilyen típusú reklámot tartalmazó gyanús weboldalakat.

Hamis alkalmazások

Az ESET szakértői a hamis mobilalkalmazásokkal kapcsolatban is óvatosságra intenek. Ezek az alkalmazások igyekeznek hitelesnek tűnni, és megpróbálják rávenni a felhasználókat arra, hogy töltsék le a saját eszközeikre, így fertőzve meg azokat. A hamis programok bármilyen álcát ölthetnek: fitnesz-teljesítménymérő, kriptovaluta-számláló vagy akár koronavírus-figyelő alkalmazások képében is feltűnhetnek. Azonban letöltés után a hirdetett szolgáltatások helyett kártevőket, például zsarolóvírusokat vagy kémprogramokat kapunk.

A rosszindulatú appok letöltésének elkerülése érdekében érdemes megbízható fejlesztők által kínált alkalmazásokat választani, ellenőrizhető teszteredményekkel és felhasználói véleményekkel, értékelésekkel. Jó stratégia még az is, ha közvetlenül a fejlesztők weboldaláról, vagy hivatalos ellenőrzött alkalmazás piactérről töltünk le programokat. Továbbá az eszközeink naprakészen tartása számtalan olyan fenyegetéstől is megóvhat bennünket, amelyek az alkalmazások és az operációs rendszerek régebbi verzióiban előforduló sérülékenységeket próbálják kihasználni.

Bár a kiberbűnözők gyanútlan felhasználókat célzó stratégiáinak listája hosszú és minden bizonnyal még tovább bővül majd a jövőben, az ESET kiberbiztonsággal foglalkozó szakértői szerint nem kell pánikba esni, hiszen van mód az adataink és eszközeink biztonságának megőrzésére. A fenyegetésekkel szemben a fent említett kiberbiztonsági ajánlások betartásával sikeresen fel lehet venni a harcot, amibe persze beletartozik egy elismert biztonsági megoldás használata, valamint a rendszereink frissen, naprakészen tartása is.

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Átszervezés a 4iG-nél

A 4iG Nyrt. új holdingvállalatot alapít 4iG Űr és Technológiai Zrt. néven, amelynek főbb piaci területe lesz az űripar- és műholdfejlesztés, dróngyártás és drónvédelem, valamint a védelmi digitalizáció. Az alapítást követően a társaság az űripari...

Vasárnap rajtol a VV12, számos meglepetést ígérnek

Vasárnap 21:00-kor nagyszabású beköltöző show keretében nyitja meg a Villa kapuját a ValóVilág12 két műsorvezetője, Megyeri Csilla és Puskás Peti. A tét 36 millió forint, de számos csavarra számíthatnak a nézők és a játékosok...

A Jazzy összehozta Pachmann Pétert és Gundel Takács Gábort

Először fordul elő, hogy a két ismert műsorvezető ugyanabban a műsorban köszönti reggel - ezúttal - a hallgatókat. Pachmann Péter ugyanis hat év után visszatér a Jazzy-re és csatlakozik a Business Class műsorvezetői gárdájához:...

Sokallja a fűtésszámlát? – Így tehet ellene

A magyarországi ingatlanok nagy része energiahatékonysági szempontból még mindig elavult. A háztartásokban felhasznált energiának akár 80 százalékát is felemésztheti az elavult fűtésrendszer. A teljes fűtéskorszerűsítés azonban akár 20-30 százalékkal is csökkentheti a családi házak...

Összefog a Deloitte és az AWS, erre készülnek

Több éves, átfogó, stratégiai együttműködésbe kezdett a világ legnagyobb vezetési tanácsadó cége, a Deloitte, valamint a világ legnagyobb nyilvános felhőszolgáltatója, az Amazon Web Services (AWS). A kooperációjuk célja, hogy felgyorsítsák a vállalatok digitális transzformációját,...

Nem áll le az AutoWallis, tovább terjeszkednek

Tovább fokozza régiós terjeszkedését az AutoWallis Csoport, miután nemzetközi üzletfejlesztésért felelős alelnökévé nevezte ki Andrew Prestet, aki eddig a Nagykereskedelmi Üzletág vezetője volt. Korábbi pozícióját a vállalaton belülről érkező Bihari Pál foglalja el. Az...

John Travolta új filmjével ünneplik a FilmMania arculatváltását

Megújul májustól a FilmMania arculata, a csatornát működtető AMC Networks Central and Northern Europe (AMCNI CNE) a frissítés apropóján egyedülálló megoldással is kedveskedik a néző számára, és elhozza a John Travolta és Kristin Davis...

Fontos dolog történt az ingatlanpiacon

Áprilisban lélektani határt tört át az ingatlanpiaci kereslet, a feladott lakáshirdetések száma jelentősen nőtt, ami további élénkülést vetít előre 2024-re – derül ki az ingatlan.com elemzéséből. Az eladó lakóingatlanok iránti 290 ezer érdeklődés 22 százalékkal...

Aggódik a jövő miatt? – Ezt érdemes tudni

Javított kissé idei és jövő évi globális növekedési előrejelzésén a párizsi székhelyű Gazdasági Együttműködési és Fejlesztési Szervezet, az OECD csütörtökön kiadott prognózisában az előző, februári keltezésű becsléséhez képest. Az OECD honlapján publikált dokumentum szerint a...

Pályázatot nyert az InfoRádió, Balázsék miatt ismét büntettek

Egyedüli pályázóként az InfoRádió Kft. nyerte meg a Nemzeti Média- és Hírközlési Hatóság Médiatanácsa által a Budapest 88,1 MHz-es frekvencia használatára kiírt rádiós pályázatot, így a médiaszolgáltató szeptember 1-je után is folytathatja működését. A...
- Hirdetés -

Legolvasottabb

Meryl Streep előtt tisztelegnek a cannes-i filmfesztivál megnyitóján

Meryl Streep amerikai színésznő lesz a 77. cannes-i filmfesztivál megnyitó ünnepségének díszvendége, ő fogja megnyitni a május 14. és 25. között zajló seregszemlét, amelyen tiszteletbeli Arany Pálma-díjat kap. „Harmincöt évvel azután, hogy elnyerte a legjobb...

Átszervezés a 4iG-nél

A 4iG Nyrt. új holdingvállalatot alapít 4iG Űr és Technológiai Zrt. néven, amelynek főbb piaci területe lesz az űripar- és műholdfejlesztés, dróngyártás és drónvédelem, valamint a védelmi digitalizáció. Az alapítást követően a társaság az űripari...

Vasárnap rajtol a VV12, számos meglepetést ígérnek

Vasárnap 21:00-kor nagyszabású beköltöző show keretében nyitja meg a Villa kapuját a ValóVilág12 két műsorvezetője, Megyeri Csilla és Puskás Peti. A tét 36 millió forint, de számos csavarra számíthatnak a nézők és a játékosok...

A Jazzy összehozta Pachmann Pétert és Gundel Takács Gábort

Először fordul elő, hogy a két ismert műsorvezető ugyanabban a műsorban köszönti reggel - ezúttal - a hallgatókat. Pachmann Péter ugyanis hat év után visszatér a Jazzy-re és csatlakozik a Business Class műsorvezetői gárdájához:...

Sokallja a fűtésszámlát? – Így tehet ellene

A magyarországi ingatlanok nagy része energiahatékonysági szempontból még mindig elavult. A háztartásokban felhasznált energiának akár 80 százalékát is felemésztheti az elavult fűtésrendszer. A teljes fűtéskorszerűsítés azonban akár 20-30 százalékkal is csökkentheti a családi házak...

Don't Miss

Fontos, hogy megőrizzük az önbizalmunkat – interjú Samu Zsófiával

Mire van szükség a karrier és a magánélet egyensúlyának megteremtéséhez, mennyire egyenlőek a nők és a férfiak karrierépítési lehetőségei Magyarországon – többek között ezekről kérdeztük Samu Zsófiát. A Samsung Electronics márkakommunikációs vezetője beszélt arról...

Elképesztő támogatást nyújthat a család – interjú Holló Mártával

Kihívásokat hozhat egy karrierútban a gyerekvállalás, a női szerepek mindennapos megoldása, ebben elképesztő támogatást nyújthat a család, ahogy nálam is történt – mondta el a Marketing&Media magazinnak Holló Márta. A Magyar Telekom vállalati kommunikációs...

Lakatos Zsófia: Soha nem bántam meg, hogy édesanyákat alkalmaztam

Hosszú távon nem lehet sikeres az a cég, amely elveszíti a női energiát és attitűdöt - véli Lakatos Zsófia. Az Emerald PR tulajdonos-ügyvezetője a Marketing&Media magazinnak adott interjúban beszélt arról, hogy mekkora kihívást jelent...

Liptay Gabriella: Nem érdemes „csak” karrierben gondolkozni

Talán nem is érdemes „csak” karrierben gondolkozni, sokkal inkább a kiegyensúlyozott, értelmes célok által meghatározott felelős élet vagy életvezetés lehet a megoldás – véli Liptay Gabriella. A KPMG in Hungary marketing- és kommunikációs igazgatója...

Elképesztő energiákat kell mozgósítanom – interjú Hámori Barbarával

Hiszek abban, hogy férfiak és nők együtt és közösen tudják a legtöbbet kihozni egy adott projektből, ahogy nekünk is szükségünk van az ő férfi energiáikra, másképp gondolkodásukra, úgy nélkülünk nők nélkül egyenesen megállna az...