- Hirdetés -

Rések a pajzson: így fertőznek a digitális kártevők

|

- Hirdetés -

Adathalászat, USB meghajtó, kéretlen reklámok – néhány példa arra, hogy milyen csatornákon keresztül juthatnak a digitális károkozók a felhasználók gépeire. Az ESET kiberbiztonsági szakértői elemzésükben bemutatnak néhányat a leggyakoribb módszerekből és taktikákból, amelyekkel ráveszik a mit sem sejtő netezőket az adataik biztonságát veszélyeztető kártevők letöltésére.

Az első lépés a saját magunk és eszközünk védelme felé a fenyegetések különböző típusainak ismerete, ám a második lépés talán még ennél is fontosabb: tisztában kell lennünk azzal, hogyan jutnak be ezek a fenyegetések a számítógépeinkbe, okostelefonjainkba és tableteinkbe.

Adathalászat és rosszindulatú spam e-mailek

Az adathalász e-mailek célja általában a bizalmas információk megszerzése, például a különféle pénzügyi szolgáltatásokhoz való belépési adatok, a bankkártya ellenőrző kódja (a három számjegy a bankkártya hátoldalán), a PIN-kód vagy más, személyazonosításra alkalmas információk megszerzése egy megbízható intézmény nevével visszaélve. Ezek az e-mailek olyan mellékleteket vagy linkeket is tartalmaznak, melyekre kattintva az eszközt megfertőzik a kártevő programok.

Ha tudjuk, hogy miről ismerhetjük fel az adathalász üzeneteket, akkor a legtöbbször már első ránézésre kiderülhet, hogy valamilyen átveréssel van dolgunk. Árulkodó jelek lehetnek például a helyesírási hibák, a cselekvésre sürgető üzenet, részletes személyes információk indokolatlan bekérése vagy éppen a gyanús, az eredetivel nem egyező hivatkozott domain név.

Hamis weboldalak

A kiberbűnözők előszeretettel álcázzák magukat híres márkáknak vagy szervezeteknek, hogy minél több gyanútlan áldozatot tudjanak rávenni a rosszindulatú alkalmazásaik letöltésére. A csalók hivatalosnak tűnő hamis weboldalakat hoznak létre, az eredetire a lehető legjobban hasonlító domain nevet használva: az apró eltérés lehet csupán egyetlen betű, vagy karakter is. A rosszindulatú programokat használó weboldalak megpróbálják rávenni a látogatókat, hogy a kártevőket tartalmazó linkekre rákattintsanak, és töltsék le azokat az eszközeikre.

A hamis weboldalak kártevőinek elkerülése céljából előzetesen mindig keressünk rá a hivatalos domainre egy keresőmotor segítségével. Nem lehet elégszer kihangsúlyozni, hogy a gépünkön futó naprakész biztonsági megoldás hatékonyan megvédheti eszközeinket a legtöbb ilyen fenyegetéstől, és blokkolja, hogy kártevővel fertőzött weboldalakra látogassunk.

USB meghajtók

A külső meghajtók népszerű eszközei a fájlok tárolásának és az adatok egyszerű hordozásának, azonban ez számos további kockázatot is jelenthet. A kiberbűnözők gyakran használják a „direkt elvesztett” USB trükköt, amivel ráveszik a jószándékú embereket arra, hogy egy ismeretlen talált meghajtót kíváncsiságból csatlakoztassanak a számítógépükre. Egy rosszindulatú USB meghajtó megnyitása után az eszközünk azonban könnyen megfertőződhet kémprogrammal vagy zsarolóvírussal.

Ha nem ügyelünk a meghajtónk megfelelő használatára, számítógépünk hamar megfertőződhet. Ezt leginkább valamilyen elismert és naprakész végpontvédelmi megoldás használatával lehet hatékonyan megelőzni, amely még megnyitás előtt átvizsgálja az eszközünkhöz csatlakoztatott külső adathordozót, és azonnal figyelmeztetést küld, ha azon bármi gyanúsat észlel.

P2P fájlmegosztás és torrentek

Bár az évek során a „peer-to-peer” fájlmegosztás és a torrentek az illegális letöltések melegágyává váltak – legyen szó akár szoftverekről, játékokról vagy filmekről – ám eredetileg a fejlesztők ezeket a módszereket legális nyílt forráskódú szoftvereik egyszerű terjesztésére, a zenészek pedig a dalaik ingyenes népszerűsítésére használták fel. Sajnos a kiberbűnözők is előszeretettel élnek ezekkel a lehetőségekkel, és gyakran rosszindulatú kódokat csempésznek a megosztott fájlokba. Az ESET kutatói a közelmúltban bukkantak rá egy olyan kiberbűnözőkből álló csoportra, akik a BitTorrent protokollt és a Tor hálózatot használják a KryptoCibule, a rejtőzködő kriptovaluta tolvaj kártevő terjesztésére.

A fertőződés kockázatának minimalizálása érdekében érdemes valamilyen ismert virtuális magánhálózatot (VPN) használni, amely titkosítja az adatforgalmunkat és egyúttal védelmet nyújt a kíváncsi tekintetek ellen.

Megfertőződött szoftver

Bár nem gyakori, előfordul, hogy egy fenyegetés közvetlenül támadja a szoftvert. A windowsos CCleaner 2017-es esete vagy a Macintosh platform alatt futó fertőzött Transmission torrentkliens incidens híres példa valamilyen ismert alkalmazás biztonságának kompromittálhatóságára. Az ilyen jellegű támadások során a bűnözők közvetlenül az alkalmazásba juttatják el a kártevőket, amelyek letöltés után azonnal megkezdik a kártékony ténykedésüket.

Mivel a CCleanert vagy a Transmissiont eleve megbízható alkalmazásként tartották számon, a felhasználóknak eszükbe sem jutott ezeket alaposabban megvizsgálni letöltés előtt – érdemes lehet tehát óvatosnak lennünk a szoftverek letöltése esetén, még az olyanoknál is, melyeket előzőleg megbízhatónak gondoltunk. Az ESET szakértői szerint ugyanakkor a naprakész vírusvédelem használata mellett sem szabad elfelejteni az alkalmazások frissítéseinek és javítócsomagjainak rendszeres letöltését, ugyanis általában a biztonsági javítócsomagok feladata az érintett alkalmazások sebezhetőségeinek befoltozása.

Kéretlen reklám

Számos weboldalt elborítanak azok a reklámok, amelyek már a nyitóoldal meglátogatáskor megjelennek, vagy akkor ugranak fel, amikor rákattintunk a honlap valamelyik elemére. Bár ezen kéretlen reklámok alapvető célja a bevételgenerálás lenne a weboldal üzemeltetője számára, de bizonyos esetekben emellett még kártevőkkel is tele vannak, amiket aztán gyanútlanul rátölthetünk az eszközünkre pusztán azzal, hogy előzőleg rájuk kattintottunk. Bizonyos reklámok félelemkeltő taktikákat is alkalmazva azt hazudják a felhasználónak, hogy az eszköze állítólag megfertőződött és erre hivatkozva pénzt próbálnak meg kicsalni tőle „helyreállítás” címén.

A kéretlen reklámok jelentős részét el lehet kerülni egy megbízható reklámblokkoló bővítmény használatával a böngészőnkben – ahogy a neve is utal rá, ez megakadályozza a reklámok megjelenítését a meglátogatott weboldalakon. Szintén jó megoldás lehet eleve elkerülni a túl sok ilyen típusú reklámot tartalmazó gyanús weboldalakat.

Hamis alkalmazások

Az ESET szakértői a hamis mobilalkalmazásokkal kapcsolatban is óvatosságra intenek. Ezek az alkalmazások igyekeznek hitelesnek tűnni, és megpróbálják rávenni a felhasználókat arra, hogy töltsék le a saját eszközeikre, így fertőzve meg azokat. A hamis programok bármilyen álcát ölthetnek: fitnesz-teljesítménymérő, kriptovaluta-számláló vagy akár koronavírus-figyelő alkalmazások képében is feltűnhetnek. Azonban letöltés után a hirdetett szolgáltatások helyett kártevőket, például zsarolóvírusokat vagy kémprogramokat kapunk.

A rosszindulatú appok letöltésének elkerülése érdekében érdemes megbízható fejlesztők által kínált alkalmazásokat választani, ellenőrizhető teszteredményekkel és felhasználói véleményekkel, értékelésekkel. Jó stratégia még az is, ha közvetlenül a fejlesztők weboldaláról, vagy hivatalos ellenőrzött alkalmazás piactérről töltünk le programokat. Továbbá az eszközeink naprakészen tartása számtalan olyan fenyegetéstől is megóvhat bennünket, amelyek az alkalmazások és az operációs rendszerek régebbi verzióiban előforduló sérülékenységeket próbálják kihasználni.

Bár a kiberbűnözők gyanútlan felhasználókat célzó stratégiáinak listája hosszú és minden bizonnyal még tovább bővül majd a jövőben, az ESET kiberbiztonsággal foglalkozó szakértői szerint nem kell pánikba esni, hiszen van mód az adataink és eszközeink biztonságának megőrzésére. A fenyegetésekkel szemben a fent említett kiberbiztonsági ajánlások betartásával sikeresen fel lehet venni a harcot, amibe persze beletartozik egy elismert biztonsági megoldás használata, valamint a rendszereink frissen, naprakészen tartása is.

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Jótékony akcióban a Wolt

Milliós értékben vásárolhat a János Kórház gyermeksebészeti osztálya eszközöket abból a felajánlásból, amit a Wolt Magyarország juttatott el számukra. A Wolt közel 200 irodai munkatársa Mikulás napján futárnak állt néhány órára, az általuk kézbesített...

Fákat ültet Budapesten a Főtaxi

A 10 millió Fa Alapítvánnyal együttműködve folytatja több éve futó faültetési programját a Főtaxi, ezúttal kifejezetten Budapest legforgalmasabb területeire koncentrálva. A szervezet szakmai irányításával olyan koros, azaz előnevelt, lombos fák ültetésére kerül sor, amelyek...

Csúcson a családi vállalkozások

Az egészségügyi vészhelyzet ellenére továbbra is a gazdaság kulcsszereplői maradtak a családi vállalkozások – derül ki az EY és a svájci St. Gallen Egyetem friss Global Family Business Index rangsorából. A világ 500 legnagyobb...

Idén sem lesz Kevin nélkül karácsony

Családi filmek a közös tévénézős estékhez, karácsonyi mesék, romantikus és lebilincselő mozik, klasszikusok, akció, szerelem, humor – ez mind-mind megtalálható a TV2 Csoport csatornáin, és persze jön a Reszkessetek betörők a TV2-n.A TV2 -...

Díjazták Magyarország legbátrabb nőit

„A bátorság nem azt jelenti, hogy nem félünk. Hanem hogy a félelem ellenére megyünk tovább” – mondta D.Tóth Kriszta, a díjat alapító WMN magazin tulajdonosa az ötödik SzuperWMN-gálán, amit a Nemzeti Táncszínházban rendeztek meg...

Milliós kárt okoz a Facebook-letiltás

A hazai kkv-k harmadát tiltotta már le a Facebook, ezeknek a cégeknek az 55 százaléka semmilyen magyarázatot nem kapott, miközben egy letiltás által okozott átlagos kár közel 1,2 millió forint volt – derül ki...

Foci, COVID és Squid Game – ezekre kerestek a magyarok

Ismét kiadta az év keresési trendjeit felsorakoztató listáját a Google, amiből kiderül, hogy idén a foci, a koronavírus, és egy dél-koreai sorozat mozgatta meg leginkább a hazai netezőket, legalábbis ezekre kerestek rá legtöbben. A...

Így vásárolnak a magyarok karácsonyra

A lakosság több mint 61 ezer forintot költ idén karácsonyi ajándékokra – ez derül ki a Magyar Bankholding által készített piackutatásból. 2021-ben a vásárlók csaknem 40 százaléka hitelből finanszírozza a karácsonyi ajándékokat, 38,5 százalékuk...

Így lehet biztonságos a netes vásárlás

Az ünnepi időszak lehetőséget biztosít a zavarosban halászó bűnözőknek, hogy egy kis extra bevételhez jussanak, ezért ilyenkor megszaporodnak az adathalász e-mailek és az átverős oldalak is – figyelmeztet a G DATA.A Black Friday őrület...

Új részekkel jön az UniCredit podcastja

Pénzügyekről, nyakkendő nélkül címmel indított podcastot az UniCredit Bank 2021 első felében, mely most egy második évaddal folytatódik. A sorozat célja, hogy a fenntarthatóság vállalati szempontú megközelítését, az ESG szemléletmódot közelebb hozzák a hallgatókhoz.A...
- Hirdetés -
- Hirdetés -

Legolvasottabb

Rengeteg karácsonyi film készült idén

Rekordszámú, több mint 200 új karácsonyi mozifilm és televíziós produkció készült idén. Az imdb.com nemzetközi filmes adatbázis szerint 2016-ban csupán ennek fele, 2011-ben pedig negyede született. A rengeteg karácsonyi film jórészt annak köszönhető, hogy...

Jótékony akcióban a Wolt

Milliós értékben vásárolhat a János Kórház gyermeksebészeti osztálya eszközöket abból a felajánlásból, amit a Wolt Magyarország juttatott el számukra. A Wolt közel 200 irodai munkatársa Mikulás napján futárnak állt néhány órára, az általuk kézbesített...

Fákat ültet Budapesten a Főtaxi

A 10 millió Fa Alapítvánnyal együttműködve folytatja több éve futó faültetési programját a Főtaxi, ezúttal kifejezetten Budapest legforgalmasabb területeire koncentrálva. A szervezet szakmai irányításával olyan koros, azaz előnevelt, lombos fák ültetésére kerül sor, amelyek...

Csúcson a családi vállalkozások

Az egészségügyi vészhelyzet ellenére továbbra is a gazdaság kulcsszereplői maradtak a családi vállalkozások – derül ki az EY és a svájci St. Gallen Egyetem friss Global Family Business Index rangsorából. A világ 500 legnagyobb...

Idén sem lesz Kevin nélkül karácsony

Családi filmek a közös tévénézős estékhez, karácsonyi mesék, romantikus és lebilincselő mozik, klasszikusok, akció, szerelem, humor – ez mind-mind megtalálható a TV2 Csoport csatornáin, és persze jön a Reszkessetek betörők a TV2-n.A TV2 -...
- Hirdetés -

CMO

Már létező folyamatokat erősített fel a COVID

Hunyady Beatrix Euronics, marketingigazgató Az év vége kiemelt időszak a kereskedelemben, milyen kampánnyal készül az Euronics? A november-december értékesítés szempontjából az év 2 legfontosabb hónapja a műszaki kereskedelemben, a tavalyi évben a teljes céges árbevételünk közel 30...

Nagy a türelmetlenség a fiatalokban

Szili Tímea Futureal Group & Cordia Group, marketing- és kommunikációs igazgató   - Kicsivel több mint két hónapja nyílt meg a Futureal Group & Cordia Group fejlesztésében megvalósult Etele Plaza, mennyire váltotta be eddig a hozzá fűzött...

A kitaposott út biztonsága illúzió

Takács Borbála Adevinta Hungary, marketingigazgató   - Több évtizedes ügynökségi múlt után most ügyféloldalon folytatod. Miért döntöttél a változtatás mellett? - A váltás gondolata régóta érlelődött bennem. Húsz évet töltöttem ügynökségi oldalon, ez nagyon hosszú idő, ami rengeteg...

Most még tart a „történelmet írunk éppen” katarzisa

Szauter Zsolt eMAG és Extreme Digital, marketingigazgató   - Nagyon pörög itthon az online vásárlás, milyen élmény volt ebben a közegben átvenni a legnagyobb hazai e-kereskedelmi cég marketingjének irányítását? - Természetesen büszke vagyok arra, hogy engem választottak erre...

Kiemelt szerepe volt és lesz az online kommunikációnak

Blaumann Debóra foodpanda, marketingigazgató - Milyen kampánnyal készültetek a NetPincérről foodpanda névre történő váltásra, mire lehet számítani? - Egy igazi 360 fokos, integrált kampányt tervezünk a márkaváltás támogatására - ahol és amilyen formában csak lehet szeretnénk...
- Hirdetés -

SzuperZöld

A bolygónkért kampányolnak az influenszerek

A magyar háztartásokban keletkező újrahasznosítható hulladék több mint fele műanyag. Egy korábbi felmérés szerint az emberek többsége tisztában van az újrahasznosítás fontosságával, azt azonban már kevesebben tudják, hogy nem mindegyik csomagolóanyag alkalmas a maradéktalan,...

Zöld Bank Díjat nyert az MKB

A Magyar Bankholding csoport tagja, az MKB Bank kapta az MNB 2021-es Zöld Bank Díját. A jegybank a Zöld Pénzügyek Díjakat az ökológiai lábnyom csökkentéséért legtöbbet tevő hitelintézeti, befektetési és biztosítási intézményeknek osztja ki...

Elismerték a Coop energiatudatosságát

A 2018-2019-2020-as évek után idén ismét Energiatudatos Vállalat védjeggyel ismerték el a Coop Gazdasági Csoport fejlesztéseit. A kitüntető címet a köztársasági elnök által fővédnökölt, az Országgyűlés Nemzeti Fenntartható Fejlődési Tanácsa által védnökölt, a Magyar...

DATA