- Hirdetés -

Rések a pajzson: így fertőznek a digitális kártevők

|

- Hirdetés -

Adathalászat, USB meghajtó, kéretlen reklámok – néhány példa arra, hogy milyen csatornákon keresztül juthatnak a digitális károkozók a felhasználók gépeire. Az ESET kiberbiztonsági szakértői elemzésükben bemutatnak néhányat a leggyakoribb módszerekből és taktikákból, amelyekkel ráveszik a mit sem sejtő netezőket az adataik biztonságát veszélyeztető kártevők letöltésére.

Az első lépés a saját magunk és eszközünk védelme felé a fenyegetések különböző típusainak ismerete, ám a második lépés talán még ennél is fontosabb: tisztában kell lennünk azzal, hogyan jutnak be ezek a fenyegetések a számítógépeinkbe, okostelefonjainkba és tableteinkbe.

Adathalászat és rosszindulatú spam e-mailek

Az adathalász e-mailek célja általában a bizalmas információk megszerzése, például a különféle pénzügyi szolgáltatásokhoz való belépési adatok, a bankkártya ellenőrző kódja (a három számjegy a bankkártya hátoldalán), a PIN-kód vagy más, személyazonosításra alkalmas információk megszerzése egy megbízható intézmény nevével visszaélve. Ezek az e-mailek olyan mellékleteket vagy linkeket is tartalmaznak, melyekre kattintva az eszközt megfertőzik a kártevő programok.

Ha tudjuk, hogy miről ismerhetjük fel az adathalász üzeneteket, akkor a legtöbbször már első ránézésre kiderülhet, hogy valamilyen átveréssel van dolgunk. Árulkodó jelek lehetnek például a helyesírási hibák, a cselekvésre sürgető üzenet, részletes személyes információk indokolatlan bekérése vagy éppen a gyanús, az eredetivel nem egyező hivatkozott domain név.

Hamis weboldalak

A kiberbűnözők előszeretettel álcázzák magukat híres márkáknak vagy szervezeteknek, hogy minél több gyanútlan áldozatot tudjanak rávenni a rosszindulatú alkalmazásaik letöltésére. A csalók hivatalosnak tűnő hamis weboldalakat hoznak létre, az eredetire a lehető legjobban hasonlító domain nevet használva: az apró eltérés lehet csupán egyetlen betű, vagy karakter is. A rosszindulatú programokat használó weboldalak megpróbálják rávenni a látogatókat, hogy a kártevőket tartalmazó linkekre rákattintsanak, és töltsék le azokat az eszközeikre.

A hamis weboldalak kártevőinek elkerülése céljából előzetesen mindig keressünk rá a hivatalos domainre egy keresőmotor segítségével. Nem lehet elégszer kihangsúlyozni, hogy a gépünkön futó naprakész biztonsági megoldás hatékonyan megvédheti eszközeinket a legtöbb ilyen fenyegetéstől, és blokkolja, hogy kártevővel fertőzött weboldalakra látogassunk.

USB meghajtók

A külső meghajtók népszerű eszközei a fájlok tárolásának és az adatok egyszerű hordozásának, azonban ez számos további kockázatot is jelenthet. A kiberbűnözők gyakran használják a „direkt elvesztett” USB trükköt, amivel ráveszik a jószándékú embereket arra, hogy egy ismeretlen talált meghajtót kíváncsiságból csatlakoztassanak a számítógépükre. Egy rosszindulatú USB meghajtó megnyitása után az eszközünk azonban könnyen megfertőződhet kémprogrammal vagy zsarolóvírussal.

Ha nem ügyelünk a meghajtónk megfelelő használatára, számítógépünk hamar megfertőződhet. Ezt leginkább valamilyen elismert és naprakész végpontvédelmi megoldás használatával lehet hatékonyan megelőzni, amely még megnyitás előtt átvizsgálja az eszközünkhöz csatlakoztatott külső adathordozót, és azonnal figyelmeztetést küld, ha azon bármi gyanúsat észlel.

P2P fájlmegosztás és torrentek

Bár az évek során a „peer-to-peer” fájlmegosztás és a torrentek az illegális letöltések melegágyává váltak – legyen szó akár szoftverekről, játékokról vagy filmekről – ám eredetileg a fejlesztők ezeket a módszereket legális nyílt forráskódú szoftvereik egyszerű terjesztésére, a zenészek pedig a dalaik ingyenes népszerűsítésére használták fel. Sajnos a kiberbűnözők is előszeretettel élnek ezekkel a lehetőségekkel, és gyakran rosszindulatú kódokat csempésznek a megosztott fájlokba. Az ESET kutatói a közelmúltban bukkantak rá egy olyan kiberbűnözőkből álló csoportra, akik a BitTorrent protokollt és a Tor hálózatot használják a KryptoCibule, a rejtőzködő kriptovaluta tolvaj kártevő terjesztésére.

A fertőződés kockázatának minimalizálása érdekében érdemes valamilyen ismert virtuális magánhálózatot (VPN) használni, amely titkosítja az adatforgalmunkat és egyúttal védelmet nyújt a kíváncsi tekintetek ellen.

Megfertőződött szoftver

Bár nem gyakori, előfordul, hogy egy fenyegetés közvetlenül támadja a szoftvert. A windowsos CCleaner 2017-es esete vagy a Macintosh platform alatt futó fertőzött Transmission torrentkliens incidens híres példa valamilyen ismert alkalmazás biztonságának kompromittálhatóságára. Az ilyen jellegű támadások során a bűnözők közvetlenül az alkalmazásba juttatják el a kártevőket, amelyek letöltés után azonnal megkezdik a kártékony ténykedésüket.

Mivel a CCleanert vagy a Transmissiont eleve megbízható alkalmazásként tartották számon, a felhasználóknak eszükbe sem jutott ezeket alaposabban megvizsgálni letöltés előtt – érdemes lehet tehát óvatosnak lennünk a szoftverek letöltése esetén, még az olyanoknál is, melyeket előzőleg megbízhatónak gondoltunk. Az ESET szakértői szerint ugyanakkor a naprakész vírusvédelem használata mellett sem szabad elfelejteni az alkalmazások frissítéseinek és javítócsomagjainak rendszeres letöltését, ugyanis általában a biztonsági javítócsomagok feladata az érintett alkalmazások sebezhetőségeinek befoltozása.

Kéretlen reklám

Számos weboldalt elborítanak azok a reklámok, amelyek már a nyitóoldal meglátogatáskor megjelennek, vagy akkor ugranak fel, amikor rákattintunk a honlap valamelyik elemére. Bár ezen kéretlen reklámok alapvető célja a bevételgenerálás lenne a weboldal üzemeltetője számára, de bizonyos esetekben emellett még kártevőkkel is tele vannak, amiket aztán gyanútlanul rátölthetünk az eszközünkre pusztán azzal, hogy előzőleg rájuk kattintottunk. Bizonyos reklámok félelemkeltő taktikákat is alkalmazva azt hazudják a felhasználónak, hogy az eszköze állítólag megfertőződött és erre hivatkozva pénzt próbálnak meg kicsalni tőle „helyreállítás” címén.

A kéretlen reklámok jelentős részét el lehet kerülni egy megbízható reklámblokkoló bővítmény használatával a böngészőnkben – ahogy a neve is utal rá, ez megakadályozza a reklámok megjelenítését a meglátogatott weboldalakon. Szintén jó megoldás lehet eleve elkerülni a túl sok ilyen típusú reklámot tartalmazó gyanús weboldalakat.

Hamis alkalmazások

Az ESET szakértői a hamis mobilalkalmazásokkal kapcsolatban is óvatosságra intenek. Ezek az alkalmazások igyekeznek hitelesnek tűnni, és megpróbálják rávenni a felhasználókat arra, hogy töltsék le a saját eszközeikre, így fertőzve meg azokat. A hamis programok bármilyen álcát ölthetnek: fitnesz-teljesítménymérő, kriptovaluta-számláló vagy akár koronavírus-figyelő alkalmazások képében is feltűnhetnek. Azonban letöltés után a hirdetett szolgáltatások helyett kártevőket, például zsarolóvírusokat vagy kémprogramokat kapunk.

A rosszindulatú appok letöltésének elkerülése érdekében érdemes megbízható fejlesztők által kínált alkalmazásokat választani, ellenőrizhető teszteredményekkel és felhasználói véleményekkel, értékelésekkel. Jó stratégia még az is, ha közvetlenül a fejlesztők weboldaláról, vagy hivatalos ellenőrzött alkalmazás piactérről töltünk le programokat. Továbbá az eszközeink naprakészen tartása számtalan olyan fenyegetéstől is megóvhat bennünket, amelyek az alkalmazások és az operációs rendszerek régebbi verzióiban előforduló sérülékenységeket próbálják kihasználni.

Bár a kiberbűnözők gyanútlan felhasználókat célzó stratégiáinak listája hosszú és minden bizonnyal még tovább bővül majd a jövőben, az ESET kiberbiztonsággal foglalkozó szakértői szerint nem kell pánikba esni, hiszen van mód az adataink és eszközeink biztonságának megőrzésére. A fenyegetésekkel szemben a fent említett kiberbiztonsági ajánlások betartásával sikeresen fel lehet venni a harcot, amibe persze beletartozik egy elismert biztonsági megoldás használata, valamint a rendszereink frissen, naprakészen tartása is.

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Így használd okosan a mobilod

Elfogyott a mobilnetünk, lemerült a készülék vagy éppen a vízállósági teszten bukott el a mobilunk? Az okostelefonok korában már nem kérdés, hogy a mobilunk egyszerre az utazási irodánk, a beszállókártyánk, a fényképezőgépünk, a térképünk...

Keveset tesznek a fenntarthatóságért a magyar vállalatvezetők

A magyar vállalatvezetők zöme fontosnak tartja a környezeti fenntarthatóság követelményét – de csak kevesen tesznek is érte eleget. Általában akkor foglalkoznak a környezeti problémák megoldásával, ha az közvetlen működési haszonnal is jár. A legnagyobb...

Elstartolt a műanyagmentes július

Ebben az évben is megrendezik a Műanyagmentes Júliust (PlasticFree July), amelynek célja, hogy a felhasználók legalább egy hónapon át mellőzzék az életükből az egyszerhasználatos műanyagokat. „Egyes műanyag fajták lebomlásához több száz évre van szükség....

Ünnepel a Mozi+

Július 11-én hatodik születésnapját ünnepli a Mozi+, a TV2 Csoport első filmcsatornája. A közkedvelt kábelcsatorna, amely a nap 24 órájában garantál felhőtlen szórakozást az egész család számára, már indulása első hetén is sokakat vonzott...

Tippek a zöld fesztiválozáshoz

Itt a nyár, dübörögnek a partik, élvezzük az életet - és persze fogyasztunk. A fesztiválok sajnálatos velejárója a zöldterületek amortizációja, a növényzet károsítása, a sok műanyag és a temérdek szemét. Összeszedtük, hogy lehet egy...

Megéreztük az inflációt: ezen spórolnak a magyarok

Magyarországot is magába foglaló régiós felmérés készült a Publicis Groupe megbízásából arról, hogyan változnak az emberek fogyasztási szokásai az erősödő inflációs környezet hatására az egyik leggyakrabban vásárolt kategóriában, a fogyasztói csomagolt áruk (CPG) kategóriájában....

Hosszabbít a Hypewriter, még várják a sorozatötleteket

Július 20-ig meghosszabbítja a jelentkezési időszakot a Hypewriter – nemzetközi sorozatötlet pályázat. Az immár negyedik alkalommal megvalósuló verseny célja, hogy felkutassa a legeredetibb, vadonatúj tévésorozat-ötleteket és tehetséges alkotóikat. A nyertes díjazása 10000 euró, valamint...

Kevesebb innovációt terveznek a hazai vállalkozások

Csökkent az új terméket vagy szolgáltatást tervező magyar cégek aránya, mindössze 27 százalék rukkolna elő ezzel a következő egy évben. A tervezett innovációk közül viszont több az új vagy jelentős mértékben továbbfejlesztett háttérfolyamatban gondolkozó...

Egyre több tölcséres és pálcikás jégkrémet vesznek a budapestiek

Az online élelmiszer vásárlás népszerűségének növekedése a szezonális termékeket sem kerüli el. Különösen igaz ez a kánikulai időszakban, amikor a hőségben már a fagyizóig is megterhelő lenne elmenni, vagy esetleg amikor a munka nem...

Kemény döntést hozott az HBO Max tulajdonosa

Beszünteti a helyi tartalmak készítését Európa jelentős részén az HBO Max. A streaming szolgáltató tulajdonosa, a Warner Bros. Discovery (WBD) egy nagyobb átszervezés részeként döntött így, és ennek az intézkedéscsomagnak tudható be az is,...
- Hirdetés -
- Hirdetés -

Legolvasottabb

Tovább nőtt az informatikusok bére

Továbbra is tarolnak a fizetések az informatikai szektorban hazánkban és nemzetközi szinten egyaránt. A COVID-19 hatása az IT munkaerőpiacot is elérte, munkaerőhiány és bérnövekedések figyelhetők meg világszerte. A Bluebird piaci körképe.Az elmúlt két év...

Így használd okosan a mobilod

Elfogyott a mobilnetünk, lemerült a készülék vagy éppen a vízállósági teszten bukott el a mobilunk? Az okostelefonok korában már nem kérdés, hogy a mobilunk egyszerre az utazási irodánk, a beszállókártyánk, a fényképezőgépünk, a térképünk...

Keveset tesznek a fenntarthatóságért a magyar vállalatvezetők

A magyar vállalatvezetők zöme fontosnak tartja a környezeti fenntarthatóság követelményét – de csak kevesen tesznek is érte eleget. Általában akkor foglalkoznak a környezeti problémák megoldásával, ha az közvetlen működési haszonnal is jár. A legnagyobb...

Elstartolt a műanyagmentes július

Ebben az évben is megrendezik a Műanyagmentes Júliust (PlasticFree July), amelynek célja, hogy a felhasználók legalább egy hónapon át mellőzzék az életükből az egyszerhasználatos műanyagokat. „Egyes műanyag fajták lebomlásához több száz évre van szükség....

Ünnepel a Mozi+

Július 11-én hatodik születésnapját ünnepli a Mozi+, a TV2 Csoport első filmcsatornája. A közkedvelt kábelcsatorna, amely a nap 24 órájában garantál felhőtlen szórakozást az egész család számára, már indulása első hetén is sokakat vonzott...
- Hirdetés -

Don't Miss

Van keresnivalónk a nemzetközi porondon is

A nemzetközi terjeszkedés támogatására fordítja a DayOne Capital kockázati tőkealaptól, valamint több, szakmai magánbefektetőtől kapott 3 millió eurós befektetést a Webshippy – mondta el az mmonline.hu-nak Perényi András. A kiszervezett logisztikai szolgáltatásokat nyújtó cég...

Kisfiam, hozzál valami másik lapot!

25 éves voltam. Félve sétáltam be a Világgazdaság szerkesztőségébe. A főszerkesztő, Bánki András fogadott. Újságíró-gyakornoknak jelentkeztem. András keresett valakit, aki a 2000-es sydney-i olimpia kapcsán sportbizniszcikkeket ír majd a VG-nek. Meglátott bennem valamit. Azt nem, hogy...

Nemzetközi piacon elért magyar sikertörténet

„A Paprika Studios története nemzetközi piacon elért magyar sikertörténet. Rendkívül büszke vagyok arra, hogy részese és alakítója lehetek ennek. A vállalat nevében köszönettel tartozom az alapítónak, Marschall Péternek, akinek a hite és a víziója...

A vendéglátás is a szórakoztatóipar része

Kereszty Gábor 2002 és 2007 között a hazai médiapiac egyik meghatározó szereplője volt a TV2 vezérigazgatójaként. Azonban az első TOP50 megjelenésekor már távozott a csatornától, így egyetlen összeállításunkban szerepelt, még 2011-ben. Egy évvel azelőtt...

A kereskedés dinamikája és intenzitása is más

Lengyel András hosszú éveken át az Axel Springer, majd a Ringier Axel Springer hirdetési és marketingigazgatójaként dolgozott. A kiadótól – 14 év után – 2016-ban távozott. Ezt követően az Atmedia kereskedelmi és portfólióigazgatója volt,...
- Hirdetés -

SzuperZöld

Elstartolt a műanyagmentes július

Ebben az évben is megrendezik a Műanyagmentes Júliust (PlasticFree July), amelynek célja, hogy a felhasználók legalább egy hónapon át mellőzzék az életükből az egyszerhasználatos műanyagokat. „Egyes műanyag fajták lebomlásához több száz évre van szükség....

Tippek a zöld fesztiválozáshoz

Itt a nyár, dübörögnek a partik, élvezzük az életet - és persze fogyasztunk. A fesztiválok sajnálatos velejárója a zöldterületek amortizációja, a növényzet károsítása, a sok műanyag és a temérdek szemét. Összeszedtük, hogy lehet egy...

Egyre több vállalat keres fenntarthatósági szakértőt

Egyre nagyobb hangsúlyt kap a fenntarthatóság vállalati szinten is, ami már a munkaerőpiacon is mutatkozik. Itthon is keresnek fenntarthatósági szakértőket és tanácsadókat, a jövőben pedig még több ilyen állás várható. Ez két kihívást is...

DATA

Labdarúgó Eb M4 Sport nézettség

Virágzik a sportturizmus, nagyot nőhet a szurkolók száma

Az Európa-szerte eltérő Covid-19 korlátozások ellenére is 60 százalékkal nőhet idén az új és visszatérő szurkolók száma a sporteseményeken az előző évhez képest. A Mastercard Sportgazdasági Indexe szerint egyre többen költenek olyan sportokra, melyeket...

Kisebbségben vannak a környezettudatos cégek

Bár jobban figyelnek a fenntarthatóságra a magyar nagyvállalatok, még mindig masszív kisebbségben vannak a környezettudatos cégek – többek között ez derül ki a K&H Bank felméréséből. A múlt év utolsó negyedében megkérdezett cégek majdnem...

Rekordmennyiségű reklám jelent meg tavaly a tévécsatornákon

2021-ben a teljes népesség naponta átlagosan 4 óra 54 percet töltött a tévékészülékek előtt, amely mindössze 1 perccel volt kevesebb, mint az egy évvel korábbi tévénézési idő – derül ki a Nielsen Közönségmérés adataiból....