hirdetés

Kémprogramot találtak a Chrome-áruházban

A különböző alkalmazásokhoz kapcsolódó áruházak (Google, Apple, Amazon) tulajdonosainak ugyanolyan napi küzdelem a kártékony programok elleni harc, mint a szoftvergyártó cégeknek. Kiberbűnözők olyan, hasznos szoftvernek álcázott rosszindulatú programokat írnak, amelyek bekerülnek az internetes áruházakba és ott pusztítanak mindaddig, amíg a kiberbiztonsági csapatok meg nem találják és törlik őket.
hirdetés

Jelen esetben a tettes egy „Desbloquear Conteúdo” (portugál: „A tartalom feloldása”) nevű bővítmény, amely valójában MitM (Man-in-the-Middle – közbeékelődéses támadás) támadásokat hajtott végre. Amikor egy felhasználó egy bank honlapjára látogatott, egy rosszindulatú script átirányította a forgalmat a kiberbűnözőkhöz tartozó proxy szerveren keresztül, amely lehetővé tette a bűnözőknek, hogy elemezzék és visszaéljenek a szerveren keresztül küldött adatokkal.

Alig tudjuk, milyen adatok futnak át a számítógépeinken
Az IT-felelősök a vállalat hálózati forgalmának 45 százalékát nem tudják azonosítani, nem tudják milyen alkalmazások futnak a rendszerben – írja a Sophos. Nem meglepő tehát, hogy a Botnet fertőzések Magyarországon rendkívül elterjedtek.
A bővítmény tartalmazott egy olyan scriptet, amely lehetővé tette, hogy a felhasználók bizonyos adatait „kicsomagolja”. Például, ha egy felhasználó meglátogatta a bank bejelentkező felületét, akkor a malware egy olyan képernyőt jelenített meg, amely pontosan ugyanúgy nézett ki, mint az adott banké. Az itt megosztott adatok – felhasználónév, jelszó, megerősítő kódok stb. – végül a kiberbűnözőkhöz kerültek.

A telepítés során a Chrome bővítmények számos olyan hozzáférési jogosultságot kérnek, amelyek sokszor közel korlátlan lehetőséget adnak a számítógépünkhöz. A legtöbb rosszindulatú programnak csupán egy engedélyre van szüksége: „Olvassa és változtassa meg az összes adatot a meglátogatott webhelyeken”.

A domain, amely a csaló C&C szerveren volt, ugyanazt az IP-címet használta, mint korábbi kártékony programok és ennek köszönhetően vonta magára a szakértők figyelmét. Miután a vizsgálatok megerősítették a kutatók gyanúját, jelezték a Google-nek a problémát, akik gyorsan el is távolították azt az áruházból.

Bemutatjuk a Piac & Profit Online Akadémia kurzusvezetőit!
Új szolgáltatással jelentkezik a Piac & Profit a hazai kkv-döntéshozók üzleti tudásának gyarapítása érdekében. Piac & Profit Online Akadémiát indítottunk a Piac & Profit Konferenciák legsikeresebb, legjobb előadói kurzusvezetői közreműködésével. Az online képzések egyre népszerűbbek, sokak számára elérhetőbbek. A konferenciákon felhalmozott tudásokat ajánljuk a kkv-döntéshozóknak és az adott szakma jövőjét előre megismerni akaróknak.
hirdetés

Véleményvezér

Ciki, ekkorát még nem bukott a Nemzeti Fogyasztóvédelmi Hatóság

Ciki, ekkorát még nem bukott a Nemzeti Fogyasztóvédelmi Hatóság

Közel 300 millió forintos pert vesztett a Nemzeti Fogyasztóvédelmi Hatóság a Ryanairrel szemben. Az ítélet jogerős.
Elszabadultak a lángosárak

Elszabadultak a lángosárak

A nyaralás kedvenc népi eledelének ára elképesztő magasságokba emelkedett.
Elrettentő példaként került Magyarország óriásplakátra Lengyelországban

Elrettentő példaként került Magyarország óriásplakátra Lengyelországban

Rettenetes nagyot fordult a magyar külpolitika az elmúlt években. Az Orbán-kormány egykori csúcsteljesítménye a Visegrádi Négyek együttműködésben ma már kakukktojásnak számítunk.
Ugrált-e Juhász Péter meztelenül a Bazilika kilátóteraszán?

Ugrált-e Juhász Péter meztelenül a Bazilika kilátóteraszán?

Megosztotta a közvéleményt az a kormányelképzelés, hogy kiveszik a Btk-ból a közéleti diskurzusban elkövetett rágalmazást, becsületsértést. Sokan politikai okokat sejtenek.
Zárul a nagy magyar urnafalépítő korszak

Zárul a nagy magyar urnafalépítő korszak

2021 májusáig lehetett pályázni az önkormányzatoknak a Magyar Falu Program keretén belül temetők infrastrukturális fejlesztésére. A megvalósításra 18 hónapot kaptak a pályázat odaítélését követően.
Öt év után kiderült Fekete-Győr András ártatlan

Öt év után kiderült Fekete-Győr András ártatlan

Nem fognak expresszt elnevezni a magyar igazságszolgáltatásról, ez már biztos.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo