Már az iPhone sem jelent menedéket

Lassan az Apple OS X operációs rendszert is elérik a különféle kártevők, és benne a komoly veszélyt jelentő zsarolóvírusok hulláma. Március elején a KeRanger névre keresztelt kártevő a Transmission torrentkliensbe épülve terjedt el, és annak frissítésével töltődött le a felhasználók készülékeire.

„E” mint energia konferencia - fókuszban a megújulóenergia-politika érvényesülése, az energia tárolási lehetőségei, a gáz- és árampiac helyzete, a zöld átmenet finanszírozása, az elektromobilitás jövőképe.

Bankvezérek, neves energiapiaci szakértők, egyetemi tanárok és kutatók a jelen kihívásairól: hallgassa meg Ön is élőben!

2024. május 16. Budapest

Részletek és jelentkezés

Kép: Pixabay

Az incidens érdekessége, hogy a támadóknak magát a Transmission hivatalos letöltési webhelyét sikerült megfertőzni, és a trójai kártevő valódi, érvényes fejlesztői aláírással rendelkezett, így azt az OS X 10.8-as verzióval bevezetett Apple Gatekeeper Execution Prevention védelmi technológia sem volt képes megállítani. A védekezéshez hasznos tanács, ha még az alkalmazások telepítése előtt a legszigorúbb, azaz csak a Mac App Store-ból származó programok futását engedélyező opciót választjuk ki, emellett pedig a Macintosh kártevők elleni védelmet nyújtó biztonsági szoftvert futtatunk a rendszeren – emelte ki az ESET közleménye.

Az eseményről elsőként a Palo Alto Networks számolt be, de az incidenst az ESET szakemberei is észlelték és készítették el részletes elemzésüket. A szakemberek rendszeres biztonsági mentést javasolnak az okoseszközök és számítógépek esetében is, illetve a védelmi szoftverek használatát a készülékeken bármilyen operációs rendszerről is legyen szó.

Az Androidosok pénze is veszélyben

Az Android felhasználók sem érezhetik teljes biztonságban magukat, hiszen az ESET kutatói egy újabb Androidos trójai kártevőre figyelmeztetnek, amely 20 nagyobb bank ügyfeleit célozta meg Ausztráliában, Új-Zélandon és Törökországban. A program a pénzintézetek ügyfeleinek mobilbankos bejelentkezési adatait próbálta ellopni.  A kártevőt az ESET rendszere Android/Spy.Agent.SI néven ismerte fel. A zsarolóvírus az áldozatok banki alkalmazásának hamis bejelentkezési oldalára vezette a felhasználókat, és mindaddig blokkolta a képernyőt, amíg meg nem adták a belépési adatokat. A tolvajok ezek után már távolról is be tudtak lépni az áldozatok fiókjába és képesek voltak onnan pénzt utalni.

A sufnituning idén már nem elég
Szomorú képet festenek a felmérések a magyar kkv-k digitális biztonságérzetéről. Miközben a hackerek egyre gyakrabban támadják a kisebb cégeket, a magyar kkv-k többsége továbbra is saját megoldásokkal próbál védekezni a profi bűnözők ellen. Idén viszont ez már nem lesz elég.
A kártevő segítségével a bűnözők elküldték maguknak a fertőzött készülék összes beérkező SMS üzenetét, majd törölték ezeket a felhasználó eszközéről.  „Ez a módszer lehetővé teszi a kétfaktoros SMS-alapú hitelesítés megkerülését, anélkül, hogy gyanút keltene a készülék tulajdonosában” – mondta Lukáš Štefanko, az ESET androidos kártevőkre specializálódott víruskutatója.

A trójai program a Flash Player alkalmazás utánzataként terjed. Miután letöltötték és telepítették az alkalmazást, az adminisztrátori jogokat kér a készülékhez, így megvédi magát a könnyű eltávolítás lehetőségétől. Ezt követően az alkalmazás ellenőrzi, hogy milyen banki alkalmazás van telepítve a készülékre, és előkészíti azokhoz a hamis bejelentkezési képernyőt. Amint a felhasználó megnyitja a banki alkalmazást, már ezzel a megtévesztő képernyővel találkozik, és mindaddig nem tud kilépni, amíg meg nem adja adatait. A kártevőt folyamatosan fejlesztik a bűnözők, amíg első verziója viszonylag egyszerű felépítésű volt, az újabb típusai egyre jobb megtévesztési és titkosítási funkciókkal rendelkeznek. Mivel időnként a hivatalos Google Play áruházba is bekerülnek kártékony programok, ezért nem elég azt hangsúlyozni, hogy csak megbízható forrásból telepítsünk applikációkat, hanem mindenképpen érdemes az Android rendszeren is naprakész vírusvédelmi - például az ESET Mobile Security - programcsomagot használni.

Véleményvezér

Bajban a NER cégek a tőzsdén

Bajban a NER cégek a tőzsdén 

Egyszerre több NER cég került gyengülő pozícióba.
Orbán Viktor barátja teljesen más irányba megy, mint a magyar miniszterelnök gondolta

Orbán Viktor barátja teljesen más irányba megy, mint a magyar miniszterelnök gondolta 

Argentína teljesen más modellt választ, mint Magyarország.
Magyarország jobban teljesít, ja mégsem

Magyarország jobban teljesít, ja mégsem 

Valami újat kellene végre kitalálniuk a magyar országvezetőknek.
Milliós kórházvezetői fizetések, Hadházy Ákos felháborodott

Milliós kórházvezetői fizetések, Hadházy Ákos felháborodott 

Bérharc az egészségügyben.
Teljes bukta a kormány családbarát programja

Teljes bukta a kormány családbarát programja 

Nem vagyunk képesek még a társadalom reprodukálására sem.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo