A nagy vírusirtó-irtás: most a hackerek az antivírust támadják

A nagy vírusirtó-irtás: most a hackerek az antivírust támadják
Az utóbbi időben jelentősen fejlődtek a kiberbűnözők módszerei: egy vadonatúj, veszélyes eszköz, az EDRKillShifter új verziója képes a legismertebb vírusirtókat, például a Sophost, a Bitdefendert vagy a Kasperskyt is hatástalanítani. Ez a program már nemcsak egyszerűen kikapcsolja a gépen futó védelmet, hanem különféle trükkökkel – például kódelrejtéssel, illetve ellopott vagy kompromittált, digitális aláírással ellátott driverek felhasználásával – bújik ki a felismerés elől.

Felismerhetetlen támadások

Az EDRKillShifter legújabb verziója gyakran a HeartCrypt szolgáltatással van „becsomagolva”, ami még nehezebbé teszi a detektálást. Előfordult, hogy a támadók teljesen legális szoftverek – például az Összehasonlítás (Beyond Compare) egyik eszközébe – rejtették el a rosszindulatú kódot, így a gyanútlan felhasználók maguk telepítették a vírust.

Összefogás a zsarolóvírusos csoportok között

A Sophos szakértői szerint több kiberbanda is átveszi és fejleszti ezt az új EDR-lekapcsoló trükköt, ami a bűnbandák közötti aktív együttműködésre utal. Jellemző, hogy a támadás során először adminisztrátori jogokat próbálnak szerezni, majd egy már meglévő, de sebezhető programot helyben módosítanak, rosszindulatú részekkel bővítve azt.

Mi védi meg a gépet?

A legjobb védekezés a biztonsági szoftverek manipuláció elleni védelmének bekapcsolása, a Windows-fiókok szigorú kezelése és a rendszeres frissítés, mivel a régi, sérülékeny drivereket a Microsoft már fokozatosan érvényteleníti.

2025, adrienne, www.techradar.com alapján

  • Te mit gondolsz, mennyire bízhatunk a mostani vírusirtókban?
  • Te mit tennél, ha észrevennéd, hogy valami gyanús történik a gépeden?
  • Szerinted etikailag elfogadható, ha valaki fejleszti vagy terjeszti ezeket a trükköket?



Legfrissebb posztok

A Google szerint az MI rontja a webforgalmat

MA 19:02

A Google szerint az MI rontja a webforgalmat

Jelentős, hogy az elmúlt hónapokban egyre több tanulmány mutatott rá: a Google által bevezetett MI-alapú keresési funkciók, illetve maguk a chatbotok visszaszorítják a kiadók oldalainak látogatottságát. Ennek ellenére...

Az új kedvenc sport, belső adathalászat Microsoft 365-tel

MA 18:52

Az új kedvenc sport, belső adathalászat Microsoft 365-tel

A kibertámadók ma már nem feltétlenül a régi típusú sebezhetőségeket keresik, hanem a szervezetekbe és emberekbe vetett bizalmat használják ki. Az új generáció, azaz a Z generáció a...

Az észak-koreai hekkerek csúnyán lebuktak – a saját adataikat is ellopták

MA 18:26

Az észak-koreai hekkerek csúnyán lebuktak – a saját adataikat is ellopták

Egy állami irányítású, hírhedt észak-koreai hekkercsoport, a Kimsuky most a saját ellopott adataival szembesülhet. Két hekkertárs, akik élesen szemben állnak a Kimsuky módszereivel, etikai okokra hivatkozva hackelték meg...

Az MI-forradalom? A ChatGPT Plus felhasználók most örülhetnek

MA 18:01

Az MI-forradalom? A ChatGPT Plus felhasználók most örülhetnek

🚀 A ChatGPT Plus előfizetők fellélegezhetnek: Sam Altman, az OpenAI vezérigazgatója bejelentette, hogy jelentősen megemelik a GPT-5 MI-modell beszélgetési korlátait. Egy héttel ezelőtt ugyanis, amikor a régóta várt GPT-5...

Az MI által írt kód fele sebezhető – tényleg ezt akarjuk?

MA 17:51

Az MI által írt kód fele sebezhető – tényleg ezt akarjuk?

⚠ Majdnem minden második, MI által generált kódsor biztonsági hibát tartalmaz, hiába tűnik első ránézésre késznek és használhatónak. Friss kutatások szerint a legújabb és legnagyobb nyelvi modellek sem teljesítenek...

Az űrvihar, amit a JWST sosem látott élességgel mutat meg

MA 17:26

Az űrvihar, amit a JWST sosem látott élességgel mutat meg

💫 Egy fiatal csillag születésekor hatalmas energiájú gáz, por és törmelék szabadul fel. Ennek egy része később bolygóvá, például Földdé áll össze, más része űrpor vagy meteorként bolyong tovább....

Mindent egy lapra tett a SoftBank, de mi forog kockán az MI-forradalomban

MA 17:04

Mindent egy lapra tett a SoftBank, de mi forog kockán az MI-forradalomban

💸 Masayoshi Son, a SoftBank alapítója és vezérigazgatója ismét a figyelem középpontjába került: minden eddiginél nagyobb tétet tett az MI (mesterséges intelligencia) jövőjére, és ezzel együtt a japán technológiai...

Meglepő, mostantól robotok készítik össze a bevásárlásod az élelmiszerraktárakban

MA 16:53

Meglepő, mostantól robotok készítik össze a bevásárlásod az élelmiszerraktárakban

A Lutonban található Ocado raktárban, London közelében, először a csend tűnik fel. A megszokott gép- és emberzaj helyett csak az elektronika halkan duruzsol. Ez nem véletlen, hiszen ebben...

Az MI és a web háborúja: Cloudflare vs. Perplexity

MA 16:01

Az MI és a web háborúja: Cloudflare vs. Perplexity

Az internet kezdeti korszakában íratlan szabály volt, hogy mindenki tiszteletben tartja a másik oldal szándékait: ha jelezték, hogy ne indexeljék vagy másolják az oldaluk tartalmát, azt el is...