Az ál-Telegram Premium vírusáradata: így védd meg magad

Az ál-Telegram Premium vírusáradata: így védd meg magad
A Telegram Premium népszerűsége miatt most egy hamis oldal terjed, amely alatt egy veszélyes vírus, a Lumma Stealer rejtőzik. A telegrampremium[.]app nevű, megtévesztésig hasonló oldal egy start.exe nevű fájlt kínál letöltésre. Ez a fájl C/C++ nyelven készült, és már az oldalra lépéskor automatikusan letöltődik, anélkül, hogy bármit is kattintanál.

Lumma Stealer: lopás kattintás nélkül

Az áldozatok gépén a start.exe futtatása után a vírus személyes adatokat, böngészőben tárolt jelszavakat, kriptotárca-információkat és rendszeradatokat gyűjt be, amivel nő az adathalászat és a személyazonosság-lopás esélye is. A fertőzés az úgynevezett drive-by download módszerrel történik, vagyis önkényesen települ mindenféle jóváhagyás nélkül.

A kártékony program egy speciális rejtési, úgynevezett kriptor technikát alkalmaz, így a hagyományos vírusirtók nem találják meg. Több Windows API-funkció segítségével képes fájlokat módosítani, a rendszerleíró-adatbázist átírni, vágólapot figyelni, újabb káros programokat letölteni vagy elrejteni magát a rendszerben.

Rejtett kommunikáció és álca

A Lumma Stealer a Google nyilvános DNS-eit használva kommunikál, így megkerülheti a belső hálózati szűrőket. Kapcsolatba lép valódi Telegram és Steam Közösség (Steam Community) oldalakkal, miközben titkos domainekre továbbítja az ellopott adatokat, hogy elkerülje a lebukást. A fertőzés nyomait kifejezetten ügyesen tünteti el: több véletlenszerűen elnevezett, titkosított fájlt helyez el a %TEMP% mappában, amelyeket utána átnevez és futtat, ezzel nehezítve a felismerést.

A malware Sleep-funkcióval késlelteti a működését, a DLL-eket pedig észrevétlenül tölti be a LoadLibraryExW segítségével, hogy a biztonsági szakértők ne vegyék könnyen észre.

Így védekezz!

A védekezéshez fejlett biztonsági szoftverek szükségesek, amelyek a Lumma Stealerhez hasonló gyanús tevékenységeket is felismerik. Fontos blokkolni a gyanús domaineket, szigorú letöltési korlátokat alkalmazni, és minden rendszerhez kétlépcsős azonosítást használni. Az is sokat segít, ha a jelszavakat gyakran cseréled, és folyamatosan figyeled a fiókjaidat gyanús aktivitás után kutatva.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Ezeket az iPhone trükköket sokan nem ismerik, vajon te tudod?

MA 23:52

Ezeket az iPhone trükköket sokan nem ismerik, vajon te tudod?

Az iPhone-t szinte mindannyian nap mint nap használjuk, mégis gyakran rejtve maradnak előttünk azok a kis extra funkciók, amelyek megkönnyíthetnék az életünket. Az iPhone-ok folyamatos okosításának hála ma...

Elon Musk tehetségéről most már az amerikai kormány is elmondta a véleményét

MA 23:04

Elon Musk tehetségéről most már az amerikai kormány is elmondta a véleményét

🚀 Elon Musk egyre inkább alulmarad abban a jogi csatában, amelyet annak a civil szervezetnek az ellehetetlenítésére indított, amelyet a konzervatív túlzások leleplezésével vádol. Lényeges, hogy az Egyesült Államok...

Az európai vizek rejtett problémái a műholdak szemével

MA 22:51

Az európai vizek rejtett problémái a műholdak szemével

Európa folyói és felszíni vízkészletei rendkívüli nyomás alatt állnak a klímaváltozás miatt, de a jelenleg elterjedt műholdas mérési technológiák gyakran alulbecsülik a változások mértékét. A Föld gravitációs mezeje...

Az átverés, amely még a MI-t is becsapta

MA 22:26

Az átverés, amely még a MI-t is becsapta

Egy nebraskai férfit, Charles O. Parks III-t egy év börtönbüntetésre ítéltek, miután több mint egymilliárd forint (3,5 millió USD) értékű csalást követett el felhőszolgáltató cégek kárára, hogy közel...

Senki sem szereti az MI-t, az új szleng mindent elárul

MA 22:02

Senki sem szereti az MI-t, az új szleng mindent elárul

😷 Miközben Sam Altman, Elon Musk és mások szinte ódákat zengenek a mesterséges intelligenciáról, egyre többen fordulnak el tőle Amerikában. A YouGov friss adatai szerint az amerikaiak 43 százaléka...

Az Otter MI titokban rögzíti a megbeszéléseidet?

MA 21:51

Az Otter MI titokban rögzíti a megbeszéléseidet?

Az Otter MI jegyzetelő asszisztense már régóta képes arra, hogy Zoom, Google Meet vagy Microsoft Teams hívásokba becsatlakozva valós időben feljegyezze a résztvevők mondanivalóját. Most azonban egy frissen...

Az összeomló Coinbase: miért zuhan a részvény?

MA 21:26

Az összeomló Coinbase: miért zuhan a részvény?

📉 A Coinbase Global részvényei pénteken több mint 15%-ot estek, egy hónapja nem voltak ilyen alacsonyan, miután a cég második negyedéves nyeresége és forgalma messze elmaradt a várakozásoktól. A...

Az új MI-védelem a Teamsben: végre nem dől be mindenki

MA 21:01

Az új MI-védelem a Teamsben: végre nem dől be mindenki

🧐 A Microsoft Teams hamarosan még biztonságosabbá válik: a fejlesztők mostantól automatikusan blokkolják a veszélyes fájltípusokat, például a futtatható, .exe kiterjesztésű fájlokat a csevegésekben és a csatornákban. Az új...

A laptopok vége a munkahelyeken? Jön a felhős PC

MA 20:51

A laptopok vége a munkahelyeken? Jön a felhős PC

A Gartner friss adatai szerint már olcsóbb és egyszerűbb a Desktop-as-a-Service (DaaS) használata, mint az irodai laptopoké. 2027-re várhatóan a dolgozók 95%-ánál költséghatékonyabb lesz a DaaS, míg 2019-ben...