2025. 10. 09., 07:37

Az új FileFix trükk, amivel a vírusirtók sem bírnak

Az új FileFix trükk, amivel a vírusirtók sem bírnak
Álcázott támadás: veszély a Fortinet Compliance Checker mögött A kiberbűnözők egyre kifinomultabb módszerekkel dolgoznak: megjelent egy új FileFix-támadás, amely a gyorsítótár-csempészet (cache smuggling) technikáját használja, hogy rejtett ZIP-archívumot juttasson a célpont gépére – mindezt úgy, hogy a legmodernebb vírusirtók sem veszik észre. A trükk egy hamis „Fortinet VPN Compliance Checker” ablakot használ, amely meggyőzően utánoz egy valódi vállalati biztonsági szoftvert.

Az átverés menete: rejtett parancs a vágólapon

A támadás során egy weboldal arra kéri a felhasználót, hogy másoljon be egy – első pillantásra ártalmatlan – hálózati útvonalat a Windows Fájlkezelő címsorába. Ez az útvonal azonban megtévesztő: valójában 139 szóközzel van kitöltve, így egy PowerShell-parancs rejtve marad a végén. Míg a felhasználó csak a szimpla útvonalat látja, az Enter lenyomása után a rejtett PowerShell-kód is lefut, fej nélküli üzemmódban, vagyis semmi sem utal arra, hogy bármi történne.

Gyorsítótár-csempészet: ZIP-archívum a böngészőből

A PowerShell-szkript először létrehozza a FortiClient compliance mappáját, majd a Chrome böngésző gyorsítótárából átmásol egy állítólagos képfájlt. Fontos megjegyezni, hogy ebben a képben valójában egy ZIP-archívum található. A szkript ezt kicsomagolja, majd elindítja a FortiClientComplianceChecker.exe-t, ami elindítja a káros folyamatokat.

A csalás kulcsa: a weboldal JavaScript segítségével egy hamis képet tölt le a felhasználó böngészőjébe, amit a rendszer képfájlként cache-el. Mire a PowerShell-parancs lefut, a ZIP-archívum már ott rejtőzik a gépen – és sehol nincs klasszikus letöltés, amit egy biztonsági szoftver elcsíphetne.

Így kerüli el a biztonsági szoftvereket

A módszer sikeressége abban rejlik, hogy sem a weboldal, sem a PowerShell-szkript nem tölt le közvetlenül fájlokat. A böngésző gyorsítótárába rejtett „kép” révén a ZIP-archívum a védelmi rendszerek figyelme elől rejtve marad. Mindezt figyelembe véve a hagyományos víruskeresők, amelyek a letöltéseket vagy a gyanús PowerShell-forgalmat figyelik, teljesen védtelenek az ilyen támadásokkal szemben.


Automatizált átverő oldalak: a ClickFix Generator

Érdemes megemlíteni a ClickFix Generator nevű új eszközt, amely lehetővé teszi a támadók számára, hogy gombnyomásra készítsenek álcázott ellenőrző oldalakat. Ezek szinte mindig hamis Cloudflare CAPTCHA-t jelenítenek meg, és arra veszik rá a felhasználót, hogy parancsot futtasson a Windows vagy Mac felületén. Az ismert támadások célja kémprogramok – például SzarvasTolvaj (DeerStealer) és Odüsszeia (Odyssey) – telepítése volt, de ismeretlen káros szoftvereket is alkalmaztak.

Tudatosság: az első számú védelem

Nem lehet elégszer hangsúlyozni: a legfontosabb biztonsági intézkedés, hogy soha ne másolj be ismeretlen parancsot vagy szöveget sem a Futtatás, sem a Parancssor, sem a Terminál mezőbe weboldalakon található szövegből – még akkor sem, ha hivatalos szolgáltatóra hivatkoznak.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy emberek könnyen bedőlnek az ilyen trükköknek?
  • Szerinted mennyire felelősségünk ellenőrizni, hogy mit másolunk be egy programba?
  • Te mit tettél volna, ha arra kérnek, futtass egy ismeretlen parancsot?


Legfrissebb posztok

péntek 21:56

A rejtett IT-hibák csendben mérgezik a munkahelyeket

👀 A nagyvállalati IT-hibákat gyakran szinte lehetetlen észrevenni – legalábbis addig, amíg az egész rendszer össze nem omlik...

péntek 21:45

A szállítmánylopás sosem volt ekkora – figyelmeztet az FBI

2025-ben az Egyesült Államokban és Kanadában 264 milliárd forint (kb. 725 millió USD) értékben tűnt el áru – és az elkövetők egyre rafináltabb módszerekkel dolgoznak...

péntek 21:23

A szimulátorőrület májusban letarolja a cozy játékokat

💻 Májusban igazi szimulátorözön várható a cozy játékok világában, ráadásul minden típusból akad újdonság: életszimulátorok, boltvezetős szimkék és egészen extrém menedzsmentjátékok is indulnak...

péntek 21:12

Az első MI-cég betör a kriptópiacra Amerikában

Az Egyesült Államokban először fordult elő, hogy egy mesterséges intelligencia önállóan céget alapított, megszerezte a tevékenységhez szükséges hivatalos iratokat, és már az első kriptovaluta-kereskedésére is készül...

péntek 20:56

A techóriások szárnyalása hajtja az újabb bitcoin-rallit

🚀 A bitcoin az utóbbi napokban ismét emelkedett, és elérte a 77 400 dolláros, vagyis közel 28 millió forintos szintet...

péntek 20:44

Az alumínium átírja az ipart: jön a ritkafémek utáni korszak?

A King’s College London kutatócsapata egy egészen új alumíniumformára bukkant, amely olcsóbb és fenntarthatóbb alternatívája lehet a jelenleg használt, drága és ritka fémeknek...

péntek 20:34

A QR-kódos csalások sosem voltak ilyen veszélyesek

Az utóbbi időszakban drámai mértékben, 146%-kal nőtt a QR-kódos adathalász támadások száma, miközben más, korábban elterjedt módszerek háttérbe szorultak...

péntek 20:22

A Pink Floydról elnevezett új pók a házfalakon portyázik

A Dél-Amerikában dolgozó kutatók egy új repedéslakó pókfajt fedeztek fel, amely a Pikelinia floydmuraria nevet kapta – ezzel egyszerre a Pink Floyd zenekar előtt tisztelegnek és a pók jellegzetes lakóhelyére utalnak...

péntek 20:12

A Division: Újjászületés mostantól PC-n is ingyen játszható

Jó példa erre, hogy az okostelefonokon már ismert A Division: Újjászületés (The Division Resurgence) mostantól számítógépen is kipróbálható, még a hivatalos augusztusi rajt előtt...

péntek 19:56

Az újabb 80 ezres rekord küszöbén billeg a Bitcoin

💰 A Bitcoin árfolyama közel 3%-ot emelkedett az elmúlt 24 órában, elérve a 78 700 dollárt (kb...

péntek 19:45

A városi madarak inkább a férfiakat tűrik a közelükben

🐒 A nagyvárosokban élő madarak viselkedése meglepő mintázatot mutat: úgy tűnik, a városi madarak közelebb engedik magukhoz a férfiakat, mint a nőket...

péntek 19:22

Az intézményi tőke felpörgeti a bitcoin piacát: 16 billió dollárig nőhet

📈 A bitcoin értéke robbanásszerű növekedés előtt áll a következő években: 2030-ra 16 billió dollárra (mintegy 5760 billió forintra) ugorhat a kriptodeviza piaci kapitalizációja, jósolja az Ark Invest friss jelentése...

péntek 19:11

Az izomnöveléshez nem kell meghalni az edzésen

Sokan azt gondolják, csak kemény, fájdalmas edzésekkel lehet erősebbé válni, de egy friss kutatás szerint ez tévhit...

péntek 19:01

Az oxfordi fizikusok áttörték a kvantumhatárokat: itt a quad‑squeezing

A kvantumvilág titkai újabb rétege tárult fel az Oxfordi Egyetemen, ahol fizikusok először valósították meg az úgynevezett quadsqueezinget, vagyis a négyrendű „összenyomást”...

péntek 18:56

A feltámadt kínai képcsöves tévék titka

📺 Bár sokak számára a katódsugárcsöves (CRT) tévék már csak a retro videojátékok vagy klasszikus sci-fi filmek kellékei, Kínában most meglepően olcsón kínálnak pár frissnek tűnő példányt...

péntek 18:45

Végre megérkezett az Xbox-mód Windows 11-re

🎮 Végre valóra vált a PC-s játékosok álma: Windows 11-en, asztali gépeken is elérhetővé vált az Xbox mód...

péntek 18:34

Az ősi, csavart állkapocs rejtélye – Tanyka nyomában

🦖 Dél-Amerika mélyén, Brazília Amazonas menti erdeiben, egy kiszáradt folyómeder alatt paleontológusok rendhagyó fosszíliára bukkantak: egy mintegy 275 millió éves állkapocscsontra, amely semelyik ma élő állathoz sem hasonlítható...

péntek 18:23

A ROG Ally X MI-varázsa: profi felskálázás csak dokkolva

A hordozható játék-PC-k között a ROG Ally X most új szintre lép: az eddig elérhető AMD FSR felskálázás mellett már a Microsoft új, mesterséges intelligenciával (MI) támogatott Auto SR megoldását is használhatják a felhasználók – igaz, egyelőre kizárólag dokkolt üzemmódban...

péntek 16:01

Az Apple figyelmeztet: a memóriaválság megdobhatja a Mac-árakat

💸 Az Apple vezérigazgatója, Tim Cook egyre komolyabb memóriaválságot prognosztizál, amely már idén júniustól jelentősen megdobhatja a vállalat költségeit...

péntek 15:56

Az OpenAI-per tétje: Musk szerint az MI végzetes lehet

💥 A bíróság falai között csapott össze a techvilág két nagyágyúja: Elon Musk és Sam Altman között váratlanul heves vita robbant ki arról, hogy valóban létünk végéhez vezethet-e a mesterséges intelligencia fejlődése...

péntek 15:34

Az MI igazi áttörései a tudományban: mire számíthatnak a kutatók?

Felmerül a kérdés, hogy vajon létezik-e már olyan MI-eszköz, amelyben valóban megbízhatnak a kutatók, és amely nemcsak gyorsabbá, hanem megbízhatóbbá is teszi a munkájukat...

péntek 15:24

Az asztrológia lebukott: mégsem hat a szerelemre?

👁 Az asztrológia már az ókor óta meghatározó szerepet játszik sok civilizációban, és napjainkban is óriási üzletté nőtte ki magát, amelynek értéke 2025-re már elérte a több száz milliárd forintot...

péntek 15:12

Az európai Microsoft-csoda nyomában: szuverenitás, adatközpontok, dicsekvés

🌍 A Microsoft Európában komolyan ráfeküdt az adatkezelésre, és nem aprózza el: az elmúlt évben például Portugáliában több mint 3 500 milliárd forintot, Norvégiában 2 170 milliárdot, az Egyesült Királyságban pedig 10 500 milliárd forintot fordított új adatközpontokra...

péntek 15:01

Az MI-háború nagy fordulata: Nem ChatGPT vagy Claude a legokosabb?

Az MI-chatbotok között élesedő verseny újabb meglepetést tartogat: habár egyre többen pártolnak át a ChatGPT-től a Claude-hoz, a friss elemzések szerint egyikük sem mondhatja magát a legokosabb ingyenes MI-nek...

péntek 14:56

A villámgyors kontroller – GameSir G7 Pro 8K teszt, humorral

⚡ Kezdődhet a kontrollerfesztivál: a GameSir G7 Pro 8K Aimlabs Edition messze nem csak egy szokványos játékszer...

péntek 14:46

Az OLED végre tömegeknek szól: berobban az Alienware AW2726DM

💡 Az utóbbi időben az OLED monitorok ára igencsak elrugaszkodott a valóságtól, de most ugrásszerűen megváltozott a helyzet...

péntek 14:33

Az SBI Holdings új kriptotőzsdére csapna le Japánban

💰 A Tokióban működő pénzügyi óriás, az SBI Holdings újabb nagy lépésre készül a digitális eszközök világában...

péntek 14:23

Az EA új pénzcsapdája: már előrendelhető a Battlefield 6 battle pass

A Battlefield 6 népszerűsége gyorsan felszökött a rajt után, ám a lendület csak rövid ideig tartott...

péntek 13:56

Az MI árnyékában: Mit osztanak meg a dolgozók valójában?

A brit cégek kétharmada bevallja, fogalma sincs arról, hogy alkalmazottaik milyen adatokat osztanak meg azokon az MI-platformokon, amelyeket hivatalosan engedélyeztek...