Az új film mellé most vírust is kapsz

Az új film mellé most vírust is kapsz
Leonardo DiCaprio főszereplésével idén szeptemberben jelent meg az Egyik csata a másik után (One Battle After Another) című, nagy érdeklődésre számot tartó film, amely körül a kalóztorrentek máris veszélyes hullámot indítottak el. A Bitdefender kiberbiztonsági szakértői egy olyan hamis torrentet fedeztek fel, amely alaposan összetett és szokatlanul lopakodó módon fertőzi meg az óvatlan letöltők gépeit.

Vírus a feliratok között

A torrentben a One Battle After Another.m2ts filmfájl mellett több ártalmatlannak tűnő kép (Photo.jpg, Cover.jpg), egy feliratfájl (Part2.subtitles.srt) és egy gyorsindító parancsikon (CD.lnk) is megtalálható. Ha valaki elindítja a CD.lnk-t, a Windows parancsokat futtat, amelyek a feliratfájl sorai közé rejtett, titkosított PowerShell-kóddal indítanak kártevő-támadást. Maga a feliratfájl több AES-titkosított adattömböt is tartalmaz, ezekből áll össze további öt rosszindulatú PowerShell-szkript, amelyek a felhasználó gépén a Microsoft Diagnostics mappába kerülnek.

Fokozatos támadási lépések

A támadás szakaszosan zajlik: először a filmfájlt archívumként kicsomagolják, majd egy elrejtett ütemezett feladat indul, amely egy batch fájlt futtat. Következő lépésben képfájlokból (Photo.jpg, Cover.jpg) helyreállított bináris adatok kerülnek a Windows Sound Diagnostics gyorsítótárába. Itt batch és PowerShell fájlokat is elhelyeznek, amelyek ellenőrzik, hogy a Windows Defender fut-e (és, ha igen, megpróbálják kikerülni), telepítik a Go környezetet, majd a végső támadóprogramot, az Agent Tesla nevű kémvírust töltik be a memóriába.

Jelszólopás és kémkedés

Az Agent Tesla régóta ismert windowsos kártevő, amely böngésző-, e-mail-, FTP- és VPN-adatokat lop, képernyőképeket készít. Bár nem számít újdonságnak, elterjedtsége nem csökken, mert könnyű bevetni és rendkívül megbízható. A Bitdefender más filmcímeknél (például Lehetetlen küldetés – Az utolsó leszámolás (Mission: Impossible – The Final Reckoning)) is talált hasonló támadásokat, ott más víruscsaládokat is bevetnek a bűnözők. Éppen ezért érdemes óvatosnak lenni: a névtelen torrentezők filmjeiben gyakran rejtőzik kártevő, az új produkciók illegális beszerzése pedig komoly veszélyekkel jár.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 19:34

Az űrbaleset küszöbén: kínai műhold 200 méterre a Starlinktől

A SpaceX egyik vezetője állítja, hogy egy kínai műhold indítása során mindössze 200 méterre haladt el egy Starlink-műhold mellett – hajszálon múlt egy potenciális baleset...

MA 19:19

Az 5K monitor harmadáron: tényleg ennyire jó?

Érdemes megvizsgálni, hogy érdemes-e a méregdrága Apple Studio Display helyett olcsóbb alternatíván gondolkodni, ha 5K felbontású monitorra vágyik az ember...

MA 18:49

Az egyszerű szokások, amelyek akár 8 évvel fiatalítják az agyat

💡 Új kutatás szerint az agy valós életkora sokkal inkább függ a napi szokásoktól, mint a születési dátumtól...

MA 18:34

Az ősi himalájai égetés visszahozhatná az erdők életét

A tél beköszöntével december és január folyamán Uttarakhand hegyvidéki régióiban a helyi közösségek régi hagyomány szerint irányított égetésekkel újítják meg a hegyi legelők füvét...

MA 18:17

Az Apple újra foltoz: súlyos MI-támadás érte

Két komoly, eddig ismeretlen sebezhetőséget javított az Apple, miután egy rendkívül kifinomult támadást fedeztek fel, amely akár magas rangú személyek elleni kibertámadás része is lehetett...

MA 18:03

Az évszázad forrósága, a hobbitok kihalásának rejtélye és a K-vitamin-vita

🌎 Rekordközeli hőmérsékletek, újabb járványügyi fejlemények, valamint egy közel 50 000 éves kihalás titkának megfejtése – az elmúlt hét tudományos hírei nemcsak izgalmasak, hanem meghatározók is mindannyiunk jövője szempontjából...

MA 17:49

Az olcsó SSD-k kora lejárt?

Vészesen közeledik a korszak vége azok számára, akik olcsó SSD-t keresnek: a hírek szerint a Samsung hamarosan leállítja a költséghatékony SATA SSD-k gyártását...

MA 17:17

Az űrben káosz: veszélyes kínai műhold a Starlink közelében

A SpaceX súlyos aggályokat fogalmazott meg, miután egy kínai rakétával pályára állított műhold mindössze 200 méterre haladt el az egyik működő Starlink-műhold mellett, 560 kilométeres magasságban...

MA 17:02

Az MI-fejlesztésekbe tovább ömlik a pénz

A vezetők többsége úgy látja, hogy az MI-beruházások nemcsak elbocsátásokat hoznak, hanem új munkahelyeket is teremtenek – még ha eddig kevesebb projekt vált is be, mint várták...

MA 16:50

Az év végi hajrában így döntenek jobban a vezetők decemberben

📈 Decemberben a cégeknél szinte csodával határos változás történik: a hónapokig húzódó döntések hirtelen megszületnek, projekteket hagynak jóvá, költségvetéseket véglegesítenek, és végre pont kerül a sokáig vitatott ügyek végére...

MA 16:33

Az MI új aranybányája: Fél év alatt elszálltak a bevételek

Brendan Foody mindössze 19 évesen alapította két középiskolai barátjával a Mercor nevű céget, hogy segítse ismerőseik induló vállalkozásait szoftvermérnökök felvételével, főként külföldről...

MA 16:17

A legújabb Windows-frissítés lebénítja a vállalati üzenetküldőket

🔴 A Microsoft megerősítette, hogy a 2025. decemberi biztonsági frissítések súlyos problémát okoznak a Message Queuing (MSMQ) szolgáltatásban, amely leginkább a nagyvállalati alkalmazásokat és az Internet Information Services (IIS) webhelyeket érinti...

MA 16:01

Az újabb hekkertámadás a francia minisztériumok ellen: veszélyben az érzékeny e-mailek

A francia Belügyminisztérium elismerte, hogy kibertámadás érte a tárca e-mail-szervereit: az ismeretlen támadók több dokumentumfájlokhoz is hozzáfértek...

MA 15:52

A pénztárcabarát okoskarkötő, amit minden kezdő sportoló imád

Aki most kezdene neki a rendszeres mozgásnak vagy csak szeretné a hétköznapokat sportosabbá és egészségesebbé tenni, annak az új Xiaomi Smart Band 10 több szempontból is kiváló választás lehet...

MA 15:33

Az Apple TV új sztárja: a Pluribus mindent visz

🎬 Most már hivatalos: a Vince Gilligan (Totál szívás [Breaking Bad]) által jegyzett Pluribus minden korábbi sikert felülmúlt az Apple TV+-on, még a legendás Ted Lasso és a Különválás (Severance) nézettségét is lekörözve...

MA 15:17

Az új React2Shell-hullámhoz sorra csatlakoznak a kínai hackercsoportok

A közelmúltban a Google fenyegetéselemző csapata további öt kínai hackercsoportot azonosított, amelyek a „React2Shell” nevű, rendkívül súlyos távoli kódfuttatási sebezhetőséget kihasználó támadásokhoz kapcsolódnak...

MA 15:04

Az új Leica M EV1: a távmérő bűvölete helyett kíméletlen praktikum

Erre utal többek között az, hogy a Leica legújabb M sorozatú fényképezőgépe, az M EV1, jelentős változtatást hoz a legendás rendszerbe: a jól ismert optikai távmérőt modern elektronikus kereső (EVF) váltja...

MA 14:50

Az XRP ETF-ek dacolnak a kriptópánikkal

Az utóbbi időszakban, amikor a Bitcoin- és Ethereum-ETF-ekből jelentős összegeket vontak ki, az XRP ETF-ek minden napra újabb pénzbeáramlást könyvelhettek el...

MA 14:35

A Kindle új trükkje: a könyv, ami visszabeszél

Az Amazon bemutatta a Kindle alkalmazás új MI-alapú funkcióját, amelynek segítségével olvasás közben bármilyen kérdésre választ kaphatsz a könyv tartalmával kapcsolatban – anélkül, hogy spoilerekkel elrontaná az olvasás élményét...