A legújabb átverés: hamis VPN-ekkel lopják a jelszavakat
Kiberbűnözők egy csoportja, amelyet Storm-2561 néven emlegetnek, hamis vállalati VPN-kliensekkel próbálja megszerezni a felhasználók bejelentkezési adatait. Ezek a kamuszoftverek többek között a Check Point, Cisco, Fortinet, Ivanti, SonicWall, Sophos és WatchGuard valódi oldalait másolják le. A bűnözők kifejezetten a keresési találatok manipulálásával érik el, hogy az áldozatok a hamis letöltési oldalaikra kattintsanak – például amikor valaki VPN-klienst szeretne frissíteni vagy telepíteni.
Így verik át az áldozatokat
A megtévesztő oldalakra kattintva a felhasználók egy GitHub-tárhelyre jutnak, ahol a hamis VPN-telepítő Microsoft Windows Installer (MSI) fájlként jelenik meg. Telepítéskor a program rosszindulatú DLL-fájlokat – dwmapi.dll és inspector.dll – tölt be, majd a felhasználótól kéri a bejelentkezési adatokat. Ezek az információk azonnal egy, a támadók által irányított szerverre kerülnek, miközben a telepítő teljesen valódinak tűnik. A telepítők korábban egy érvényes, de azóta visszavont, egy kínai cég által kiállított digitális tanúsítvánnyal voltak aláírva.
Az eltüntetett nyomok trükkje
A csavar az egészben, hogy a hamis VPN az adatok begyűjtése után hibaüzenetet dob, és ráveszi az áldozatot, hogy töltse le a valódi szoftvert a hivatalos oldalról. Hasonlóképpen néha automatikusan megnyitja a valódi gyártó weboldalát a böngészőben. Feltételezhető, hogy sokan ezt technikai hibának tekintik, és sosem jönnek rá, hogy közben ellopták tőlük a fontos céges adataikat.
Tanácsok a védekezéshez
Elsődleges a többlépcsős hitelesítés (MFA) kötelezővé tétele minden fióknál, így elkerülhető, hogy egy ellopott jelszó önmagában elegendő legyen egy támadáshoz. Minden eszközön, mindenhol követelni kell az MFA-t – még a korábban mentességet kapott felhasználóktól is. Fontos az is, hogy céges bejelentkezési adatokat sose tároljunk böngészőben vagy olyan jelszókezelőkben, amelyek csak személyes jelszóval védettek.
2025, adrienne, go.theregister.com alapján
filózó
Te hogyan védenéd meg a céges adataidat ilyen helyzetben?
Mit gondolsz, mi a legnagyobb kockázat, ha valaki nem elég óvatos?
🖤 Lényeges, hogy a 25 éves klasszikus szerepjáték újjáélesztett verziója, a Gothic Remake, elképesztő rajttal már egy hét alatt elérte az 500 000 eladott példányt...
💸 Az USA nem kevesebb mint 730 milliárd forintot fektet be a kvantumszámítógépek fejlesztésébe, miközben a másik oldalon, a védelem oldalán veszélyesen lelassult az innováció...
Megemlíthető továbbá, hogy Toronto péntek este igazi futballünnepet ígér, hiszen a 2026-os labdarúgó-világbajnokság egyik házigazdája, Kanada Bosznia és Hercegovina ellen kezdi meg szereplését a B csoport nyitómeccsén...
🎧 Justin Bieber legújabb fejlesztéseivel rukkolt elő saját lifestyle márkája, a SKYLRK égisze alatt, ahol most két vadonatúj Bluetooth hangszóró és egy vezeték nélküli fejhallgató jelentek meg...
📈 Az amerikai pénzpiacokon újra fellángolt a vita: vajon hogyan is kellene szabályozni a kriptovaluta-befektetések egyik legnépszerűbb termékét, az örökös (perpetual) szerződést?..
💧 Egészen új távlatok nyíltak meg az ipari víztisztítás és a vegyszerek leválasztásának jövőjében, miután kutatók egy hihetetlenül pontos, egy nanométeres pórusokkal rendelkező membránt fejlesztettek ki...
A Resident Evil Veronica bejelentése után szinte pillanatok alatt tarolt: kevesebb mint egy hét alatt egymillió kívánságlistára került PlayStation 5-ön és PC-n is...
Az Ascension 10 teljesítése a Slay the Spire 2-ben nem tökéletes pakliépítésen múlik, hanem azon, hogy mennyire gyorsan és hatékonyan tudod megszüntetni a kezdőpaklid gyengeségeit...
🚀 Egy lényeges szempont, hogy hónapok várakozása után ma megkezdődik a SpaceX részvényének kereskedése a Nasdaqon, miután a befektetők 75 milliárd dollárt – azaz közel 27 000 milliárd forintot – öntöttek a valaha volt legnagyobb tőzsdei bevezetésbe...
🔥 A 81 éves James Handy, akit a Top Gun: Maverick (Top Gun: Maverick) című filmben is láthattunk, brutális támadás áldozata lett Los Angeles-i otthonában...
😱 Ez a jelenség jól illusztrálható azzal, hogy minden szerverteremben ott lapulnak a kis alumínium-, réz- és kerámiadobozkák, amelyek egészen emberi tulajdonságokat hordoznak – legalábbis amikor úgy viselkednek, mint egy sértődött munkatárs: ha rájuk ordítasz, lelassulnak...
A Google Android platformbiztonságáért felelős igazgatója, René Mayrhofer lemondott, miután a vállalat lehetővé tette, hogy az amerikai Védelmi Minisztérium (DoD) titkos feladatokra felhasználja a cég MI-modelljeit...
Érdemes megvizsgálni, hogy a BlackRock hamarosan új korszakot nyit a hagyományos pénzügyi piacokon, hiszen bemutatja a világ első olyan bitcoin ETF-jét, amely kifejezetten jövedelemtermelésre fókuszál...
🏁 Fontos kérdés, ki lesz képes villantani a 2026-os F1-es szezon következő, fordulatos futamán Barcelonában, ahol a történelmi pálya idén először viseli a Barcelona-Catalunya Nagydíj elnevezést...
A mesterséges intelligencia (MI) néhány év alatt gyökeresen átalakította a vállalatok mindennapjait, és különösen a pénzügyi csapatok működésében hozott jelentős változásokat...