A legutóbbi, alattomos Windows-frissítés ellopja a jelszavaidat
Erre utal többek között az, hogy a csalók már hamis Windows-támogatói oldalakkal tévesztik meg a felhasználókat, ahol egy látszólagos, „összegző frissítés” (cumulative update) nevű Windows-frissítést kínálnak a 24H2-es verzióra. A letölthető csomag valódinak tűnő Windows Installer formátumban érkezik, sőt, még egy hitelesnek látszó KB-cikkszámot is feltüntetnek – csak éppen a frissítés valójában egy, a jelszavakat és bankkártya-információkat lopó kártevő.
Professzionális álcázás, átverős részletekkel
Bár első ránézésre nincs ok gyanakvásra, mert az .msi telepítőfájl „Microsoft” szerzői mezővel szerepel, az „Installation Database” címet viseli, és megjegyzésként is hiteles információkat ír ki magáról. A kártevőt a WiX Toolset 4.0.0.5512-vel készítették, amely teljesen hiteles, nyílt forráskódú telepítőkeretrendszer. A 83 MB-os csomag elsőre egy rutin Windows-frissítésnek tűnik. Maga a letöltés sem kelt gyanút, mivel a legismertebb vírusirtók egyike sem jelez rá – a fő futtatható fájlra a VirusTotal 69 motorja közül egyik sem jelzett.
Az MI sem látja, mit rejt a csomag
A trükk lényege, hogy a telepítőben Electron keretrendszeren keresztül futó, obfuszkált JavaScript bújik meg, amit még a PC automatikus védelme sem szúr ki. E csalások mögött a hiteles megjelenés áll, amit csak árulkodó apróságok buktatnak le. Érdemes figyelni az oldal címét: a csalásban felbukkanó cím „microsoft-update[.]support”, miközben a Microsoft hivatalos támogatási oldala a „support.microsoft.com”.
Így védd magad a modern trükköktől
A helyes eljárás az, ha a Start menü „Beállítások” menüpontján belül, a „Windows Update” alatt keresed a frissítést – nem pedig külső weboldalról letöltve. A Malwarebytes fejlesztői már frissítették is biztonsági szoftverüket, hogy felismerje az effajta támadásokat, és külön útmutatót is kínálnak azoknak, akik mégis áldozatul estek. Előfordulhat bárkivel; maradj résen!
🤓 Az egyetemi oktatás sosem volt könnyű pálya, hiszen a bér alacsony, a munka bizonytalan, mégis rengetegen választják, mert a tanítás öröme semmihez sem fogható...
🔒 A stablecoinok világában egyre nagyobb botrányt kelt, hogy hackerek százmilliókat lopnak el digitális valutákból, miközben a kibocsátók tétlenül nézik...
⚡ Az Adobe kritikus biztonsági frissítést adott ki az Acrobat és az Acrobat Reader szoftvereihez, hogy orvosolja a CVE-2026-34621 nevű sebezhetőséget, amelyet már hónapok óta zéró-napos támadásokban kihasználják...
Az Android Auto fejlesztései új lendületet kaptak: hamarosan lehetőség nyílik a klímaberendezés vezérlésére közvetlenül az autó kijelzőjéről, anélkül, hogy ki kellene lépni az Android Auto felületéről...
A növények növekedését a fény nemcsak serkenti, hanem korlátozhatja is. Japán kutatók meglepő eredményre jutottak: világosban fejlődő borsóhajtásokban az epidermisz – vagyis a növény külső rétege – sokkal szorosabban tapad az alatta lévő szövetekhez, mint a sötétben nevelt növények esetében...
💡 Egy lényeges szempont, hogy a Gigabyte GO27Q24G egy újabb próbálkozás arra, hogy a gamerek számára elérhető áron kínáljon OLED kijelzős monitort, mégpedig egy régebbi LG WOLED panel segítségével...
Külön említést érdemel, hogy az elmúlt napokban a Bitcoin továbbra is stabilan tartja magát 25,5 millió forint (70 000 USD) körül, még akkor is, ha világszerte erősödnek a geopolitikai feszültségek, és a hagyományos piacok inkább a biztonságot keresik...
Ha a mesterséges intelligencia gyorsabban váltja le az embereket a munkahelyeken, mint ahogy a gazdaság újra képes felszívni őket, az könnyedén kiütheti az alapokat a fogyasztói kereslet alól – ami nélkül a cégek is pórul járnak...
💉 Fontos kérdés, hogy van-e valódi előrelépés a hasnyálmirigyrák gyógyításában, amely a legalacsonyabb ötéves túlélési aránnyal rendelkező daganatos betegségnek számít, mindössze 13%-kal...
Érdemes megvizsgálni, mikor érdemes némítani az iPhone-t, hiszen rengeteg olyan helyzet adódik, amikor nem jön jól, ha pittyeg vagy rezeg a telefon: egy fontos megbeszélés, tanóra vagy éppen egy film alatt...
Az X, Elon Musk vezetésével, jelentősen csökkentette azoknak a felhasználóknak a kifizetéseit, akik kattintásvadász vagy másoktól átvett híreket osztanak meg...
Manapság, ha saját otthonod biztonságára keresel megoldást, két út közül választhatsz: vagy mindent magadra vállalsz, vagy profi szakemberre bízod a telepítést...
Nemrégiben a Windows-felhasználók egyre többször szembesültek azzal, hogy a Microsoft mindenhová megpróbálta beépíteni a Copilot nevű MI-t – legyen szó a Jegyzettömbről, a Widgetekről vagy éppen a Képmetszőről...
Jelentős fejlemények látszanak az Intel háza táján a közelgő Nova Lake chipek kapcsán: kiszivárgott információk szerint számos új Core Ultra 400-sorozatú processzor várható az év második felében, melyekkel a vállalat újra megpróbálja uralni az asztali processzorpiacot...
Évtizedeken keresztül az ERP-rendszerek bevezetése szinte sportteljesítmény volt: cégek egész sereg tanácsadót mozgósítottak, éveken át tartó zűrzavarra készültek, és vagyonokat költöttek egy merev, tíz évre szánt óriásrendszerre...