Az ingyenes VPN, amely ellopja az adataidat

Az ingyenes VPN, amely ellopja az adataidat
Egyre gyakoribb, hogy csalók hamis, ingyenes VPN-programmal fertőzik meg a gyanútlan felhasználók számítógépét, ráadásul ehhez népszerű platformokat, például a GitHubot használják. A támadók olyan, biztonságosnak tűnő ZIP-fájlokat töltenek fel, amelyek valójában a Lumma Stealer nevű adatlopó vírust rejtik. Ez a csalás nemcsak azokat célozza, akik ingyenes VPN-t keresnek, hanem azokat is, akik például Minecraft-módokat vagy egyéb játékokhoz készült segédprogramokat keresnek.

Trükkös támadás, amely észrevétlen marad

A letöltött hamis VPN valójában egy többlépcsős támadóprogram, amely elhomályosított, Base64-ben kódolt, francia szöveggel kevert kódot tartalmaz. Elindításakor a Launch.exe nevű futtatható fájl dekódolja és átalakítja a benne található adatokat, ami egy msvcp110.dll nevű fájlt ejt a géped AppData könyvtárába – itt általában észrevétlenül marad. Ez a DLL futásidőben, dinamikusan töltődik be, és a GetGameData() nevű függvény segítségével végzi el a végső támadási lépéseket. A vírus ráadásul kihasználja a Windows általános eszközeit, például az MSBuild.exe-t vagy az aspnet_regiis.exe-t, így könnyedén elkerüli a hagyományos vírusirtók figyelmét. A fejlettebb elrejtési módszerek közé tartozik a visszafejtés elleni védelem és az összetett folyamatirányítás.

Így védekezhetsz

Soha ne telepíts ismeretlen programokat, még akkor sem, ha ingyenes VPN-nek vagy játékmodnak hirdetik őket. Különösen gyanús, ha a letöltött fájl jelszóval védett ZIP-archívumban érkezik, vagy nehezen átlátható telepítési utasításokat ad. Soha ne futtass az AppData, Roaming vagy Temporary mappából semmilyen futtatható vagy DLL-fájlt, még akkor sem, ha megbízhatónak tűnik a forrás. Figyeld a futó folyamatokat, keresd az MSBuild.exe szokatlan működését vagy ismeretlen programokat a feladatkezelőben. Használj olyan MI-alapú kártevővédelmet, amely viselkedésalapú, és nemcsak aláírás alapján észlel, így a memóriába injektált, jól elrejtett vírusokat is ki tudod szűrni.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Az OpenAI is saját MI-chipet fejleszt, vajon aggódik már az Nvidia

MA 23:51

Az OpenAI is saját MI-chipet fejleszt, vajon aggódik már az Nvidia

Az OpenAI a hírek szerint intenzíven fejleszt saját MI-gyorsítót, méghozzá a Broadcom támogatásával. Ezzel az amerikai vállalat célja, hogy függetlenedjen az Nvidiától, és olcsóbbá tegye a GPT modelljeihez...

Az óriás jégtömb, amely végül feladja a harcot

MA 23:26

Az óriás jégtömb, amely végül feladja a harcot

A negyven éve úszó A23a, a „jégtömbök királynője”, elvesztette trónját: a valaha rekordméretű antarktiszi jéghegy mostanra drámaian összezsugorodott, miután az elmúlt hónapokban jelentős darabokat veszített. Még májusban is...

Alfahímek, valódi vezetők vagy csak tévhitek terjednek róluk

MA 22:52

Alfahímek, valódi vezetők vagy csak tévhitek terjednek róluk

🐶 A hetvenes években jelent meg először az alfahím fogalma a farkasok viselkedésének leírására. Megalkotója, egy kutatóbiológus, úgy vélte, nem egyedüli, autokrata vezért kell értenünk alatta, hanem sokkal inkább...

Az Ollama hibája miatt támadók is hozzáférhetnek a helyi csevegéseidhez

MA 22:26

Az Ollama hibája miatt támadók is hozzáférhetnek a helyi csevegéseidhez

A népszerű Ollama nevű MI-futtató platform súlyos biztonsági hibájára derült fény, amely lehetővé tette rosszindulatú weboldalak számára, hogy távolról hozzáférjenek a felhasználók személyes számítógépéhez, kémkedjenek a helyi csevegések...

Az Android is kapott színes hívókártyákat, de nem örülhetsz túl sokáig

MA 22:01

Az Android is kapott színes hívókártyákat, de nem örülhetsz túl sokáig

📞 A Google Telefon alkalmazása jelentős frissítést kapott: mostantól a hívó fél adatlapját te szabhatod személyre. Az új hívókártyák segítségével Androidon összesen három dolgot módosíthatsz: képet, színt és betűtípust...

Rejtett napfoltok, új irányt vehet a földönkívüli élet kutatása

MA 21:51

Rejtett napfoltok, új irányt vehet a földönkívüli élet kutatása

Az űrtávcsövek, mint például a NASA TESS műholdja, évek óta segítik annak vizsgálatát, hogyan kereshetünk életet más bolygókon. Egy új, StarryStarryProcess nevű modell most forradalmasítja a csillagok sötét...

A jéghideg felfrissülés a Fülöp-szigeteken is megérkezett

MA 21:26

A jéghideg felfrissülés a Fülöp-szigeteken is megérkezett

🍦 A Fülöp-szigeteken kevés dolog okoz akkora meglepetést, mint a jégverés. Az ország trópusi klímája miatt a lakosok sokkal inkább hozzászoktak a perzselő naphoz, mint a lehulló jéghez, mégis,...

Megérkezett az első robotkutya, aki verhet bennünket tollaslabdában

MA 21:02

Megérkezett az első robotkutya, aki verhet bennünket tollaslabdában

A világ most először láthatja, ahogy egy négylábú robot sikeresen játszik tollaslabdát egy ember ellen. Az 50 kilogrammos, fél méter magas, kutyaszerű ANYmal robot nemcsak ugrál, hanem a...

Friss arcok a Meta Superintelligence Labsnál, íme az igazság

MA 20:27

Friss arcok a Meta Superintelligence Labsnál, íme az igazság

💬 Mark Zuckerberg az elmúlt hónapokban elképesztő összegeket költött MI-tehetségek megszerzésére, a cél világos: a Meta a globális MI-verseny élvonalába akar tartozni. Ennek érdekében a cég új, Superintelligence Labs...