Az ingyenes VPN, amely ellopja az adataidat

Az ingyenes VPN, amely ellopja az adataidat
Egyre gyakoribb, hogy csalók hamis, ingyenes VPN-programmal fertőzik meg a gyanútlan felhasználók számítógépét, ráadásul ehhez népszerű platformokat, például a GitHubot használják. A támadók olyan, biztonságosnak tűnő ZIP-fájlokat töltenek fel, amelyek valójában a Lumma Stealer nevű adatlopó vírust rejtik. Ez a csalás nemcsak azokat célozza, akik ingyenes VPN-t keresnek, hanem azokat is, akik például Minecraft-módokat vagy egyéb játékokhoz készült segédprogramokat keresnek.

Trükkös támadás, amely észrevétlen marad

A letöltött hamis VPN valójában egy többlépcsős támadóprogram, amely elhomályosított, Base64-ben kódolt, francia szöveggel kevert kódot tartalmaz. Elindításakor a Launch.exe nevű futtatható fájl dekódolja és átalakítja a benne található adatokat, ami egy msvcp110.dll nevű fájlt ejt a géped AppData könyvtárába – itt általában észrevétlenül marad. Ez a DLL futásidőben, dinamikusan töltődik be, és a GetGameData() nevű függvény segítségével végzi el a végső támadási lépéseket. A vírus ráadásul kihasználja a Windows általános eszközeit, például az MSBuild.exe-t vagy az aspnet_regiis.exe-t, így könnyedén elkerüli a hagyományos vírusirtók figyelmét. A fejlettebb elrejtési módszerek közé tartozik a visszafejtés elleni védelem és az összetett folyamatirányítás.

Így védekezhetsz

Soha ne telepíts ismeretlen programokat, még akkor sem, ha ingyenes VPN-nek vagy játékmodnak hirdetik őket. Különösen gyanús, ha a letöltött fájl jelszóval védett ZIP-archívumban érkezik, vagy nehezen átlátható telepítési utasításokat ad. Soha ne futtass az AppData, Roaming vagy Temporary mappából semmilyen futtatható vagy DLL-fájlt, még akkor sem, ha megbízhatónak tűnik a forrás. Figyeld a futó folyamatokat, keresd az MSBuild.exe szokatlan működését vagy ismeretlen programokat a feladatkezelőben. Használj olyan MI-alapú kártevővédelmet, amely viselkedésalapú, és nemcsak aláírás alapján észlel, így a memóriába injektált, jól elrejtett vírusokat is ki tudod szűrni.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...

MA 18:01

Az ENSZ kibertörvénye: több az aggódó, mint az ünneplő

🕵 A világ első, kifejezetten a kibertámadások elleni ENSZ-egyezményét 72 ország írta alá ünnepélyes keretek között, miközben a bírálatok sem maradtak el...



MA 17:58

Az MI-gyárak: új forradalom vagy csak marketinghype?

Az MI-forradalom közepette egymás után jelennek meg az óriási adatközpontok, amelyeket egyre gyakrabban neveznek MI-gyáraknak...

MA 17:02

Botrány a Microsoftnál, átverve érzik magukat a M365-előfizetők

🙁 Az ausztrál Verseny- és Fogyasztóvédelmi Bizottság (ACCC) jogi lépéseket tett a Microsoft ellen azzal a váddal, hogy a vállalat félrevezette a Microsoft 365 felhasználókat a Copilot előfizetési lehetőségeivel kapcsolatban...

MA 16:30

Az újabb Pixel 10-frissítések végre javítják a grafikus hibákat

A Pixel 10 széria grafikus teljesítménye már a megjelenése óta sokakban kérdéseket vetett fel...

MA 16:02

Az új Redmi telefon már külön mélynyomóval érkezik, végre fontos lett a hangminőség

🔊 A Xiaomi almárkája, a Redmi bejelentette a K90 Pro Maxot, egy olyan középkategóriás okostelefont, amely szakít az unalmas szabályokkal: a készülékben dedikált mélynyomó kapott helyet, ráadásul hardver terén is brutális az erő...



MA 15:59

Az Apple Maps már hirdetésekkel bombázza a felhasználókat

💥 Egészen mostanáig az Apple Maps azok egyik utolsó menedékének számított, akik online térképhasználat közben nem akartak reklámokba botlani...

MA 15:29

Az amerikai állam keresztbe tett az önvezető kamionoknak

Az önvezető teherautók fejlődését egy kevéssé ismert szövetségi szabály akadályozza az USA-ban...



MA 15:01

Az új NordVPN szűrővel letilthatod a felnőtt oldalakat mobilon

🔒 A NordVPN új biztonsági eszközzel erősít: már elérhető a felnőtt tartalmak blokkolása Androidon és iOS-en, ingyenesen...

MA 14:59

Óriási fizetésen múlik, marad-e Elon Musk a Teslánál

A Tesla egyre közelebb kerül a sorsdöntő szavazáshoz: eldől, megkapja-e Elon Musk vezérigazgató közel 360 billió forintos (1 billió USD) javadalmazási csomagját...

MA 14:30

Az új Discord-botrány: ellopott fiókok, játékpénz, fizetési adatok

Újabb veszély leselkedik a Discord-felhasználókra: támadók a RedTiger nevű nyílt forráskódú eszköz segítségével lopják el a fiókokat, jelszavakat, játékfiókok adatait, vagy akár a kriptotárcákhoz tartozó érzékeny információkat...



MA 14:01

Az új tévé: Le tudja váltani a YouTube a hagyományost?

Az amerikai nappalikban komoly átrendeződés zajlik: a YouTube nézettsége a tévékészülékeken már túlszárnyalta a mobileszközöket, és mára az elsődleges platformmá vált az Egyesült Államokban...

MA 13:59

Az óriás Novartis lecsap az amerikai biotechnológiai csodára

🚀 Az egyik legnagyobb svájci gyógyszergyártó, a Novartis bejelentette, hogy körülbelül 12 milliárd dollár készpénzért megvásárolja az amerikai Avidity Biosciences céget...



MA 13:30

Miért lehetnek óriásiak a tökök, és az áfonyák miért nem nőnek meg?

Minden ősszel csodájára járunk a mérlegen billegő rekordméretű tököknek, amelyek akár 1 225 kilogrammot is elérhetnek...

MA 13:03

Incogni és OneRep összehasonlítása, melyik védi jobban az adataidat

Az interneten a magánélet védelme egyre fontosabb kérdés, hiszen adataid rengeteg helyen felbukkanhatnak anélkül, hogy erről tudnál...



MA 12:01

Az amerikai szójafarmerek végre fellélegezhetnek Kína miatt?

Scott Bessent pénzügyminiszter a hétvégén bevallotta, hogy saját bőrén is megérezte, milyen az, amikor Kína beszünteti az amerikai szójabab vásárlását – részben azért is, mert ő maga is tart szójafarmot...



MA 11:31

Hogyan kerül az alma, a csoki és a brokkoli az asztalunkra

🍎 Ha körbenézel a zöldségesnél, színes, roskadozó halmokat látsz mindenütt: almát, áfonyát, brokkolit, tököt vagy épp csokoládét és kávét...



MA 10:56

Az új Firefox-kiegészítőknek kötelező adatgyűjtést jelezniük

A Mozilla új adatvédelmi irányelveket vezet be 2025. november 3-tól, amelyek minden, az addons...

MA 10:49

A dinoszauruszok birodalma az aszteroida előtt virágzott

🦕 Friss fosszíliák bizonyítják, hogy a dinoszauruszok egészen kihalásukig virágzó, változatos ökoszisztémákban éltek...