A legújabb átverés: hamis VPN-ekkel lopják a jelszavakat
Kiberbűnözők egy csoportja, amelyet Storm-2561 néven emlegetnek, hamis vállalati VPN-kliensekkel próbálja megszerezni a felhasználók bejelentkezési adatait. Ezek a kamuszoftverek többek között a Check Point, Cisco, Fortinet, Ivanti, SonicWall, Sophos és WatchGuard valódi oldalait másolják le. A bűnözők kifejezetten a keresési találatok manipulálásával érik el, hogy az áldozatok a hamis letöltési oldalaikra kattintsanak – például amikor valaki VPN-klienst szeretne frissíteni vagy telepíteni.
Így verik át az áldozatokat
A megtévesztő oldalakra kattintva a felhasználók egy GitHub-tárhelyre jutnak, ahol a hamis VPN-telepítő Microsoft Windows Installer (MSI) fájlként jelenik meg. Telepítéskor a program rosszindulatú DLL-fájlokat – dwmapi.dll és inspector.dll – tölt be, majd a felhasználótól kéri a bejelentkezési adatokat. Ezek az információk azonnal egy, a támadók által irányított szerverre kerülnek, miközben a telepítő teljesen valódinak tűnik. A telepítők korábban egy érvényes, de azóta visszavont, egy kínai cég által kiállított digitális tanúsítvánnyal voltak aláírva.
Az eltüntetett nyomok trükkje
A csavar az egészben, hogy a hamis VPN az adatok begyűjtése után hibaüzenetet dob, és ráveszi az áldozatot, hogy töltse le a valódi szoftvert a hivatalos oldalról. Hasonlóképpen néha automatikusan megnyitja a valódi gyártó weboldalát a böngészőben. Feltételezhető, hogy sokan ezt technikai hibának tekintik, és sosem jönnek rá, hogy közben ellopták tőlük a fontos céges adataikat.
Tanácsok a védekezéshez
Elsődleges a többlépcsős hitelesítés (MFA) kötelezővé tétele minden fióknál, így elkerülhető, hogy egy ellopott jelszó önmagában elegendő legyen egy támadáshoz. Minden eszközön, mindenhol követelni kell az MFA-t – még a korábban mentességet kapott felhasználóktól is. Fontos az is, hogy céges bejelentkezési adatokat sose tároljunk böngészőben vagy olyan jelszókezelőkben, amelyek csak személyes jelszóval védettek.
2025, adrienne, go.theregister.com alapján
filózó
Te hogyan védenéd meg a céges adataidat ilyen helyzetben?
Mit gondolsz, mi a legnagyobb kockázat, ha valaki nem elég óvatos?
A Resident Evil Veronica bejelentése után szinte pillanatok alatt tarolt: kevesebb mint egy hét alatt egymillió kívánságlistára került PlayStation 5-ön és PC-n is...
Az Ascension 10 teljesítése a Slay the Spire 2-ben nem tökéletes pakliépítésen múlik, hanem azon, hogy mennyire gyorsan és hatékonyan tudod megszüntetni a kezdőpaklid gyengeségeit...
🚀 Egy lényeges szempont, hogy hónapok várakozása után ma megkezdődik a SpaceX részvényének kereskedése a Nasdaqon, miután a befektetők 75 milliárd dollárt – azaz közel 27 000 milliárd forintot – öntöttek a valaha volt legnagyobb tőzsdei bevezetésbe...
🔥 A 81 éves James Handy, akit a Top Gun: Maverick (Top Gun: Maverick) című filmben is láthattunk, brutális támadás áldozata lett Los Angeles-i otthonában...
😱 Ez a jelenség jól illusztrálható azzal, hogy minden szerverteremben ott lapulnak a kis alumínium-, réz- és kerámiadobozkák, amelyek egészen emberi tulajdonságokat hordoznak – legalábbis amikor úgy viselkednek, mint egy sértődött munkatárs: ha rájuk ordítasz, lelassulnak...
A Google Android platformbiztonságáért felelős igazgatója, René Mayrhofer lemondott, miután a vállalat lehetővé tette, hogy az amerikai Védelmi Minisztérium (DoD) titkos feladatokra felhasználja a cég MI-modelljeit...
Érdemes megvizsgálni, hogy a BlackRock hamarosan új korszakot nyit a hagyományos pénzügyi piacokon, hiszen bemutatja a világ első olyan bitcoin ETF-jét, amely kifejezetten jövedelemtermelésre fókuszál...
🏁 Fontos kérdés, ki lesz képes villantani a 2026-os F1-es szezon következő, fordulatos futamán Barcelonában, ahol a történelmi pálya idén először viseli a Barcelona-Catalunya Nagydíj elnevezést...
A mesterséges intelligencia (MI) néhány év alatt gyökeresen átalakította a vállalatok mindennapjait, és különösen a pénzügyi csapatok működésében hozott jelentős változásokat...
😉 Különösen említést érdemel, hogy az Apple végre részletesen bemutatta, miben lesz más az év végén érkező, teljesen megújult Siri a többi, mesterséges intelligenciára épülő digitális asszisztenshez képest...
Mindennapi tevékenységek is komoly veszélyt jelenthetnek bizonyos szívbetegséggel élőknél. Egy ritka állapot, a kardioinhibitórikus szinkópe miatt egyesek akár naponta tucatnyi alkalommal elveszíthetik az eszméletüket...
☁ A mai gazdaság elképesztő mértékben támaszkodik a felhőszolgáltatásokra: az Európai Unióban a cégek több mint 53%-a, néhány országban pedig majdnem 80%-a használ valamilyen fizetős felhőmegoldást...
🚀 Bár az MI-alapú képgenerátorok, például a Stable Diffusion, már régóta kihasználják a diffúzió elvét, a szöveggenerálás világában eddig nem sikerült ezt hasonló nagyságrendben alkalmazni...
📈 Egy lényeges szempont, hogy a tőzsdék történetének eddigi legnagyobb nyilvános részvénykibocsátása körül forog a világ pénzügyi figyelme: a SpaceX tőzsdei premierjére kiéhezve lendül felfelé a kriptovaluták piaca is...
💉 Egy évszázados tuberkulózis elleni vakcina, amelyet eddig főleg fertőző betegségek megelőzésére és bizonyos daganatfajták kezelésére alkalmaztak, új reményt kínálhat a cukorbetegek számára...