A legújabb windowsos csalások képekkel vadásszák a jelszavaidat
Az utóbbi időben újabb ClickFix-támadási hullám terjed, ahol hamis Windows Update képernyőkkel próbálnak hozzáférni áldozatok fiókadataihoz. A támadók manipulált PNG-képeken keresztül, úgynevezett steganográfiai módszerrel csempészik a veszélyes kódot a fájlok pixeleibe, így az ártatlannak tűnő képeken keresztül fertőzik meg a gépet. Ezek az adatlopó kártevők, köztük a Rhadamanthys nevű kártevő, kiolvassák és ellopják a belépési adatokat.
Képbe rejtett támadások
A támadási folyamat egy megtévesztő weboldallal indul, amely teljes képernyős kék Windows Update-hamisítvánnyal rémíti meg a látogatót. Ha valaki bedől a csalásnak, felszólítják, hogy futtassa a Futtatás ablakban (Win+R) a támadó által megadott parancsot. Ez az utasítás több lépcsős folyamatot indít el: először egy mshta.exe-t futtat, amely PowerShell-kódot hív be. A PowerShell betölti és dekódolja a beágyazott .NET-kódrészleteket, végül pedig kiemeli a PNG-képekbe rejtett Donut-pack shellcode-okat. Ezeknek a shellcode-oknak a célja az adatlopó kártevő telepítése.
Globális támadáshullám
2025. szeptember 29. és október 30. között a Huntress 76 esetet azonosított, amelyek széles körben érintettek szervezeteket Amerikában, Európában, a Közel-Keleten, Afrikában és az ázsiai–csendes-óceáni térségben. Már ismert egy feltételezett támadó IP-cím is: 141.98.80.175. A támadások közös jellemzője, hogy első körben egy URL-t használnak, amelynek második oktettje hexadecimálisan kódolt – így irányítják át az áldozatot a rejtett kártékony tartalmat szállító oldalakra.
Bár még nem tudni pontosan, kik állnak a támadások hátterében, az oldalak forráskódjában orosz nyelvű megjegyzések bukkantak fel, ezért könnyen feltételezhető kelet-európai kapcsolat. A támadási hullám nem szűnt meg azután sem, hogy a hatóságok november 13-án végrehajtották a Végjáték hadműveletet (Operation Endgame): november 19-én még több aktív domain volt elérhető.
A ClickFix ellen többféleképpen lehet védekezni: célszerű letiltani a Windows Futtatás ablakát, valamint oktatni a dolgozókat arról, hogy a valódi Windows Update vagy CAPTCHA soha nem kér kézi parancsfuttatást. Ezenkívül érdemes figyelni minden olyan folyamatot, amely váratlan paraméterekkel indít explorer.exe-t, mshta.exe-t vagy PowerShellt.
A vállalatok zöme továbbra is tehetetlen a harmadik szintű MI-ügynökök jelentette fenyegetésekkel szemben, miközben ezek az automatizált rendszerek egyre bátrabban lépnek át a biztonsági vonalakon...
🔴 Egy, a Földtől 500 millió fényévre található galaxisban két óriási fekete lyuk sodródik végzetes összeütközés felé, amelynek hatásait akár száz éven belül is megérezheti a Föld...
🚀 Új kutatások szerint a Colorado-folyó nem egyből vájta ki a Grand Canyont, hanem előbb egy hatalmas tóban gyűlt össze, és csak később szakadt át, hogy megkezdje ma ismert útját a mély szurdokon keresztül...
A dizájnszoftverek piacára új kihívó érkezett: az Anthropic bemutatta legújabb fejlesztését, a Claude Design-t, amely képes teljes értékű, vizuálisan kidolgozott terveket, interaktív prototípusokat, prezentációkat, one-pagereket és marketinganyagokat készíteni egyszerű szöveges utasításokra...
💰 A Kirgizisztánban bejegyzett, amerikai szankciókkal sújtott Grinex kriptotőzsde bejelentette, hogy leállítja működését, miután 5,5 milliárd forint (15 millió dollár) értékű vagyont loptak el tőle – állítólag „barátságtalan országok” titkosszolgálatainak közreműködésével...
A NASA ismét bekapcsolódott az Európai Űrügynökség (ESA) Rosalind Franklin marsjárójának küldetésébe, amelynek célja az élet nyomainak keresése a vörös bolygón...
💳 Az ellopott bankkártyaadatokkal kereskedő alvilági piac mindig is ingatag, kiszámíthatatlan terepnek számított, ahol még a tapasztalt bűnözők is gyakran esnek csalás, lehúzás vagy hatósági lebuktatás áldozatául...
Áprilisban jelentős mérföldkőhöz érkezett a Google: az Android Canary 2604 verziója már nemcsak a legújabb Pixel 8-as sorozaton fut, hanem immár elérhető a Pixel 6 és Pixel 7 szériára, valamint a Pixel Foldra és a Pixel Tabletre is...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Sight Words: Dolch Coach (iPhone/iPad)Ez a játék a Dolch Sight Words mind az öt szintjét lefedi, így segít elsajátítani az automatikus szófelismerést, ami elengedhetetlen a funkcionális írástudáshoz...
Óriási lendülettel indult az MI-őrület az Egyesült Államokban, a világ techközpontjai dollárszázmilliárdokat ölnek egyre nagyobb és energiaéhes adatközpontok építésébe...
Az elmúlt években hatalmas, 263%-os növekedés történt a szoftverek sérülékenységi bejelentéseiben, ezért az amerikai Nemzeti Szabványügyi és Technológiai Intézet (NIST) jelentősen szűkíti a CVE-adatok részletes feldolgozásának körét...
A Galaxy Z TriFold, a Samsung úttörő, háromszor hajtható okostelefonja villámgyorsan elfogyott a legutóbbi kiárusításon, így hivatalosan is elérhetetlenné vált...
Az Atlanti-óceán egyik legfontosabb áramlata, az úgynevezett Atlanti meridionális áramlási rendszer (AMOC) összeomlása jóval valószínűbb, mint eddig hittük – derült ki egy friss kutatásból...
Több ezer évvel ezelőtt az Északi-tenger feneke alatt rejtőző Doggerland területe buja erdők otthona volt, ahol tölgy, szil és mogyoró dúsan terjedtek már több mint 16 000 évvel ezelőtt – jóval korábban, mint azt bárki hitte volna...
A Live Nation nevét már mindenki kívülről fújja, aki koncertre vágyik – és aki kisírt szemmel nézi a jegyárakat, vagy épp a végösszeget, amikor beütnek a különféle szolgáltatási díjak...
Érdemes megvizsgálni, milyen újdonságot kínál a Mozilla az MI világában. Az MZLA Technologies, a Mozilla leányvállalata bemutatta a Thunderbolt nevű nyílt forráskódú MI-klienst, amely a teljes irányításra és az önálló futtatásra helyezi a hangsúlyt, mégpedig a felhőtől való függőség nélkül...
💻 Az Intel idén tovább bővíti 2026-os mobilprocesszor-palettáját, méghozzá a pénztárcabarát Core Series 3 chipekkel, melyeket Wildcat Lake kódnéven fejlesztettek...