Az ál-Telegram Premium vírusáradata: így védd meg magad

Az ál-Telegram Premium vírusáradata: így védd meg magad
A Telegram Premium népszerűsége miatt most egy hamis oldal terjed, amely alatt egy veszélyes vírus, a Lumma Stealer rejtőzik. A telegrampremium[.]app nevű, megtévesztésig hasonló oldal egy start.exe nevű fájlt kínál letöltésre. Ez a fájl C/C++ nyelven készült, és már az oldalra lépéskor automatikusan letöltődik, anélkül, hogy bármit is kattintanál.

Lumma Stealer: lopás kattintás nélkül

Az áldozatok gépén a start.exe futtatása után a vírus személyes adatokat, böngészőben tárolt jelszavakat, kriptotárca-információkat és rendszeradatokat gyűjt be, amivel nő az adathalászat és a személyazonosság-lopás esélye is. A fertőzés az úgynevezett drive-by download módszerrel történik, vagyis önkényesen települ mindenféle jóváhagyás nélkül.

A kártékony program egy speciális rejtési, úgynevezett kriptor technikát alkalmaz, így a hagyományos vírusirtók nem találják meg. Több Windows API-funkció segítségével képes fájlokat módosítani, a rendszerleíró-adatbázist átírni, vágólapot figyelni, újabb káros programokat letölteni vagy elrejteni magát a rendszerben.

Rejtett kommunikáció és álca

A Lumma Stealer a Google nyilvános DNS-eit használva kommunikál, így megkerülheti a belső hálózati szűrőket. Kapcsolatba lép valódi Telegram és Steam Közösség (Steam Community) oldalakkal, miközben titkos domainekre továbbítja az ellopott adatokat, hogy elkerülje a lebukást. A fertőzés nyomait kifejezetten ügyesen tünteti el: több véletlenszerűen elnevezett, titkosított fájlt helyez el a %TEMP% mappában, amelyeket utána átnevez és futtat, ezzel nehezítve a felismerést.

A malware Sleep-funkcióval késlelteti a működését, a DLL-eket pedig észrevétlenül tölti be a LoadLibraryExW segítségével, hogy a biztonsági szakértők ne vegyék könnyen észre.

Így védekezz!

A védekezéshez fejlett biztonsági szoftverek szükségesek, amelyek a Lumma Stealerhez hasonló gyanús tevékenységeket is felismerik. Fontos blokkolni a gyanús domaineket, szigorú letöltési korlátokat alkalmazni, és minden rendszerhez kétlépcsős azonosítást használni. Az is sokat segít, ha a jelszavakat gyakran cseréled, és folyamatosan figyeled a fiókjaidat gyanús aktivitás után kutatva.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Az univerzum legkorábbi fekete lyukát találta meg a James Webb-űrteleszkóp

MA 23:51

Az univerzum legkorábbi fekete lyukát találta meg a James Webb-űrteleszkóp

💫 Megdöbbentő felfedezést tettek a csillagászok a James Webb-űrteleszkóp segítségével: egy mindössze 500 millió évvel az ősrobbanás után létező galaxist vizsgáltak meg, amelyben az eddig ismert legkorábban kialakult fekete...

Madárinfluenza ütötte fel a fejét a tejiparban, aggódnak az állattartók

MA 23:28

Madárinfluenza ütötte fel a fejét a tejiparban, aggódnak az állattartók

Az utóbbi időben az Egyesült Államok tejtermelő szektora példátlan kihívással néz szembe: a magas patogenitású H5N1 madárinfluenza (köznyelven: madárinfluenza) elszabadult, és megállíthatatlanul terjed különféle állatfajok, sőt, már emberek...

Az új sláger: a Wegovy már a májat is védi

MA 23:01

Az új sláger: a Wegovy már a májat is védi

🍴 Újabb áttörést ért el a Novo Nordisk: a népszerű Wegovy injekciót az amerikai gyógyszerhatóság most már nemcsak fogyásra és cukorbetegség ellen, hanem egy súlyos májbetegség, az úgynevezett metabolikus...

Az MIT legjobb ingyenes online kurzusai, amelyekről senki sem beszél

MA 22:51

Az MIT legjobb ingyenes online kurzusai, amelyekről senki sem beszél

A világ vezető egyetemeinek előadásai ma már könnyen elérhetők, akár otthonról is – ráadásul teljesen ingyen. Az edX oldalán például rengeteg MIT-kurzus vár, amelyek között gépi tanulás, mesterséges...

A fehérjék többet mesélnek az ősi emberről, mint a DNS valaha is fog

MA 22:28

A fehérjék többet mesélnek az ősi emberről, mint a DNS valaha is fog

🧠 Az emberi evolúció történetének részletes feltárásában a DNS-elemzés évekig forradalmi áttörést jelentett, ám van egy szigorú korlátja: a DNS nem örökéletű. Amint egy élőlény meghal, genetikai állománya azonnal...

Az újabb kiberbotrány: feltörték a kanadai parlament adatbázisát

MA 22:01

Az újabb kiberbotrány: feltörték a kanadai parlament adatbázisát

A kanadai képviselőházban nagyszabású vizsgálat indult, miután egy pénteki kibertámadás során ismeretlen hackerek a dolgozók érzékeny adataihoz jutottak hozzá. A ház alkalmazottait hétfőn e-mailben figyelmeztették az adatlopásról, bár...

Az elképesztő Threads-láz: már 400 millióan posztolnak havonta

MA 21:51

Az elképesztő Threads-láz: már 400 millióan posztolnak havonta

🔥 Két év telt el a Threads indulása óta, amellyel a Meta egyértelműen a Twitter (ma már X) trónjára tört. Az Instagram vezetője, Adam Mosseri bejelentése szerint a Threads...


MA 21:01

Az MI megrázta a Duolingo részvényeit – zuhanás az OpenAI bemutatója után

Május 16-án a Duolingo részvényeinek árfolyama elérte a rekordmagas, 193 000 forintot (529,05 USD), de három hónappal később zuhanni kezdett, főként miután a vezérigazgató bejelentette, hogy a cég...

A kamaszok és a mesterséges intelligencia, amit csak kevesen látnak

MA 20:52

A kamaszok és a mesterséges intelligencia, amit csak kevesen látnak

💡 Egyre több amerikai tinédzser fordul MI-kompánionokhoz barátságért, támogatásért vagy akár romantikus kalandokért. Fontos tényező, hogy ezek az alkalmazások szinte teljesen szabályozatlanok, és hiányoznak belőlük a káros tartalmak elleni...