Az álfrissítés vírust hoz: terjed a hamis Windows Update
A kiberbűnözők új trükköt vetettek be: megtévesztő, Windows Update animációval teli, teljes képernyős böngészőoldalt mutatnak, és ebben rejtik el a káros kódot. Az átverés célja, hogy rávegyék a felhasználót, hogy parancsokat másoljon és futtasson a Windows Parancssorban, így pedig a felhasználók saját kezűleg telepítik a gépükre a vírust.
Így működik a ClickFix átverés
Az utóbbi hónapokban egyre gyakoribbak a ClickFix nevű támadások: a felhasználót arra kérik, hogy teljesítsen egy kritikus Windows-frissítést vagy egy „emberi ellenőrzést”. A hamis frissítési oldalon egy JavaScript-trükk automatikusan rosszindulatú parancsokat másol a vágólapra, amelyeket a gyanútlan áldozat beilleszt és futtat a rendszerén.
A támadók a legújabb ClickFix-változatokban a LummaC2 és a Rhadamanthys nevű adatlopó programokat telepítik. A csalók ravasz módszert választottak: a végső kártevőt képfájlok pixelszínei közé rejtik. A PNG-képek bizonyos színcsatornáiba titkosított kód futás közben, memóriában kerül visszafejtésre a Stego Loader nevű programmal.
Fejlett rejtőzködés és védekezés
A támadás többlépcsős: előbb a Windows mshta programjával végrehajtják a fertőző JavaScriptet, majd a PowerShell-lel és egy .NET-alkalmazással építik újjá az elrejtett kártevőt. A támadók a Donut nevű eszközzel csomagolják a kártevőmintákat, ezzel lehetővé téve, hogy különféle fájltípusokat is azonnal futtassanak a gépen.
Az újabb vizsgálatok feltárták, hogy az egyik Rhadamanthys-variáns hamis Windows Update-oldallal dolgozott, de mire a hatóságok felléptek, a trükk nagy részét már eltávolították – ám a hamis frissítős domainek ma is működnek.
A biztonsági szakértők azt javasolják, tiltsd le a Windows Futtatás ablakát, és figyeld a gyanús folyamatláncokat, például ha az explorer.exe elindítja az mshta.exe-t vagy a PowerShellt. Ha incidens történik, a RunMRU rendszerleíró kulcsot érdemes vizsgálni: ebből kiderül, milyen parancsokat adott meg a felhasználó.
🚀 Több évnyi kutatómunka és a legújabb NASA-eredmények alapján egyre több adat utal arra, hogy a Mars felszínéről származó kőzetekben talált rendkívüli szerves vegyületeket élőlények hozhatták létre...
A NASA több mint ötven év után ismét a Holdhoz készül visszatérni, és ezúttal történelmet ír: a következő Artemis II-küldetésen először utazik fekete és női űrhajós is a Holdhoz...
Azt vizsgáljuk, hogy az Egyesült Államok szövetségi védőoltási javaslatainak átalakítása után miként próbálják az egyes államok megőrizni a gyerekek számára az ingyenes és könnyen hozzáférhető oltásokat...
🤖 Az OpenAI pénteken bejelentette, hogy óriási, 110 milliárd dolláros befektetés érkezik az Amazon, az Nvidia és a SoftBank részéről, miközben a cég értékét már 730 milliárd dollárra teszik...
🔋 Fontos kérdés, hogy egyre több készüléket és gyorstöltőt párosítva meddig kell még bosszankodnunk amiatt, hogy az USB-C-vel is gyakran káoszba fullad az élmény: a különféle gyorstöltési szabványok, a gyártói protokollok meg a hosszú távú akkumulátor-élettartam miatt csak kevesen oldották meg tényleg jól a problémát...
Amerikai egészségügyi és oktatási intézmények ellen indítottak támadásokat az elmúlt hónapokban olyan digitális behatolók, akik feltételezhetően Észak-Koreához köthetők...
🚀 A Földön kívüli villámok létezése már nem újdonság, hiszen a csillagászok korábban is észleltek villámlást a Jupiteren, a Szaturnuszon és a Neptunuszon...
🎥 Minden idők egyik legnagyobb médiafúziója jöhet létre, miután hivatalossá vált, hogy a Paramount több mint 40 ezer milliárd forint (110 milliárd USD) értékben felvásárolja a Warner Bros...
⚡ A motoros világ figyelme a Donut Labra irányult, miután bemutatták első gyártásérett szilárdtest-akkumulátorukat, amely a jelenlegi ismereteink szerint döbbenetesen gyors töltést tesz lehetővé...
A legutóbbi Windows 11 Insider Preview frissítések most komoly lendületet adnak a batch fájlok és CMD-szkriptek futtatásának biztonságában és sebességében...
🦠 Érdekesség, hogy 2026 első két hónapjában az Egyesült Államokban már 1 136 kanyarós megbetegedést regisztráltak, ami a tavalyihoz képest jóval gyorsabb terjedést jelez...
Jack Dorsey, a Block (korábban Square) alapítója nem kertelt: szerinte eljött az az idő, amikor a mesterséges intelligencia már valóban az emberek munkáját veszi át...
A Titan, a Szaturnusz legnagyobb holdja, eredetileg két ősi hold gigantikus ütközéséből születhetett, amely nemcsak a teljes holdrendszert formálta át, hanem közvetve a Szaturnusz ikonikus gyűrűinek születésére is hatással lehetett...
Elképesztő fotók érkeztek a James Webb-űrtávcsőtől: a Vela csillagképben, tőlünk nagyjából 2 300 000 000 000 000 000 km-re (azaz 5 000 fényévre) a PMR 1 nevű köd úgy néz ki, mintha egy átlátszó koponyában villámok járnák át az agytekervényeket...
Érdemes megvizsgálni, milyen új korszakot nyithat meg a Google legújabb beruházása Minnesota államban, ahol egy adatközpontot épít, amelyet szinte kizárólag tiszta energiával látnak el...
Az okostelefonok és számítógépek világa komoly átalakulás előtt áll: a várakozások szerint a készülékek kevesebb memóriával, szerényebb képességekkel, mégis jóval magasabb áron érkeznek majd 2026-ban...
Az MI fejlesztésében az utóbbi időben egyre élesebb a verseny, de most újabb fordulóponthoz érkeztünk: az OpenAI megállapodott az amerikai védelmi minisztériummal, hogy saját MI-modelleit az ügynökség rendszereibe telepítik...
Az MI világában új nagyhatalmi játszma bontakozik ki: a SoftBank 8 500 milliárd, az Nvidia 8 500 milliárd, az Amazon pedig 14 100 milliárd forintot fektet az OpenAI-ba...
🕵 Egy nagyszabású, egy évig tartó nyomozás végén harminc embert letartóztattak, 179 gyanúsítottat pedig összefüggésbe hoztak a The Com nevű online bűnözői csoporttal, amely gyerekek és tinédzserek ellen irányuló zsarolásban, erőszakos cselekményekben és gyermekpornográfia előállításában vett részt...