Az álfrissítés vírust hoz: terjed a hamis Windows Update

Az álfrissítés vírust hoz: terjed a hamis Windows Update
A kiberbűnözők új trükköt vetettek be: megtévesztő, Windows Update animációval teli, teljes képernyős böngészőoldalt mutatnak, és ebben rejtik el a káros kódot. Az átverés célja, hogy rávegyék a felhasználót, hogy parancsokat másoljon és futtasson a Windows Parancssorban, így pedig a felhasználók saját kezűleg telepítik a gépükre a vírust.

Így működik a ClickFix átverés

Az utóbbi hónapokban egyre gyakoribbak a ClickFix nevű támadások: a felhasználót arra kérik, hogy teljesítsen egy kritikus Windows-frissítést vagy egy „emberi ellenőrzést”. A hamis frissítési oldalon egy JavaScript-trükk automatikusan rosszindulatú parancsokat másol a vágólapra, amelyeket a gyanútlan áldozat beilleszt és futtat a rendszerén.

A támadók a legújabb ClickFix-változatokban a LummaC2 és a Rhadamanthys nevű adatlopó programokat telepítik. A csalók ravasz módszert választottak: a végső kártevőt képfájlok pixelszínei közé rejtik. A PNG-képek bizonyos színcsatornáiba titkosított kód futás közben, memóriában kerül visszafejtésre a Stego Loader nevű programmal.

Fejlett rejtőzködés és védekezés

A támadás többlépcsős: előbb a Windows mshta programjával végrehajtják a fertőző JavaScriptet, majd a PowerShell-lel és egy .NET-alkalmazással építik újjá az elrejtett kártevőt. A támadók a Donut nevű eszközzel csomagolják a kártevőmintákat, ezzel lehetővé téve, hogy különféle fájltípusokat is azonnal futtassanak a gépen.

Az újabb vizsgálatok feltárták, hogy az egyik Rhadamanthys-variáns hamis Windows Update-oldallal dolgozott, de mire a hatóságok felléptek, a trükk nagy részét már eltávolították – ám a hamis frissítős domainek ma is működnek.

A biztonsági szakértők azt javasolják, tiltsd le a Windows Futtatás ablakát, és figyeld a gyanús folyamatláncokat, például ha az explorer.exe elindítja az mshta.exe-t vagy a PowerShellt. Ha incidens történik, a RunMRU rendszerleíró kulcsot érdemes vizsgálni: ebből kiderül, milyen parancsokat adott meg a felhasználó.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

hétfő 21:00

Az Instagram felrobbant: Kylie Jenner ismét bikiniben pózol

A hétfői rosszkedvre itt a tökéletes ellenszer: Kylie Jenner újabb bikinis szelfivel lepte meg követőit, és elképesztően néz ki...

MA 09:29

Bírósági tiltás: az OpenAI nem használhatja a „Cameo” nevet a Sora-ban

⚠ A Cameo, amely ismert arról, hogy hírességek által készített rövid videókat kínál, fontos győzelmet aratott az OpenAI ellen...

MA 09:22

A kibervédelem igazsága: szakértők lerántják a leplet a digitális mítoszokról

🕵 Sokan tartanak a nyilvános Wi-Fi-hálózatoktól, vagy rettegnek a Bluetooth bekapcsolásától, de a valós kiberfenyegetések egészen mások...

MA 09:16

Az újabb npm-támadás 27 ezer csomagot kompromittált

Az npm csomagkezelőben több száz népszerű fejlesztői csomag, köztük a Zapier, az ENS Domains, a PostHog és a Postman hamisított, trójai verziói jelentek meg az ellátásilánc-támadások újabb hullámában...

MA 09:09

A valaha észlelt legősibb szupermasszív fekete lyukra bukkant a James Webb

A James Webb űrteleszkóp elképesztő felfedezést tett: talán sikerült rábukkanni a világegyetem eddig ismert legkorábbi és legtávolabbi szupermasszív fekete lyukára...

MA 09:02

Az elszállt RAM-árak már a homár árát súrolják

Az utóbbi hónapokban annyira megugrott a RAM ára, hogy egyes boltok már tőzsdei termékként kezelik, mintha csak napi áras homárt kínálnának...

MA 08:59

Az X-energy rekordbefektetéssel turbózza a nukleáris forradalmat

Az X-energy nevű amerikai nukleáris startup most zsebelt be 260 milliárd forintot (700 millió USD-t) legújabb befektetési körében, alig egy évvel azután, hogy a korábbi befektetéseket 200 milliárd forintról 280 milliárd forintra emelték...

MA 08:37

Az egyiptomi fáraók sem voltak szentek a sírok körül

Óriási felfedezés rázta meg az egyiptomi régészet világát: 225 shabti, vagyis túlvilági szolgálók szobrát találták meg a fáraó III...

MA 08:23

A 12 ezer éve néma etióp vulkán kitört – mi jön ezután?

Etiópia sivatagos, északkeleti térségében a régóta hallgató Hayli Gubbi vulkán vasárnap óriási hamufelleget lövellt 14,5 kilométer magasra...

MA 08:09

Az Arduino-közösség forrong: jönnek az új szabályok, szűkül a tér?

Fontos kérdés, hogy a közelgő Qualcomm-felvásárlás előtt az Arduino új felhasználási feltételei mennyire veszélyeztetik az eddig megszokott nyitott, átlátható működést...

MA 08:02

A vegán diéta letaszítja trónjáról a mediterrán étrendet

Egy friss elemzés szerint a vegán diéta hatékonyabban segíti a fogyást, mint a mediterrán étrend – még akkor is, ha az étrendben krumpli és finomított gabonák is szerepelnek...

MA 07:58

Megjött a még olcsóbb, még erősebb Opus 4.5

Az Anthropic bemutatta új zászlóshajó-modelljét, az Opus 4.5-öt, amely a korábbiaknál hatékonyabb, több funkcióval bővült, olcsóbb lett, és sokkal jobb kódolási teljesítményt nyújt...

MA 07:50

Az űrutazás ára: verseny az idővel kínai űrhajósokért

🚀 November 25-én Kína elindítja a Shenzhou–22 nevű űrhajót az űrállomásához, hogy mentőűrhajót biztosítson az ott tartózkodó űrhajósok számára...

MA 07:44

Az MI új csodafegyvere: az Opus 4.5 leszámol az Excellel

Az Anthropic bemutatta zászlóshajó MI-jének új, Opus 4.5-ös verzióját, amely kiemelkedően teljesít programozásban, számítógépes felhasználásban és irodai feladatok automatizálásában...

MA 07:37

Az iShares bitcoinalapjából pánikszerűen menekülnek a befektetők

A BlackRock iShares Bitcoin Trust ETF hatalmas kiáramlást tapasztalt novemberben: egyetlen hónap alatt majdnem 870 milliárd forintot (2,2 milliárd USD) vontak ki a befektetők...

MA 07:22

Az elmeirányító fegyverek már a küszöbön vannak?

A neurológia, a gyógyszerkutatás és az MI robbanásszerű fejlődése nyomán olyan, az agyműködést befolyásoló fegyverek jelenhetnek meg, amelyek már nemcsak a tudományos fantasztikum világába tartoznak...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 11/25

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     WhoSampled (iPhone/iPad)A WhoSampled egy izgalmas alkalmazás, amely felfedi a zenék titkos kapcsolatait: megmutatja, mely dalokból vettek mintákat, kik dolgozták fel vagy remixelték őket...

MA 07:08

Az első Intel Panther Lake-es mini PC: itt a GMKtec EVO-T2

💻 A GMKtec bemutatta az EVO-T1 utódját, az EVO-T2-t, amely a világ első mini PC-je lesz az Intel legújabb Panther Lake platformjával...

MA 07:03

A haldokló korallzátonyok megpecsételhetik Florida jövőjét

🐟 A floridai korallzátonyok pusztulása az állam jövőjét veszélyezteti, mind ökológiai, mind gazdasági szempontból...