Az ErrTraffic hamis böngészőhibákkal csap be – új kibercsalás

Az ErrTraffic hamis böngészőhibákkal csap be – új kibercsalás
Egy veszélyes, frissen felbukkant kiberbűnözői eszköz, az ErrTraffic automatizálja a ClickFix-támadásokat kompromittált weboldalakon. A platform hamis böngészőhibák megjelenítésével csalogatja a felhasználókat, hogy letöltsenek káros programokat vagy teljesítsenek veszélyes utasításokat. Maga az ErrTraffic azt állítja, hogy akár 60%-os megtérülést is biztosíthat a támadóknak; ráadásul képes felismerni és célba venni az adott rendszerhez illő támadóprogramokat.

Így működik az automatizált átverés

A ClickFix egy olyan megtévesztő technika, amelyben a felhasználót ráveszik olyan parancsok végrehajtására, amelyekkel kárt okoz a saját eszközén. Gyakran technikai hiba elhárítására vagy azonosítás megerősítésére hivatkozva veszik rá erre az áldozatokat. Mostanáig ez főleg kézi átverésként volt ismert, de az ErrTraffic ezt már automatizált formában, önkiszolgáló rendszerként kínálja. Az eszközt 2025 decemberében mutatták be orosz nyelvű hackerfórumokon, egyszeri díja 295 000 forint (800 USD).

Trükközés, célzás, támadás

Az ErrTraffic egy forgalomelosztó rendszerként működik, amely különféle kattintásalapú átveréseket kínál – a támadóknak csak egy áldozatokat fogadó weboldalra van szükségük. A támadó egy HTML-sor beszúrásával aktiválja a rendszert. Ha a látogató földrajzi helye vagy operációs rendszere megfelel, az oldal kinézete hirtelen hibás lesz: például olvashatatlanul jelenik meg a szöveg, szétesnek a betűtípusok, vagy hamis Chrome-frissítést ajánl fel az oldal.

A kártevők célba juttatása

A felhasználónak többnyire azt javasolják, hogy telepítsen frissítést, töltsön le betűkészletet, vagy másoljon ki egy parancsot. Amennyiben ezt megteszi, a vágólapjára PowerShell-parancs kerül, amely a tényleges kártevőt tölti le. Ezek lehetnek adatlopó kártevők (például Lumma vagy Vidar Windows alatt, Cerberus Androidon, AMOS macOS-en), vagy ismeretlen hátsó ajtók Linuxon. Az ErrTraffic fejlesztői kizárják a Független Államok Közösségét a célpontok közül, ami utalhat az eszköz eredetére.


Mi lesz az ellopott adatokkal?

Az ellopott jelszavak és adatok főként a sötét weben cserélnek gazdát, vagy újabb weboldalakat kompromittálnak velük, hogy az ErrTrafficot ismételten elhelyezzék.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 12:34

Az RGB-forradalom: óriástévék és színek, ameddig a szem ellát

A 2026-os CES tévétrendjei egészen új irányt mutatnak: hirtelen minden nagy gyártó RGB-tévével készül előrukkolni, és a 85 colos méret már az új 65 colosnak számít...

MA 12:17

Az égető évtized: 2025-ben is sorra dőltek a melegrekordok

2025-ben Közép-Ázsia, a Száhel-övezet és Észak-Európa minden eddiginél forróbb évet élt meg, ez derül ki a Copernicus európai klímaadatainak elemzéséből...

MA 12:01

Az MI memóriaéhsége felverheti a PC-k árát

Az MI-hez szükséges egyre több RAM már most is érezteti hatását a PC-piacon, és a következő években tovább fokozódhat a helyzet...

MA 11:49

Az Iron Beam lézer forradalmasítja a drónok elleni védelmet

Izrael vasárnap rendszerbe állította első Iron Beam lézervédelmi rendszerét, amellyel az ország immár négyrétegű védelmi architektúrát alakított ki, a Vaskupola (Iron Dome), a Dávid Parittyája (David’s Sling) és a Nyíl (Arrow) rendszerek mellett...

MA 11:17

Az MI-milliárdok 2026-ban kevesebb céghez jutnak

💸 Az elmúlt években a nagyvállalatok folyamatosan kísérleteztek különféle MI-eszközökkel, hogy kialakítsák, milyen stratégiát kövessenek az új technológiák bevezetésénél...

MA 10:58

A nagy MI-mítosz: továbbra is Prométheusz árnyékában élünk

Az utóbbi években az MI-őrület szinte buborékká dagadt, és sorra dőlnek a befektetések az MI-vel foglalkozó cégekbe...

MA 10:50

Az otthonod növelheti az agresszív mellrák kockázatát

Többek között meglepő, de egyre több bizonyíték támasztja alá, hogy az emberek lakóhelye szerepet játszhat az agresszív, nehezen kezelhető mellrákfajták kialakulásában...

MA 10:43

Az év, amikor felrobbant a Steam: 2025 vad toplistái

💥 2025 vége felé a Valve közzétette a Steam idei legsikeresebb játékainak listáját, amelyben bőven találni meglepő neveket azok számára, akik figyelik a videojáték-világot...

MA 10:36

A Meta bekebelezte Ázsia MI-csodagyerekét

A Meta újabb nagy dobásra készült az év végén: megvásárolta a villámgyorsan növekvő Manus nevű MI-céget, amelynek nevét korábban kevesen ismerték...

MA 10:29

Az OneXSugar Wallet: összecsukható retró erőgép, ami mindent visz

💰 A OneXPlayer mostani dobása, az OneXSugar Wallet, egy olyan retro kézikonzol, amely első ránézésre a hagyományos kétképernyős modellekhez hasonlít – de csak kívülről...

MA 10:22

Az orvosi kannabisz tényleg csillapítja a krónikus fájdalmat?

🩺 A krónikus fájdalom évekig tartó szenvedést jelenthet, ezért sokan fordulnak kannabisz-alapú termékekhez enyhülés reményében...

MA 10:16

Az Európai Űrügynökségre újra lecsaptak a hackerek

Az Európai Űrügynökség (ESA) megerősítette, hogy ismeretlen támadók feltörték néhány, a vállalati hálózaton kívül található szerverét...

MA 10:08

Az MI-ügynökök éve: 2025 nagy dobásai és váratlan fordulatai

🤖 2025-ben az MI-rendszerek kiszabadultak a kutatólaborokból, és mindennapi eszközzé váltak. Középpontba kerültek az önálló cselekvésre képes MI-ügynökök, amelyek képesek más szoftverek kezelésére, alkalmazások futtatására és saját döntések meghozatalára...

MA 10:01

A vádlottak padján a kibervédők – kik az igazi támadók?

Két kiberbiztonsági szakember, köztük egy korábbi zsarolóvírus-tárgyaló, beismerték, hogy 2023-ban több céget támadtak meg az ALPHV/BlackCat zsarolóvírussal, és 1,2 millió dollár (kb...

MA 09:57

Vége az ünnepeknek: a MongoDB rémálma célkeresztben

A karácsonyi szünet gyorsan véget ért a kiberbiztonság világában: egy súlyos MongoDB Server sérülékenység, amelyről az első proof-of-concept (PoC) kódok éppen az ünnepek alatt jelentek meg, mostanra aktívan kihasználhatóvá vált...

MA 09:44

A gigantikus Canon RF 200–800: tényleg a természetfotósok álma?

Fontos kérdés, hogy milyen objektívvel érdemes vadon élő állatokat fotózni, ha nem akarod a fél lakás árát beruházni, vagy nem akarod cserélgetni a felszerelést minden helyzetben...

MA 09:36

A Disney 3,6 milliárd forinttal váltja meg a gyerekek adatvédelmét

A The Walt Disney Company 3,6 milliárd forint (10 millió dollár) bírság megfizetésébe egyezett bele, miután kiderült, hogy megsértette a gyermekek online adatvédelmét szabályozó törvényt...

MA 09:29

Az ezüstexport megnyirbálásával szorongatja Amerikát Kína

Kína csütörtökön szigorítja az ezüst kiviteli szabályait, ezzel az eddig közönségesnek számító nyersanyag stratégiai fontosságú fémmé válik...

MA 09:22

Az LG az új Xboom hangszórókkal megrohanja a CES-t

🎙 Az LG ismét felkavarta az állóvizet, amikor bemutatta vadonatúj Xboom hangszóróit, amelyek fejlesztésében a Black Eyed Peas ikonja, will...