Az ErrTraffic hamis böngészőhibákkal csap be – új kibercsalás
Egy veszélyes, frissen felbukkant kiberbűnözői eszköz, az ErrTraffic automatizálja a ClickFix-támadásokat kompromittált weboldalakon. A platform hamis böngészőhibák megjelenítésével csalogatja a felhasználókat, hogy letöltsenek káros programokat vagy teljesítsenek veszélyes utasításokat. Maga az ErrTraffic azt állítja, hogy akár 60%-os megtérülést is biztosíthat a támadóknak; ráadásul képes felismerni és célba venni az adott rendszerhez illő támadóprogramokat.
Így működik az automatizált átverés
A ClickFix egy olyan megtévesztő technika, amelyben a felhasználót ráveszik olyan parancsok végrehajtására, amelyekkel kárt okoz a saját eszközén. Gyakran technikai hiba elhárítására vagy azonosítás megerősítésére hivatkozva veszik rá erre az áldozatokat. Mostanáig ez főleg kézi átverésként volt ismert, de az ErrTraffic ezt már automatizált formában, önkiszolgáló rendszerként kínálja. Az eszközt 2025 decemberében mutatták be orosz nyelvű hackerfórumokon, egyszeri díja 295 000 forint (800 USD).
Trükközés, célzás, támadás
Az ErrTraffic egy forgalomelosztó rendszerként működik, amely különféle kattintásalapú átveréseket kínál – a támadóknak csak egy áldozatokat fogadó weboldalra van szükségük. A támadó egy HTML-sor beszúrásával aktiválja a rendszert. Ha a látogató földrajzi helye vagy operációs rendszere megfelel, az oldal kinézete hirtelen hibás lesz: például olvashatatlanul jelenik meg a szöveg, szétesnek a betűtípusok, vagy hamis Chrome-frissítést ajánl fel az oldal.
A felhasználónak többnyire azt javasolják, hogy telepítsen frissítést, töltsön le betűkészletet, vagy másoljon ki egy parancsot. Amennyiben ezt megteszi, a vágólapjára PowerShell-parancs kerül, amely a tényleges kártevőt tölti le. Ezek lehetnek adatlopó kártevők (például Lumma vagy Vidar Windows alatt, Cerberus Androidon, AMOS macOS-en), vagy ismeretlen hátsó ajtók Linuxon. Az ErrTraffic fejlesztői kizárják a Független Államok Közösségét a célpontok közül, ami utalhat az eszköz eredetére.
Mi lesz az ellopott adatokkal?
Az ellopott jelszavak és adatok főként a sötét weben cserélnek gazdát, vagy újabb weboldalakat kompromittálnak velük, hogy az ErrTrafficot ismételten elhelyezzék.
💪 Ami kezdetben ártalmatlannak tűnt, az utóbbi években jelentősen megváltozott: világszerte milliók home office-ba kényszerültek, ami alaposan átrajzolta, mit várunk el az irodabútortól...
A közelmúltban egy tengerjáró hajón történt hantavírus-kitörés miatt jelenleg mintegy 150 utast figyelnek meg, illetve akár hathetes karanténba is helyeznek...
🕵 Egy 17. századi marylandi temető különös titkot rejtett: egy mindössze nyolcéves fiú földi maradványait találták meg, aki túlnyomórészt afrikai származású volt...
Az agyunk működése mögötti titkos összetevőkre újabb fény vetült: amerikai kutatók felfedezték, hogy a tartós szorongással élőknél kimutathatóan kevesebb található egy létfontosságú agyi tápanyagból, amelyet az emberek többsége amúgy is hiányosan visz be...
💰 Az új Gmail-fiókok tulajdonosai néhány országban kellemetlen meglepetéssel szembesülnek: a megszokott 15 GB ingyenes tárhely helyett kezdetben csak 5 GB-ot kapnak...
🤒 Az öregedéssel és krónikus betegségekkel kapcsolatban egészen új tényezőt fedeztek fel a kutatók: a bélben képződő parányi részecskék, úgynevezett exoszómák is kulcsszerepet játszhatnak a szervezet gyulladásos folyamataiban...
A Metroid Dread fejlesztőjeként ismert MercurySteam komoly változások elé néz: a stúdió kénytelen volt elbocsátásokat bejelenteni, miközben legújabb akciójátékuk, a God of War-hangulatú Blades of Fire végre Steamen is elérhetővé vált...
Több mint 1600 kilométerrel Ecuador partjaitól nyugatra, a Csendes-óceán mélyén található Gofar-törésvonal már legalább harminc éve szinte óraműpontossággal produkál nagy, 6-os erősségű földrengéseket...
💫 A tudósoknak most először sikerült közvetlenül lefotózniuk a kozmikus hálót, vagyis azt a rejtett, óriási anyaghálózatot, amely a galaxisokat kapcsolja össze az univerzumban...
A decentralizált pénzügyek (DeFi) világa új korszakhoz érkezett: a KelpDAO-nál történt közel 108 milliárd forintnyi (293 millió dollár) értékű hackertámadás világossá tette, hogy már nem elsősorban a programozási hibák jelentik a fő veszélyt, hanem a rendszerek egyre növekvő összetettsége és a mögöttes infrastruktúra...
⚽ A 2026-os FA Kupa-döntőben két olyan csapat csap össze, amelyek számára kulcsfontosságú a győzelem – bár mindkettő csalódásokkal teli időszakot igyekszik felejteni...
👎 Ez a jelenség jól illusztrálható azzal, hogy alig jelentették be a Google legfrissebb laptopját, a Googlebookot, máris komoly negatív visszhangot kelt az interneten...
Május közepén különösen sok izgalmas tudományos felfedezés került napvilágra. Az egészségügytől kezdve a történelem előtti fogorvoslásig, sőt, egészen a nukleáris kísérletek által született különleges kristályokig szóltak a hírek – és ezek nem csupán a tudósokat, hanem a hétköznapi embereket is gondolkodásra késztették...
Különösen igaz ez akkor, ha két világsztár randevúzik a reflektorfény közepén: Taylor Swift és párja, Travis Kelce ismét együtt mutatkoztak New Yorkban...
🚀 Április közepe technológiai fronton igazán eseménydúsan telt: a legnagyobb mobiloperációs rendszerek frissítései és néhány szokatlan újdonság is napvilágot látott...
Az idei skót bajnokság utolsó nagy összecsapása minden eddiginél feszültebbnek ígérkezik, hiszen eldől, kié lesz a bajnoki cím: a többszörös győztes Celtic vagy a bajnoki aranyra 66 éve éhező Hearts örülhet a lefújáskor...
🚀 Egy kivételesen nagy, frissen felfedezett aszteroida, amely akár 35 méter átmérőjű is lehet, hétfőn szokatlanul közel száguld el a Föld mellett, ráadásul élőben is megtekinthető lesz...