Az ErrTraffic hamis böngészőhibákkal csap be – új kibercsalás
Egy veszélyes, frissen felbukkant kiberbűnözői eszköz, az ErrTraffic automatizálja a ClickFix-támadásokat kompromittált weboldalakon. A platform hamis böngészőhibák megjelenítésével csalogatja a felhasználókat, hogy letöltsenek káros programokat vagy teljesítsenek veszélyes utasításokat. Maga az ErrTraffic azt állítja, hogy akár 60%-os megtérülést is biztosíthat a támadóknak; ráadásul képes felismerni és célba venni az adott rendszerhez illő támadóprogramokat.
Így működik az automatizált átverés
A ClickFix egy olyan megtévesztő technika, amelyben a felhasználót ráveszik olyan parancsok végrehajtására, amelyekkel kárt okoz a saját eszközén. Gyakran technikai hiba elhárítására vagy azonosítás megerősítésére hivatkozva veszik rá erre az áldozatokat. Mostanáig ez főleg kézi átverésként volt ismert, de az ErrTraffic ezt már automatizált formában, önkiszolgáló rendszerként kínálja. Az eszközt 2025 decemberében mutatták be orosz nyelvű hackerfórumokon, egyszeri díja 295 000 forint (800 USD).
Trükközés, célzás, támadás
Az ErrTraffic egy forgalomelosztó rendszerként működik, amely különféle kattintásalapú átveréseket kínál – a támadóknak csak egy áldozatokat fogadó weboldalra van szükségük. A támadó egy HTML-sor beszúrásával aktiválja a rendszert. Ha a látogató földrajzi helye vagy operációs rendszere megfelel, az oldal kinézete hirtelen hibás lesz: például olvashatatlanul jelenik meg a szöveg, szétesnek a betűtípusok, vagy hamis Chrome-frissítést ajánl fel az oldal.
A felhasználónak többnyire azt javasolják, hogy telepítsen frissítést, töltsön le betűkészletet, vagy másoljon ki egy parancsot. Amennyiben ezt megteszi, a vágólapjára PowerShell-parancs kerül, amely a tényleges kártevőt tölti le. Ezek lehetnek adatlopó kártevők (például Lumma vagy Vidar Windows alatt, Cerberus Androidon, AMOS macOS-en), vagy ismeretlen hátsó ajtók Linuxon. Az ErrTraffic fejlesztői kizárják a Független Államok Közösségét a célpontok közül, ami utalhat az eszköz eredetére.
Mi lesz az ellopott adatokkal?
Az ellopott jelszavak és adatok főként a sötét weben cserélnek gazdát, vagy újabb weboldalakat kompromittálnak velük, hogy az ErrTrafficot ismételten elhelyezzék.
Fontos kérdés, hogy mennyiben változtatja meg mindennapi vásárlási szokásainkat, ha a mesterséges intelligencia már nemcsak segítséget nyújt, de szinte teljesen át is vállalhatja a vásárlási folyamatot...
Június 12-én a világ legjobb focistái ismét igazi füvön lépnek pályára a Los Angeles-i SoFi Stadionban, amikor az Egyesült Államok Paraguayjal mérkőzik meg a világbajnokságon...
Fontos kérdés, hogy miért tud a rák olyan makacsul ellenállni a kezeléseknek, és miért válnak bizonyos daganatok egy idő után szinte legyőzhetetlenné...
📈 Meglepő fordulatot vett a következő Xbox-generáció fejlesztése, ugyanis a Microsoft egyre inkább azzal számol, hogy nem tud olyan konzolt piacra dobni, amely valóban modernnek érződik, és közben a legtöbb ember számára elérhető áron kínálható...
🕵 Az utóbbi időben heves vita alakult ki arról, mennyire szolgálja az állítólagosan európai fejlesztésű Euro-Office a digitális szuverenitás eszméjét...
Az Egyesült Királyságban nagy lépés készül a hajléktalanság felszámolására: egy több mint 25 szervezetet összefogó új kezdeményezés indult útjára, melynek célja, hogy korszerű adatkezeléssel és MI segítségével megelőzhetővé váljon a hajléktalanság...
A számítógép-alkatrészek folyamatos drágulása ismét a középpontba került: iparági vezetők szerint a DDR5 RAM-árak még legalább két évig biztosan nem térnek vissza elfogadható szintre, sőt egyesek szerint az igazi normalizálódásra akár 2029-ig vagy 2030-ig is várnunk kell...
🏆 A világ legnagyobb focitornája hamarosan kezdődik: 2026-ban 48 ország csap össze 104 mérkőzésen, 16 stadionban, három ország – az Egyesült Államok, Kanada és Mexikó – városaiban...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ICD-10 Dictionary (iPhone/iPad)Ez az alkalmazás lehetőséget ad arra, hogy ICD-10 kód, betegség neve vagy akár tünet alapján is könnyedén keresgéljünk...
A nagy nyelvi modellek (LLM-ek) fejlesztése eddig csak a leggazdagabb technológiai óriások privilégiuma volt, hiszen ezek betanítása brutális számítási kapacitást és világszintű adathalmazokat igényel...
Ami kezdetben ártalmatlannak tűnt, mára a blokklánc-technológia egyik legradikálisabb fordulatává vált: ismét a felhasználók adatvédelme került reflektorfénybe...
🚀 Történelmi pillanatnak lehetünk tanúi: először töltöttek fel teljes vírusgenomot egy kvantumszámítógépre, új távlatokat nyitva a biológiai kutatásokban...
A bitcoin ETF-ek piaca teljesen átrendeződött az elmúlt másfél évben. A kezdeti hatalmas választék után mára két óriás, a BlackRock és a Fidelity szinte teljesen uralja a piacot az intézményi befektetők körében...
🔥 Érdemes megvizsgálni, milyen következményekkel jár, amikor egy súlyos tűzeset után még a polgármester családtagja is bepereli a várost, amelyet a saját testvére vezet...
🧠 Tipikus eset, amikor egy friss nemzetközi kutatás valósággal földbe döngöli a legmenőbb MI-rendszerek státuszát: az Agents’ Last Exam (ALE) nevű új, kőkemény mérési benchmarkon a legjobb nagy nyelvi modellek is legfeljebb 24%-os teljesítményt produkáltak...
🗺 Valheim világa már önmagában lenyűgöző, hiszen minden új kaland kezdete az ismeretlenbe vezet, ahol a természet, a vadállatok és megannyi kihívás vár...
A Hold felszínét bejáró intelligens japán robot 2024-ben száz percen át működött, miközben sorsdöntő fotókat készített arról, hogyan került oldalára, majd feje tetejére a leszállóegység...