Az ingyenes VPN, amely ellopja az adataidat

Az ingyenes VPN, amely ellopja az adataidat
Egyre gyakoribb, hogy csalók hamis, ingyenes VPN-programmal fertőzik meg a gyanútlan felhasználók számítógépét, ráadásul ehhez népszerű platformokat, például a GitHubot használják. A támadók olyan, biztonságosnak tűnő ZIP-fájlokat töltenek fel, amelyek valójában a Lumma Stealer nevű adatlopó vírust rejtik. Ez a csalás nemcsak azokat célozza, akik ingyenes VPN-t keresnek, hanem azokat is, akik például Minecraft-módokat vagy egyéb játékokhoz készült segédprogramokat keresnek.

Trükkös támadás, amely észrevétlen marad

A letöltött hamis VPN valójában egy többlépcsős támadóprogram, amely elhomályosított, Base64-ben kódolt, francia szöveggel kevert kódot tartalmaz. Elindításakor a Launch.exe nevű futtatható fájl dekódolja és átalakítja a benne található adatokat, ami egy msvcp110.dll nevű fájlt ejt a géped AppData könyvtárába – itt általában észrevétlenül marad. Ez a DLL futásidőben, dinamikusan töltődik be, és a GetGameData() nevű függvény segítségével végzi el a végső támadási lépéseket. A vírus ráadásul kihasználja a Windows általános eszközeit, például az MSBuild.exe-t vagy az aspnet_regiis.exe-t, így könnyedén elkerüli a hagyományos vírusirtók figyelmét. A fejlettebb elrejtési módszerek közé tartozik a visszafejtés elleni védelem és az összetett folyamatirányítás.

Így védekezhetsz

Soha ne telepíts ismeretlen programokat, még akkor sem, ha ingyenes VPN-nek vagy játékmodnak hirdetik őket. Különösen gyanús, ha a letöltött fájl jelszóval védett ZIP-archívumban érkezik, vagy nehezen átlátható telepítési utasításokat ad. Soha ne futtass az AppData, Roaming vagy Temporary mappából semmilyen futtatható vagy DLL-fájlt, még akkor sem, ha megbízhatónak tűnik a forrás. Figyeld a futó folyamatokat, keresd az MSBuild.exe szokatlan működését vagy ismeretlen programokat a feladatkezelőben. Használj olyan MI-alapú kártevővédelmet, amely viselkedésalapú, és nemcsak aláírás alapján észlel, így a memóriába injektált, jól elrejtett vírusokat is ki tudod szűrni.

2025, adrienne, www.techradar.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 09:50

Az űr pokla: a James Webb újabb rejtélyes bolygót leplezett le

🚀 A James Webb űrteleszkóp legújabb felfedezése minden eddigi tudásunkat próbára teszi...

MA 09:43

Az étcsoki titkos fegyvere visszafoghatja az öregedést

🍫 Egy londoni kutatócsoport szerint az étcsokoládéban található természetes vegyület, a teobromin, segíthet lelassítani az öregedés bizonyos folyamatait...

MA 09:36

Az év legnagyobb csillaghullása jön: érkeznek a Geminidák

✨ December közepén a Geminidák meteorraja világítja be az eget, így érdemes lesz egy pillanatra kiszakadni a karácsonyi rohanásból...

MA 09:29

Az iMessage titkosítása: ezért nem férhet hozzá senki az üzeneteidhez

🔒 Amikor valaki új iMessage-beszélgetést indít, a készülék először az ismerős telefonszámát vagy e-mail-címét kéri...

MA 09:22

A hatalmas Dell Pro Max 18 Plus mindent visz – vagy mégsem?

A Dell Pro Max 18 Plus egészen elképesztő méreteivel és erejével magára vonja a figyelmet...

MA 09:14

Az áttörés: újraindulhat az inzulintermelés 1-es típusú cukorbetegeknél

💜 Új reményt hozhat az 1-es típusú cukorbetegség kezelésében egy forradalmi sejtátültetés, amely során genetikailag módosított, inzulintermelő sejteket juttattak egy páciens szervezetébe...

MA 09:08

A nagy adatbotrány: volt alkalmazott szivárogtatta ki a Coupang adatait

Dél-Korea legnagyobb online kereskedőjét, a Coupangot idén minden idők legsúlyosabb adatvédelmi incidense rázta meg: 33,7 millió ügyfél személyes adatai kerültek illetéktelen kézbe...

MA 09:01

A grenoble-i középkori akasztófa hátborzongató titkai

🕴 A franciaországi Grenoble szélén régészek páratlan felfedezést tettek: egy 16. századi akasztófa maradványait és a hozzá tartozó tömegsírokat találták meg...

MA 08:57

A trükköző tankhajók leleplezve: így buknak le a csalók

🛡 A héten Venezuela partjainál lefoglalt olajszállító tankhajó rávilágított egy gyakran alkalmazott trükkre, amellyel a „sötét flottához” tartozó hajók igyekeznek eltüntetni a nyomukat...

MA 08:51

A hihetetlen eset: a baba a hasüregben fejlődött ki

👶 Ami először apróságnak tűnt, hamar életveszélyes helyzetbe fordult egy kaliforniai nőnél...

MA 08:43

A marsi idő követése: kemény dió

Nehéz elképzelni, mennyire bonyolult dolog lenne pontosan megmondani az időt a Marson – főleg, ha valaki ott végzi a munkáját...

MA 08:36

Az új film mellé most vírust is kapsz

💉 Leonardo DiCaprio főszereplésével idén szeptemberben jelent meg az Egyik csata a másik után (One Battle After Another) című, nagy érdeklődésre számot tartó film, amely körül a kalóztorrentek máris veszélyes hullámot indítottak el...

MA 08:29

A titokzatos üstökös zölden izzik, egyre közelebb a Földhöz

🚀 Ez a jelenség jól illusztrálható azzal, hogy a Hawaii-on található Gemini North távcső legfrissebb képei szerint az intersztelláris 3I/ATLAS üstökös egyre fényesebb és zöldebb, amint megközelíti a Földet...

MA 08:23

A csillagközi üstökös zöldre festi a hawaii égboltot

A 3I/ATLAS üstökös, a Naprendszeren kívülről érkezett különleges égi vándor újra feltűnt, miután elbújt a Nap mögött, és a hawaii Maunakea csúcsán működő Gemini North távcső lenyűgöző felvételt készített róla...

MA 08:15

Az USA lazít az MI-chiptilalmon Kínával szemben – a Huawei miatt?

Az amerikai kormány engedélyezte, hogy az Nvidia az új H200-as MI-gyorsítóit ismét Kínába exportálja, igaz, minden egyes szállítmánynál 25 százalékos vámot számítanak fel...

MA 08:08

Az orvosi kannabisz: mi igaz a hiedelmekből, mi nem?

Erre utal többek között az, hogy egy átfogó, több mint 2500 tanulmányt vizsgáló elemzés szerint a kannabisztól várt orvosi csodák többségének tudományos bizonyítékai meglehetősen gyengék...

MA 08:02

Az Oracle visszavág: szó sincs csúszásról az OpenAI-megállapodásban

Az Oracle pénteken cáfolta azokat a híreszteléseket, amelyek szerint az OpenAI számára csak 2028-ra épülne meg az új adatközpont-hálózat, és ezzel eltolódna az eredetileg 2027-re tervezett befejezés...

MA 07:58

Az újabb McDonald’s-bezárás: megállíthatatlan a gyorséttermek válsága?

🍔 Egymás után zárják be éttermeiket a legismertebb gyorsétteremláncok, köztük a McDonald’s is...