Az ingyenes VPN, amely ellopja az adataidat

Az ingyenes VPN, amely ellopja az adataidat
Egyre gyakoribb, hogy csalók hamis, ingyenes VPN-programmal fertőzik meg a gyanútlan felhasználók számítógépét, ráadásul ehhez népszerű platformokat, például a GitHubot használják. A támadók olyan, biztonságosnak tűnő ZIP-fájlokat töltenek fel, amelyek valójában a Lumma Stealer nevű adatlopó vírust rejtik. Ez a csalás nemcsak azokat célozza, akik ingyenes VPN-t keresnek, hanem azokat is, akik például Minecraft-módokat vagy egyéb játékokhoz készült segédprogramokat keresnek.

Trükkös támadás, amely észrevétlen marad

A letöltött hamis VPN valójában egy többlépcsős támadóprogram, amely elhomályosított, Base64-ben kódolt, francia szöveggel kevert kódot tartalmaz. Elindításakor a Launch.exe nevű futtatható fájl dekódolja és átalakítja a benne található adatokat, ami egy msvcp110.dll nevű fájlt ejt a géped AppData könyvtárába – itt általában észrevétlenül marad. Ez a DLL futásidőben, dinamikusan töltődik be, és a GetGameData() nevű függvény segítségével végzi el a végső támadási lépéseket. A vírus ráadásul kihasználja a Windows általános eszközeit, például az MSBuild.exe-t vagy az aspnet_regiis.exe-t, így könnyedén elkerüli a hagyományos vírusirtók figyelmét. A fejlettebb elrejtési módszerek közé tartozik a visszafejtés elleni védelem és az összetett folyamatirányítás.

Így védekezhetsz

Soha ne telepíts ismeretlen programokat, még akkor sem, ha ingyenes VPN-nek vagy játékmodnak hirdetik őket. Különösen gyanús, ha a letöltött fájl jelszóval védett ZIP-archívumban érkezik, vagy nehezen átlátható telepítési utasításokat ad. Soha ne futtass az AppData, Roaming vagy Temporary mappából semmilyen futtatható vagy DLL-fájlt, még akkor sem, ha megbízhatónak tűnik a forrás. Figyeld a futó folyamatokat, keresd az MSBuild.exe szokatlan működését vagy ismeretlen programokat a feladatkezelőben. Használj olyan MI-alapú kártevővédelmet, amely viselkedésalapú, és nemcsak aláírás alapján észlel, így a memóriába injektált, jól elrejtett vírusokat is ki tudod szűrni.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...



MA 15:29

Az amerikai állam keresztbe tett az önvezető kamionoknak

Az önvezető teherautók fejlődését egy kevéssé ismert szövetségi szabály akadályozza az USA-ban...

MA 15:01

Az új NordVPN szűrővel letilthatod a felnőtt oldalakat mobilon

🔒 A NordVPN új biztonsági eszközzel erősít: már elérhető a felnőtt tartalmak blokkolása Androidon és iOS-en, ingyenesen...



MA 14:59

Óriási fizetésen múlik, marad-e Elon Musk a Teslánál

A Tesla egyre közelebb kerül a sorsdöntő szavazáshoz: eldől, megkapja-e Elon Musk vezérigazgató közel 360 billió forintos (1 billió USD) javadalmazási csomagját...



MA 14:30

Az új Discord-botrány: ellopott fiókok, játékpénz, fizetési adatok

Újabb veszély leselkedik a Discord-felhasználókra: támadók a RedTiger nevű nyílt forráskódú eszköz segítségével lopják el a fiókokat, jelszavakat, játékfiókok adatait, vagy akár a kriptotárcákhoz tartozó érzékeny információkat...

MA 14:01

Az új tévé: Le tudja váltani a YouTube a hagyományost?

Az amerikai nappalikban komoly átrendeződés zajlik: a YouTube nézettsége a tévékészülékeken már túlszárnyalta a mobileszközöket, és mára az elsődleges platformmá vált az Egyesült Államokban...



MA 13:59

Az óriás Novartis lecsap az amerikai biotechnológiai csodára

🚀 Az egyik legnagyobb svájci gyógyszergyártó, a Novartis bejelentette, hogy körülbelül 12 milliárd dollár készpénzért megvásárolja az amerikai Avidity Biosciences céget...



MA 13:30

Miért lehetnek óriásiak a tökök, és az áfonyák miért nem nőnek meg?

Minden ősszel csodájára járunk a mérlegen billegő rekordméretű tököknek, amelyek akár 1 225 kilogrammot is elérhetnek...

MA 13:03

Incogni és OneRep összehasonlítása, melyik védi jobban az adataidat

Az interneten a magánélet védelme egyre fontosabb kérdés, hiszen adataid rengeteg helyen felbukkanhatnak anélkül, hogy erről tudnál...

MA 12:01

Az amerikai szójafarmerek végre fellélegezhetnek Kína miatt?

Scott Bessent pénzügyminiszter a hétvégén bevallotta, hogy saját bőrén is megérezte, milyen az, amikor Kína beszünteti az amerikai szójabab vásárlását – részben azért is, mert ő maga is tart szójafarmot...

MA 11:31

Hogyan kerül az alma, a csoki és a brokkoli az asztalunkra

🍎 Ha körbenézel a zöldségesnél, színes, roskadozó halmokat látsz mindenütt: almát, áfonyát, brokkolit, tököt vagy épp csokoládét és kávét...

MA 10:56

Az új Firefox-kiegészítőknek kötelező adatgyűjtést jelezniük

A Mozilla új adatvédelmi irányelveket vezet be 2025. november 3-tól, amelyek minden, az addons...



MA 10:49

A dinoszauruszok birodalma az aszteroida előtt virágzott

🦕 Friss fosszíliák bizonyítják, hogy a dinoszauruszok egészen kihalásukig virágzó, változatos ökoszisztémákban éltek...



MA 10:41

Az amerikai infláció meglepte a piacokat – újabb rekordok jönnek?

📈 Az amerikai infláció szeptemberben a vártnál szerényebb mértékben nőtt, ami új lendületet adott a tőzsdéknek, és felerősítette a várakozásokat, hogy a jegybank már az októberi és a decemberi ülésén is kamatot csökkenthet...

MA 10:24

Az MI-chatbotokat száműzi a WhatsApp: csak a Meta marad

A Meta végleg lezárja a WhatsApp kapuit a külső MI-asszisztensek előtt...



MA 10:17

Az űrszállítás új korszaka: A japán H3 rakéta diadala

Japán új korszakot nyitott az űrszállításban: sikeresen elindította legerősebb H3 rakétáját, fedélzetén a vadonatúj, pilóta nélküli HTV-X1 teherűrhajóval...



MA 10:10

Óriási akciók az Amazon ünnepi leárazásán, kedvezmények a Black Friday-sztárokra

🎁 Az Amazon idén a szokásosnál hamarabb indítja a karácsonyi bevásárlási szezont egy hatalmas Black Friday-ajánlatlistával...



MA 09:56

Az OpenAI már zeneszerzésre is tanítja az MI-t

🎵 Az OpenAI újabb területet szemelt ki magának: olyan MI-fejlesztésen dolgozik, amely képes zenét generálni szöveges vagy hangalapú utasítások alapján...

MA 09:51

A Copilot adatlopási botránya rázta meg a Microsoftot

A Microsoft 365 Copilot, vagyis a cég MI-alapú irodai segédje a közelmúltban egy komoly biztonsági réstől szenvedett...