Az ingyenes VPN, amely ellopja az adataidat

Az ingyenes VPN, amely ellopja az adataidat
Egyre gyakoribb, hogy csalók hamis, ingyenes VPN-programmal fertőzik meg a gyanútlan felhasználók számítógépét, ráadásul ehhez népszerű platformokat, például a GitHubot használják. A támadók olyan, biztonságosnak tűnő ZIP-fájlokat töltenek fel, amelyek valójában a Lumma Stealer nevű adatlopó vírust rejtik. Ez a csalás nemcsak azokat célozza, akik ingyenes VPN-t keresnek, hanem azokat is, akik például Minecraft-módokat vagy egyéb játékokhoz készült segédprogramokat keresnek.

Trükkös támadás, amely észrevétlen marad

A letöltött hamis VPN valójában egy többlépcsős támadóprogram, amely elhomályosított, Base64-ben kódolt, francia szöveggel kevert kódot tartalmaz. Elindításakor a Launch.exe nevű futtatható fájl dekódolja és átalakítja a benne található adatokat, ami egy msvcp110.dll nevű fájlt ejt a géped AppData könyvtárába – itt általában észrevétlenül marad. Ez a DLL futásidőben, dinamikusan töltődik be, és a GetGameData() nevű függvény segítségével végzi el a végső támadási lépéseket. A vírus ráadásul kihasználja a Windows általános eszközeit, például az MSBuild.exe-t vagy az aspnet_regiis.exe-t, így könnyedén elkerüli a hagyományos vírusirtók figyelmét. A fejlettebb elrejtési módszerek közé tartozik a visszafejtés elleni védelem és az összetett folyamatirányítás.

Így védekezhetsz

Soha ne telepíts ismeretlen programokat, még akkor sem, ha ingyenes VPN-nek vagy játékmodnak hirdetik őket. Különösen gyanús, ha a letöltött fájl jelszóval védett ZIP-archívumban érkezik, vagy nehezen átlátható telepítési utasításokat ad. Soha ne futtass az AppData, Roaming vagy Temporary mappából semmilyen futtatható vagy DLL-fájlt, még akkor sem, ha megbízhatónak tűnik a forrás. Figyeld a futó folyamatokat, keresd az MSBuild.exe szokatlan működését vagy ismeretlen programokat a feladatkezelőben. Használj olyan MI-alapú kártevővédelmet, amely viselkedésalapú, és nemcsak aláírás alapján észlel, így a memóriába injektált, jól elrejtett vírusokat is ki tudod szűrni.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok


MA 08:26

Az 81 millió dolláros titok csatája: A Boeing visszaesett

Bő egy évvel ezelőtt az amerikai Zunum nevű, elektromos repülőgépekkel foglalkozó startup beperelte a Boeinget, azzal vádolva, hogy az óriáscég kezdeti befektetőként ellopta a fejlesztéseit, és szándékosan hátráltatta...

Elnöki vacsora, ahol minden Trump körül forog

MA 08:14

Elnöki vacsora, ahol minden Trump körül forog

A Fehér Házban tartott exkluzív vacsorán Amerika legfontosabb technológiai vállalatainak vezetői szinte versengtek egymással, hogy ki tudja jobban dicsérni Trump elnök MI-politikáját. Az egymást követő elismerő szavak világosan...

Az idegeidet is gyorsabban cserélik zsírt a sejtjeid, mint hinnéd

MA 08:01

Az idegeidet is gyorsabban cserélik zsírt a sejtjeid, mint hinnéd

🧠 Élő sejtekben több ezer különféle lipidfajta oszlik el szervezett membránok között, miközben mindegyik eltérő feladatot lát el. A lipidek bioszintézise a sejt endoplazmatikus retikulumában (ER) kezdődik, innen jutnak...

Az energiaátállás elleni tiltakozást helyi gondok gerjesztik, nem a politika

MA 07:53

Az energiaátállás elleni tiltakozást helyi gondok gerjesztik, nem a politika

⚡ Németországban az új szélerőművek építése gyakran szembekerül a helyi lakosok ellenállásával. Bár a jobboldali populisták, például az AfD rendszeresen ellenzik a megújuló energiaforrások fejlesztését országos szinten, valójában a...

Az olcsó MG az első fél-szilárdtest akkumulátoros autóval tarolhat

MA 07:40

Az olcsó MG az első fél-szilárdtest akkumulátoros autóval tarolhat

🚗 A kínai SAIC bemutatta a világ első sorozatgyártásba kerülő elektromos autóját, amely fél-szilárdtest akkumulátort használ. Az MG4 legújabb változata már elérhető Kínában, az ára 3,6–5 millió forint (10–14...

A Google-t 1300 milliárd forintra bírságolta az EU

MA 07:27

A Google-t 1300 milliárd forintra bírságolta az EU

Az Európai Bizottság 2,95 milliárd euróra (kb. 1300 milliárd forintra) büntette a Google-t, mert a cég visszaélt piaci fölényével az online hirdetéstechnológiai piacon. Az uniós testület szerint a...

Az utolsó modem is elnémul: búcsú az AOL betárcsázóstól

MA 07:14

Az utolsó modem is elnémul: búcsú az AOL betárcsázóstól

Három évtizedes korszak ér véget szeptemberben, amikor az AOL végleg leállítja betárcsázós (dial-up) internetszolgáltatását. A valaha milliók számára az online világ kapuját megnyitó szolgáltatással együtt búcsúzik az AOL...

Musk mostani óriásfizetése miatt még inkább az övé lehet a Tesla

MA 07:02

Musk mostani óriásfizetése miatt még inkább az övé lehet a Tesla

💰 Elon Musk ismét elképesztő javadalmazási tervet kaphat: ezúttal közel 975 milliárd forintnak megfelelő összegben, amennyiben a részvényesek jóváhagyják a Tesla igazgatótanácsa által beterjesztett új fizetési csomagot. A nem...

Utazókon kívül senki ne olvassa el!

MA 06:40

Utazókon kívül senki ne olvassa el!

A Goal Zero Sherpa 100AC egy strapabíró, nagy teljesítményű hordozható akkumulátor, amelyet bárhová magaddal vihetsz. 95 Wh kapacitásával, beépített 100 W-os AC inverterével és 25600 mAh-s teljesítményével a...