Az új kriptós vírus milliókat csap be álreklámokkal

Az új kriptós vírus milliókat csap be álreklámokkal
Az utóbbi hónapokban egy új, kifinomult zsarolóprogram-hullám vette célba a kriptovaluta-felhasználókat világszerte. Március óta a JSCEAL nevű kártevő százszámra jelent meg hamis kriptotőzsde- és tárcaalkalmazásokban, amelyeket csaló weboldalakon kínálnak letöltésre. A hackereknek sikerült több ezer online hirdetést vásárolniuk: az Európai Unióban például január és június között 35 ezer megtévesztő reklám jelent meg, amelyekkel mintegy 3,5 millió embert érhettek el, világszerte pedig akár 10 milliót is.

Nehéz észrevenni, könnyen lop adatot

A JSCEAL-t az teszi különösen veszélyessé, hogy lefordított JavaScript-fájlokat használ, amelyek a Google V8 motor kevéssé ismert funkcióit használják ki. Így a kártevő el tud bújni a legtöbb vírusirtó és hagyományos vizsgálórendszer elől, amíg el nem indítják a gépen. Az áldozatok egy .exe telepítőt töltenek le, amely előbb szkriptekkel térképezi fel a rendszert és összegyűjti az érzékeny adatokat, majd PowerShell-parancsokkal küldi ki az információkat, mielőtt futtatná magát a kártevőt Node.js segítségével. Ezután megszerzi a kriptotárcákhoz és tőzsdékhez tartozó belépési adatokat, privát kulcsokat, vagyis gyakorlatilag lenullázhatja a felhasználó számláját.

Frissítsd a vírusirtód – vagy jön a meglepetés

A JSCEAL olyan technikai megoldásokkal dolgozik, hogy még ma is több verziója észrevétlen marad a legtöbb biztonsági szoftver számára. Érdemes ezért rendszeresen frissíteni a vírusvédelmet, legyen szó hagyományos vagy MI-alapú megoldásról, mert egy fertőzött gép könnyen a megtakarításodba kerülhet.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Az olcsó DJI Mini 4K drón vészesen fogy – még el lehet csípni

MA 23:51

Az olcsó DJI Mini 4K drón vészesen fogy – még el lehet csípni

A DJI Mini 4K drón villámgyors ütemben fogy a boltokból, főleg azért, mert sokan attól tartanak, hogy hamarosan betiltják az olcsóbb kínai drónokat. Bár jelenleg még nincs teljes...

Az androidos telefonok újabb biztonsági rémálma: megint javítanak

MA 23:25

Az androidos telefonok újabb biztonsági rémálma: megint javítanak

A Google augusztusban frissített biztonsági javításokat adott ki Androidra, amelyek összesen hat sebezhetőséget orvosolnak. Ezek közül kettőt, a CVE-2025-21479 és a CVE-2025-27038 hibákat már aktívan ki is használták...

Az MI-től félünk, vagy csak attól, hogy a kollégák lelepleznek?

MA 22:51

Az MI-től félünk, vagy csak attól, hogy a kollégák lelepleznek?

🤔 Az amerikai munkahelyeken egyre több vállalat várja el, hogy alkalmazottaik rutinosan használják a legmodernebb MI-eszközöket a munkafolyamatokban. Mindezt ráadásul már a teljesítményértékelésben is figyelembe veszik, ugyanakkor nem hagyható...

Az iPhone-ok nagy tisztogatása: ezek maradnak ki az iOS 26 frissítésből

MA 22:26

Az iPhone-ok nagy tisztogatása: ezek maradnak ki az iOS 26 frissítésből

🗑 Ősszel érkezik az iOS 26 rendszerfrissítés, amelynek legfrissebb, letölthető béta verziója már most is elérhető az arra alkalmas készülékekre. Az Apple idén valóban jelentős vizuális átalakítással rukkol elő:...

A Switch 2-ből igazi szörnyvadász lett – de azért hibázik is!

MA 22:01

A Switch 2-ből igazi szörnyvadász lett – de azért hibázik is!

Lényeges hangsúlyozni, hogy a Nintendo Switch 2 már két hónapja kapható, és bár sok multiplatform játékos fejében továbbra is elsősorban a Nintendo-exkluzív címekkel azonosítják, egyre többen fedezik fel...

Az új gyógyszer, amely segíthet elengedni a traumát

MA 21:50

Az új gyógyszer, amely segíthet elengedni a traumát

A poszttraumás stressz zavarral (PTSD) élők gyakran képtelenek elfelejteni a traumatikus emlékeket, még jóval azután is, hogy a veszély elmúlt. Ez a félelemalapú emléknyomok elhalványulásának zavara régóta nehéz...

Az MI, ami aranyat ér – megérkezett a Deep Think

MA 21:26

Az MI, ami aranyat ér – megérkezett a Deep Think

A Google bemutatta eddigi legerősebb Gemini modelljét, a Deep Thinket, amelyet azonban csak a legdrágább, 90 000 forintos AI Ultra előfizetéssel lehet kipróbálni a Gemini alkalmazásban. A Deep...

A YouTube új húzása: kollab funkció, mint az Instagramon

MA 21:00

A YouTube új húzása: kollab funkció, mint az Instagramon

A YouTube néhány kiválasztott tartalomgyártó számára teszteli új együttműködési funkcióját, amely hasonló megoldást kínál, mint az Instagram (Instagram) vagy a TikTok (TikTok) kollaborációi. Az újítás lényege, hogy a...

Az új kriptotőzsde, amely a Wall Streetet is lázba hozza

MA 20:51

Az új kriptotőzsde, amely a Wall Streetet is lázba hozza

A Bullish kriptotőzsde visszatér a tőzsdeparkettre, és akár 195 milliárd forintot is igyekszik begyűjteni részvénykibocsátásával a New York-i Értéktőzsdén. A Kajmán-szigeteken bejegyzett társaság 20,3 millió részvényt bocsát piacra,...