Az új WhatsApp-trükk, amivel megszerzik az irányítást a géped fölött
A napokban egyre több olyan WhatsApp-üzenet terjed, amely mögött veszélyes támadássorozat áll. Ezek a megtévesztő üzenetek első ránézésre akár ismerőstől is származhatnak, de valójában egy olyan bonyolult folyamatot indíthatnak el, amelynek végén a támadók teljes hozzáférést szereznek az áldozat számítógépéhez, minden adatával együtt.
Rejtett fájlok és elmaszkolt programok
A támadás egy Visual Basic Script (VBS-fájl) futtatásával kezdődik, amelyet vagy ellopott WhatsApp-profilból, vagy sürgősséget sugalló üzenettel küldenek át. Ha az áldozat megnyitja a veszélyes mellékletet, az rögtön rejtett mappákat hoz létre a C:ProgramData mappában, és oda elhelyezi néhány gyakori Windows-segédprogram átnevezett verzióját – például a curl.exe nevű program netapi.dll-ként, a bitsadmin.exe pedig sc.exe-ként jelenik meg. Érdemes kiemelni, hogy ezek a fájlok az eredeti nevüket is tartalmazzák, így a Microsoft Defender és más védelmi rendszerek is könnyebben észlelhetik ezeket a trükköket.
A támadási lánc és a célzott támadások
Ez alatt azt kell érteni, hogy az átnevezett segédprogramokat a háttérben futó további rosszindulatú szkriptek (például auxs.vbs, 2009.vbs) letöltésére használják – mégpedig jól ismert szolgáltatóktól, mint az AWS, a Tencent Cloud vagy a Backblaze B2. Ez megnehezíti annak felismerését, hogy gyanús tevékenységről van szó. Később a kártevő megpróbálja módosítani a Felhasználói fiókok felügyelete (UAC) beállításait is, hogy automatikusan rendszergazdai jogokat szerezzen, és újraindítás után is aktív maradjon.
Távoli hozzáférés és védekezés
A támadók végül ismeretlen forrásból származó, nem aláírt telepítőfájlokkal (például Setup.msi, AnyDesk.msi) telepítik a valódi programok hamisított változatait. Ezekkel teljes távoli hozzáférést szereznek a fertőzött rendszerhez, szabadon lophatnak adatokat, telepíthetnek további kártevőket, vagy újabb támadásokat indíthatnak más rendszerek ellen.
Érdemes kiemelni, hogy a megelőzés egyik legfontosabb eszköze a dolgozók rendszeres oktatása – így felismerhetik a gyanús WhatsApp-csatolmányokat vagy váratlan üzeneteket, és nem válnak a támadók újabb áldozataivá.
Na most kapaszkodj, mert egész sor Google Fi-előfizető kapott hidegzuhanyt: a mobilnet egy csapásra megszűnt, mintha a SIM-kártyájuk eltűnt volna a semmibe...
🤖 Első pillantásra úgy tűnt, hogy a mesterségesintelligencia-ügynökökkel végzett kódellenőrzés szinte megoldhatatlan probléma: minden egyes kódtárhoz költséges és bonyolult szimulált futtatási környezetet (sandboxot) kell felépíteni, emiatt folyamatosan nőnek az infrastrukturális terhek...
Kína a közelmúltban drasztikusan csökkentette a légszennyezést okozó aeroszol-kibocsátását. Ez a lépés nemcsak hazai szinten hozott látványos változásokat, hanem egészen a sarkvidékig hullámzott tovább, meglepő következményeket okozva...
Kína az elmúlt évtizedben radikális lépéseket tett a légszennyezés visszaszorítása érdekében, ennek nyomán azonban meglepő hatások jelentek meg az Északi-sarkvidéken...
Képzeld el: 500 ezer sornyi kód, majdnem 2 ezer fájl, és mindez csak úgy kikerült egy szimpla reggelen – mintha valaki véletlenül feltenné a titkos naplóját az Insta-sztorijába!..
Az Anthropic nagy hibát követett el: a nyílt forráskód iránti elköteleződésük ellenére a Claude Code eddig szigorúan zárt forrású volt, ám egy mai frissítés során véletlenül elérhetővé vált a teljes belső programkód...
🖊 Érdemes megvizsgálni, hogy egyetlen vállalat hogyan képes formálni a digitális korszakot – nemcsak eszközeivel, hanem a róluk szóló mondatokkal is...
👤 Eljött az idő: 22 év várakozás után a Gmail végre lehetőséget ad arra, hogy megváltoztasd a régóta nyögvenyelős e-mail címedet anélkül, hogy emiatt elveszítenéd a leveleidet, vagy teljesen új fiókot kellene nyitnod...
🌊 Utah állam legendás Nagy-Sóstója csak sósvízi óriásként ismert, de most kiderült, hogy jóval többet rejt: mélyen a tó feneke alatt a friss kutatások szerint hatalmas édesvízkészlet húzódhat...
A Google legfrissebb kutatása szerint már egy 500 000 kvantumbittel (qubittel) rendelkező kvantumszámítógép képes lehet feltörni a Bitcoin elliptikus görbékre épülő titkosítását – ehhez korábban jóval nagyobb értéket becsültek a szakértők...
💥 Feltételezhetően iráni hackercsoportok százával támadják a közel-keleti önkormányzatok Microsoft 365-fiókjait gyenge jelszavak tömeges próbálgatásával...
📹 Mostantól elég egyetlen mozdulat, és már kérhetsz is személyre szabott videót a kedvenc TikTok-készítődtől – nem kell többé külön alkalmazásokkal szenvedni...
💻 Tipikus eset, amikor egy frissítés több gondot okoz, mint amennyit javítana: a Microsoft nemrég kénytelen volt sürgősségi, rendkívüli frissítést kiadni, miután a márciusi opcionális, nem biztonsági Windows 11 előzetes frissítés (KB5079391) telepítése számos felhasználónál kudarcba fulladt...
Évtizedekkel az Apollo–17 után az Artemis II küldetés újra embert juttat a holdi környezetbe, közvetlenül a leendő holdbázis megvalósításának küszöbén...
🚗 A japán óriás újra beszáll a hidrogénes játszmába, méghozzá nem is akárkikkel: összeáll a Daimlerrel és a Volvóval, hogy közösen fejlesszék az üzemanyagcellás technológiát...
🛸 A SpaceX legutóbb egy váratlan Starlink-anomáliával szembesült: a cég elvesztette a kapcsolatot az egyik műholdjával, amelynek következtében a szatellit legalább tucatnyi darabra szakadt a Föld körüli pályán...
🚗 Érdemes megvizsgálni, hogy a Tesla robotaxijai néha valóban nemcsak maguktól közlekednek: bizonyos esetekben emberi operátorok veszik át a távoli irányítást...
🚀 A 2026 tavaszán startoló Artemis II küldetésben négy űrhajós – három amerikai és egy kanadai – tíz napon keresztül utazik majd a világ legerősebb rakétájával a Föld körüli pályán túlra, egészen a Hold közelébe...
📷 Az utóbbi években a Google Fotók folyamatosan átalakult, és most ismét változás jön: eltűnnek az érintős, körberajzolós és firkálós gyorsparancsok az androidos alkalmazásban...
Most őszintén, könyörgöm, észrevetted már, hogy az elektronikai kütyük ára valahogy csak kúszik felfelé, miközben az újak sem feltétlenül jobbak a régieknél?..