MA 09:43

Az új WhatsApp-trükk, amivel megszerzik az irányítást a géped fölött

Az új WhatsApp-trükk, amivel megszerzik az irányítást a géped fölött
A napokban egyre több olyan WhatsApp-üzenet terjed, amely mögött veszélyes támadássorozat áll. Ezek a megtévesztő üzenetek első ránézésre akár ismerőstől is származhatnak, de valójában egy olyan bonyolult folyamatot indíthatnak el, amelynek végén a támadók teljes hozzáférést szereznek az áldozat számítógépéhez, minden adatával együtt.

Rejtett fájlok és elmaszkolt programok

A támadás egy Visual Basic Script (VBS-fájl) futtatásával kezdődik, amelyet vagy ellopott WhatsApp-profilból, vagy sürgősséget sugalló üzenettel küldenek át. Ha az áldozat megnyitja a veszélyes mellékletet, az rögtön rejtett mappákat hoz létre a C:ProgramData mappában, és oda elhelyezi néhány gyakori Windows-segédprogram átnevezett verzióját – például a curl.exe nevű program netapi.dll-ként, a bitsadmin.exe pedig sc.exe-ként jelenik meg. Érdemes kiemelni, hogy ezek a fájlok az eredeti nevüket is tartalmazzák, így a Microsoft Defender és más védelmi rendszerek is könnyebben észlelhetik ezeket a trükköket.

A támadási lánc és a célzott támadások

Ez alatt azt kell érteni, hogy az átnevezett segédprogramokat a háttérben futó további rosszindulatú szkriptek (például auxs.vbs, 2009.vbs) letöltésére használják – mégpedig jól ismert szolgáltatóktól, mint az AWS, a Tencent Cloud vagy a Backblaze B2. Ez megnehezíti annak felismerését, hogy gyanús tevékenységről van szó. Később a kártevő megpróbálja módosítani a Felhasználói fiókok felügyelete (UAC) beállításait is, hogy automatikusan rendszergazdai jogokat szerezzen, és újraindítás után is aktív maradjon.

Távoli hozzáférés és védekezés

A támadók végül ismeretlen forrásból származó, nem aláírt telepítőfájlokkal (például Setup.msi, AnyDesk.msi) telepítik a valódi programok hamisított változatait. Ezekkel teljes távoli hozzáférést szereznek a fertőzött rendszerhez, szabadon lophatnak adatokat, telepíthetnek további kártevőket, vagy újabb támadásokat indíthatnak más rendszerek ellen.

Érdemes kiemelni, hogy a megelőzés egyik legfontosabb eszköze a dolgozók rendszeres oktatása – így felismerhetik a gyanús WhatsApp-csatolmányokat vagy váratlan üzeneteket, és nem válnak a támadók újabb áldozataivá.

2026, adrienne, go.theregister.com alapján

Legfrissebb posztok

MA 11:23

Az eltűnt net: tényleg hoppon maradnak a Google Fi-ügyfelek?

Na most kapaszkodj, mert egész sor Google Fi-előfizető kapott hidegzuhanyt: a mobilnet egy csapásra megszűnt, mintha a SIM-kártyájuk eltűnt volna a semmibe...

MA 11:13

Az MI strukturált kérdései átírják a kódellenőrzés szabályait

🤖 Első pillantásra úgy tűnt, hogy a mesterségesintelligencia-ügynökökkel végzett kódellenőrzés szinte megoldhatatlan probléma: minden egyes kódtárhoz költséges és bonyolult szimulált futtatási környezetet (sandboxot) kell felépíteni, emiatt folyamatosan nőnek az infrastrukturális terhek...

MA 11:03

A sarkvidék váratlan mellékhatása: tisztább lett Kína levegője

Kína a közelmúltban drasztikusan csökkentette a légszennyezést okozó aeroszol-kibocsátását. Ez a lépés nemcsak hazai szinten hozott látványos változásokat, hanem egészen a sarkvidékig hullámzott tovább, meglepő következményeket okozva...

MA 11:00

Eltűnt az ázsiai szmog, mégis veszélyben az északi-sarki jég

Kína az elmúlt évtizedben radikális lépéseket tett a légszennyezés visszaszorítása érdekében, ennek nyomán azonban meglepő hatások jelentek meg az Északi-sarkvidéken...

MA 10:50

Az év munkahelyi élménye: most ingyen kipróbálhatod a tech support poklát

Ha szeretnél nevetve (vagy épp rettegve) próbára tenni a barátságodat valakivel, itt egy új játék, ami garantáltan kizökkent a komfortzónádból...

MA 10:01

A hatalmas Anthropic-baki: kiszivárgott a Claude Code titka

Képzeld el: 500 ezer sornyi kód, majdnem 2 ezer fájl, és mindez csak úgy kikerült egy szimpla reggelen – mintha valaki véletlenül feltenné a titkos naplóját az Insta-sztorijába!..

MA 09:50

Az Anthropicnál véletlenül kikerült a Claude Code forráskódja

Az Anthropic nagy hibát követett el: a nyílt forráskód iránti elköteleződésük ellenére a Claude Code eddig szigorúan zárt forrású volt, ám egy mai frissítés során véletlenül elérhetővé vált a teljes belső programkód...

MA 09:38

A 11 Apple-szlogen, amelyek fél évszázadra pecsétet ütöttek

🖊 Érdemes megvizsgálni, hogy egyetlen vállalat hogyan képes formálni a digitális korszakot – nemcsak eszközeivel, hanem a róluk szóló mondatokkal is...

MA 09:29

A régi Gmail-címedet végre lecserélheted

Első pillantásra úgy tűnt, hogy a Gmail-cím örökre kísér, de hosszú évek várakozása után most már lehetőség van a felhasználónév megváltoztatására...

MA 09:22

Az Aluminium OS kiszivárgott háttérképei: ragyogás, álmok és vagány laptopos újdonságok

Neonzöld, magenta, narancs, és olyan absztrakt cuccok, hogy attól is beindulsz, ha a géped csak az asztalon áll...

MA 09:16

Az amerikai hadsereg célkeresztjében a Hold

🌔 A NASA nagyszabású Hold-programja, az Artemis II új fejezetet nyit az űrutazás történetében...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 4/1

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 09:08

Itt a lehetőség: lecserélheted a ciki Gmail-címedet!

👤 Eljött az idő: 22 év várakozás után a Gmail végre lehetőséget ad arra, hogy megváltoztasd a régóta nyögvenyelős e-mail címedet anélkül, hogy emiatt elveszítenéd a leveleidet, vagy teljesen új fiókot kellene nyitnod...

MA 09:01

A Nagy-Sóstó mélyén rejtőzik az óriási édesvízkincs titka

🌊 Utah állam legendás Nagy-Sóstója csak sósvízi óriásként ismert, de most kiderült, hogy jóval többet rejt: mélyen a tó feneke alatt a friss kutatások szerint hatalmas édesvízkészlet húzódhat...

MA 08:57

Az új Proton Meet: videóhívás, ahol a titok titok marad

🔐 A Proton bemutatta legújabb videokonferencia-platformját, a Meetet, amelyet kifejezetten a magánszféra védelmére fejlesztett ki...

MA 08:50

Az MI célkeresztjében a Bitcoin – közeleg az új kriptóláz

A Google legfrissebb kutatása szerint már egy 500 000 kvantumbittel (qubittel) rendelkező kvantumszámítógép képes lehet feltörni a Bitcoin elliptikus görbékre épülő titkosítását – ehhez korábban jóval nagyobb értéket becsültek a szakértők...

MA 08:43

Az iráni kibertámadások új hulláma tarolja le a közel-keleti önkormányzatokat

💥 Feltételezhetően iráni hackercsoportok százával támadják a közel-keleti önkormányzatok Microsoft 365-fiókjait gyenge jelszavak tömeges próbálgatásával...

MA 08:36

A TikTok lemásolja a Cameót: jönnek a személyes videók

📹 Mostantól elég egyetlen mozdulat, és már kérhetsz is személyre szabott videót a kedvenc TikTok-készítődtől – nem kell többé külön alkalmazásokkal szenvedni...

MA 08:29

Az új Windows 11-frissítés végre leszámol a telepítési hibákkal

💻 Tipikus eset, amikor egy frissítés több gondot okoz, mint amennyit javítana: a Microsoft nemrég kénytelen volt sürgősségi, rendkívüli frissítést kiadni, miután a márciusi opcionális, nem biztonsági Windows 11 előzetes frissítés (KB5079391) telepítése számos felhasználónál kudarcba fulladt...

MA 08:24

Az emberiség visszatér a Holdra: jön az Artemis II.

Évtizedekkel az Apollo–17 után az Artemis II küldetés újra embert juttat a holdi környezetbe, közvetlenül a leendő holdbázis megvalósításának küszöbén...

MA 08:15

Az autóipar lemond róla, a Toyota mégis hisz a hidrogénben

🚗 A japán óriás újra beszáll a hidrogénes játszmába, méghozzá nem is akárkikkel: összeáll a Daimlerrel és a Volvóval, hogy közösen fejlesszék az üzemanyagcellás technológiát...

MA 08:01

A Gmail-címedet mostantól végre megváltoztathatod

A Gmail-felhasználók az Egyesült Államokban mostantól lehetőséget kapnak arra, hogy megváltoztassák az @gmail...

MA 07:57

Az újabb Starlink-fiaskó: szilánkokra tört az űrmadár

🛸 A SpaceX legutóbb egy váratlan Starlink-anomáliával szembesült: a cég elvesztette a kapcsolatot az egyik műholdjával, amelynek következtében a szatellit legalább tucatnyi darabra szakadt a Föld körüli pályán...

MA 07:50

Az új stabilcoin-forradalom: kétbillió dolláros piac 2028-ra?

A stabilcoinok forgalma az elmúlt két évben megduplázódott, ma már ezek az eszközök átlagosan havonta hatszor cserélnek gazdát...

MA 07:43

A Tesla robotaxik néha nem robotok: emberek irányítják távolról

🚗 Érdemes megvizsgálni, hogy a Tesla robotaxijai néha valóban nemcsak maguktól közlekednek: bizonyos esetekben emberi operátorok veszik át a távoli irányítást...

MA 07:36

Az űrviharok ellen így védi a NASA az Artemis II legénységét

🚀 A 2026 tavaszán startoló Artemis II küldetésben négy űrhajós – három amerikai és egy kanadai – tíz napon keresztül utazik majd a világ legerősebb rakétájával a Föld körüli pályán túlra, egészen a Hold közelébe...

MA 07:29

A Google Fotók lecsap: vége a véletlen szerkesztéseknek

📷 Az utóbbi években a Google Fotók folyamatosan átalakult, és most ismét változás jön: eltűnnek az érintős, körberajzolós és firkálós gyorsparancsok az androidos alkalmazásban...

MA 07:22

A laptopok ára elszállt: mi áll a drágulás mögött?

Most őszintén, könyörgöm, észrevetted már, hogy az elektronikai kütyük ára valahogy csak kúszik felfelé, miközben az újak sem feltétlenül jobbak a régieknél?..

MA 07:08

Az okosszemüveg-lázba most a Nothing is berobban

👓 Az utóbbi években a techvilág szinte felrobbant az okosszemüvegek trendjétől, főleg mióta a Meta letette az asztalra az első saját készülékét...