Furcsa vírus terjed, a torrent oldalak elérését gátolja

Az új kártevõ legfõbb célja a ThePirateBay és más népszerû torrent oldalak elzárása a felhasználók elõlSzinte kizárólag az érdekli, hogy mi ne töltögessünk illegális tartalmakat.

Lassan minden napra jut hír különbözõ léptékû hackertámadásokról, legyen az átlag felhasználók adatainak felszippantása, esetleg óriásvállalatok és állami hivatalok szervereinek meglékelése, értékes információk reményében. Most azonban egy egészen furcsa fenyegetésrõl olvashatunk, mely kifejezetten az illegális fájlcserélõ oldalak látogatóira utazik.

Az öreg kalózpart hosszú évek óta visszatér, akár egy kísértethajó. (Kép: wallup.net)


Illetve bárkire, aki hajlandó olyan tartalmakra kattintani, melyek megjelenésükben hasonlók a kalóztartalmakat kínáló oldalakon közzétett fájlcsomagokkal. Az esetrõl az adatbiztonság területén veteránnak számító brit Sophos vállalat egyik munkatársa adott tudósítást, miután kollégája elküldte neki felfedezését. Andrew Brandt kutató külön blogbejegyzést is szánt az esetnek, melyet az egyik legfurcsább esetnek nevezett, amivel az utóbbi idõben találkozott. Az a bizonyos furcsaság pedig abban rejlik, hogy a terjedésnek indult program elsõdleges célja látványos módon eltér a leggyakoribb rosszindulatú programok céljaitól. Se jelszavakat nem próbál meg ellopni, se semmilyen fájlt nem próbál megszerezni, de még a meghajtónkat sem zárolja egy megfejthetetlen kóddal, éppen ezért nincs is nagyon miért váltságdíjat követelnie tõlünk. A kártevõ ehelyett egy jól meghatározható feladatot lát el, mégpedig megpróbálja megakadályozni, hogy a fertõzött géprõl úgynevezett szoftverkalózkodással foglalkozó weboldalakat látogathassunk meg.

Súlyosabb vírust is összeszedhetünk, ha kétes forrásból szerzünk tartalmakat. (Forrás: news.sophos.com)


Teszi mindezt a Windows rendszerben található HOST fájl módosításával, mely egy egyszerû, ugyanakkor hatékony módszer arra, hogy sikeresen akadályozza meg a számítógép számára a kiválasztott webhelyek elérését. Az aktuális kártevõ több furcsaságot is rejt magában, például nem rendelkezik perzisztencia-mechanizmussal, tehát nem írja felül rendszeresen a HOST fájlt és nem frissíti a tiltott címek listáját, ezeket bármikor törölhetjük és átírhatjuk, a program csak akkor végez módosítást, ha ismét lefuttatjuk. Maga a program amúgy keresett és népszerû tartalmaknak álcázza magát, de a torrent mögött rejlõ csomag is úgy van elõkészítve, ahogy azt a kalózoldalakon szokás, benne a keresettnek tûnõ tartalom, egy szövegfájl és egy régimódi parancsikon, mely az adott torrentoldalra vezet. Bár többnyire nagy érdeklõdést begyûjtõ videojátékként tûnik fel, volt rá példa, hogy valamely Adobe, Microsoft, vagy más ismert tartalomkészítõ szoftvernek, esetleg közkedvelt biztonsági programnak látszott. A módszer egyszerû, hiszen a legtöbb esetben a legnépszerûbb torrentek nevét egy az egyben átveszi, így nagy eséllyel fog magának óvatlan letöltõket. A feltûnése több platformon is elõfordult, alapvetõen a Bittorrent a forrása és többnyire ThePirateBay-es megosztásnak tûnik, de a kutató szerint már Discordon is erõsen terjed, többnyire önálló telepítõfájl formájában. Mint kiderült, a fájlok felületes és nem túl meggyõzõ alírással rendelkeznek, hogy az egyszerûbb ellenõrzéseken áthaladhassanak, a fájlok leírása és a valódi tartalom azonban többnyire nem is hasonlítanak, tehát a készítõk erre nem sok idõt fordítottak.

Ha ezt látjuk, kezdjünk gyanakodni. (Forrás: news.sophos.com)


Aki belefut a kártevõbe és elindítja azt, elõször valószínûleg egy rendszerhibát jelzõ hibaüzenettel találkozhat, miszerint az indítás a MSVCR100.dll hiánya miatt nem lehetséges. Természetesen ez csak egy üres üzenet, erre a fájlra semmi szükségünk nem lesz, ugyanis a malware programindítás helyett teleírja a HOST fájlt nagyjából ezer címmel, miközben felkeres két, jelenleg már nem mûködõ címet. Az elsõ egyfajta biztonsági kapcsolót szed le, mely megakadályozza a káros folyamatot minden olyan gépen, ahol talál egy "7686789678967896789678" és egy "412412512512512" nevû fájlt. Ezek üres fájlok is lehetnek, a mûveletet pedig valószínûleg elõvigyázatosságként emelték be, nehogy visszafelé süljön el a fegyver. A második lekéréskor a fertõzött géprõl küldene információt a felkeresett oldal üzemeltetõinek, a cél pedig az lenne, hogy a támadók többet megtudjanak a kalózkodó felhasználókról, de Brandt szerint a szerver már nem létezik és metaadat sem nagyon maradt utána, hogy valamelyest lenyomozható legyen. A malware állítólag egészen biztosan magánakció részeként indult útjára, a céges érintettség pedig majdnem teljesen kizárható, egy vállalat ugyanis nem igazán kockáztatná meg, hogy olyan rasszista megjegyzésekkel töltse fel a mellékelt szövegfájlokat, mint amilyenek több letöltésben is szerepeltek.

Nem visszafordíthatatlan, csak ki kell törölni a felesleget. (Forrás: news.sophos.com)


A Sophos természetesen felvette a kártevõt a védelmi adatbázisába, és megoldást is kínál a szerencsére nem túl halálos kártevõ ellen. Aki esetleg áldozattá vált, adminisztrátorként nyissa meg Notepad, vagyis Jegyzettömb segítségével a c:Windows System32 Drivers etc hosts fájlt és törölje az összes olyan sort, amely '127.0.0.1'-gyel kezdõdik, és a különbözõ ThePirateBay (vagy más) hasonló webhelyekre hivatkozik.

2021. 06. 21

Számítógépház részei – így válassz jól PC házat

Számítógépház részei: mit érdemes ismerned vásárlás előtt? Így válassz jól
Ha PC építésen gondolkodsz, jó eséllyel már nézegetted a processzorokat, videokártyákat vagy memóriákat. A számítógépház viszont gyakran csak a végén kerül elő – „jó lesz valami szép”. Ez az a pont, ahol sokan hibáznak. A számítógépház részei ugyanis nemcsak esztétikai kérdést jelentenek, hanem konkrétan meghatározzák, mennyire lesz jól hűtött, csendes és bővíthető a géped. Egy rossz házban még a drága hardver is szenvedhet, míg egy jól megválasztott modell hosszú évekre stabil alapot ad. Ebben a cikkben végigvezetlek azon, mire figyelj, és hogyan hozd meg azt a döntést, amit később sem bánsz meg.
Miért nem mindegy, milyen számítógépházat választasz?
Számítógépház részei – az alapok, amiket mindenképp ismerned kell
A számítógépház váza és formátuma (form factor)
Belső elrendezés: hogyan hat a használhatóságra?
Hűtés és légáramlás – a teljesítmény kulcsa
Előlapi és felső csatlakozók (I/O panel)
Anyaghasználat és építési minőség
Dizájn és extra funkciók – csak látvány vagy valódi érték?
Hogyan válaszd ki a számodra ideális számítógépházat?
Gyakori hibák számítógépház választáskor
FAQ – Gyakori kérdések a számítógépház részeiről
Konklúzió
Miért nem mindegy, milyen számítógépházat választasz?
Sokan itt rontják el először: azt go

Számítógépház méretek: ATX, mATX vagy mini-ITX?

Számítógépház méretek: ATX, mATX vagy mini-ITX – melyiket válaszd? Így válassz jól
Egy új PC építésénél sokan a processzorral vagy a videokártyával kezdik – teljesen érthető módon. A számítógépház viszont gyakran csak a végén kerül szóba, pedig valójában az egész rendszer alapját határozza meg. Ha rosszul választasz, könnyen belefuthatsz olyan problémákba, mint a be nem férő videokártya, rossz hűtés vagy korlátozott bővíthetőség. A „számítógépház méretek” kérdése tehát messze nem csak arról szól, hogy mekkora doboz fér el az asztal alatt. Sokkal inkább arról, hogy mennyire lesz rugalmas, jól hűthető és jövőálló a konfigurációd. Ebben a cikkben végigvezetlek azon, hogy mit jelentenek valójában az egyes méretek, és hogyan tudsz olyan döntést hozni, amit később sem bánsz meg.
Mit jelent a számítógépház méret?
Számítógépház méret vs alaplap form factor – nem ugyanaz
A három fő alaplap szabvány röviden: ATX, mATX és mini-ITX
Ház típusok: mini tower, mid tower, full tower
Méretek és kompatibilitás – mi fér bele valójában?
Bővíthetőség és jövőállóság
Hűtés és airflow – a méret hatása a hőkezelésre
Méret vs teljesítmény – tényleg van különbség?
Ár és költségek – rejtett különbségek
Melyik méret kinek való? – döntési útmutató
Gyakori hibák számítógépház választásnál
Gyakran ismételt kérdések
Konklúzió
Mit

Számítógép hűtési rendszerek: léghűtés vagy vízhűtés?

Számítógép hűtési rendszerek: léghűtés vagy vízhűtés? Így válassz jól
Amikor PC-t építesz vagy fejlesztesz, hajlamos vagy a processzorra és a videokártyára fókuszálni – pedig van egy csendes háttérszereplő, ami az egész rendszer stabilitását meghatározza: a hűtés. A számítógép hűtési rendszerek feladata, hogy elvezessék az alkatrészek által termelt hőt, így biztosítva a stabil működést, a teljesítményt és a hosszú élettartamot. Ha ezt alábecsülöd, throttling, zaj vagy akár meghibásodás is lehet a vége.
A nagy kérdés viszont mindig ugyanaz: elég egy jó léghűtés, vagy érdemes vízhűtésre váltani? A válasz nem fekete-fehér – attól függ, mire használod a gépet, milyen hardverrel dolgozol, és mennyire akarsz rámenni a teljesítményre. Ebben a cikkben végigvezetlek a döntésen, gyakorlati szempontok mentén.
Mi az a számítógép hűtési rendszer, és miért kritikus?
Léghűtés – az egyszerű és megbízható alapmegoldás
Vízhűtés – amikor a teljesítmény és kontroll fontosabb
Léghűtés vs. vízhűtés – fő különbségek egy helyen
Milyen felhasználáshoz melyik hűtési rendszer illik?
Kompatibilitás és házválasztás – gyakori buktatók
Mennyibe kerül egy jó hűtési rendszer?
Karbantartás és élettartam – mire számíts hosszú távon?
Gyors döntési útmutató – melyiket válaszd?
Gyakran ismételt kérdések
Konklúzió
Mi az a számítógép hűtési rend
Értékelések
Az értékeléshez be kell jelentkezned.

Légy naprakész!
PCX 2006-2026.
Kapcsolat: [email protected]
Cookie / süti kezelés Az oldalon cookie-kat használunk, melynek részleteit itt találod.