Furcsa vírus terjed, a torrent oldalak elérését gátolja

Az új kártevõ legfõbb célja a ThePirateBay és más népszerû torrent oldalak elzárása a felhasználók elõlSzinte kizárólag az érdekli, hogy mi ne töltögessünk illegális tartalmakat.

Lassan minden napra jut hír különbözõ léptékû hackertámadásokról, legyen az átlag felhasználók adatainak felszippantása, esetleg óriásvállalatok és állami hivatalok szervereinek meglékelése, értékes információk reményében. Most azonban egy egészen furcsa fenyegetésrõl olvashatunk, mely kifejezetten az illegális fájlcserélõ oldalak látogatóira utazik.

Az öreg kalózpart hosszú évek óta visszatér, akár egy kísértethajó. (Kép: wallup.net)


Illetve bárkire, aki hajlandó olyan tartalmakra kattintani, melyek megjelenésükben hasonlók a kalóztartalmakat kínáló oldalakon közzétett fájlcsomagokkal. Az esetrõl az adatbiztonság területén veteránnak számító brit Sophos vállalat egyik munkatársa adott tudósítást, miután kollégája elküldte neki felfedezését. Andrew Brandt kutató külön blogbejegyzést is szánt az esetnek, melyet az egyik legfurcsább esetnek nevezett, amivel az utóbbi idõben találkozott. Az a bizonyos furcsaság pedig abban rejlik, hogy a terjedésnek indult program elsõdleges célja látványos módon eltér a leggyakoribb rosszindulatú programok céljaitól. Se jelszavakat nem próbál meg ellopni, se semmilyen fájlt nem próbál megszerezni, de még a meghajtónkat sem zárolja egy megfejthetetlen kóddal, éppen ezért nincs is nagyon miért váltságdíjat követelnie tõlünk. A kártevõ ehelyett egy jól meghatározható feladatot lát el, mégpedig megpróbálja megakadályozni, hogy a fertõzött géprõl úgynevezett szoftverkalózkodással foglalkozó weboldalakat látogathassunk meg.

Súlyosabb vírust is összeszedhetünk, ha kétes forrásból szerzünk tartalmakat. (Forrás: news.sophos.com)


Teszi mindezt a Windows rendszerben található HOST fájl módosításával, mely egy egyszerû, ugyanakkor hatékony módszer arra, hogy sikeresen akadályozza meg a számítógép számára a kiválasztott webhelyek elérését. Az aktuális kártevõ több furcsaságot is rejt magában, például nem rendelkezik perzisztencia-mechanizmussal, tehát nem írja felül rendszeresen a HOST fájlt és nem frissíti a tiltott címek listáját, ezeket bármikor törölhetjük és átírhatjuk, a program csak akkor végez módosítást, ha ismét lefuttatjuk. Maga a program amúgy keresett és népszerû tartalmaknak álcázza magát, de a torrent mögött rejlõ csomag is úgy van elõkészítve, ahogy azt a kalózoldalakon szokás, benne a keresettnek tûnõ tartalom, egy szövegfájl és egy régimódi parancsikon, mely az adott torrentoldalra vezet. Bár többnyire nagy érdeklõdést begyûjtõ videojátékként tûnik fel, volt rá példa, hogy valamely Adobe, Microsoft, vagy más ismert tartalomkészítõ szoftvernek, esetleg közkedvelt biztonsági programnak látszott. A módszer egyszerû, hiszen a legtöbb esetben a legnépszerûbb torrentek nevét egy az egyben átveszi, így nagy eséllyel fog magának óvatlan letöltõket. A feltûnése több platformon is elõfordult, alapvetõen a Bittorrent a forrása és többnyire ThePirateBay-es megosztásnak tûnik, de a kutató szerint már Discordon is erõsen terjed, többnyire önálló telepítõfájl formájában. Mint kiderült, a fájlok felületes és nem túl meggyõzõ alírással rendelkeznek, hogy az egyszerûbb ellenõrzéseken áthaladhassanak, a fájlok leírása és a valódi tartalom azonban többnyire nem is hasonlítanak, tehát a készítõk erre nem sok idõt fordítottak.

Ha ezt látjuk, kezdjünk gyanakodni. (Forrás: news.sophos.com)


Aki belefut a kártevõbe és elindítja azt, elõször valószínûleg egy rendszerhibát jelzõ hibaüzenettel találkozhat, miszerint az indítás a MSVCR100.dll hiánya miatt nem lehetséges. Természetesen ez csak egy üres üzenet, erre a fájlra semmi szükségünk nem lesz, ugyanis a malware programindítás helyett teleírja a HOST fájlt nagyjából ezer címmel, miközben felkeres két, jelenleg már nem mûködõ címet. Az elsõ egyfajta biztonsági kapcsolót szed le, mely megakadályozza a káros folyamatot minden olyan gépen, ahol talál egy "7686789678967896789678" és egy "412412512512512" nevû fájlt. Ezek üres fájlok is lehetnek, a mûveletet pedig valószínûleg elõvigyázatosságként emelték be, nehogy visszafelé süljön el a fegyver. A második lekéréskor a fertõzött géprõl küldene információt a felkeresett oldal üzemeltetõinek, a cél pedig az lenne, hogy a támadók többet megtudjanak a kalózkodó felhasználókról, de Brandt szerint a szerver már nem létezik és metaadat sem nagyon maradt utána, hogy valamelyest lenyomozható legyen. A malware állítólag egészen biztosan magánakció részeként indult útjára, a céges érintettség pedig majdnem teljesen kizárható, egy vállalat ugyanis nem igazán kockáztatná meg, hogy olyan rasszista megjegyzésekkel töltse fel a mellékelt szövegfájlokat, mint amilyenek több letöltésben is szerepeltek.

Nem visszafordíthatatlan, csak ki kell törölni a felesleget. (Forrás: news.sophos.com)


A Sophos természetesen felvette a kártevõt a védelmi adatbázisába, és megoldást is kínál a szerencsére nem túl halálos kártevõ ellen. Aki esetleg áldozattá vált, adminisztrátorként nyissa meg Notepad, vagyis Jegyzettömb segítségével a c:Windows System32 Drivers etc hosts fájlt és törölje az összes olyan sort, amely '127.0.0.1'-gyel kezdõdik, és a különbözõ ThePirateBay (vagy más) hasonló webhelyekre hivatkozik.

2021. 06. 21

Videókártya vásárlás: 10 tipp, hogy a legjobb teljesítményt kapd a pénzedért

Videókártya vásárlás: 10 tipp, hogy a legjobb teljesítményt kapd a pénzedért
Videókártya vásárlás előtt szinte mindenki ugyanazzal a dilemmával szembesül: hogyan lehet a legjobbat kihozni a rendelkezésre álló keretből, és elkerülni azt, hogy később megbánja a döntését. Az IT világában a videókártya az egyik legfontosabb komponens, különösen, ha játszani, 3D-s grafikai munkát végezni vagy mesterséges intelligencia alkalmazásokat futtatni szeretnél.
A gond az, hogy a választék óriási, az árak ingadoznak, a gyártók ígéretei pedig nem mindig tükrözik a valóságot. Ezért fontos, hogy tudatosan közelíts a témához, és tisztában legyél a legfontosabb szempontokkal.
Miért kulcsfontosságú a megfelelő videókártya?
Teljesítmény és felhasználási terület
VRAM és felbontás kérdése
Energiafogyasztás és hűtés
Ár-érték arány megértése
Jövőállóság és szoftveres támogatás
Használt kártyák buktatói
Mikor éri meg a videókártya vásárlás?
Gyakran ismételt kérdések
Összegzés
Miért kulcsfontosságú a megfelelő videókártya?
Egy számítógép teljesítménye nem csak a processzortól vagy a memóriától függ, hanem attól is, milyen videókártyát használsz. Ez a komponens felelős a képi megjelenítésért, az élmény folyamatosságáért, és azért, hogy a legújabb játékok vagy szoftverek ne diavetítésként fussanak. Egy jó választás évekre előre biztosíthatja a m

Laptop vásárlás: 8 dolog, amit tudnod kell, mielőtt döntesz

Laptop vásárlás: 8 dolog, amit tudnod kell, mielőtt döntesz
Laptop vásárlás előtt állni mindig nagy döntés, mert nem csupán egy technikai eszközt veszel, hanem egy munkaeszközt, szórakoztató központot és sokszor társadat a mindennapokhoz. Egy laptop általában évekre szól, ezért nem mindegy, milyen szempontok alapján választasz. Ha rosszul döntesz, könnyen előfordulhat, hogy egy-két év múlva már új gép után kell nézned, pedig egy átgondolt választással hosszú időre megoldhatnád a kérdést.
Engedd meg, hogy végigvezesselek a legfontosabb szempontokon, amiket mindenképp érdemes figyelembe venned.
Laptop vásárlás tippek, mire figyelj oda?
Teljesítmény és hardver
Kijelző minősége és mérete
Akkumulátor és hordozhatóság
Operációs rendszer és szoftver
Tartósság és megbízhatóság
Ár és költségvetés
Jövőbiztosság és fejleszthetőség
Gyakran ismételt kérdések
Összegzés
Laptop vásárlás tippek, mire figyelj oda?
Mielőtt bármilyen technikai adatba belemennénk, az első és legfontosabb kérdés, hogy mire akarod használni a laptopot. Teljesen más igények merülnek fel, ha valaki csak böngészésre, filmnézésre és levelezésre keres gépet, mintha grafikai munkát, programozást vagy komoly játékokat tervezne futtatni rajta. A használati cél az alap, ami minden más döntést meghatároz. Ha ezt világosan látod, sokkal könnyebb lesz eldönteni, melyik modell felel meg neked, és me

Laptop vagy notebook: 6 szempont, ami segít a választásban

Laptop vagy notebook: 6 szempont, ami segít a választásban
Laptop vagy notebook? Ez az első kérdés, amivel szembesülsz, amikor új gépet szeretnél venni. Bár a hétköznapi szóhasználatban gyakran szinonimaként használjuk őket, valójában van néhány különbség, amit érdemes átgondolni, mielőtt döntesz.
Ebben a cikkben végigvezetlek a legfontosabb szempontokon, hogy tényleg a számodra ideális eszközt választhasd ki.
Laptop vagy notebook, melyiket válasszam?
Teljesítmény és processzor
Kijelző minősége
Akkumulátor és üzemidő
Billentyűzet és érintőpad
Csatlakozók és bővíthetőség
Ár-érték arány
Szoftver és operációs rendszer
Gyakran ismételt kérdések
Összegzés
Laptop vagy notebook, melyiket válasszam?
Az egyik legkézenfekvőbb különbség a méretben rejlik. A notebookok általában kisebbek és könnyebbek, így ha sokat utazol vagy gyakran viszed magaddal a géped, érdemes erre figyelni. A laptopok viszont lehetnek nagyobbak, ami több kényelmet és nagyobb kijelzőt jelent, különösen, ha hosszú órákat töltesz rajta munkával vagy szórakozással. Érdemes végiggondolni, hogy a hordozhatóság fontosabb-e számodra, vagy inkább a kényelmes használat otthon vagy az irodában.
Teljesítmény és processzor
A teljesítmény az egyik legfontosabb szempont, amikor laptop vagy notebook között vacillálsz. A processzor, a RAM és a tárhely meghatározza, mennyire gyorsan futnak a programok és menn
Értékelések
Az értékeléshez be kell jelentkezned.

Légy naprakész!
PCX 2006-2025.
Kapcsolat: [email protected]
Cookie / süti kezelés Az oldalon cookie-kat használunk, melynek részleteit itt találod.