Furcsa vírus terjed, a torrent oldalak elérését gátolja

Az új kártevõ legfõbb célja a ThePirateBay és más népszerû torrent oldalak elzárása a felhasználók elõlSzinte kizárólag az érdekli, hogy mi ne töltögessünk illegális tartalmakat.

Lassan minden napra jut hír különbözõ léptékû hackertámadásokról, legyen az átlag felhasználók adatainak felszippantása, esetleg óriásvállalatok és állami hivatalok szervereinek meglékelése, értékes információk reményében. Most azonban egy egészen furcsa fenyegetésrõl olvashatunk, mely kifejezetten az illegális fájlcserélõ oldalak látogatóira utazik.

Az öreg kalózpart hosszú évek óta visszatér, akár egy kísértethajó. (Kép: wallup.net)


Illetve bárkire, aki hajlandó olyan tartalmakra kattintani, melyek megjelenésükben hasonlók a kalóztartalmakat kínáló oldalakon közzétett fájlcsomagokkal. Az esetrõl az adatbiztonság területén veteránnak számító brit Sophos vállalat egyik munkatársa adott tudósítást, miután kollégája elküldte neki felfedezését. Andrew Brandt kutató külön blogbejegyzést is szánt az esetnek, melyet az egyik legfurcsább esetnek nevezett, amivel az utóbbi idõben találkozott. Az a bizonyos furcsaság pedig abban rejlik, hogy a terjedésnek indult program elsõdleges célja látványos módon eltér a leggyakoribb rosszindulatú programok céljaitól. Se jelszavakat nem próbál meg ellopni, se semmilyen fájlt nem próbál megszerezni, de még a meghajtónkat sem zárolja egy megfejthetetlen kóddal, éppen ezért nincs is nagyon miért váltságdíjat követelnie tõlünk. A kártevõ ehelyett egy jól meghatározható feladatot lát el, mégpedig megpróbálja megakadályozni, hogy a fertõzött géprõl úgynevezett szoftverkalózkodással foglalkozó weboldalakat látogathassunk meg.

Súlyosabb vírust is összeszedhetünk, ha kétes forrásból szerzünk tartalmakat. (Forrás: news.sophos.com)


Teszi mindezt a Windows rendszerben található HOST fájl módosításával, mely egy egyszerû, ugyanakkor hatékony módszer arra, hogy sikeresen akadályozza meg a számítógép számára a kiválasztott webhelyek elérését. Az aktuális kártevõ több furcsaságot is rejt magában, például nem rendelkezik perzisztencia-mechanizmussal, tehát nem írja felül rendszeresen a HOST fájlt és nem frissíti a tiltott címek listáját, ezeket bármikor törölhetjük és átírhatjuk, a program csak akkor végez módosítást, ha ismét lefuttatjuk. Maga a program amúgy keresett és népszerû tartalmaknak álcázza magát, de a torrent mögött rejlõ csomag is úgy van elõkészítve, ahogy azt a kalózoldalakon szokás, benne a keresettnek tûnõ tartalom, egy szövegfájl és egy régimódi parancsikon, mely az adott torrentoldalra vezet. Bár többnyire nagy érdeklõdést begyûjtõ videojátékként tûnik fel, volt rá példa, hogy valamely Adobe, Microsoft, vagy más ismert tartalomkészítõ szoftvernek, esetleg közkedvelt biztonsági programnak látszott. A módszer egyszerû, hiszen a legtöbb esetben a legnépszerûbb torrentek nevét egy az egyben átveszi, így nagy eséllyel fog magának óvatlan letöltõket. A feltûnése több platformon is elõfordult, alapvetõen a Bittorrent a forrása és többnyire ThePirateBay-es megosztásnak tûnik, de a kutató szerint már Discordon is erõsen terjed, többnyire önálló telepítõfájl formájában. Mint kiderült, a fájlok felületes és nem túl meggyõzõ alírással rendelkeznek, hogy az egyszerûbb ellenõrzéseken áthaladhassanak, a fájlok leírása és a valódi tartalom azonban többnyire nem is hasonlítanak, tehát a készítõk erre nem sok idõt fordítottak.

Ha ezt látjuk, kezdjünk gyanakodni. (Forrás: news.sophos.com)


Aki belefut a kártevõbe és elindítja azt, elõször valószínûleg egy rendszerhibát jelzõ hibaüzenettel találkozhat, miszerint az indítás a MSVCR100.dll hiánya miatt nem lehetséges. Természetesen ez csak egy üres üzenet, erre a fájlra semmi szükségünk nem lesz, ugyanis a malware programindítás helyett teleírja a HOST fájlt nagyjából ezer címmel, miközben felkeres két, jelenleg már nem mûködõ címet. Az elsõ egyfajta biztonsági kapcsolót szed le, mely megakadályozza a káros folyamatot minden olyan gépen, ahol talál egy "7686789678967896789678" és egy "412412512512512" nevû fájlt. Ezek üres fájlok is lehetnek, a mûveletet pedig valószínûleg elõvigyázatosságként emelték be, nehogy visszafelé süljön el a fegyver. A második lekéréskor a fertõzött géprõl küldene információt a felkeresett oldal üzemeltetõinek, a cél pedig az lenne, hogy a támadók többet megtudjanak a kalózkodó felhasználókról, de Brandt szerint a szerver már nem létezik és metaadat sem nagyon maradt utána, hogy valamelyest lenyomozható legyen. A malware állítólag egészen biztosan magánakció részeként indult útjára, a céges érintettség pedig majdnem teljesen kizárható, egy vállalat ugyanis nem igazán kockáztatná meg, hogy olyan rasszista megjegyzésekkel töltse fel a mellékelt szövegfájlokat, mint amilyenek több letöltésben is szerepeltek.

Nem visszafordíthatatlan, csak ki kell törölni a felesleget. (Forrás: news.sophos.com)


A Sophos természetesen felvette a kártevõt a védelmi adatbázisába, és megoldást is kínál a szerencsére nem túl halálos kártevõ ellen. Aki esetleg áldozattá vált, adminisztrátorként nyissa meg Notepad, vagyis Jegyzettömb segítségével a c:Windows System32 Drivers etc hosts fájlt és törölje az összes olyan sort, amely '127.0.0.1'-gyel kezdõdik, és a különbözõ ThePirateBay (vagy más) hasonló webhelyekre hivatkozik.

2021. 06. 21

ROM jelentése: hogyan működik a Read Only Memory

ROM jelentése: hogyan működik a Read Only Memory
A ROM jelentése első ránézésre egyszerűnek tűnik, de ha kicsit mélyebbre ásol, egy olyan technológiai alapkövet ismersz meg, ami nélkül a modern digitális világ egyszerűen nem létezne. Ha valaha is bekapcsoltál egy számítógépet, használtál egy okostelefont vagy akár egy okos TV-t, akkor már találkoztál a ROM működésével, csak lehet, hogy nem tudtál róla.
Ebben a cikkben végigvezetlek azon, hogy mit jelent pontosan a ROM, hogyan működik, miért van rá szükség, és miben különbözik más memóriatípusoktól. Nem technikai zsargonban, hanem érthetően, mégis szakmailag pontosan.
Mi az a ROM és mi a ROM jelentése?
Hogyan működik a Read Only Memory?
Miért van szükség ROM-ra a mindennapi eszközökben?
A ROM jelentése és különbsége a RAM-hoz képest
A ROM típusai röviden érthetően
Hol találkozol ROM-mal a hétköznapokban?
Előnyök és korlátok: mit tud és mit nem a ROM?
Miért fontos értened a ROM működését?
Összegzés
Mi az a ROM és mi a ROM jelentése?
A ROM jelentése a „Read Only Memory”, vagyis „csak olvasható memória”. Ez elsőre talán kicsit félrevezető lehet, mert a modern ROM-ok bizonyos formái már írhatók is, de az elnevezés az eredeti működésből maradt ránk.
A lényeg, hogy ez egy olyan memóriafajta, amely tartósan tárol adatokat, még akkor is, ha az eszközt kikapcsolod. Ellentétben például a RAM-mal, ami minden

RAM ROM különbség: RAM és a ROM összehasonlítás

RAM ROM különbség: RAM és a ROM összehasonlítás
RAM ROM különbség sokkal fontosabb, mint elsőre gondolnád, mert ez az egyik alapja annak, hogyan működik bármilyen számítógép, telefon vagy okoseszköz, amit nap mint nap használsz. Ha valaha is elgondolkodtál azon, hogy miért lassul le a géped, vagy miért nem veszik el az adatok kikapcsolás után, akkor máris közel jársz a válaszhoz.
Ebben a cikkben érthetően, mégis szakmailag pontosan végigvezetlek a témán, hogy ne csak megértsd, hanem tényleg átlásd a működését.
Mi az a RAM és hogyan működik?
Mi az a ROM és mi a szerepe?
RAM ROM különbség egyszerűen
Miért fontos a RAM a mindennapi használatban?
Miért nélkülözhetetlen a ROM?
Hogyan dolgozik együtt a RAM és a ROM?
Milyen típusai vannak a RAM-nak és a ROM-nak?
Gyakori félreértések a RAM és ROM kapcsán
Gyakran ismételt kérdések
Összegzés
Mi az a RAM és hogyan működik?
A RAM, vagyis a Random Access Memory az eszközöd rövid távú memóriája. Úgy képzeld el, mint egy munkaterületet, ahol az aktuálisan használt adatok és programok ideiglenesen tárolódnak. Amikor megnyitsz egy alkalmazást, elindítasz egy videót vagy böngészel, ezek az adatok a RAM-ba kerülnek.
A RAM egyik legfontosabb tulajdonsága, hogy rendkívül gyors. Ez teszi lehetővé, hogy azonnal reagáljon a rendszered a műveletekre. Ugyanakkor van egy fontos korlátja is: ha kikapcsolod az eszközt, minden adat törlődik be

Mit jelent a memória késleltetés a RAM-oknál

Mit jelent a memória késleltetés a RAM-oknál?
Memória késleltetés az egyik legfontosabb, mégis sokszor félreértett tényező, amikor RAM-ot választasz vagy a számítógéped teljesítményét próbálod megérteni.
Mi az a RAM és miért számít ennyire?
Mit jelent a memória késleltetés?
Hogyan működik a memória a háttérben?
Memória késleltetés és órajel kapcsolata
Mi az a CAS Latency (CL)?
Milyen hatása van a teljesítményre?
DDR generációk és késleltetés
Mikor érdemes figyelni a késleltetésre?
Gyakran ismételt kérdések
Összegzés
Mi az a RAM és miért számít ennyire?
Amikor a számítógéped működik, folyamatosan adatokat mozgat a háttértár és a processzor között. Ebben a folyamatban a RAM, vagyis a rendszermemória tölti be a köztes szerepet. Ez az a terület, ahol az éppen használt programok és adatok ideiglenesen tárolódnak, hogy a CPU gyorsan hozzáférjen.
Minél gyorsabb a RAM, annál gördülékenyebben futnak a programok, legyen szó böngészésről, játékról vagy komolyabb munkáról. De a sebességet nem csak az határozza meg, amit a dobozon látsz MHz-ben. Van egy másik tényező is, ami legalább ennyire fontos, és ez a memória késleltetés.
Mit jelent a memória késleltetés?
A memória késleltetés azt az időt jelenti, ami eltelik aközött, hogy a processzor adatot kér a RAM-tól, és aközött, hogy ezt az adatot ténylegesen meg is kapja.
Egyszerűbben fogalmazva ez a válaszid�
Értékelések
Az értékeléshez be kell jelentkezned.

Légy naprakész!
PCX 2006-2026.
Kapcsolat: [email protected]
Cookie / süti kezelés Az oldalon cookie-kat használunk, melynek részleteit itt találod.