Furcsa vírus terjed, a torrent oldalak elérését gátolja

Az új kártevõ legfõbb célja a ThePirateBay és más népszerû torrent oldalak elzárása a felhasználók elõlSzinte kizárólag az érdekli, hogy mi ne töltögessünk illegális tartalmakat.

Lassan minden napra jut hír különbözõ léptékû hackertámadásokról, legyen az átlag felhasználók adatainak felszippantása, esetleg óriásvállalatok és állami hivatalok szervereinek meglékelése, értékes információk reményében. Most azonban egy egészen furcsa fenyegetésrõl olvashatunk, mely kifejezetten az illegális fájlcserélõ oldalak látogatóira utazik.

Az öreg kalózpart hosszú évek óta visszatér, akár egy kísértethajó. (Kép: wallup.net)


Illetve bárkire, aki hajlandó olyan tartalmakra kattintani, melyek megjelenésükben hasonlók a kalóztartalmakat kínáló oldalakon közzétett fájlcsomagokkal. Az esetrõl az adatbiztonság területén veteránnak számító brit Sophos vállalat egyik munkatársa adott tudósítást, miután kollégája elküldte neki felfedezését. Andrew Brandt kutató külön blogbejegyzést is szánt az esetnek, melyet az egyik legfurcsább esetnek nevezett, amivel az utóbbi idõben találkozott. Az a bizonyos furcsaság pedig abban rejlik, hogy a terjedésnek indult program elsõdleges célja látványos módon eltér a leggyakoribb rosszindulatú programok céljaitól. Se jelszavakat nem próbál meg ellopni, se semmilyen fájlt nem próbál megszerezni, de még a meghajtónkat sem zárolja egy megfejthetetlen kóddal, éppen ezért nincs is nagyon miért váltságdíjat követelnie tõlünk. A kártevõ ehelyett egy jól meghatározható feladatot lát el, mégpedig megpróbálja megakadályozni, hogy a fertõzött géprõl úgynevezett szoftverkalózkodással foglalkozó weboldalakat látogathassunk meg.

Súlyosabb vírust is összeszedhetünk, ha kétes forrásból szerzünk tartalmakat. (Forrás: news.sophos.com)


Teszi mindezt a Windows rendszerben található HOST fájl módosításával, mely egy egyszerû, ugyanakkor hatékony módszer arra, hogy sikeresen akadályozza meg a számítógép számára a kiválasztott webhelyek elérését. Az aktuális kártevõ több furcsaságot is rejt magában, például nem rendelkezik perzisztencia-mechanizmussal, tehát nem írja felül rendszeresen a HOST fájlt és nem frissíti a tiltott címek listáját, ezeket bármikor törölhetjük és átírhatjuk, a program csak akkor végez módosítást, ha ismét lefuttatjuk. Maga a program amúgy keresett és népszerû tartalmaknak álcázza magát, de a torrent mögött rejlõ csomag is úgy van elõkészítve, ahogy azt a kalózoldalakon szokás, benne a keresettnek tûnõ tartalom, egy szövegfájl és egy régimódi parancsikon, mely az adott torrentoldalra vezet. Bár többnyire nagy érdeklõdést begyûjtõ videojátékként tûnik fel, volt rá példa, hogy valamely Adobe, Microsoft, vagy más ismert tartalomkészítõ szoftvernek, esetleg közkedvelt biztonsági programnak látszott. A módszer egyszerû, hiszen a legtöbb esetben a legnépszerûbb torrentek nevét egy az egyben átveszi, így nagy eséllyel fog magának óvatlan letöltõket. A feltûnése több platformon is elõfordult, alapvetõen a Bittorrent a forrása és többnyire ThePirateBay-es megosztásnak tûnik, de a kutató szerint már Discordon is erõsen terjed, többnyire önálló telepítõfájl formájában. Mint kiderült, a fájlok felületes és nem túl meggyõzõ alírással rendelkeznek, hogy az egyszerûbb ellenõrzéseken áthaladhassanak, a fájlok leírása és a valódi tartalom azonban többnyire nem is hasonlítanak, tehát a készítõk erre nem sok idõt fordítottak.

Ha ezt látjuk, kezdjünk gyanakodni. (Forrás: news.sophos.com)


Aki belefut a kártevõbe és elindítja azt, elõször valószínûleg egy rendszerhibát jelzõ hibaüzenettel találkozhat, miszerint az indítás a MSVCR100.dll hiánya miatt nem lehetséges. Természetesen ez csak egy üres üzenet, erre a fájlra semmi szükségünk nem lesz, ugyanis a malware programindítás helyett teleírja a HOST fájlt nagyjából ezer címmel, miközben felkeres két, jelenleg már nem mûködõ címet. Az elsõ egyfajta biztonsági kapcsolót szed le, mely megakadályozza a káros folyamatot minden olyan gépen, ahol talál egy "7686789678967896789678" és egy "412412512512512" nevû fájlt. Ezek üres fájlok is lehetnek, a mûveletet pedig valószínûleg elõvigyázatosságként emelték be, nehogy visszafelé süljön el a fegyver. A második lekéréskor a fertõzött géprõl küldene információt a felkeresett oldal üzemeltetõinek, a cél pedig az lenne, hogy a támadók többet megtudjanak a kalózkodó felhasználókról, de Brandt szerint a szerver már nem létezik és metaadat sem nagyon maradt utána, hogy valamelyest lenyomozható legyen. A malware állítólag egészen biztosan magánakció részeként indult útjára, a céges érintettség pedig majdnem teljesen kizárható, egy vállalat ugyanis nem igazán kockáztatná meg, hogy olyan rasszista megjegyzésekkel töltse fel a mellékelt szövegfájlokat, mint amilyenek több letöltésben is szerepeltek.

Nem visszafordíthatatlan, csak ki kell törölni a felesleget. (Forrás: news.sophos.com)


A Sophos természetesen felvette a kártevõt a védelmi adatbázisába, és megoldást is kínál a szerencsére nem túl halálos kártevõ ellen. Aki esetleg áldozattá vált, adminisztrátorként nyissa meg Notepad, vagyis Jegyzettömb segítségével a c:Windows System32 Drivers etc hosts fájlt és törölje az összes olyan sort, amely '127.0.0.1'-gyel kezdõdik, és a különbözõ ThePirateBay (vagy más) hasonló webhelyekre hivatkozik.

2021. 06. 21

Számítógépház vásárlás: 10 lépés, hogy megtaláld a tökéletes gépházat

Számítógépház vásárlás: 10 lépés, hogy megtaláld a tökéletes gépházat
A számítógépház vásárlás az egyik legizgalmasabb, de egyben legbonyolultabb része is a PC építésének.
Sokan hajlamosak alábecsülni a jelentőségét, pedig a gépház nemcsak a külső megjelenésről szól. Meghatározza a hűtést, a bővíthetőséget, a zajszintet és a szerelhetőség kényelmét is. Ha jól választasz, éveken át örömöd leled majd a gépedben, ha viszont rosszul döntesz, egyetlen alkatrészcsere is bosszantó kihívássá válhat.
Nézzük lépésről lépésre, hogyan érdemes hozzáállni a számítógépház vásárláshoz, és mit érdemes mérlegelned, mielőtt döntést hozol.
1. Gondold át, mire fogod használni a gépet
2. Válaszd ki a megfelelő méretet
3. Figyelj a légáramlásra és a hűtésre
4. Anyagminőség és szerkezeti stabilitás
5. Kábelmenedzsment és szerelhetőség
6. Portok, bővítőhelyek és jövőbiztosság
7. Zajszint és rezgéscsillapítás
8. Dizájn, világítás és személyes preferenciák
Gyakran ismételt kérdések
Összegzés
1. Gondold át, mire fogod használni a gépet
A számítógépház vásárlás első és legfontosabb lépése, hogy tisztában legyél a céloddal. Egy játékra szánt gép más igényeket támaszt, mint egy irodai, szerver vagy grafikai munkaállomás. Ha komoly hűtésre lesz szükséged – például nagy teljesítményű processzor vagy videokártya miatt –, olyan ház

Számítógép ventilátor tisztítása: 8 tipp a pormentes és hatékony működéshez

Számítógép ventilátor tisztítása: 8 tipp a pormentes és hatékony működéshez
A számítógép ventilátor tisztítása az egyik legegyszerűbb, mégis legfontosabb karbantartási feladat, amit időről időre érdemes elvégezni. A legtöbb PC-tulajdonos csak akkor gondol a porra, amikor a gép hangosodni kezd, vagy hirtelen túlmelegszik, pedig a megelőző tisztítás rengeteget számít a teljesítmény és az élettartam szempontjából.
Ha szeretnéd, hogy a számítógéped halkabban, gyorsabban és hosszabb ideig működjön, akkor érdemes alaposan megérteni, miért és hogyan érdemes nekilátni ennek a feladatnak.
1. Miért fontos a rendszeres számítógép ventilátor tisztítása?
2. Mikor érdemes megtisztítani a ventilátort?
3. Hogyan készülj fel a tisztításra?
4. A helyes tisztítási módszer
5. Laptop ventilátor tisztítása
6. Mi történik, ha nem tisztítod meg időben?
7. Hogyan őrizd meg a tisztaságot hosszú távon?
8. Mikor érdemes szakemberhez fordulni?
Gyakran ismételt kérdések
Összegzés
1. Miért fontos a rendszeres számítógép ventilátor tisztítása?
A számítógép belsejében lévő ventilátorok felelősek azért, hogy a hő megfelelően távozzon az alkatrészekről. A por és szennyeződések azonban idővel lerakódnak a lapátokon és a hűtőbordákon, ezzel csökkentve a levegőáramlást. Ez a teljesítmény romlásához, zajosabb működéshez és akár komolyabb túlmelegedéshez is vezethet. Egy e

Számítógép hűtés: 10 tipp a géped optimális hőmérsékletének megtartásához

Számítógép hűtés: 10 tipp a géped optimális hőmérsékletének megtartásához
A számítógép hűtés az egyik legfontosabb tényező, ha hosszú távon szeretnéd megőrizni a géped teljesítményét és élettartamát.
Sok felhasználó nem is gondol bele, mennyire kritikus, hogy a hardver megfelelő hőmérsékleten működjön. Ha túlmelegszik a processzor vagy a videokártya, az lassuláshoz, instabil működéshez vagy akár komolyabb hardverkárokhoz is vezethet. Ebben a cikkben megmutatom neked a leghatékonyabb módokat, hogy a számítógéped mindig hűvösen és biztonságosan működjön.
Miért fontos a számítógép hűtés?
A hűtőrendszer alapjai
Szellőzés és a gépház szerepe
Ventilátorok és fordulatszámuk optimalizálása
Hővezető paszta és alkatrészkontaktus
Hőmérséklet-figyelés szoftverekkel
Por és tisztítás
Külső tényezők és környezet
Hűtési megoldások kombinálása
Gyakran ismételt kérdések
Összegzés
Miért fontos a számítógép hűtés?
Ha soha nem figyelsz rá, hogy a géped hőmérséklete optimális legyen, az komoly problémákat okozhat. A túlmelegedés miatt a processzor automatikusan visszaveszi a teljesítményét, ami lassabb működést eredményez. A hosszú távú túlmelegedés pedig akár az alaplap, a videokártya vagy a merevlemezek élettartamát is csökkentheti. Egy jól hűtött gép nemcsak gyorsabb, de stabilabb is, és kevésbé kell aggódnod a váratlan leállások miatt.
Értékelések
Az értékeléshez be kell jelentkezned.

Légy naprakész!
PCX 2006-2025.
Kapcsolat: [email protected]
Cookie / süti kezelés Az oldalon cookie-kat használunk, melynek részleteit itt találod.