Furcsa vírus terjed, a torrent oldalak elérését gátolja

Az új kártevõ legfõbb célja a ThePirateBay és más népszerû torrent oldalak elzárása a felhasználók elõlSzinte kizárólag az érdekli, hogy mi ne töltögessünk illegális tartalmakat.

Lassan minden napra jut hír különbözõ léptékû hackertámadásokról, legyen az átlag felhasználók adatainak felszippantása, esetleg óriásvállalatok és állami hivatalok szervereinek meglékelése, értékes információk reményében. Most azonban egy egészen furcsa fenyegetésrõl olvashatunk, mely kifejezetten az illegális fájlcserélõ oldalak látogatóira utazik.

Az öreg kalózpart hosszú évek óta visszatér, akár egy kísértethajó. (Kép: wallup.net)


Illetve bárkire, aki hajlandó olyan tartalmakra kattintani, melyek megjelenésükben hasonlók a kalóztartalmakat kínáló oldalakon közzétett fájlcsomagokkal. Az esetrõl az adatbiztonság területén veteránnak számító brit Sophos vállalat egyik munkatársa adott tudósítást, miután kollégája elküldte neki felfedezését. Andrew Brandt kutató külön blogbejegyzést is szánt az esetnek, melyet az egyik legfurcsább esetnek nevezett, amivel az utóbbi idõben találkozott. Az a bizonyos furcsaság pedig abban rejlik, hogy a terjedésnek indult program elsõdleges célja látványos módon eltér a leggyakoribb rosszindulatú programok céljaitól. Se jelszavakat nem próbál meg ellopni, se semmilyen fájlt nem próbál megszerezni, de még a meghajtónkat sem zárolja egy megfejthetetlen kóddal, éppen ezért nincs is nagyon miért váltságdíjat követelnie tõlünk. A kártevõ ehelyett egy jól meghatározható feladatot lát el, mégpedig megpróbálja megakadályozni, hogy a fertõzött géprõl úgynevezett szoftverkalózkodással foglalkozó weboldalakat látogathassunk meg.

Súlyosabb vírust is összeszedhetünk, ha kétes forrásból szerzünk tartalmakat. (Forrás: news.sophos.com)


Teszi mindezt a Windows rendszerben található HOST fájl módosításával, mely egy egyszerû, ugyanakkor hatékony módszer arra, hogy sikeresen akadályozza meg a számítógép számára a kiválasztott webhelyek elérését. Az aktuális kártevõ több furcsaságot is rejt magában, például nem rendelkezik perzisztencia-mechanizmussal, tehát nem írja felül rendszeresen a HOST fájlt és nem frissíti a tiltott címek listáját, ezeket bármikor törölhetjük és átírhatjuk, a program csak akkor végez módosítást, ha ismét lefuttatjuk. Maga a program amúgy keresett és népszerû tartalmaknak álcázza magát, de a torrent mögött rejlõ csomag is úgy van elõkészítve, ahogy azt a kalózoldalakon szokás, benne a keresettnek tûnõ tartalom, egy szövegfájl és egy régimódi parancsikon, mely az adott torrentoldalra vezet. Bár többnyire nagy érdeklõdést begyûjtõ videojátékként tûnik fel, volt rá példa, hogy valamely Adobe, Microsoft, vagy más ismert tartalomkészítõ szoftvernek, esetleg közkedvelt biztonsági programnak látszott. A módszer egyszerû, hiszen a legtöbb esetben a legnépszerûbb torrentek nevét egy az egyben átveszi, így nagy eséllyel fog magának óvatlan letöltõket. A feltûnése több platformon is elõfordult, alapvetõen a Bittorrent a forrása és többnyire ThePirateBay-es megosztásnak tûnik, de a kutató szerint már Discordon is erõsen terjed, többnyire önálló telepítõfájl formájában. Mint kiderült, a fájlok felületes és nem túl meggyõzõ alírással rendelkeznek, hogy az egyszerûbb ellenõrzéseken áthaladhassanak, a fájlok leírása és a valódi tartalom azonban többnyire nem is hasonlítanak, tehát a készítõk erre nem sok idõt fordítottak.

Ha ezt látjuk, kezdjünk gyanakodni. (Forrás: news.sophos.com)


Aki belefut a kártevõbe és elindítja azt, elõször valószínûleg egy rendszerhibát jelzõ hibaüzenettel találkozhat, miszerint az indítás a MSVCR100.dll hiánya miatt nem lehetséges. Természetesen ez csak egy üres üzenet, erre a fájlra semmi szükségünk nem lesz, ugyanis a malware programindítás helyett teleírja a HOST fájlt nagyjából ezer címmel, miközben felkeres két, jelenleg már nem mûködõ címet. Az elsõ egyfajta biztonsági kapcsolót szed le, mely megakadályozza a káros folyamatot minden olyan gépen, ahol talál egy "7686789678967896789678" és egy "412412512512512" nevû fájlt. Ezek üres fájlok is lehetnek, a mûveletet pedig valószínûleg elõvigyázatosságként emelték be, nehogy visszafelé süljön el a fegyver. A második lekéréskor a fertõzött géprõl küldene információt a felkeresett oldal üzemeltetõinek, a cél pedig az lenne, hogy a támadók többet megtudjanak a kalózkodó felhasználókról, de Brandt szerint a szerver már nem létezik és metaadat sem nagyon maradt utána, hogy valamelyest lenyomozható legyen. A malware állítólag egészen biztosan magánakció részeként indult útjára, a céges érintettség pedig majdnem teljesen kizárható, egy vállalat ugyanis nem igazán kockáztatná meg, hogy olyan rasszista megjegyzésekkel töltse fel a mellékelt szövegfájlokat, mint amilyenek több letöltésben is szerepeltek.

Nem visszafordíthatatlan, csak ki kell törölni a felesleget. (Forrás: news.sophos.com)


A Sophos természetesen felvette a kártevõt a védelmi adatbázisába, és megoldást is kínál a szerencsére nem túl halálos kártevõ ellen. Aki esetleg áldozattá vált, adminisztrátorként nyissa meg Notepad, vagyis Jegyzettömb segítségével a c:Windows System32 Drivers etc hosts fájlt és törölje az összes olyan sort, amely '127.0.0.1'-gyel kezdõdik, és a különbözõ ThePirateBay (vagy más) hasonló webhelyekre hivatkozik.

2021. 06. 21

Moduláris tápegység – Megéri a felárat?

Moduláris tápegység: mit jelent, milyen előnyei vannak, és kinek éri meg?
A tápegység kiválasztásakor sokan elsősorban a teljesítményre vagy a hatásfokra figyelnek, miközben egy másik fontos kérdés gyakran háttérbe szorul: érdemes-e moduláris tápegységet választani? Első pillantásra ez csupán kényelmi funkciónak tűnhet, valójában azonban jelentősen befolyásolhatja a számítógép szerelhetőségét, a kábelmenedzsmentet és akár a hűtés hatékonyságát is. Ugyanakkor a moduláris kialakítás nem minden konfigurációnál jelent valódi előnyt, ezért nem biztos, hogy minden esetben megéri a felárat. Ahhoz, hogy jó döntést hozz, érdemes megérteni, mit jelent a moduláris kialakítás, milyen típusok léteznek, és mely felhasználási helyzetekben érdemes mellette dönteni.
Mi az a moduláris tápegység?
Milyen tápegység-kialakítások léteznek, és miben különböznek egymástól?
Milyen előnyei és hátrányai vannak a moduláris tápegységnek?
Milyen számítógéphez érdemes moduláris tápegységet választani?
Mire figyeljünk moduláris tápegység vásárlásakor?
Megéri a felárat a moduláris tápegység?
Hogyan válasszunk moduláris tápegységet lépésről lépésre?
Gyakori kérdések
Összefoglaló
Mi az a moduláris tápegység?
Sok félreértés abból adódik, hogy a moduláris kialakítást sokan a teljesítménnyel vagy a minőséggel azonosítják. Valójában ez elsősorban a k�

Tápegységek fajtái – Melyiket érdemes választani?

Tápegységek fajtái – Melyik típust érdemes választani számítógéphez?
A számítógép összeállításakor sokan a processzorra vagy a videokártyára fordítják a legnagyobb figyelmet, miközben a tápegység kiválasztása gyakran háttérbe szorul. Pedig hiába vásárolsz csúcskategóriás alkatrészeket, ha azokat egy nem megfelelő vagy gyenge minőségű tápegység látja el árammal. Egy rossz választás instabil működéshez, váratlan újraindulásokhoz, sőt szélsőséges esetben akár hardverhibákhoz is vezethet. Ezzel szemben egy jó minőségű tápegység hosszú éveken át megbízhatóan kiszolgálhat több konfigurációt is, így valójában hosszú távú befektetésnek tekinthető. A különböző tápegységek fajtái között azonban első pillantásra nem mindig egyszerű eligazodni. Ebben az útmutatóban végigvesszük, milyen típusok léteznek, milyen szempontok alapján érdemes választani, és melyik megoldás lehet ideális a saját számítógépedhez.
Mit jelent a számítógép tápegysége, és miért fontos?
Milyen tápegységek fajtái léteznek, és miben különböznek?
Hogyan válasszuk ki a megfelelő teljesítményű tápegységet?
Mire figyeljünk tápegység választásakor?
Milyen tápegységet érdemes választani különböző felhasználási célokra?
Milyen hibákat érdemes elkerülni tápegység vásárlásakor?
Hogyan válasszunk tápegységet lépésről lépésre?
Gyakran ismételt kérdések

Router elhelyezése – Így lesz jobb a Wi-Fi lefedettség

Router elhelyezése otthon – Hogyan érhető el a legjobb Wi-Fi lefedettség?
A lassú vagy szakadozó Wi-Fi miatt sokan azonnal új router vásárlásán kezdenek gondolkodni. Pedig a probléma gyakran nem magával az eszközzel, hanem annak elhelyezésével van. Előfordulhat, hogy egy jó minőségű router sem képes megfelelő lefedettséget biztosítani, ha rossz helyre kerül a lakásban. Néhány egyszerű változtatással viszont jelentősen javítható a vezeték nélküli hálózat sebessége és stabilitása, különösebb beruházás nélkül. Ebben az útmutatóban végigvesszük, mire érdemes figyelni a router elhelyezése során, és hogyan találhatod meg az otthonod számára legjobb pozíciót.
Mit jelent a router megfelelő elhelyezése, és miért fontos?
Hová érdemes elhelyezni a routert a lakásban vagy házban?
Milyen tárgyak és akadályok rontják leginkább a Wi-Fi jel erősségét?
Hogyan található meg az ideális router pozíció saját otthonunkban?
Mit tegyünk, ha a megfelelő elhelyezés önmagában nem elegendő?
Milyen hibákat követnek el a legtöbben a router elhelyezésekor?
Mikor érdemes inkább új routerben gondolkodni?
Gyakori kérdések (FAQ)
Összefoglalás – A jó Wi-Fi lefedettség nemcsak a routeren múlik
Mit jelent a router megfelelő elhelyezése, és miért fontos?
Sokan alábecsülik, mekkora különbséget jelenthet néhány méter. Pedig a router elhelyezése gyakran nagyobb hatással van a Wi-F
Értékelések
Az értékeléshez be kell jelentkezned.

Légy naprakész!
PCX 2006-2026.
Kapcsolat: [email protected]
Cookie / süti kezelés Az oldalon cookie-kat használunk, melynek részleteit itt találod.