Megtévesztés + DRM védett fájlok = fertőzés

2013. június 12. 13:21 - Csizmazia Darab István [Rambo]

Egy klasszikus social engineering trükk bukkant fel új köntösben. Arra még mindenki emlékezhet, hogy a korábbi klasszikus Windows-os átverést, amely egy videó előtt/helyett állítólagos hiányzó kodekre figyelmeztet, még a Macintosh rendszerekre is elkészítették 2007-ben. Most pedig kifejezetten az .ASF médiafájlokra jár rá a rúd, mindjárt megmutatjuk azt is, hogyan és miképp.

Tovább
Szólj hozzá!

419 - Imádlak Afrika Aha-ha

2013. június 10. 09:15 - Csizmazia Darab István [Rambo]

Mai posztunkban a "továbbra is áldott Celinena asszony" nekünk íródott szívhez szóló levelét mutatjuk be, amiből egyrészt kiderül, az ilyen 419-es típusú afrikai diktátoros, pénzkimenekítős átverések még messze nincsenek a kihalás szélén. Másfelől az is kiviláglik az eset kapcsán, hogy szemben a Zeus trójai idén megjelent januári változatával itt még szó sincs tökéletes magyarságról, levelünkben szemlátomást maradt a "Tuskó Hopkins és Fülig Jimmy használni Google Translate" módozat.

Tovább
Szólj hozzá!

Zsákbamacska autó: fénykép csak kérésre

2013. június 05. 12:39 - Csizmazia Darab István [Rambo]

Aki autót venne, fotó nélkül nehéz helyzetben van, hiszen nem látszik, miről van szó. ("Csak képes hirdetések" checkbox bejelölése rulez!) Ugye azt már mindenki rutinszerűen kezeli, ha más esetben kéretlen levélben kap érdektelen üzeneteket melléklettel, gyanús linkekkel - gyorsan kukába vele, hiszen nem kértünk ilyet, és viszlát. 

Tovább
Szólj hozzá!

Hamis antivírus örökkön örökké

2013. június 03. 13:06 - Csizmazia Darab István [Rambo]

"Míg a halál el nem választ... és azután is". Folyamatos a hamis antivírusok dömpingje, a különutas szerzői jogi fenyegetések, az állítólagos pedofil gyanúsítgatás, és az FBI, Police, RIAA vonal mellett nem hanyagolják el a bűnözők az eredeti, klasszikus vonalat sem. Ebből kettőt is bemutatunk ma, az egyik egy jól sikerült hamis antivírus okostelefonra, a másik legalábbis elnevezésben már egy 2014-es évjáratú "termék".

Tovább
4 komment

Ezúttal Drupal jelszavakat loptak el

2013. május 31. 11:37 - Csizmazia Darab István [Rambo]

A tavalyi év emlékezetes lehet a LinkedIn felhasználóknak, akkor az üzemeltetők feltörése miatt került ki 6.5 millió jelszó. Ugyancsak kellemetlen esemény volt tavaly márciusban, mikor a Wordpress PHP alapú ingyenes tartalomkezelő rendszer kompromittálódott, és egy sebezhetőség kihasználásával tömegesen támadták a WordPress alapú weboldalakat. Most pedig a Drupal rendszerébe jutottak be támadók.

Tovább
Szólj hozzá!

LinkedIn adathalászat - hogyan védekezhetünk?

2013. május 27. 08:50 - Csizmazia Darab István [Rambo]

Két új károkozó is felkerült a múlt havi vírustoplistára a leggyakoribbak közé, az egyik a nyolcadik helyezett HTML/Phising.LinkedIn trójai volt. Ez egy olyan kártevő, amely észrevétlenül átirányítja a böngészőt rosszindulatú webhelyekre. Ennek kapcsán a Linkedin-Kepzes.blog.hu felkérésére most összegyűjtöttük, mire figyeljünk, hogyan védekezhetünk.

Tovább
Szólj hozzá!

Több változata is van az aláírt Mac-es trójainak

2013. május 24. 10:39 - Csizmazia Darab István [Rambo]

Tegnap számoltunk be arról a valódi, érvényes Apple Developer ID-vel rendelkező trójairól, amely kémkedett az áldozatok OS X alapú gépein. A vírusirtók egy jó része már felismeri, viszont beszámolók szerint több verziója is terjed.

Tovább
Szólj hozzá!

Célzott adatlopás PDF állománnyal

2013. május 21. 14:26 - Csizmazia Darab István [Rambo]

Az ESET Live Grid adatainak elemzése közben olyan forgalmi adatokra bukkant, melyből pakisztáni gépek ellen végrehajtott célzott kártevőtámadás képe bontakozott ki. Egy indiai céghez köthető aláírt tanúsítvánnyal végrehajtott akcióban sebezhetőséget tartalmazó PDF fájlokat használtak fel a támadáshoz, és loptak el bizalmas adatokat a fertőzött számítógépekről.

Tovább
Szólj hozzá!

Adathalászok támadják a LinkedIn-t

2013. május 16. 12:58 - Csizmazia Darab István [Rambo]

Az ESET minden hónapban összeállítja a világszerte terjedő számítógépes vírusok toplistáját, melyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik leginkább a felhasználók számítógépeit. 2013. áprilisában a következő 10 károkozó terjedt a legnagyobb számban.

Tovább
2 komment

Lekapcsolják a Facebookot - már megint ;-)

2013. április 29. 12:05 - Csizmazia Darab István [Rambo]

Az alaposabb megértés miatt muszáj egy viccel kezdeni. "Jó lenni újra nyerni a lottón. Miért, hát régebben nyertél? Nem, de egyszer korábban már szintén jó lett volna." Ahogy rendszeresen előjön a "fizetős lesz a Facebook" álhír, vagy a "hogyan akadályozzuk meg, hogy a Facebook hozzáférjen személyes adatainkhoz" - jóságos tervezőm!, de a "legyen lila vagy bármilyen más színű a közösségi oldalad" is egy visszatérő törzsvendég az átverések színes kis világában.

Tovább
Szólj hozzá!

Antivirus.blog menni Tilos Rádió

2013. április 26. 10:58 - Csizmazia Darab István [Rambo]

Tegnap a Tilos Rádióban 10 és 12 között beszélgettünk Levivel (Buttás Levente) és Papóval (Csabai Gábor) vírusokról, kártevőkről, védekezésről, mióta vannak, miért vannak. Sok mindenről szó esett, szinte elrepült az a két óra, így aztán adás után még jó másfél órát tudtunk diskurálni az előtérben is. Ezúton is köszönjük a meghívást! :-)

Tovább
Szólj hozzá!
süti beállítások módosítása