Antivírus blog

vírusok, férgek, botnetek, kártevők

Ethical Hacking Day Reloaded

2018. november 14. 12:02 - Csizmazia Darab István [Rambo]

Szürkék a hétköznapjaid, éjszakánként álmatlanul hánykolódsz, évek óta foglalkoztat az etikus hackelés gondolata? Érdekel egy független, tabumentes, szabad szellemű, értékközpontú, tudattágító és intellektuális esemény az IT biztonságról? Akkor Neked is itt a helyed a 2018-as Ethical Hacking Day Reloaded rendezvényen!

Tovább
Szólj hozzá!

NAV spam van ma? Van

2018. november 13. 20:36 - Csizmazia Darab István [Rambo]

Bárhonnan, bármikor, bármilyen feladót behazudva érkezhet csaló e-mail, adathalász üzenet a postaládánkba. Mai NAV-os történetünkből nem azt kellene megtanulni, hogy ha pontosan ez a levél érkezne meg, akkor ne higgyünk neki, hanem ha bármikor máskor bárki más nevében jön majd hasonló, akkor is magabiztosan mosolyogva és kellemes elégedettséggel legyinthessünk egyet a Delete gomb irányába. Vajon miről ismerhetjük fel az ilyeneket? Összefoglaló immár sokadszorra.

Tovább
Szólj hozzá!

Ez történik a weben egy perc alatt

2018. november 08. 13:02 - Csizmazia Darab István [Rambo]

Feltámasztjuk infografikás sorozatunkat, ezek közül is azt, amely egy szemléletes ábrán mutatja be évről évre, hogy 60 másodperc alatt mennyi minden történik az internet világában, a különféle közösségi oldalakon, a videó megosztókon és egyéb helyszíneken. Utoljára 2017-ben vizsgáltuk ugyanezt, segítségünk ismét a Data Never Sleeps projekt és a Cumulus Media hasonló témájú összesítése lesz.

Tovább
1 komment

GreyEnergy csoport - még nagyobb támadások várhatók

2018. november 05. 09:43 - Csizmazia Darab István [Rambo]

Az ESET kutatása a BlackEnergy APT-csoport lehetséges utódjára találhatott rá. A kiberbiztonsági cég által GreyEnergy névre keresztelt csoport fő tevékenysége a kémkedés és felderítés, amely feltehetően egy későbbi nagyszabású szabotázsakció előkészítésére szolgálhat.

Tovább
Szólj hozzá!

Védtelenek az otthoni okoseszközeink

2018. október 24. 11:57 - Csizmazia Darab István [Rambo]

A Princeton Egyetem kutatása szerint az otthoni eszközök elleni támadások révén akár az áramhálózatok is megbéníthatók. A kiberbűnözők internetes hálózatba kapcsolt háztartási készülékeket köthetnek be botnet hálózatukba, hogy manipulálhassák az energiahálózatot, és végső soron a kisebb helyi áramkimaradásoktól kezdve a nagy kiterjedésű áramszünetekig szinte bármilyen kár okozására képesek. Az ESET szakemberei összegyűjtötték a legfontosabb tudnivalókat, amit tudni érdemes a háztartásokat is érintő MadIoT támadásokról.

Tovább
1 komment

A javunkat akarják. Ne adjuk oda nekik!

2018. október 18. 11:37 - Csizmazia Darab István [Rambo]

Újfajta adathalászatra hívták fel a figyelmet biztonsági szakértők. A módszerek, eljárások tekintetében nem kell megkérdezzük orvosunkat, gyógyszerészünket, mert a technika maradt a bevált, szokásos e-mailben érkező, hamis hasonmás oldalra mutató linkkel operáló phishing okosság. Ám a támadás célközönsége és az állítólagos feladó már annak szokatlanabb, mégpedig könyvkiadók nevével élnek vissza, és kéziratok ellopása a cél.

Tovább
Szólj hozzá!

Kikukázzák a gyenge jelszavakat

2018. október 15. 16:14 - Csizmazia Darab István [Rambo]

Jelszó fronton mi felhasználók már sokszor és sokat vétkeztünk, illetve rengeteg alkalommal írtunk, javasoltunk, adtunk ötleteket arra nézve, hogyan válasszunk magunknak valóban erős jelszót, amely emellett legyen egyedi, rendszeresen változtatott és kétfaktoros autentikációval megerősített. Ezúttal Kaliforniában mertek nagyot álmodni a gyártói elvárásokról, és felugrottak az "egy kicsivel biztonságosabb jelszó" feliratú vonatszerelvényre.

Tovább
Szólj hozzá!

ITBN-en jártunk...

2018. október 09. 16:39 - Csizmazia Darab István [Rambo]

Az ESET idén is támogatóként jelent meg Magyarország egyik legnagyobb szabású IT biztonsági rendezvényén, az ITBN 2018. konferencián. Ennek keretében két előadót is delegált az Informatikai Biztonság Napja rendezvényre, amely 2005. óta immár a 14-ik ilyen rendezvény volt.

Tovább
Szólj hozzá!

Itt az első éles UEFI rootkit

2018. október 08. 13:41 - Csizmazia Darab István [Rambo]

Az ESET kutatói felfedeztek egy újfajta kibertámadást, amely az UEFI (Universal Extensible Firmware Interface, a BIOS utódja) rootkitet használta az áldozatok számítógépére való beférkőzéshez. A LoJax néven azonosított rootkit a hírhedt Sednit csoport egyik közép- és kelet-európai kiemelt politikai célpontokat támadó akciójában tűnt fel, ez volt a kártevő eddigi legelső ismert felbukkanása.

Tovább
2 komment

Váltságdíj az Insta fiókodért

2018. október 03. 12:39 - Csizmazia Darab István [Rambo]

Az ég kék, a fű zöld, a számítógépes kártevők és csalók pedig támadják az internetes eszközeinket. Hogy mi mindenért is lehet váltságdíjat kérni, arról már korábban többször is beszámoltunk. A skála az állítólag vírusirtásra is képes hamis antivírus programtól kezdve a szerzői jogi fenyegetésnek látszó pénz követelésen át egészen a DDoS támadások és a zsarolóvírusok birodalmáig terjedt eddig. Most viszont az Instagram fiókok tulajdonosai szembesülhetnek egy kellemetlen jelenséggel.

Tovább
1 komment

Ransomware-Repülőtér=1:0

2018. szeptember 25. 12:11 - Csizmazia Darab István [Rambo]

Pár napja a Bristol Airport zsarolóvírusos támadást szenvedett el, emiatt bő két napon keresztül nem működtek a kijelzők a reptéren. Az utasok ezalatt kézzel írt papír listákról olvashatták le az aktuális járat információkat.

Tovább
Szólj hozzá!

Zsarolóvírus újratöltve a'la Black Mirror

2018. szeptember 18. 13:17 - Csizmazia Darab István [Rambo]

Nem kevés alkalommal ejtettünk már szót arról, mennyire kreatív a bűnözői kör, ha a bevételeit kívánja növelni. A zsarolóvírusok egész, majd négyesztendős története is arról tanúskodik, hogy a hamis antivírusok és később a hamis figyelmeztetéseket megjelenítő policeware akciók után hogyan lehetett tovább srófolni az ijesztgetést és a pénzbevételt. Most egy konkrét Black Mirror epizódtól inspirált új módszer kezdte felütni a fejét, mutatjuk.

Tovább
Szólj hozzá!

KKV-k a célkeresztben

2018. szeptember 14. 11:08 - Csizmazia Darab István [Rambo]

A kiberbiztonságot korábban kizárólag IT-biztonsági kérdésként kezelték, a veszélyekről csak a szakemberek beszéltek egymás között. Azonban napjainkban az olyan kifejezések, mint a "hackelés", a "zsarolóvírus" vagy az "adatszivárgás" rengetegszer jelennek meg szalagcímként, ami a probléma kiterjedtségét bizonyítja. A Juniper Research szerint a globális adatszivárgások költsége 2019-re várhatóan 2 milliárd dollárra emelkedik, amelynek zöme a nagyvállalatokat sújtja majd. Ezekhez a nagyobb cégekhez azonban sokszor mintegy ugródeszkaként a kisebb, gyengébben védett kisebb vállalkozásokon, beszállító partnereken keresztül vezet a kiberbűnözők útja, akik a könnyebb utat választva innen támadják meg később a kiszemelt jelentősebb célpontokat.

Tovább
1 komment

Adware doktor és a biztonságos AppStore

2018. szeptember 10. 11:47 - Csizmazia Darab István [Rambo]

Ellopott böngésző előzmények kapcsán újult fel ismét a MacAppStore biztonságával kapcsolatos eszmecsere. Ami természetesen a közismert és szimpatikus szigorúság mellett időnként tud azért kellemetlen meglepetésekkel szolgálni, lásd az anno érvényes Apple Developer ID-vel rendelkező Kitm trójai esetét. Most úgy tűnik, a doktorok hete köszöntött be ;-), és sajnos nem tanulnak a nagy cégek a múltból: hiába riportol az etikus hacker, csak akkor lépnek, ha már újságcikkben is írnak az incidensről.

Tovább
Szólj hozzá!

Szállunk rendelkezésére - Air Canada Data Breach

2018. szeptember 05. 11:52 - Csizmazia Darab István [Rambo]

Adatlopás, adatszivárgás, személyes adatok illetéktelen kezekbe kerülése - roppant kellemetlen kötelesség az ilyen jellegű incidensekről beszámolnia egy cégnek. Ezúttal az Air Canada volt a soros, ahol is a mobiltelefonos alkalmazásuk szenvedett el egy támadást. Mi történt, mit lehet tenni?

Tovább
1 komment

Hogyan védjük gyerekeinket a kibertérben?

2018. augusztus 31. 16:01 - Csizmazia Darab István [Rambo]

Tudják, hogyan kell online játékokkal játszani, naprakészek a kedvenc celebjeikből, megtalálják a legfrissebb zenéket, csetelnek a barátaikkal, vagy épp megkeresik a válaszokat a neten azokra a kérdésekre, melyeket senkinek nem mernek feltenni. Mindamellett kevésbé körültekintőek az online világ veszélyeivel kapcsolatban, azaz nem fordítanak elég figyelmet az adataik, magánéletük védelmére, kártevőkre és a netes átverésekre. 

Tovább
1 komment

A Tumblr is fellép a gyűlöletbeszéd ellen

2018. augusztus 28. 13:47 - Csizmazia Darab István [Rambo]

Szeptember 10-ével lépnek hatályba azok az új szabályok, amelyek igyekeznek még hatékonyabban távol tartani a gyűlöletbeszédet, az erőszakos tartalmakat vagy erőszakra buzdító megnyilvánulásokat, illetve a bosszú pornót a Tumblr házatáján.

Tovább
1 komment

Mesterséges intelligencia és gépi tanulás

2018. augusztus 22. 11:39 - Csizmazia Darab István [Rambo]

Az ESET globális felmérése kimutatta, hogy a mesterséges intelligenciát (AI) és a gépi tanulást (ML) övező felhajtás eredményeként az informatikai döntéshozók háromnegyede csodafegyverként tekint ezekre a technológiákra a kiberbiztonság területén. A szakemberek azonban úgy vélik, hogy ez a népszerűség akár zavart okozhat az informatikai csapatok körében és a hamis biztonságérzet miatt még nagyobb veszélyt is jelenthet a vállalatok számára. A szervezetek közel fele nem is érti a különbséget az AI és az ML között.

Tovább
Szólj hozzá!

Fogyjunk le csokival LOL XD

2018. augusztus 14. 15:26 - Csizmazia Darab István [Rambo]

Vajon valóban elosztogatja Bill Gates a vagyonát azok közt, akik e-mailt írnak nekik? Kapunk-e ingyen iPhonet egy Facebook kedvelésért vagy megosztásért? Tényleg varázsütésre lefogyhatunk csokival? A válasz minden kérdésre ugyanaz, az olvasó sejheti is, de mindig akadnak, akik a józan ésszel szembemenve hihetetlen dolgokban reménykednek. A cikkbeli példa kapcsán a hasonló, interneten terjedő átverési technikák általános felismerésére és elkerülésére is adunk támpontokat.

Tovább
Szólj hozzá!

Hamis banki appok a Google Playen

2018. augusztus 09. 15:39 - Csizmazia Darab István [Rambo]

Sajnos nem újdonság, újra és újra felkerülnek kártékony alkalmazások - még ha csak rövid időre is -  a Google hivatalos piacterére. Bár korábban már sokszor volt szó arról, hogyan ismerhetünk fel hamis alkalmazásokat, most egy friss incidens fényében megnézzük, mi az amit egy banki app biztosan nem kér tőlünk, és milyen gyanús jelek leplezhetik le a csalárd bűnözők eredeti szándékait.

Tovább
1 komment