Új Szó, 2018. július (71. évfolyam, 151-175. szám)

2018-07-20 / 166. szám

www.ujszo.com I 2018. július 20. TUDOMÁNY ÉS TECHNIKA Ilyen a jövő vírusa A támadás során a kártevő egy e-mail-csatolmányban érkezik (Fotó: Shutterstock) ÖSSZEFOGLALÓ Egyre gyakoribbak a fájlmentes, kizárólag a számítógép memóriájában működő kártevők. Az ilyen támadások azért veszélyesek, mert nincs olyan fájl, amelyet a víruslaboratóriumokban elemezni lehetne, és amelynek az ujjlenyomatát a hagyományos víruskereső technológiák felismernék. A G DATA német vírusvédelmi cég szakértői két fáljmentes kártevőt elemeztek. A Rozena egy backdoor, amely a megcélzott számítógépen egy rejtett ajtón keresztül nyit kom­munikációs csatornát a kártevő szerzője felé. Miután ez a csatorna kinyílt, a támadó kedve szerint ga­rázdálkodhat a megtámadott számí­tógépen. Mindkét, a régebbi és az új Rozena kártevő is a Windows ope­rációs rendszerű számítógépeket tá­madja. A különbség a két változat között, hogy a 2018-as verzió a fájl­mentes technikát alkalmazza: Po­­werShell szkripteket használ. A Rozenát egyébként vagy egy másik kártevő juttathatja számító­gépünkre, vagy egyszerűen letöltő­dik a gépre, amikor fertőzött web­oldalákat látogatunk. Emellett csa­tolmányként is érkezhet egy célzot­tan küldött e-mailben. Általában Word dokumentumnak álcázza ma­gát, holott egy futtatható fájl. Futtatás után a kártevő egy Hi6kI7hcxZwU nevű szövegfájlt hoz létre, melyet a %temp% map­pába ment el. Ä futtatható fájl ezután kódolt PowerShell parancsokat indít el. Elsőként megalkot egy újabb Po­werShell parancssort - ezt creator, azaz alkotó szkriptnek nevezték el. Ez kikódolja a Hi6kI7hcxZwU nevű szövegfájlt, majd egy újabb Po­werShell parancssort hajt végre - ez a dekódoló (decoder) szkript. Ezt a parancssort beinjektálja a PowerS- hell.exe-be - ez az injector script. Itt kezdődik a fájlmentes támadási sza­kasz, amikor a PowerShellbe bejut­tatott kód egy kétoldali TCP kapcso­latot nyit egy távoli szerver felé, mely a kártevő szerzőjének hozzáférést biztosít a kiszemelt számítógéphez. A második elemzett kártevő egy letöltő, teljes neve Script.Trojan-Downloader.Fodevepdf.A. Ezeket a letöltőket is kedvelik a támadók, mert segítségükkel bármit az áldozat számítógépére lehet helyezni. A legtöbb esetben egy kis, a merevle­mezen rejtve maradt programot használnak erre a célra. Ebben a mostani letöltőben az a különleges, ahogyan megkerüli a User Account Control (UAC) jogokat. A Win­­dowsban a UAC biztosítja azt, hogy a magasabb jogosultságot igénylő műveleteket a felhasználó engedé­lyezze. Dióhéjban: ebben az esetben a letöltő a rendszerleíró adatbázisba több kulcsot ír; ezeket pedig arra használja, hogy egy olyan folyama­tot indítson el, melynek rendszeijo­­gosultságai vannak, miközben a tá­madó mindvégig ellenőrzi a visel­kedését. A kártevő működésének bővebb technikai leírását a G DATA whitepaperében találhatjuk meg. A kiberbiztonsági szakemberek mostanában sokat beszélnek a fájl­mentes támadásokról, mivel a 2000- es évek elején megjelent támadás­forma a reneszánszát éli - írják a G DATA biztonsági cég szakemberei közleményükben. Elég, ha csak az vírusstatisztikát nézzük: 2017-ben a legtöbb támadást (13 százalék) fájl­mentes kártevő indította. A Barkly és a Ponemon Institute felmérése sze­rint a fájlmentes támadásoknak tíz­szer nagyobb az esélyük a sikerre, mint a fájl alapú támadásoknak - nagy valószínűséggel ezért növek­szik ennek a támadásfajtának a népszerűsége. A fájlmentes megnevezés elsőre akár félrevezető lehet, mert a szá­mítógépeken esetenként mégis ki­mutatható a nem odaillő, kártékony fájlok jelenléte. Ennek oka, hogy a támadás során a kártevő sokszor egy e-mail-csatolmányban érkezik. Ugyanakkor a fájlmentes elnevezés megállja a helyét, mert az aktiváló­dásuk után a kártevők ismert sérü­lékenységeket kihasználva, legitim eszközök segítségével a memóriá­ból indulnak. A kártevő ezután ki­zárólag a memóriában található meg, a merevlemezen semmilyen nyoma nincsen. Ma már természetesen a vezető ví­rusirtó szoftverek mindegyike tartal­maz olyan új generációs vírusfelis­merési technológiákat, melyek nem a hagyományos módon (szignatúrák alapján) ismerik fel a kártevőket, ha­nem különböző heurisztikus és pro­­aktív technológiák, vagy éppen a memória felügyeletének a segítségé­vel. Érdekesség, hogy a legnagyobb gyártók ritkán reklámozzák önma­gukat új generációs védelemként, mivel természetesnek veszik, hogy az új kártevők ellen új védelmi mecha­nizmusokat fejlesztenek ki. így a „next generation” jelzőt jellemzően feltörekvő kisebb cégek szokták a zászlójukra tűzni. A G DATA a fájlok nélkül működő kártevők elemzésén ke­resztül arra hívja fel a figyelmet, hogy a jövőben ezek a proaktív fel­ismerési technológiák még nagyobb szerepet kapnak, és a kártevőkhöz hasonlóan a vírusvédelem működése is átalakul. (U Café) RÖVIDEN 4ka: 0951 - az új előhívó Az eddigi 0950-es mellé mostan­tól már a 0951 -es előhívószámot is bevezette a 4ka mobilszolgáltató. Igaz, a számhordozási lehetőség miatt - vagyis, hogy az ügyfél úgy válthat szolgáltatót, hogy meg­hagyja a telefonszámát - már nem lehet teljesen egyértelműen be­azonosítani, melyik szolgálfatónál van a hívó/hívott fél. Ingyenes adatokat ad az Orange Az Orange most egy éven át in­gyenes pluszadatkeretet ad azok­nak az ügyfeleknek, akik előfizet­nek valamilyen csomagra a szol­gáltató e-shopjában. Ezzel ha­vonta +2GB vagy +5 GB szerez­hető. 2GB-ot (összesen 24 GB) kapnak azok az ügyfelek, akik az alábbi tarifacsomagot használják: ISIC, Go Europe 10€, Go Europe 15 € és Go Data 15 €. 5 GB (összesen 60 GB) jár a következő tarifacsomagokhoz: Go Europe 20 €, Go Europe 25 €, Go Europe 30 €, Go Europe 40 €, Go Europe 65 € és Go Data 20 €, Go Data 30 €. Robotpostás viszi az ennivalót Pekingben GPS-szel, kamerákkal és radarral felszerelt, hat keréken guruló robot szállítja házhoz a helyi boltból megrendelt árut Peking Kafka nevű lakónegyedében. A sárga­fekete, kisebb mosógép nagyságú robot naponta szállíthat innivaló­kat, gyümölcsöket, rágcsálnivaló­kat a lakóknak. A robot össztöme­­ge nagyjából 30 kiló, a csúcsse­bessége 12 kilométeróránként. Hat keréken gurul, négy kamera folya­matosan pásztázza környezetét, és egy lézeres szenzor biztosítja, hogy ne ütközzön bele semmibe. A gyenge pontja az, hogy képtelen közvetlenül az ajtóig hozni az árut, ahogyan azt az ember teszi. De na­gyon praktikus, a robot viszonylag gyorsan ideér a szállítmányával - mondta az egyik lakó (aki nem a földszinten lakik). A megrendelő egy telefonos alkalmazással vá-Kihúzza első privát transzatlanti kábelét a Googl ÖSSZEFOGLALÓ Privát mélytengeri adatkábelt húz ki a Google, a Dunant névre keresztelt projekt várhatóan 2020-ra készül el, és a keresőériás első, privát használatú transzatlanti vezetéke lesz. A kábel az Atlanti-óceán fenekén húzódik majd, egész pontosan az egyesült államokbeli Virginia Beachet fogja összekötni a francia partokkal. Ä transzatlanti Dunant kábelt a vállalat a TE SubCommal együttműködésben tervezi és gyártja majd, az pedig a Google Cloud szolgáltatások terjeszkedését hivatott segíteni. A kábellel a cég jól felügyelt, alacsony késleltetésű és biztonságos kapcsolatot ígér a két kontinens között. A vállalat több okot is felsorol, amiért ezúttal saját vezeték kihúzá­sa mellett döntött, a meglévő kábe­lekről való sávszélességbérlés vagy közös vezeték lefektetése helyett. Egyrészt így érhető el a lehető leg­alacsonyabb késleltetést, és legjobb teljesítmény, továbbá így tudott a cég fizikailag a legközelebb húzód­ni egyes kiszemelt adatközpontjai­hoz. Mindezek mellett az sem utol­só szempont, hogy miután nem kell osztozni a kábelen, az teljes élettar­tama során garantált sávszélességet biztosít a vállalat számára - ez egyébként tipikusan 15-25 évet je­lent. A Google első privát kábelei egyébként az Alpha és a Beta vol­tak, a cég ezeknél tapasztalta ki elő­ször a mélytengeri vezetékhúzás csínját-bínját, harmadik ilyen pro­jektje pedig a Curie volt - de a vál­lalat több közös kezdeményezésben is részt vett, mint a 2016-os FASTER, amelybe a Facebookkal A Dunant névre keresztelt vezetéken a keresőóriás senkivel nem osztozik, a kábel várhatóan 2020-ban áll üzembe (Fotó: Shutterstock) 111 laszthatja ki a megrendelt termé­ket, majd elküldi a címét, és az al­kalmazásban fizet. Az árukat a bolti alkalmazott válogatja össze; a szállítmány 3-4 perc alatt megér­kezik a 200 méterre lévő lakások­hoz. Kína a világ legnagyobb onli­ne vásárlói piaca; a lakosság 52 százaléka legalább havf egyszer vásárol telefonnal (a globális arány 14 százalék). A kínai mobilfizetés aránya is kiugróan magas. Hívásrögzítós is lesz az új Skype-ban A kommunikációs alkalmazás már 15 éves, de ez a funkció csak most érkezett meg. Nagyon régi kíván­ságot teljesít a Microsoft, amikor a Skype legfrissebb, 8.0-s asztali verziójába beépítették a hivatalos hívásrögzítési lehetőséget (be­épülőkkel ez eddig is megoldható volt). A hónap végétől fokozato­san megjelenő új eszköz felhőala­pú lesz, vagyis a felvételeket min­den platformról, minden eszközről el lehet érni. A rögzítés indítása után a rendszer tájékoztatja a fele­ket, hogy a felvétel folyamatban van. Egyéb újdonságok: ingyenes csoportos HD videóhívás és képernyőkép-megosztás, a kukac (@) kiterjesztett funkciója üze­netküldés közben, csevegési mé­diakönyvtár, maximum 300 megabájtos fájlok húzással történő megosztása. Érdemes mihama­rabb frissíteni, ugyanis a Skype 7.0 szeptember 1 -jétől már nyug­díjba kerül. (szí, MTI) A rögzítés indítása után a rendszer tájékoztatja a feleket, hogy a fel­vétel folyamatban van (Fotó: Shutterstoek) együttműködve vágott bele. Az Alpha, Beta, Curie, illetve most a Dunant elnevezéséből látszik, hogy akárcsak az Android-verziók eseté­ben, a Google privát kábeleinél is az ábécérendbe állított nevezéktan hí­ve, noha a vezetékeket nem édessé­gekről, hanem Nobel-díjasokról nevezi el. Azt egyelőre nem árulta el sem a Google, sem pedig gyártópartnere, hogy a Dunant vezeték milyen ka­pacitással üzemel majd, a TE Sub- Com közleményéből ugyanakkor kiderül, hogy a mintegy 6400 kilo­méter hosszú kábel összesen négy optikai érpárral operál majd. Viszo­nyításképpen a fentebb említett, két éve bejelentett FASTER sávszéles­sége másodpercenként mintegy 120 terabit, amelyből a Google 60-ra tette rá a kezét — vélhetően legalább ennyivel dolgozik majd a tervek szerint két éven belül munkába álló új privát kábel is. (hwsw)

Next

/
Thumbnails
Contents