Új Szó, 2019. augusztus (72. évfolyam, 177-202. szám)

2019-08-09 / 184. szám

www.ujszo.com I 2019. augusztus9. TUDOMÁNY ÉS TECHNIKA A kártevők idén 7%-kal több embert értek el, mint tavaly (Fotó: Shutterstock) Egyre több adathalász, pénzügyi vírus csap le ÖSSZEFOGLALÓ A Kaspersky kutatói 2019 első felében 430 000 felhasználót találtak, akik olyan rosszindulatú szoftverek célpontjaivá váltak, melyekkel pénzt, pénzügyi adataikat, kriptovalutáikat és web­­money adataikat próbálták ellopni - ez hét százalékkal több, mint a tavalyi adat ugyanerre a periódusra. Az érintettek több mint a harmada (30,9%) üzleti felhasználó - ez két­szer annyi, mint amennyit 2018 első félévében észleltek (15,3%). A pénzügyi vírusok, más néven banki trójai vírusok arra töreksze­nek, hogy pénzt és pénzügyi adato­kat lopjanak, valamint a támadók számára hozzáférést biztosítanak a felhasználók és a pénzügyi intézetek eszközeihez és gépeihez is. Az ilyen fenyegetések igen gyakoriak, mivel a pénz a legjelentősebb motiválóerő a kiberbűnözőknek és csalóknak. A Kaspersky adataiban szereplő ha­sonló veszélyek új mintái folyama­tosan emlékeztetnek arra, hogy a pénzt kicsikaró vírusok aktívak és rendkívül veszélyesek, főleg, ha üz­leti környezetről van szó - a legtöbb üzleti hálózat ugyanis egymáshoz kapcsolódó eszközökre épül, ha az egyik megfertőződött, akkor az egész entitást veszély fenyegetheti. A vírusok tipikus támadási felüle­tei a spam e-mailek és az adathalász weboldalak. Az utóbbiak általában hivatalos weblapoknak tűnnek, de valójában a támadók hozták létre a hitelesítő adatok, bankkártyaadatok és egyéb érzékeny információk ello­pására. 2019 első felében a Kaspers­ky kutatói több mint 339 000 adat­halász támadást észleltek olyan web­oldaláktól, amelyek nagy bankok kezdőlapjának álcázták magukat. A kutatók össze is állítottak egy listát a legelteijedtebb banki trójai családokról, amelyekkel az üzleti felhasználókat célozták meg. Tízből négy (40%) üzleti felhasználót érintő pénzügyi fenyegetés az RTM banki trójaitól származott - 2018-ban a vállalatokat érintő egyik legveszé­lyesebb banki malwarefajta. Az RTM-et az Emotet banki trójai vírus követi 15%-kal. Ez a fenyegetés kü­lönösen káros lehet, ha egy entitás hálózati keretein belülre kerül, hi­szen ott képes megsokszorozni ma­gát a hibajavításokat nem tartalmazó készülékeken, további veszélyeket letöltve az áldozat eszközére. A Trickster banki trójai záija a három legnagyobb azonosított vírust, 12%­­nyi észlelt támadással. Az egyéni felhasználók esetében más volt a helyzet: az őket támadni | próbáló vírusok listáját a Zbot vírus vezeti (26%), amely hitelesítési ada­tokat lop el, és a távoli irányítást is le­hetővé teszi a támadóknak; ezt az RTM és az Emotet követi (fentebb említve). Érdekes módon 2018-ban az RTM szinte csak a szervezeteket tá­madta, míg 2019 első féléves adatai azt mutatják, hogy ez a vírus már je­lentős részt vesz ki az általános, ott­honi felhasználók támadásában is. „Arra számítunk, hogy 2019 máso­dik felére tovább növekszik a meg­támadott felhasználók száma. Álta­lában az ünnepi időszakokat követi emelkedés, mert akkor az emberek ritkábban használják a készülékei­ket, így kevésbé vannak kitéve a tá­madó felek fenyegetéseinek. Min­denkit arra biztatunk, legyen különö­sen körültekintő az online folytatott banki és pénzügyi műveletek során, és maradjon éber” - mondta Oleg Kupreev, a Kaspersky biztonsági ku­tatója. Hogy ön is sikeresen megvédje magát a pénzügyi vírusoktól, a Kas­persky a következőket ajánlja: Min­dig telepítse a biztonsági frissítése­ket, amilyen hamar csak tudja. Ne te­lepítsen szoftvereket ismeretlen for­rásból. Mobilplatformok esetén kap­csolja ki ezt a lehetőséget a beállítá­sok menüben. Használjon megbíz­ható biztonsági megoldásokat. (ú) RÖVIDEN 02: nőtt az ügyfelek száma és a bevétel Az év első hat hónapjában 145 millió eurós bevételre tett szert az 02, ami 3 százalékkal több, mint az előző év hasonló időszakában. A legnagyobb mértékben az adat­­forgalomból származó bevétel nőtt, ebben a szegmensben csak­nem 30 százalékos a növekmény. Az adózás előtti eredmény (EBITDA) 58 millió euró, ami 14 százalékkal több, mint az előző évben. Nemcsak a bevétel és a nyereség, de az ügyfélszám is po­zitív trendet mutat, az év első hat hónapjában 5 2 080 (?) ezer klien­se volt az 02-nek, ez 5 százalékkal több, mint 2018-ban. Az ügyfelek 64 százaléka havi díjas előfizetést használ, a teljes bázist számítva, az egy kliensre eső bevétel 10 euró. Az 02 4G lefedettsége június vé­géig 96,8 százalék volt. Orange: rendelhető a Samsung Note 10 Az Orange elindította a most be­mutatott Samsung Galaxy Note 10 vagy a 10+ készülékek előrende­lését. Azok az ügyfelek, akik au­gusztus 22-ig jelzik a szolgáltató­nak, hogy megvásárolnák az okostelefont, és egy régi készülé­ket is leadnak az Orange-ban, most akár 580 eurós bonuszt is kaphatnak. így már egy eurós kezdőrészlettel és havidíjas tör­lesztéssel elvihetik a készüléket. Az előrendeléseket a www.novy­­samsung.sk oldalon lehet leadni. A Note 10-es ára egyébként 949 euró, a Samsung Galaxy Note 10+ pedig 1099 euróba kerül. Telekom: tíz új VoLTE-kópes telefon A Telekom 10 új készülékkel bő­vítette azon okostelefonok listáját, amellyel használható a 4G- hálózaton bonyolított VoLTE- hívás lehetősége. Ezzel már nyolcvanra bővült a támogatott telefonok listája. Most már az alábbi készülékek is VoLTE- kompatibilisek: Alcatel 1X2019, CAT B35, Huawei P30 Lite, Mo-Ill torola One Vision, Samsung Ga­laxy A20e, A40, A80, M20, Xco­­ver 4s és a Sony Xperia 1. Megjelent a 4ka alkalmazása A napokban megjelent a 4ka hi­vatalos mobiltelefonos alkalma­zása. Az app mind az androidos, mind pedig az iOS operációs rendszert használó készülékekre letölthető. Az alkalmazásban az ügyfelek figyelhetik az aktuális fogyasztást, feltölthetik az egyen­leget bankkártyás fizetéssel és kuponnal, de beállítható az is, hogy az egyenleget automatikusan feltöltse a rendszer. Természete­sen ezen keresztül aktiválhatok a programok is, előfizethető a Slo­­boda tarifacsomag vagy valame­lyik adatcsomag. Az alkalmazás­ban egyszerre több telefonszámot is kezelni, követni lehet, így ez jó lehetőség arra, hogy figyelje a gyermeke költését. Az appot a Google Play és az AppStore bol­tokból lehet letölteni. Új nevet kap a népszerű Instagram A Facebook mindenki számára egyértelművé szeretné tenni, hogy ki is a főnök, ugyanis átne­vezik az Instagramot és a Whats- Appot, innentől a cég neve is be­lekerül a két népszerű platform teljes nevébe, írja a Verge. In­nentől a két app új neve: Instag­ram from Facebook, WhatsApp from Facebook. A Facebook megerősítette a kezdeti pletyká­kat, és elmondták, hogy az alkal­mazások az új néven fognak sze­repelni az Apple és a Google al­­kalmazásboítjaiban, a telefonok kezdőképemyőjén még a rövid nevükön jelennek meg egyelőre, de a töltőképemyőn már az új, hosszabb név fog megjelenni. „Világossá szeretnénk tenni, hogy ezek a szolgáltatások a Facebook részei” - mondta el a cég egyik szóvivője. A lépésnek ahhoz is köze van, hogy Zucker­berg bejelentette, egy közös üze­netküldő rendszer lesz az Instag­ram, a Facebook és a WhatsApp között. (szí. Index) Zsarolóvírusokkal támadják az androidos telefonokat ÚJ SZÓ-HÍR Az ESET szakemberei egy új zsarolóvírus-családot fedez­tek fel, amely az áldozatok kontaktlistáján szereplő embereknek küld rossz­indulatú linkeket SMS-ben. Az ESET munkatársai jelentették a zsarolóvírus-kampányban hasz­nált Reddit profilt, amely sajnos az­óta sem került letiltásra. A vírus rö­vid ideig az „XDA fejlesztők” nevű fórumon is futott, amely az Android­­fejlesztők platformja, de az ESET jelentése alapján az operátorok sze­rencsére már eltávolították a rossz­indulatú üzeneteket. „Az általunk felfedezett akció egyelőre csekély mértékű és amatőr. A zsarolóvírus maga szintén hibás - különösen a rosszul végrehajtott tit­kosítás szempontjából. Bármely tit­kosított fájl helyreállítható a támadók segítsége nélkül is” - mondta Lukás Stefanko, a nyomozást vezető ESET- kutató. Ha azonban a fejlesztők kija­vítják ezeket a hibákat, és a teijesztés tömegessé válik, ez az új zsarolóví­rus komoly veszélyt jelenthet. Az új zsarolóvírus figyelemre méltó terjedési mechanizmussal rendelkezik. Mielőtt elkezdené a fájlok titkosítását, egy sor szöveges üzenetet küld az áldozat névjegyzé­kében szereplő címekre, és arra ösz­tönzi a címzetteket, hogy kattintsa­­nak egy rosszindulatú linkre, amely a vírus telepítőfáj lj ához vezet. „Elméletileg az is a fertőzések széles körű terjedését szolgálja, hogy a zsarolóvírus által küldött üzenet­nek 42 különféle nyelvre lefordított változata is van. Ám szerencsére még a kevésbé biztonságtudatos fel­használók is könnyen észrevehetik, hogy az üzenetek fordítása kifeje­zetten gyenge, sőt egyes nyelvi ver­ziók teljesen zagyvák, értelmetle­nek” - tette hozzá Lukás Stefanko. Jó hír, hogy az Android/File­­coder.C nevű vírus jelenlegi verzió­jában a készítők a titkosításban is ko­moly hibákat vétettek. Az algoritmus ugyanis nem kódolja a nagy méretű archívumokat (50 MB fölött) és a kis méretű képeket (150 KB alatt), illet­ve a kártevő által kiválasztott „titko­­sítandó fájltípusok” listája is szeren­csére elég összecsapott, átgondolat­lan. A listát gyaníthatóan egy másik korábbi kártevő kódja alapján a hír­hedt WannaCry zsarolóvírusból másolták. A vírus más furcsaságokkal is rendelkezik: a tipikus androidos zsarolóvírusoktól eltérően az Android/Filecoder.C amatőr mó­don nem zárja le a képernyőt, hogy blokkolja a felhasználó hozzáféré­sét a készülékhez. Ezenkívül a vált­ságdíj sem egységes, így a zsarolás során kért összegek dinamikusan változnak az áldozathoz létrehozott UserID révén, amelyek általában 0,01-0,02 BTC között mozognak. Az ESET mostani felfedezése rá­mutat arra, hogy a zsarolóvírusok még mindig komoly fenyegetést je­lentenek az androidos eszközök számára. A zsarolóvírust eredetileg felnőtt tartalmakkal kapcsolatos fórumtémákban terjesztették a Reddit oldalain (Fotó: Shutterstock)

Next

/
Thumbnails
Contents