Új Szó, 2021. január (74. évfolyam, 1-24. szám)

2021-01-27 / 21. szám

www.ujszo.com I 2021.január27. TUDOMÁNY ÉS TECHNIKA 123 7 mód, ahogyan a kártevők bejutnak az eszközeinkbe ÖSSZEFOGLALÓ A legelterjedtebb fenyegetésnek ezámító kártékony ezoftverek napi ezinten nehezítik meg a netet haeználók életét. A legtöbben hallottak már a kü­lönféle kártevőkről és veszélyeikről, de vajon az is köztudott, hogy ezek hogyan, milyen módon férkőznek be az eszközökbe? Az ESET szakértői bemutatják a legnépszerűbb mód­szereket. Adathalászat, spam Az adathalász e-mailek célja álta­lában a bizalmas információk meg­szerzése, például a különféle pénz­ügyi szolgáltatásokhoz való belépési adatok, a bankkártya ellenőrző kódja (a három számjegy a bankkártya hát­oldalán), a PIN-kód vagy más, sze­mélyazonosításra alkalmas informá­ciók megszerzése egy megbízható intézmény nevével visszaélve. Ezek az e-mailek olyan mellékleteket vagy linkeket is tartalmaznak, melyekre kattintva az eszközt megfertőzik a kártevő programok. Tipp: ha tudjuk, hogy miről ismer­hetjük fel az adathalász üzeneteket, akkor a legtöbbször már első ráné­zésre kiderülhet, hogy valamilyen át­veréssel van dolgunk. Árulkodó jelek lehetnek például a helyesírási hibák, a cselekvésre sürgető üzenet, részle­tes személyes információk indoko­latlan bekérése vagy éppen a gyanús, az eredetivel nem egyező hivatkozott domain név. Hamis weboldalak A kiberbűnözők előszeretettel ál­cázzák magukat híres márkáknak vagy szervezeteknek, hogy minél több gyanútlan áldozatot tudjanak rá­venni a rosszindulatú alkalmazásaik letöltésére. A csalók hivatalosnak tűnő hamis weboldalakat hoznak lét­re, az eredetire a lehető legjobban ha­sonlító domain nevet használva: az apró eltérés lehet csupán egyetlen betű, vagy karakter is. A rosszindu­latú programokat használó webolda­lak megpróbálják rávenni a látogató­kat, hogy a kártevőket tartalmazó lin­kekre rákattintsanak, és töltsék le azokat az eszközeikre. Tipp: a hamis weboldalak kárte­vőinek elkerülése céljából előzetesen mindig keressünk rá a hivatalos do­­mainre egy keresőmotor segítségé­vel. Nem lehet elégszer kihangsú­lyozni, hogy a. gépünkön futó napra­kész biztonsági megoldás hatéko­nyan megvédheti eszközeinket a leg­több ilyen fenyegetéstől, és blokkol­ja, hogy kártevővel fertőzött webol­dalákra látogassunk. USB-meghajtók A külső meghajtók népszerű esz­közei a fájlok tárolásának és az ada­tok egyszerű hordozásának, azon­ban ez számos további kockázatot is jelenthet. A kiberbűnözők gyakran használják a „direkt elvesztett” USB trükköt, amivel ráveszik a jó szán­dékú embereket arra, hogy egy is­meretlen talált meghajtót kíváncsi­ságból csatlakoztassanak a számí­tógépükre. Egy rosszindulatú USB- meghajtó megnyitása után az esz­közünk azonban könnyen megfer­tőződhet kémprogrammal vagy zsarolóvírussal. Tipp: ha nem ügyelünk a meghaj­tónk megfelelő használatára, számí­tógépünk hamar megfertőződhet. Ezt leginkább valamilyen elismert és naprakész végpontvédelmi megoldás használatával lehet hatékonyan meg­előzni, amely még megnyitás előtt át­vizsgálja az eszközünkhöz csatla­koztatott külső adathordozót, és azonnal figyelmeztetést küld, ha azon bármi gyanúsat észlel. Fájlmegosztás, torrent Bár az évek során a „peer-to-peer” fájlmegosztás és a torrentek az ille­gális letöltések melegágyává váltak - legyen szó akár szoftverekről, já­tékokról vagy filmekről - ám ere­detileg a fejlesztők ezeket a mód­szereket legális nyílt forráskódú szoftvereik egyszerű terjesztésére, a zenészek pedig a dalaik ingyenes népszerűsítésére használták fel. Sajnos a kiberbűnözők is előszere­tettel élnek ezekkel a lehetőségek­kel, és gyakran rosszindulatú kódo­kat csempésznek a megosztott fáj­lokba. Az ESET kutatói a közel­múltban bukkantak rá egy olyan kiberbűnözőkből álló csoportra, akik a BitTorrent protokollt és a Tor hálózatot használják a KryptoCibule, a rejtőzködő kriptovaluta tolvaj kár­tevő terjesztésére. Tipp: a fertőződés kockázatának minimalizálása érdekében érdemes valamilyen ismert virtuális magán­­hálózatot (VPN) használni, amely tit­kosítja az adatforgalmunkat és egy­úttal védelmet nyújt a kíváncsi tekin­tetek ellen. Megfertőződött szoftver Bár nem gyakori, előfordul, hogy egy fenyegetés közvetlenül támadja a szoftvert. A windowsos CCleaner 2017-es esete vagy a Macintosh plat­form alatt futó fertőzött Transmission torrentkliens incidens híres példa va­lamilyen ismert alkalmazás bizton­ságának kompromittálhatóságára. Az ilyen jellegű támadások során a bűnözők közvetlenül az alkalmazás­ba juttatják el a kártevőket, amelyek letöltés után azonnal megkezdik a kártékony ténykedésüket. Tipp: mivel a CCleanert vagy a Transmission! eleve megbízható al­kalmazásként tartották számon, a fel­használóknak eszükbe sem jutott ezeket alaposabban megvizsgálni le­töltés előtt - érdemes lehet tehát óva­tosnak lennünk a szoftverek letöltése esetén, még az olyanoknál is, melye­ket előzőleg megbízhatónak gondol­tunk. Az ESET szakértői szerint ugyanakkor a naprakész vírusvéde­lem használata mellett sem szabad el­felejteni az alkalmazások frissítései­nek és javítócsomagjainak rendsze­res letöltését, ugyanis általában a biz­tonsági javítócsomagok feladata az érintett alkalmazások sebezhetősé­geinek befoltozása. Kéretlen reklám Számos weboldalt elborítanak azok a reklámok, amelyek már a nyitóol­dal meglátogatáskor megjelennek, vagy akkor ugranak fel, amikor rá­kattintunk a honlap valamelyik ele­mére. Bár ezen kéretlen reklámok alapvető célja a bevételgenerálás len­ne a weboldal üzemeltetője számára, de bizonyos esetekben emellett még kártevőkkel is tele vannak, amiket aztán gyanútlanul rátölthetünk az eszközünkre pusztán azzal, hogy elő­zőleg rájuk kattintottunk. Bizonyos reklámok félelemkeltő taktikákat is alkalmazva azt hazudj ák a felhasz­nálónak, hogy az eszköze állítólag megfertőződött és erre hivatkozva pénzt próbálnak meg kicsalni tőle „helyreállítás” címén. Tipp: a kéretlen reklámok jelentős részét el lehet kerülni egy megbízha­tó reklámblokkoló bővítmény hasz­nálatával a böngészőnkben - ahogy a neve is utal rá, ez megakadályozza a reklámok megjelenítését a megláto­gatott weboldalakon. Szintén jó megoldás lehet eleve elkerülni a túl sok ilyen típusú reklámot tartalmazó gyanús weboldalakat. Hamis alkalmazások Az ESET szakértői a hamis mo­bilalkalmazásokkal kapcsolatban is óvatosságra intenek. Ezek az alkal­mazások igyekeznek hitelesnek tűn­ni, és megpróbálják rávenni a fel­használókat arra, hogy töltsék le a sa­ját eszközeikre, így fertőzve meg azokat. A hamis programok bármi­lyen álcát ölthetnek: fitnesz-teljesít­­ménymérő, kriptovaluta-számláló vagy akár koronavírus-figyelő alkal­mazások képében is feltűnhetnek. A letöltés után a hirdetett szolgáltatások helyett kártevőket, zsarolóvírusokat vagy kémprogramokat kapunk. Tipp: a rosszindulatú appok letöl­tésének elkerülése érdekében érde­mes megbízható fejlesztők által kí­nált alkalmazásokat választani, el­lenőrizhető teszteredményekkel és felhasználói véleményekkel, értéke­lésekkel. Jó stratégia még az is, ha közvétlenül a fejlesztők weboldalá­ról, vagy hivatalos ellenőrzött alkal­mazás piactérről töltünk le progra­mokat. Továbbá az eszközeink nap­rakészen tartása számtalan olyan fe­nyegetéstől is megóvhat bennünket, amelyek az alkalmazások és az ope­rációs rendszerek régebbi verzióiban előforduló sérülékenységeket pró­bálják kihasználni. Bár a kiberbűnözők gyanútlan fel­használókat célzó stratégiáinak listá­ja hosszú és minden bizonnyal még tovább bővül majd a jövőben, az ESET kiberbiztonsággal foglalkozó szakértői szerint nem kell pánikba es­ni, hiszen van mód az adataink és esz­közeink biztonságának megőrzésére. A fenyegetésekkel szemben a fent említett kiberbiztonsági ajánlások betartásával sikeresen fel lehet venni a harcot, amibe persze beletartozik egy elismert biztonsági megoldás használata, valamint a rendszereink frissen, naprakészen tartása is. (szí) Az ESET kiberbiztonsági szakértői bemutatnak néhányat a leggyakoribb módszerekből és taktikákból, amelyekkel rá­veszik a mit sem sejtő netezőket az adataik biztonságát veszélyeztető kártevők letöltésére (Shutterstock) RÖVIDEN 2036-ig marad az 02 márkanév A szlovákiai és csehországi 02 szolgáltató továbbra is használ­hatja az 02 márkanevet - erősí­tette meg lapunknak Tereza Molnár. Az 02 szóvivője el­mondta azt is, hogy eredetileg 2022-ig szólt az a megállapodás, amely lehetővé tette a szolgál­tatónak, hogy a korábbi tulajdo­nos (a spanyol Telefonica 02) nevét használják az után is, hogy az anyacég korábban megvált a szlovákiai és csehországi érde­keltségétől. A mostani megálla­podás értelmében további 15 éven át, egészen a 2036-os év végéig marad az 02 márkanév. Azt nem tudni, hogy ezért mennyit fizetett a tulajdonos PPF csoport. A korábbi, 2022-ig szóló névbirtoklás ára 34,55 millió euró volt. UPC: kínálatban marad a Markíza Az UPC megerősítette, hogy a korábbi hírekkel ellentétben marad a kínálatukban a Markíza. Korábban a tévészolgáltató az­zal fenyegetett, hogy kiveszi a kínálatból a vezető szlovákiai tévécsatornát, ám a mostani megállapodás értelmében az UPC előfizetői továbbra is néz­hetik a Markíza, valamint annak csatornáit (Nova, Doma, Dajto, Nova International, Nova Sport a Nova Sport 2). Kiléphet a mobilpiacról az LG Bár az LG a legtöbb szektorban szárnyalt az utóbbi években, a mobilpiacon valamiért sosem tudott slágerré válni egyik ké­szülékével sem. Az elmúlt 5 év során nagyjából 4,5 milliárd dol­láros veszteséget termelt az okostelefonokra szakosodott di­vízió, emiatt pedig azt fontolgatja az LG, hogy idén kilép a mobil­piacról. Kwon Bong-seok ügy­vezető maga értesítette egy belső üzenet formájában a vállalat dol­gozóit arról, hogy nagy változá­sok jönnek a mobilos ágazatnál, és minden lehetőséget számba vesznek. Állítása szerint a válla­lat minden lehetséges lépést megfontol, többek között a mo­bilos ágazat eladását, kicsinyíté­sét és a mobilpiacról való kilépést is. Az LG megerősítette, hogy a jelentések és a belső levelezés mind igazak. Azt is hozzátették, hogy egyelőre semmiről nem született végleges döntés. Sze­retnének azonban mindent meg­tenni azért, hogy megoldást ta­láljanak a 2021 -es mobilpiaci ki­hívásokra. (szí, IT Café) 4,5 milliárd dolláros veszteséget termelt az okostelefonokra sza­kosodott divízió (Shutterstock)

Next

/
Thumbnails
Contents