Infostart.hu
eur:
378.32
usd:
321.57
bux:
126534.75
2026. március 1. vasárnap Albin
laptop billentyűzet klaviatúra gépelés kezek
Nyitókép: Pixabay

Brutálisan jól működő trükköt találtak ki a csalók, nagyon sokan dühöngenek már

Robbanásszerűen terjed a hamis hibaüzenetekkel támadó ClickFix kártevő.

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be a vállalat saját telemetriai adatai, illetve kutatói elemzései alapján. Az időszak egyik legszembetűnőbb fejleménye az áldozatokat megtévesztő ClickFix nevű támadási vektor robbanásszerű elterjedése volt: előfordulása több mint 500 százalékkal nőtt az előző félévhez képest. Ezzel az egyik leggyorsabban növekvő fenyegetéssé vált, amely jelenleg az adathalászat után a második leggyakoribb módszer a kibertámadások között.

A Mac-ek sem ússzák meg

Mindannyian találkoztunk már olyan weboldal üzenetekkel, amelyek arra kértek, hogy bizonyítsuk, hogy nem robotok vagyunk. Egy elmosódott szöveget kellett beírnunk egy üres mezőbe, vagy meg kellett jelölnünk az összes buszt, közlekedési lámpát stb. tartalmazó képet, esetleg egy kirakós hiányzó darabját kellett a helyére illesztenünk. A felhasználók már hozzászoktak ehhez, és valószínűleg kevesen kérdőjeleznék meg, ha egy új típusú feladattal kellene bizonyítaniuk, például azzal, hogy valamit kimásolnak és beillesztenek az eszközükre. Pontosan erre gondoltak a kiberbűnözők is, amikor az internet egyik legbosszantóbb funkcióját egy új támadási módszerré alakították – írta az ESET.

Forrás: ESET
Forrás: ESET

A ClickFix a social engineering (pszichológiai manipuláció) egy új fajtája, amely hamis hibaüzenettel vagy hitelesítő üzenettel veszi rá az áldozatokat egy rosszindulatú szkript kimásolására és beillesztésére, majd futtatására.

A módszer minden nagyobb operációs rendszert érint, beleértve a Windows, Linux és macOS platformokat is.

„A ClickFix-hez köthető fenyegetések listája napról napra bővül, ideértve adatlopó kártevőket, zsarolóvírusokat, távoli hozzáférésű trójai programokat, kriptobányász programokat, az utólagos támadást lehetővé tévő post-exploitation eszközöket, sőt még nemzetállamokhoz köthető fenyegető szereplők által használt, egyedi kártevőket is” – mondja Jiří Kropáč, az ESET Threat Prevention Labs igazgatója.

A SnakeStealer lett a fő adatlopó

Az adatlopó kártevők terén is jelentős változások történtek. Miután az Agent Tesla készítői felhagytak a rosszindulatú programok fejlesztésével, a SnakeStealer (más néven Snake Keylogger) vette át a vezetést, és vált a telemetriában leggyakrabban észlelt adatlopóvá. A SnakeStealer képes naplózni a billentyűleütéseket, menteni a hitelesítési adatokat, alkalmas képernyőképek készítésére és a vágólap tartalmának gyűjtésére.

A kártevő főként adathalász e-mailek rosszindulatú mellékleteként terjed, többek között közép- és kelet-európai országokban is. A SnakeStealer üzemeltetői egy VIP verziót is kínálnak, amely magasabb díj ellenében további funkciókat tartalmaz.

Lopják a pénzt a digitális pénztárcáinkból

Az Android platformon észlelt reklámprogramok száma 160 százalékkal nőtt, amit elsősorban a Kaleidoscope névre keresztelt, kifinomult kártevő megjelenése okozott. Ez a rosszindulatú szoftver megtévesztő „gonosz iker” módszerrel terjeszti a kártékony alkalmazásokat, amelyek zavaró hirdetésekkel árasztják el a felhasználókat, rontva az eszköz teljesítményét.

Forrás: ESET
Bal oldalon az igazi alkalmazásikon, jobbra a „gonosz iker”. Forrás: ESET

A művelet mögött álló kiberbűnözők ugyanazon alkalmazásból két, közel azonos verziót készítenek – egy ártalmatlant, amely a hivatalos alkalmazásboltokban érhető el, és egy rosszindulatú verziót, amely harmadik féltől származó boltokon keresztül terjed.

Az NFC technológia jó célokra használva gyorsabb és biztonságosabb fizetést tesz lehetővé, de sajnos a kiberbűnözők figyelmét sem kerülte el. Az NFC-alapú visszaélések száma több mint harmincötszörösére nőtt, ami főként adathalász kampányok és relay támadások növekedésének köszönhető, melyek során a támadók távolról is képesek visszaélni a digitális tárcák adataival. Bár a számok összességében még nem számítanak magasnak, a növekedés rávilágít arra, hogy a bűnözők gyorsan alkalmazkodnak, és továbbra is nagy figyelmet fordítanak az NFC-technológia kihasználására.

Az ESET kutatásai szerint

a GhostTap nevű kártevő képes ellopni a felhasználók kártyaadatait, amelyeket a támadók saját digitális pénztárcáikba másolnak, és azokat világszerte érintésmentes fizetésekhez használják fel telefonjaikkal.

A szervezett csalásokat gyakran „fraud farmok” végzik, amelyek egyszerre több készülékkel futtatják a támadásokat. A SuperCard X ezzel szemben egy minimalista, egyszerűen használható MaaS szolgáltatásként kínálja az NFC-alapú lopást. Az ártatlannak tűnő app telepítése után a háttérben valós időben továbbítja a megszerzett kártyaadatokat a támadóknak.

Címlapról ajánljuk
Iráni háború: újabb nagy robbanások Teheránban, erősödnek a csapások, két nap után nem látszik a vége

Iráni háború: újabb nagy robbanások Teheránban, erősödnek a csapások, két nap után nem látszik a vége

Vasárnap este újra erős robbanások rázták meg Teheránt. Miközben Donald Trump szerint Irán már tárgyalna, az amerikai–izraeli légicsapások ereje fokozódik. Bár katonai vezetőinek többségét megölték, Ali Hamenei ajatollah is halott, Irán vasárnap mégis több száz rakétával és drónnal támadott meg egy sor országot. Lezárták a Hormuzi-szorost, a világ kőolaj-ütőerét, a világpiac reszket, és olajár-robbanástól tartanak. Az egész Közel-Keleten leállt a légi közlekedés – 4200 magyar rekedt például az Emirátusokban, amelyet súlyos iráni rakétacsapások értek. Ilyen volt az iráni háború második napja.

Orbán Viktor: letörjük Zelenszkij olajblokádját!

Nem engedjük, hogy ezer forintra emeljék a benzin árát, letörjük Zelenszkij olajblokádját – írta Orbán Viktor miniszterelnök vasárnap Facebook-oldalán a százhalombattai olajfinomítónál tartott „terepszemléről” készült videóhoz. Majd azt is kiposztolta: hétfőn bemutatják a bizonyítékokat a Barátság kőolajvezeték ukrajnai szakaszának állapotával kapcsolatban.
inforadio
ARÉNA
2026.03.02. hétfő, 18:00
Hortay Olivér
közgazdász, a Századvég Konjunktúrakutató Zrt. Energia- és Klímapolitikai üzletág vezetője
Tárgyalna Irán, megtámadták a USS Abraham Lincolnt, milliós városokra záporoznak a rakéták - Percről percre tudósításunk az iráni háborúról

Tárgyalna Irán, megtámadták a USS Abraham Lincolnt, milliós városokra záporoznak a rakéták - Percről percre tudósításunk az iráni háborúról

Tegnap reggel megtámadta az Egyesült Államok és Izrael Iránt, a cél az iszlamista rezsim megbuktatása, az atomprogram és a ballisztikus rakétaprogram leszerelése. Irán ma reggel hivatalosan is megerősítette: meghalt Ali Hámenei ajatollah, Irán legfőbb vallási és politikai vezetője. Az Egyesült Államok a háború kirobbanása óta első alkalommal ismeri el, hogy veszteségeket szenvedett az Irán elleni hadművelet során. Három katona halálát és további öt ember súlyos sérülését ismerték el.A háború folytatódik: az Iszlám Forradalmi Gárda Hadtest a szomszédos országokat bombázza, támadás érte ma Izraelt, Irakot, Jordániát, az Egyesült Arab Emírségeket, Katart, Kuvaitot és Bahreint is. Dubajt és Dohát majdnem olyan intenzíven rakétázza Irán, mint Izraelt - az emírségekben már legalább hat rakéta / drón talált be és halottak is vannak. Az iráni Iszlám Forradalmi Gárda Hadtest (IRGC) jelentése szerint megtámadták az Egyesült Államok repülőgép-hordozóját. Cikkünk folyamatosan frissül az iráni háború eseményeivel.

EZT OLVASTA MÁR?
×
×
×