Nagy bajba kerülhetnek a kalózkodók

adathalászat, online, bűnözés, biztonság, hekker, telefon, bűnügy, feltörés, kód, kódtörés, programozás, program, kém, hekker támadás, támadás, jelszó
Dangerous Hooded Hacker Breaks into Government Data Servers and Infects Their System with a Virus. His Hideout Place has Dark Atmosphere, Multiple Displays, Cables Everywhere.
Vágólapra másolva!
Bűnözők használhatják a netkapcsolatukat, aztán náluk kopogtatnak majd a rendőrök.
Vágólapra másolva!

Óriási botnetet fedezett fel az AT&T Alien Labs, egy ismeretlen elkövető programokhoz és játékokhoz készített töréseken keresztül windowsos számítógépeket szervez egy távolról elérhető hálózatba. A kártevőjére eddig nem figyeltek fel a vírusirtók fejlesztői, már legalább 400 ezer számítógépre került fel.

A módszerrel a hétköznapi számítógépezők hátai mögé bújhatnak az internetes bűnözők Forrás: Shutterstock/Gorodenkoff

A kártevő nem okoz közvetlen kárt a felhasználóknak, helyette internetes kilépési pontokká alakítja a megfertőzött számítógépeket, átjátszó állomásokká avanzsálja azokat. A megfertőzött gépekhez feltehetően díjért cserébe más bűnözők férhetnek hozzá az illegális tevékenységeik lebonyolításához, vagy legalábbis jellemzően ez szokott lenni az üzleti modell az ilyen botneteknél.

A proxy kilépési ponttá válás veszélyes a számítógépezők számára, hiszen a botnethez hozzáférő bűnözők az IP-címeik mögé bújva tudnak bűncselekményeket elkövetni. Amennyiben nyomozás indul az illegális tetteik miatt, akkor a rendőrök a fertőzött PC-k tulajdonosaihoz fognak meglepetésszerűen kivonulni, hiszen az ő IP-címükről történt a bűnözés.

A vírusirtók vélhetően nagyon rövid időn belül képessé válnak majd detektálni és törölni a kártevőt. Addig is a malware manuálisan eltávolítható az indítóállományának törlésével, továbbá az automatikus indítását végző regisztrációs adatbázisbeli bejegyzés törlésével. A felhasználóknak mindkét helyen a „Digital Pulse" nevű elemeket kell keresniük.

  • A kártevő indítóállománya valahol az „%AppData%\" mappában van, ezalatt tipikusan C:\Users\\AppData mappát kell érteni. A böngészéséhez be kell kapcsolni a rejtett fájlok megjelenítését a fájlkezelőben.
  • A regisztrációs adatbázis szerkesztésére használható alkalmazást úgy a legegyszerűbb elindítani, hogy rá kell keresni a Start menüben a „regedit" kifejezésre. A megjelent programot elindítva a „HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\." részben lesz a törlendő indítóbejegyzés.

A történet ismerősen hangozhat, pár nappal ezelőtt a macOS rendszerre szánt NightOwl alkalmazás új tulajdonosa bukott le azzal, hogy ugyanilyen botnetbe szervezte a felhasználók számítógépeit.

Ha szeretne még több érdekes techhírt olvasni, akkor kövesse az Origo Techbázis Facebook-oldalát, kattintson ide!