Tech hvg.hu 2021. június. 25. 08:03

A torrentezőket, netes letöltőket támadja egy új vírus – igazságot oszt

Sok mindenre számítunk egy rosszindulatú programtól, de arra a legkevésbé, hogy a kalózoldalak látogatásának útjába álljon. Pedig éppen egy ilyen kártevőt fedeztek fel nemrégiben.

A legtöbb rosszindulatú kártevő adatokat lop a felhasználóktól, kriptopénzt bányásztat velük, esetleg megzsarolja őket, a nemrégiben felfedezett Vigilante (igazságosztó) nevű malware (ahogy Andrew Brandt, a SophosLabs vezető kutatója elnevezte), viszont a szoftverkalózokat blokkolja. Hogy akkor most jó- vagy rosszindulatú behatolóról van szó, az mindenképpen érdekes kérdés.

A malware a kalózok által gyakran látogatott webhelyeken érhető el. Számos szoftvermárka, játék, termelékenységi eszköz, kiberbiztonsági megoldás neve mögé bújik el, és úgy tűnik, hogy mindenkit megcéloz a játékosoktól a szakemberekig, akik kikerülnék a szoftverek megvásárlását.

A számítógépre kerülése után „értékeli” a felhasználót, és a továbbiakban megpróbálja megakadályozni az illetéktelen letöltéseket. Akkor települ, amikor az áldozatok letöltik a szerintük kalózszoftvert vagy -játékokat. Ezután a rosszindulatú program jelenti a támadó által vezérelt kiszolgálónak a végrehajtott fájlnevet az áldozatok számítógépeinek IP-címével együtt. Ezután megpróbálja módosítani az áldozatok komputereit, hogy azok már ne férhessenek hozzá a Piratbayhez és akár további ezer kalóz (vagy legalábbis annak ítélt) webhelyhez.

Twitter/Andrew Brandt

Még a biztonsági kutatókat is meglepte ez a viselkedés, eddig még nem találkoztak ugyanis olyan malware-rel, amelyik csak olyan dolgokat tesz, amelyek egyike sem felel meg a rosszindulatú programokkal foglalkozó bűnözők tipikus indítékainak.

A kutatók szerint a rosszindulatú program blokkolási folyamata meglehetősen kezdetleges, ráadásul a „feketelistán” szereplő néhány webhelynek semmi köze a kalózkodáshoz. A támadó célja és eszközei azt mutatják, hogy ez valamiféle nyersen összeállított kalózkodás-ellenes „igazságosztó” művelet lehet – mondja Bradt, hozzátéve, hogy a hatalmas potenciális célközönség (a játkosoktól az üzletemberekig), a felhasznált eszközök és a blokkolt webhelyek fura listájának kombinációja kissé zavarossá teszi a célokat. Ráadásul egyszerűen meg lehet szabadulni ettől a malware-től.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

hvg360 Tiszai Balázs 2025. január. 06. 09:30

MVM-terjeszkedés Romániában: a helyiek szerint Orbán most tolja be az országba Putyin trójai falovát

A magyar állami energiacég kivásárolja a német E.On-t Románia második legnagyobb gázcégéből. A helyi félelmek szerint, ha az üzlet lezárul, az MVM orosz gázzal fogja ellátni az ország háztartásainak csaknem felét, és ezzel nagyban erősödik Moszkva befolyása Bukarestben. A tranzakció 2025 első felében zárulhat, de még elkaszálhatják. Ennek az esélyét erősítheti az a sürgősségi rendelet, mellyel a román kormány megakadályozhatja a stratégiai fontosságú vállalatok “ellenséges” átvételét.