Tech HVG 2024. október. 26. 08:03

100 országban csapott le egy új vírus, most nagyon oda kell figyelni

Új kártevőcsaládot fedeztek fel az NSFOCUS kiberbiztonsági kutatói: a Gorilla egy másik botnet, a Mirai forráskódjából csent el ezt-azt, és rendkívül aktív.

A jelek szerint a szakembereket is meglepte, mennyire aktív az új, előző hónapban feltárt botnet: mint a The Hacker News kiemeli, azóta több mint 300 000 támadóparancsot küldtek ki az üzemeltetői, ami a kutatók szerint „sokkoló támadási sűrűség”. Az aktivitás kiugró volt szeptember 4. és 27. között – jellemzően szolgáltatásmegtagadási (DDoS) támadásokról van szó.

A főbb célpontok közé tartoznak egyetemek, kormányzati honlapok, telekommunikációs cégek, pénzintézetek, valamint a szerencsejáték-szektor is – több mint 100 országban.

A botnetek olyan kártevők, melyek a megfertőzött gépeket voltaképpen összefogják, hálózatot alkotva belőlük. Az egész lényege, hogy a fertőzött eszközök erőforrásai segítségével meg tudjanak támadni különböző szolgáltatásokat, weboldalakat. Az ilyen DDoS-támadások során átmenetileg meg lehet bénítani egy nagyobb honlapot is.

2118 milliárd forint kárt okozott egy férfi, most lekapcsolták őt és a világ legnagyobb botnetjét

Amerikában és Európában is akcióba lendültek a bűnüldöző szervek, hogy a web egyes részeit megbénító botnet-hálózatokat számoljanak fel. A műveletek sikeresek voltak, letartóztatásokra és szerverek lefoglalására is sor került.

A kártevő biztonsági réseken keresztül kúszik fel az eszközre, és látványos következményei nincsenek a felhasználó szemszögéből. A települt vezérlőprogram várja a parancsokat, és szükség esetén akcióba lép – legfeljebb annyit lehet észrevenni ebből, hogy a készülék hardverét valami indokolatlanul terheli, vagy érthetetlenül megnőtt a hálózati forgalom.

A számítógépek és okostelefonok mellett szinte mindenből lehet botnet, ami csatlakozik az internethez: akár az okostévé, a médialejátszó vagy az intelligens világítás is.

A Gorilla sem válogat: többféle CPU-architektúrával szerelt gépekre is képes települni, és úgy konfigurálja magát, hogy mindig automatikusan elinduljon a háttérben, amikor betölt az operációs rendszer. Az NSFOCUS kutatóinak szavai alapján egy fejlett kártevőről van szó, így feltételezhető, hogy a jövőben még hallani fogunk róla – és az általa okozott károkról.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

hvg360 Tornyos Kata 2025. január. 07. 12:00

Vészesen terjednek a légúti fertőzések, de honnan tudjuk, hogy coviddal, influenzával vagy megfázással van-e dolgunk?

A téli időszak minden évben egyet jelent az influenzaszezonnal, és ez idén sincs másként. Magyarországon fokozódik a járványhelyzet, szinte mindenki talál a környezetében olyan embert, aki lázra vagy köhögésre panaszkodik, de még nem késő beadatni az influenza elleni védőoltást a HVG által megkérdezett szakértők szerint. Mi a különbség tünet és tünet között, és melyik légúti megbetegedés lehet igazán veszélyes? Erről is beszélt Várdi Katalin pulmonológus és Kemenesi Gábor virológus.