Vigyázat! A csalók is várják már a koronavírus-vakcinát

A kártevők folyamatos átalakításával a bűnözők még pontosabb, személyre szabott támadásokat indíthatnak, amelyeket olyan aktuális trendekre építenek, mint a koronavírus.
 

A G DATA előrejelzése szerint a vállalatoknak és a magánszemélyeknek is összetettebb számítógépes támadásokkal kell szembenézniük 2021-ben. Megjelennek majd a személyre szabott zsarolóvírusok, az ingyenesnek tűnő, de rejtett előfizetéseken keresztül pénzt gyűjtő mobilos alkalmazások és a koronavírus elleni vakcinát kínáló átverések.
 
Személyre szabott zsarolóvírusok
 
Mára a kártevők fejlesztése és felhasználása elvált egymástól. A legtöbb kiberbűnöző-csoport már nem fejleszt kártékony kódokat, hanem egyszerűen bérli azokat a vírusíróktól, akik az egyes kártevőket automatizált rendszerek segítségével folyamatosan újracsomagolják. Az úgynevezett poliglot támadások lényege, hogy a kártékony kódot ártalmatlannak látszó, végrehajtható fájlokba rejtik, például egy képfájlba, amely megtekinthető egy képnézegető alkalmazással, ugyanakkor scriptként is értelmezhető.
 
A megfertőzött számítógépeken a zsarolóvírusok is személyre szabottan működhetnek: végig nézik a merevlemez tartalmát, és megállapítják a fájlok "értékét". Egy bitcointárca vagy néhány fizetős játék, esetleg egy online póker alkalmazás jelenléte mind arra utalhat, hogy a gép tulajdonosa jobb módú, így a váltságdíj mértéke is emelkedik.
 
Sok esetben a kiberbűnözők különböző támadásokat kombinálnak egymással, például nem csupán titkosítják a merevlemez tartalmát, de előtte ellopják az adatokat, dokumentumokat is. Ez elsősorban a gondos mentéseket készítő vállalatok számára rossz hír, ugyanis hiába állítják helyre a titkosított fájlokat, a bűnözők azzal fogják őket megzsarolni, hogy amennyiben nem fizetik ki a kért váltságdíjat, úgy nyilvánosságra hozzák a dokumentumaikat.
 
Ingyen van, mégis fizetni kell érte
 
Az okostelefonok a következő évben is a támadók kedvelt célpontjai maradnak. Komoly problémát jelenthetnek majd az úgynevezett fleeceware alkalmazások, amelyek rövid és ingyenes teszteket kínálnak, de közben rejtett havi előfizetéshez vezetnek, amelynek összege az évi 50 ezer forintot is meghaladhatja. Itt az apróbetűs rész lényege, hogy az alkalmazás törlése még önmagában nem mondja le az előfizetést. A nagyságrendet érzékelteti, hogy 2020-ban eddig több mint 600 millió felhasználó telepített ilyen alkalmazást a Google Play Áruházból. A megtévesztésben a közösségi médiát is felhasználó, agresszív hirdetési kampányok és a hamis ötcsillagos értékelések is segítenek.
 
A kicsiket támadják
 
A biztonsági cég szerint jelentősen növekedni fog a kis- és közepes méretű vállalatok (kkv) elleni támadások száma. A kkv-k tulajdonosai gyakran gondolják, hogy cégük nem elég csábító célpont a hackerek számára. Sokszor azonban egy gyengébb védelemmel rendelkező kisvállalat jelenti a belépési pontot a nagyvállalatok hálózatába, a bűnözők a kiszemelt célpont teljes beszállítói hálózatát támadhatják. Emellett a kisvállalatok nem csupán a célzott, hanem az automatizált, tömeges támadásoknak is áldozataivá válhatnak.
 
Csalás a vakcinával
 
Az adathalászat is egyre kifinomultabbá válik, az átveréseket tartalmazó e-maileket a támadók magyarra fordítják, és az aktualitásokra fűzik fel. Ebben találkozhattunk hamis számlakövetelésekkel, egészségügyi maszkokat kínáló átverésekkel, és várható, hogy jönnek a koronavírus elleni vakcinát kínáló ajánlatok. Ez lehet egyszerűen egy soron kívüli eljárást ígérő levél vagy akár egy hatékonyabb vakcina hirdetése. A G DATA ennek kapcsán azt javasolja, hogy mindig a hatósági kommunikációt figyeljük, és az alapján tájékozódjunk, ne a közösségi média oldalakon látott vagy e-mailben érkező hirdetésekre kattintsunk.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség