Tudatos Számítógépezők

Zsarolóvírus került a µTorrentbe

2016. április 19. - Dömők Balázs

Az alábbi cikket az index.hu weboldalon találtam és onnan is idézem. Nagyon fontos, hogy tudj róla!!!!!!

"Szinte minden héten feltűnik egy új zsarolóvírus, ami titkosítja a megfertőzött gépeken található fájlokat, és váltságdíjat követel a felhasználótól a feloldáshoz szükséges kulcsért. 

A G Data szakértői által analizált Manamecrypt (vagy más népen CryptoHost) is ezek közé a kártevők közé tartozik, de több tekintetben különbözik a társaitól. Az első különbség, hogy az új zsarolóvírus leállíthat bizonyos folyamatokat a számítógépen.

Csakhogy a Manamecrypt nem fertőzött csatolmányokkal vagy a szoftverek sérülékenységein keresztül terjed, hanem klasszikus trójaiként egy legális, széles körben használt szoftverbe, a népszerű µTorrent kliensbe rejtve fertőz.

Nem minden verzió fertőzött

A csomag egy eredeti, működő, megfelelően aláírt µTorrent klienst tartalmaz; a bűnözők emellé rejtették a kártevőt. A G Data korábbi felmérései szerint Magyarországon 2 millió internetező torrentezik, a legnépszerűbb kliens pedig éppen a µTorrent. Az viszont jó hír, hogy a szakértők szerint a Manamecrypt mostani verziói feltörhetők, így a titkosított fájlok visszafejthetők.

Fontos: a fertőzés nem minden µTorrent verziót érint. A Manamecrypttel összecsomagolt változatot különböző letöltési oldalakon és torrenthálózatokon keresztül terjesztik a bűnözők.

Érdekesség, hogy egy kódolási hiba miatt a torrent kliens az eredeti neve (uTorrent.exe) helyett „uTorrent.exeuTorrent.exe” néven kerül lementésre a gépen. Az állományt a G Data vírusirtói Win32.Application.OpenCandy.G riasztással ismerik fel, mivel a kéretlen programot a µTorrent legtöbb hivatalos verziója is tartalmazza.

A Win32.Application.OpenCandy.G keretrendszer egy potenciálisan kéretlen program, úgynevezett PUP. Az OpenCandy jellemzően más legális ingyenes programokkal terjed, például PDF olvasókkal, tömörítő szoftverekkel, médialejátszókkal és más alkalmazásokkal, a fejlesztője pedig a kaliforniai SweetLabs.

A gépre telepítve a PUP megváltoztatja a böngésző kezdőlapját és a keresésre használt keresőmotorokat. A felhasználókat ezután kéretlen weboldalakra irányítja, ahol felugró reklámok jelennek meg: ezek terjesztésével jutnak bevételhez a bűnözők.

A Manamecrypt működésében is különbözik más zsaroló kártevőktől. A titkosítani kívánt fájlokat egy .RAR állományba másolja, majd ezt jelszóval titkosítja, az eredeti fájlokat pedig törli. 

Mire hat, hogy riaszt, mit támad?

A kártevő az alábbi fájltípusokat titkosítja:

*.3g2 *.3gp *.7z *.asf *.avi *.doc *.docx *.flv *.gif *.jpeg *.jpg *.m4v *.mov *.mp4 *.mpeg *.mpg *.pdf *.png *.ppd *.pps *.ppt *.pptx *.psd *.qt *.rm *.tiff *.txt *.wmv *.wpd *.wps *.xlr *.xls *.xlsl *.zip

Az érintett telepítőcsomagok hash értékei:

Teljes csomag: c71c26bf894feb5dbedb2cf2477258f3edf3133a3c22c68ab378ba65ecf251d3

G Data vírusriasztás neve: Gen:Variant.MSIL.Lynx.13

µTorrent kliens: b7579ad8dfa57512a56e6ff62ae001560c00a4ebb9faa55086a67d30fbb1eea6

G Data vírusriasztás neve: Win32.Application.OpenCandy.G

Kártevő: 4486a1aaa49d8671826ff4d0d5c543892e1a3f0019e7f041032531ff69839bc9

G Data vírusriasztás neve: Trojan.GenericKD.3048538 .

Amellett, hogy titkosítja a fájlokat, a Manamecrypt meghatározott folyamatokat is leállít a megfertőzött gépeken. Azonnal leállítja például a vírusanalízisre használt szoftvereket, illetve minden olyan folyamatot, aminek a nevében a következő kifejezések bármelyike megtalálható: ad-aware, antivirus, avg, avira, bitdefender, bullguard, comodo, debugger, dr.web, eset, f-secure, internet security, kaspersky, mcafee, norton, registry editor, sophos, system restore, task manager, trend micro, vipre.

A fertőzés során a Manamecrypt egy új bejegyzést ad a regisztrációs adatbázishoz az alábbi útvonalon: HKCU\Software\Microsoft\Windows\CurrentVersion\Run. Ez lehetővé teszi, hogy a kártevő minden újraindításkor betöltse magát. A zsarolóprogram működéséről a G Data bővebben írt a kapcsolódó blogbejegyzésében. Itt olvashatók a titkosított fájlok visszaállításához szükséges, leginkább szakértők számára érthető információk is."

 

Újabb morzsa: takaríts rendszeresen

takaritas_1.jpg

Közhelynek hangzik, de nagyon FONTOS! Ha picit is szereted magad körül a rendet és a tisztaságot, no meg a hosszú élettartamot, akkor ezt a lépést nem szabad kihagynod! Igen, a takarítás fontosságáról beszélek. Minden és mindenki meghálálja ezt a fajta törődést. A számítógépet nem elegendő letörölgetni, tisztán tartani a billentyűzetet, a monitort és az egeret.

Fél évente egyszer bontsd meg a burkolatot és portalanítsd a számítógépház belsejét. Ha hiszed, ha nem a porcicák túlmelegedés, rendellenes működést produkálnak a számítógéped életében.

Ami ennél is fontosabb, az a Windows tisztán tartása. Nem győzöm elégszer hangsúlyozni, hogy a Windows olyan mint egy rendetlen háziasszony. Internetezel, játszol, filmet nézel, zenét hallgatsz, dolgozol, igazából teljesen mindegy mit csinálsz rumli marad a ténykedésed után. Ez van, nem tehetsz róla, ilyen a Windows. :-)

Node, ideje havonta elővenned a seprűt, portörlőt és alaposan kitakarítanod a Windowsodat. Havonta nézd át van-e rajta vírus, kémprogram. Töröld a felesleges fájlokat, mappákat. Ürítsd ki a böngésződ gyorsítótárát. Hosszas leírásokba nem bocsátkozom. a Tagi oldalon megmutatom hogyan csináld.

Ha még nem vagy tag, akkor kattints ide, várlak szeretettel!

Internet Explorer, a katasztrófa...

ie-no.jpg

Az Internet Explorer a Windows operációs rendszer rettentően silány alkotása. Nem azért mondom, mert bármilyen ellenérzés alakult ki bennem a böngésző iránt. Az viszont sokat elmond, hogy nagyon támadható, könnyen fel tudják használni a hackerek a számítógépedbe való betörésre, lassú, rugalmatlan. Sok weboldalt hiányosan, vagy hibásan jelenít meg.

Ha kicsit is foglalkozol a biztonsággal és meg akarsz tenni mindent, hogy ne tedd ki feleslegesen támadásoknak a számítógépedet, akkor leszoksz eme böngésző használatáról. Sokkal jobb alternatíva ha Mozilla Firefoxot, Google Chrome böngészőt, Operát használsz az internetezésre és a webes levelezésre. Sok fejfájástól kíméled meg magad.

Balázs voltam, a Tudatos Számítógépező

Legyen villámgyors telefonod...

mobil_trukk.jpg

Egy egyszerű beállítással lényegesen gyorsabbá tehető a telefonod működése.

Minden androidos telefonon megtalálható ez a lehetőség, amellyel gyorsabbá tehető a telefon működése. Ez egy fejlesztői beállítás.

Először bökj a Beállítás menüpontra. Görgess le az Eszköz névjegye menüpontig és bökj rá a menüpontra.
A névjegyben keresd meg a Build száma lehetőséget és 5x, 6x bökj rá. Ha jól csináltad ki fogja írni a telefon, hogy Fejlesztő mód engedélyezve van. Ezt az új menüpontot a Beállítások menüpontban találod meg Fejlesztői beállítások néven. Most keresd meg ezt a menüpontot és bökj rá.

Három értéket állíts át a gyorsabb sebesség eléréséhez, mégpedig az Ablakanimáció skálázását, Áttűnési animáció skálázását és az Animátor időtartamának skálázását. Mindhárom lehetőségnek az értéke legyen 0.5x.

Innentől kezdve a telefon gyorsabban fog működni! A fent leírt fejlesztő mód elérése a Samsung telefonokra igaz, de az összes android alapú telefonon is működik. Az a lényeg, hogy a Névjegyet keressétek meg, azon belül pedig a Build számot.

Hasznos infók...

hasznos.jpg

Hölgyeim és Uraim!

Döntésre jutottal, még pedig az ügyben tétetik közhírré, hogy ezentúl rendszeresen megosztok veletek hasznos tudnivalókat a számítógép használatát illetően. Lesz tánc, zene, hejehuja és minden mi szem szájnak ingere. :-D

Komolyra fordítva a szót szeretném, ha látnád, hogy mindenkinek van hova fejlődni. Ez alól én sem vagyok kivétel!

É a számítógépeket értem, tudom, ezért megosztom veletek a tapasztalataimat, függetlenül attól, hogy a közösségem tagja vagy, vagy sem. Ezek morzsák, de lehet hogy számodra sokat ér. :-)

Szép, napsütéses hétvégét kívánok mindenkinek!

Hogyan védekezzünk az internetes trollok ellen?

vedekezes-troll.png

Örök kérdés, hogyan védekezzünk a kártevők, az internetes fenyegetések és az interneten kellemetlenkedők - hétköznapi nevükön trollok - ellen.

Most a trollokat emelném ki, mert óriási kárt képesek okozni. A legjobb védekezés ellenük, ha nem veszitek fel a fonalat, mert akkor szó, szót követ és tudjuk nagyon jól, hogy a minden írás, fénykép villámgyorsan terjed az interneten.

A facebookon a leghatásosabb ellenük, ha a bejegyzésük mellett kattintasz az "x" gombra. z a gomb az adott felhasználói hozzászólásait rejti el és onnantól kezdve kizárólag a troll és a troll ismerősei látják a hozzászólást. Kvázi megvalósul, hogy puffogjon magába.

Ez a legtöbb amit tehetsz ellene, mert egy rosszindulatú bejelentés a facebook felé és onnantól kezdve figyelni fogják a facebook oldaladat és volt már rá példa, hogy le is tiltották a vétlen felhasználót. Úgyhogy többet ésszel, mint erővel. Hiszen ezek a rosszakaró felhasználók rendszerint nem saját néven köpik az epét. Gyávák és alamuszik! Persze ha őt érné sérelem, igaztalan vád, ő kiabálni a leghangosabban!

Internetes trollok

internet-troll.jpg

Megtörtént amire számítottam. Hozzám is eljutottak a trollok! Szeretem a fantázia világát és a 2000-es évek elején minden hétvégén szerepjátszottunk és rengeteg kalandot éltünk át a játék által. Abban a világban varázslók, harcosok, tündérek, gnómok, ogrék, orkok és a trollok is léteztek. A játékban a troll negatív szereplő volt. Mindig a gonosz oldalon állt ez a szívós, de rettentően buta lény.

Hasonlóak az internetes trollok. Abban mindenképpen, hogy rettentően buták és úgy alkotnak véleményt, hogy az adott témáról nincs információjuk. Céljuk, hogy befolyásolják az emberek véleményét és rossz színben tüntessenek fel a téged, a szolgáltatásodat, termékedet, stb...

Két dolgot tehetsz: vagy hiszel a trollnak és te magad is azt terjeszted, hogy milyen vacak az a valami, vagy meggyőződsz arról, hogy igaz-e a troll állítása és meg fogsz lepődni, hogy nem igaz.

Az MLM rendszerek picit hasonló cipőben jártak. Mert az embereknek nem volt megfelelő infójuk, fogalmuk mi is az a többszintű értékesítés és nagyon sokan kihasználták az emberi tudatlanságot, ami oda vezetett, hogy mostanra nagyon sokan ezt az mlm-es értékesítést pilótajátéknak nevezik. Pedig köszönő viszonyba sincs egymással a kettő.

Ezt a gondolat morzsát akartam megosztani veled és végezetül: LE A TROLLOKKAL! :-)

Bankkártyás, utalás vagy postai fizetés

bankkartya.jpg

Hadd kérdezzelek meg, mennyire tartasz az internetes vásárlástól? Nagyon kíváncsi vagyok a válaszodra, mert azt tapasztalom, hogy már a banki utalástól is a frász kerülgeti az ember fiát, lányát. Le vagyunk maradva 10, de legalább 20 évvel a nyugati országokhoz képest. Szeretnék eloszlatni egy tévképzetet.

A bankkártyás fizetés az utalás semmivel sem veszélyesebb mint a postai befizetés.

A bankkártyás fizetés teljesen biztonságos, nem kell attól tartanod, hogy a tranzakció közben elcsípik a pénzedet. Az csak a filmekben van. Az elektronikus pénztárca használata is biztonságos, lásd paypal, moneybooker, payU.

Azért írom le mindezt, mert fontosnak tartom, hogy a pénzügyi kultúránk, a pénzügyi intelligenciánk fejlődjön és ne féljünk az újdonságoktól. Az ismeretlentől félünk, de nem azt jelenti, hogy rossz. A példa kedvéért Olaszországban már nincs sárga csekk. A közüzemi számlákat online fizetik a fogyasztók. Tehát az idősebb felhasználók is tanulnak és kihasználják az internet adta előnyöket. Ne félj a változástól, ne félj az újdonságtól. Tájékozódj, informálódj, figyelj és tanulj.

süti beállítások módosítása