quotescamera408D8217-1508-42F1-8C7C-9B81D4D48B57BF2C6754-57F9-416E-81DD-671EE8AD8D71DD13BF45-FD0E-4F5E-BCB8-EE0968EEB4D2DD13BF45-FD0E-4F5E-BCB8-EE0968EEB4D292333EC4-7DF2-4B9F-A7BF-114B75EE0347chevron_thin_rightchevron-downchevron-firstchevron-lastchevron-leftchevron-nextchevron-prevchevron-right582A3CB2-04DA-4E39-837D-58C0907011FD582A3CB2-04DA-4E39-837D-58C0907011FDchevron-upA659D4DE-32ED-45A3-A6C5-A48FFE2B488D75140C12-4E5F-4759-9FD3-4300BCD98B0CB69DB86E-0DDE-4383-BD92-653067C2563303A7445C-E555-4556-9278-5815BF71C9AF16DD793C-5D61-45BF-AFAF-6DE315DB19D01A6A983E-3DA3-4A07-ACA8-60B780BA8F5Bsearch-bigD9E58768-0281-47D1-8191-45C7CE673AF893DB4080-7C8D-467D-8E27-6ECB71C8D144C6DE3A5E-B153-4D9B-9D7B-F226C80BCB9A1D118CCB-65D4-4236-8317-A87D534DDCA8001646AA-7655-4585-ADCC-738ED6F09280
2025. 02. 24. hétfő
  -  Mátyás
Vásárhely24.com archívum

Internetkapcsolat nélkül is ellophatják az adatokat a számítógépről

2016. március 28.

Egy új adatlopási módszerre figyelmeztetnek az ESET és a Sicontact Kft szakemberei: az IT-biztonsággal foglalkozó két cég közös közleménye szerint az USB Thief-re keresztelt – internetkapcsolatot sem igénylő – trójai kártevő kizárólag USB kulcsokon keresztül terjed, anélkül hogy bármilyen bizonyítékot, vagy nyomot hagyna a fertőzött számítógépeken.

Az alkotói speciális működési mechanizmust alkalmaznak, ami még nehezebbé teszi a kártevő másolását, felderítését és elemzését. Rejtett támadásaival képes az elkülönített hálózatokon lévő adatok eltulajdonítására, ráadásul a felderítés és visszafejtés ellen is védi magát – olvasható az MTI-hez eljuttatott felhívásban.

A kártevő a hordozható alkalmazások – mint például a Firefox, Notepad++, Truecrypt – plugin forrásában (a szoftvert és hardvert bővítő vagy módosító kiegészítő modulforrás), vagy az alkalmazás által használt DLL-ben (Dynamic Link Library – dinamikus csatolású könyvtár) tárolódik, és a fertőzött alkalmazás indításával a kártevőt is élesíti a háttérben a felhasználó.

A Sicontact Kft. közölte, egy a partnerei körében végzett felmérése szerint a mintegy 1800 válaszadó 21 százaléka talált már más által elhagyott adathordozót, és nagy többségük meg is nyitotta ezek tartalmát. A kft. vezető IT tanácsadója, Béres Péter szerint ezért a biztonsági megoldások használata mellett nagyon fontos az is, hogy a felhasználók megértsék, egy ismeretlen vagy nem ellenőrzött forrásból származó USB milyen veszélyeket rejthet.

Amíg ez nem így lesz, addig a számítógépek, illetve az izolált hálózatok is folyamatos veszélynek vannak kitéve – idézte a közlemény a tanácsadót.