Létrehozva: 2021.09.03.

Új módszerrel támadnak a kiberbűnözők

A vírusterjesztők egy már-már zseniális módszert találtak arra, hogyan vegyék rá az emberek, hogy egy adathalász linkre kattintsanak. Íme a módszer!

Egy hazai kiberbiztonsági szakértő a bűnözők egy új módszerére bukkant: rájöttek hogyan juttassák el a fertőző vagy adathalász linkjeiket a potenciális áldozatok készülékeire anélkül, hogy azoknak feltűnne. Eddig főleg kéretlen levelekkel (Spam) kamu weboldalakkal és SMS-ekkel próbálkoztak, de ez a módszer merőben más.

Zsarolóvírus nélkül is zsarolnak a hekkerek

A módszerről

A Makay Kiberbiztonsági Kft. által feltárt, a bűnözők részéről már a gyakorlatban is használt lehetőség eddig is ott volt mindenki orra előtt, csak éppen senki sem vette észre. A módszer röviden: tömegesen megosztott, támadó naptáresemény.

Hogyan csinálják?

A támadás végtelenül egyszerű és bárki számára kivitelezhető, ráadásul a kártékony tartalmat terjesztő infrastruktúrát maga a Google szolgáltatja a bűnözőknek. A támadóknak elég létrehozniuk egy Google Calendar naptáreseményt, beállítaniuk hozzá egy vészjósló címet (például Vírusriasztás!!!, Biztonsági incidens történt stb.) és néhány előzetes értesítést, valamint megadniuk egy kártékony (például egy adathalász lapra irányító) linket, majd meghívniuk az eseményre minél több embert. Ez utóbbihoz csak az email címük kell.

Már a google is tud róla
Fotó: pixabay.com

Miért veszélyes ez az új módszer?

A Google naptárszolgáltatása jelenleg semmilyen előzetes figyelmeztetést nem küld a felhasználóknak arról, hogy valaki felvette az e-mail címüket egy eseményhez. A meghívottak már csak a naptár alkalmazás által létrehozott hamis és egyben támadó tartalmat rejtő értesítést látják automatikusan felugrani az készülékük képernyőjén, amit a tapasztalataink szerint sokan meg is nyitnak – mondta Makay Ágnes Krisztina, szakértő.

Honnan szerzik meg az e-mail címünket?

Sokan csak legyintenek erre, mivel nem tudnak olyan rosszakarójukról, aki jártas lenne a kiberbűnözők világában, ebben az esetben viszont ők sem nyugodhatnak meg: a támadó naptáreseményekre tömegesen, az internetről ingyenesen letölthető e-mail listák elemeit hívják meg és manapság már alig van olyan e-mail cím, ami ne szerepelne ezeken a listákon.

E-mailben jönnek a követelések a zsarolóktól

Már a Google is tud róla

A problémát a Makay Kiberbiztonsági Kft. már jelezte a Google-nek, de ennek kijavítása sajnos nem várható rövid időn belül. A támadás hatását kizárólag teljes védelmet nyújtó, fizetős antivírussal lehet csökkenteni, de még védelmi szoftverek használata mellett is meg fognak jelenni az értesítések, csupán a fertőző link megnyitása kerül megakadályozásra.

Ez is érdekelhet

origo.hu

Katasztrófával fenyegeti a NATO-t Oroszország

origo.hu

Félmeztelen privát képeken a gigamellű magyar modell

mindmegette.hu

Valóban tilos füvet nyírni hétvégén? Itt az igazság!

magyarnemzet.hu

Jürgen Klopp és Mohamed Szalah összeveszett, az edző rossz hírt közölt

ripost.hu

Áll a bál: Kiakadtak a kommentelők a Házasság első látásra fináléján

mandiner.hu

Táppénz: könnyen kiderülhet a csalás, ha gyanút fog a munkáltató

origo.hu

Mellbimbóit mutogatta az ismert énekesnő

mindmegette.hu

Bezárja az összes önkiszolgáló kasszáját, visszahozza a hagyományos pénztárakat ez a bolt

she.life.hu

A hajszolt életvitel nem lehet kifogás, vedd komolyan a vashiányt (hirdetés)

videa.hu

Alu paratha, a burgonyával töltött boldogságlepény -receptvideó ( hirdetés)

origo.hu

A világ legjobb csapata újra Budapesten (hirdetés)

Iratkozzon fel a Ripost hírlevelére!
Sztár, közélet, életmód... a legjobb cikkeink első kézből!
Ingatlanbazar.hu - Gyors. Okos. Országos
-

További cikkek

MANI

Változás: új, fontos infók a gyógyszerek kiváltásáról

MANI

Már 3D-ben is megnézhetjük az orvosi leleteinket

MANI

Hol most a legolcsóbb a lakásbiztosítás? Elindult a kampány, íme a részletek

MANI

Elindult a lakásbiztosítási kampány: itt van minden tudnivaló

MANI

Aki meg akarja őrizni pénze értékét, most ebbe fekteti

MANI

1 milliárd forintot lehetett nyerni ezzel az öt számmal

MANI

Itt a vége a jó világnak: fizetős lehet a Google

MANI

Lelepleztük a hazai zöldségeket: mutatjuk az árakat!