Connect with us
Hirdetés

Gazdaság

Több ezer weboldal terjeszt macOS-t támadó vírust

2019-ben a Kaspersky minden tizedik eszközön legalább egy alkalommal előzött meg olyan támadást a cég Mac gépekre fejlesztett megoldásai segítségével, amelyet a trójai víruscsaládba tartozó Shlayer vírus okozott volna. Ez a szám azt mutatja, hogy jelenleg a Shlayer a legelterjedtebb fenyegetés, amelytől a macOS-használóknak tartaniuk kell. Az okos malware-terjesztő rendszer partnerhálózatokon, szórakoztató weboldalakon, sőt, még a Wikipédián keresztül is terjed, bizonyítva, hogy az online térben még azoknak a felhasználóknak is szükségük van további védelemre, akik kizárólag legális oldalakat látogatnak.

Bár a macOS-t hagyományosan sokkal biztonságosabb rendszernek tartják, mégis vannak olyan kiberbűnözők, akik a macOS-használókból próbálnak meg profitálni. Jó példa erre a 2019-es évben a legelterjedtebb macOS-fenyegegést jelentő Shlayer a Kaspersky statisztikái szerint. A vírus jellegzetessége, hogy reklámszoftvereket (adware-t) telepít fel, amelyek azzal terrorizálják a felhasználókat, hogy illegális reklámokat jelenítenek meg, elfogják és begyűjtik a felhasználók böngészőkben tett keresési lekérdezéseit, és a keresési találatok módosításával még több reklámüzenetet terjesztenek.

A Shlayer általi támadások csaknem az egyharmadát (29,28%-át) tették ki a macOS rendszert használó eszközöket érő, a Kaspersky-termékek által a 2019. január és november közötti időszakban regisztrált összes támadásnak, ráadásul a többi 10 toplistás macOS-fenyegetés csaknem mindegyike is olyan reklámszoftver volt, amelyet a Shlayer telepít: AdWare.OSX. Bnodlero, AdWare.OSX.Geonei, AdWare.OSX.Pirrit and AdWare.OSX.Cimpli. Mindemellett a Shlayer fertőzési algoritmusa az első észlelése óta alig változott, annak ellenére, hogy az aktivitása alig csökkent, ezért különösen nagy fenyegetést jelent, amely ellen a felhasználók védelmet igényelnek.

Verdikt A megtámadott felhasználók százalékos aránya
HEUR:Trojan-Downloader.OSX.Shlayer.a 29,28%
not-a-virus:HEUR:AdWare.OSX.Bnodlero.q 13,46%
not-a-virus:HEUR:AdWare.OSX.Spc.a 10,20%
not-a-virus:HEUR:AdWare.OSX.Pirrit.p 8,29%
not-a-virus:HEUR:AdWare.OSX.Pirrit.j 7,98%
not-a-virus:AdWare.OSX.Geonei.ap 7,54%
not-a-virus:HEUR:AdWare.OSX.Geonei.as 7,47%
not-a-virus:HEUR:AdWare.OSX.Bnodlero.t 6,49%
not-a-virus:HEUR:AdWare.OSX.Pirrit.o 6,32%
not-a-virus:HEUR:AdWare.OSX.Bnodlero.x 6,19%

A 10 leggyakoribb macOS-fenyegetés a Kaspersky macOS-hoz fejlesztett termékeit használó megtámadott felhasználók százalékos arányában mérve, 2019. január–november

A fertőzési folyamat gyakorta két fázisból áll: a felhasználó először feltelepíti a Shlayert, aztán a malware feltelepít egy kiválasztott reklámszoftver-típust. Az eszköz megfertőzése azonban azzal kezdődik, hogy a mit sem sejtő felhasználó letölti a rosszindulatú programot. Ahhoz, hogy megtörténjenek a telepítések, a Shlayer mögött álló támadó létrehoz egy malware-terjesztő rendszert, amelyben több csatorna is a malware letöltése felé irányítja a felhasználókat.

A Shlayer számos fájlmegosztó partnerprogramban is megjelenik, mint pénzkereseti lehetőség: az amerikai felhasználók által végzett minden egyes malware-telepítésért meglehetősen nagy összeg jár, így már több mint 1000 „partneroldal” terjeszti a Shlayert. A módszer a következő: a felhasználó egy tévésorozat-epizódot vagy egy focimeccset keres, és a hirdetési nyitóoldalak hamis Flash Player-frissítési oldalakra irányítják át. Innen aztán az áldozat letölti a malware-t. Az a partner, aki a malware-re mutató linkeket terjesztette, minden egyes ilyen telepítés után meghatározott összegű pénzt kap.

Így néz ki egy Shlayer nyitóoldal

Más módszerek is léteznek a felhasználók hamis Adobe Flash-frissítési oldalakra való eljuttatására. Ilyen például a felhasználók átirányítása a különféle nagy, többmilliós közönséget vonzó online szolgáltatásokból, például a YouTube-ról, ahol a videók leírásaiban, illetve a Wikipédiáról, aholy a szócikkek hivatkozásaiban helyezik el a rosszindulatú weboldalakra mutató linkeket. Az ezekre a linkekre rákattintó felhasználókat is a Shlayer-letöltő nyitóoldalakra irányítják át. A Kaspersky kutatói  700 rosszindulatú tartalmú oldat találtak, amelyekre különböző legális oldalakról lehetett átjutni.

YouTube videó és Wikipédia-oldal rosszindulatú linkekkel a leírásban

A hamis Flash Player oldalra vivő szinte minden weboldal angol nyelvű tartalmat tartalmazott. Ez megfelel azoknak az országoknak, ahol a legtöbb felhasználót érintette a fenyegetés: USA (31%), Németország (14%), Franciaország (10%) és Egyesült Királyság (10%).

A Shlayer áldozatainak földrajzi megoszlása, 2018. február – 2019. október

„A macOS platform remek bevételi forrást jelent a kiberbűnözők számára, akik folyamatosan új módszereket keresnek a felhasználók megtévesztésére, és aktívan alkalmazzák a pszichológiai manipulációs technikákat a rosszindulatú programjaik terjesztéséhez. Ez az eset is azt bizonyítja, hogy még a legális weboldalak sem mentesek az ilyen jellegű fenyegetésektől. A macOS-használók szerencséjére azonban a macOS-t célba vevő legelterjedtebb fenyegetések jelenleg leginkább az illegális reklámok megjelenítésére koncentrálódnak, nem pedig valami még veszélyesebb dologra, például a pénzügyi adatok ellopására. Egy hatékony webes biztonsági megoldás védelmet tud nyújtani a felhasználóknak az ilyen fenyegetések ellen, elősegítve, hogy a webes böngészés biztonságos és kellemes élménnyé váljon”

– jelentette ki Anton Ivanov, a Kaspersky biztonsági elemzője.

A Kaspersky megoldásai az alábbi verdiktekkel észlelik a Shlayert és annak artifaktjait:

  • HEUR:Trojan-Downloader.OSX.Shlayer.
  • not-a-virus:HEUR:AdWare.OSX.Cimpli.
  • not-a-virus:AdWare.Script.SearchExt.
  • not-a-virus:AdWare.Python.CimpliAds.
  • not-a-virus:HEUR:AdWare.Script.MacGenerator.gen

Az említett trójai családhoz köthető oldalak, artifaktok és linkek, valamint a megállapítások további részletei itt találhatók.

A trójai vírusok, mint például a Shlayer okozta fertőzés kockázatának csökkentésére a Kaspersky a következőket javasolja:

  • Csak megbízható forrásokból telepítsen programokat és frissítéseket.
  • Szerezzen bővebb információt a meglátogatni kívánt szórakoztató weboldalról: keressen rá a neten, hogy milyen hírnévnek örvend, és próbáljon meg rá vonatkozó véleményeket találni.
  • Használjon megbízható biztonsági megoldást, például a Kaspersky Security Cloud szoftvert, amely fejlett védelemmel látja el a Mac gépeket, a személyi számítógépeket és a mobil eszközöket egyaránt.

Gazdaság

Így látnak a fiatal kutatók a pénzügyi piacok mögé – reflexív AI a tőzsdén

A mesterséges intelligencia, az adattudomány és a komplex rendszermodellezés egyre inkább meghatározza a pénzügyi szektor technológiai fejlődését. A K&H STEM pályázat bemutatkozási lehetőséget biztosít egyetemi hallgatóknak, akik ilyen területeken dolgoznak, és innovatív technológiai megoldásokkal közelítenek valós gazdasági problémákhoz.

Az egyik dobogós kutatás témája nemcsak a pénzügyi szakemberek számára releváns, hiszen a tőzsdei folyamatok mindennapjaink részei, hatással vannak a megtakarításokra, nyugdíjalapokra vagy a gazdasági környezet stabilitására is.

A pénzügyi piacok nem pusztán számokból állnak, hanem emberek döntéseiből, várakozásaiból és egymásra adott reakcióiból. A kutatás azt teszi láthatóvá, hogyan alakul ki a közös irány vagy hangulat a befektetők között, és miért reagálhatnak sokan hasonlóan bizonyos helyzetekben. Ez a szemlélet hozzájárulhat ahhoz, hogy a pénzügyi folyamatokat reálisabban, tudatosabban értelmezzük, és jobban átlássuk a gazdaság működésének emberi oldalát.

A kutatás eredményei a hétköznapi kisbefektetők számára is fontos tanulságokkal szolgálhatnak. Segíthetnek jobban megérteni miért alakulhatnak ki hirtelen árfolyam-ingadozások, vagy miért követnek sokan hasonló befektetési döntéseket egy-egy piaci helyzetben. Ez az ismeret hozzájárulhat ahhoz, hogy a lakossági befektetők tudatosabban kezeljék megtakarításaikat, felismerjék a piaci hangulat hatását saját döntéseikre, és hosszabb távon stabilabb pénzügyi stratégiát alakítsanak ki.

Somlai Dóra, a Budapesti Corvinus Egyetem hallgatójának projektje a magyar tőkepiac működését vizsgálja egy reflexív ügynökalapú szimulációs modell segítségével. A rendszer virtuális befektetők hálózatát modellezi, és azt elemzi, hogyan alakíthatják a piaci folyamatokat a befektetők várakozásai, egymás döntései és a kollektív hangulat. A kutatás több technológiai megközelítést integrál egyetlen rendszerben. A modell valós tőzsdei idősorokra épül, hálózati viselkedésmodellezést alkalmaz, és tanuló algoritmus segítségével optimalizálja a befektetői döntési szabályokat. A genetikus algoritmus evolúciós módon hangolja a modell paramétereit, így a szimuláció képes feltárni azokat az önmagukat erősítő folyamatokat, amelyek a piaci volatilitás vagy a kollektív befektetői viselkedés mögött állhatnak. Az ilyen modellek hosszútávon hozzájárulhatnak a pénzügyi rendszerek stabilabb működéséhez és a piaci folyamatok pontosabb előrejelzéséhez, ami közvetve mindenki számára fontos, akinek megtakarítása, hitele vagy nyugdíjcélú befektetése kapcsolódik a gazdaság teljesítményéhez.

Az idei pályázaton több olyan kutatás is szerepelt, amely a modern informatikai módszerek és a valós gazdasági adatok kombinációjára épül. Az ilyen projektek jól mutatják, hogy a mai egyetemi kutatások már közvetlenül kapcsolódnak azokhoz a technológiai területekhez – például az adattudományhoz, a mesterséges intelligenciához vagy a komplex rendszerek modellezéséhez –, amelyek a pénzügyi szektor digitális átalakulását is formálják.

„A STEM pályázat számunkra nemcsak egy tehetséggondozási program, hanem egy olyan szakmai platform, ahol láthatóvá válik, hogyan gondolkodik a következő generáció technológiai problémákról. Egyre több hallgató dolgozik adattudományi, mesterséges intelligencia- vagy komplex rendszermodellezési projekteken, amelyek nagyon közel állnak azokhoz a kihívásokhoz, amelyekkel a vállalati IT-csapatok is foglalkoznak. A K&H-nál ezért különösen fontos számunkra, hogy kapcsolatban maradjunk ezzel az egyetemi innovációs közeggel. Informatikai szervezetünk ma már a bank egyik kulcsterülete, a fejlesztések jelentős része házon belül történik, és olyan digitális megoldásokon dolgozunk, mint a mobilbanki fejlesztések, az ügyfélélményt támogató rendszerek vagy a banki ökoszisztéma technológiai platformjai. A K&H IT egyfajta szakmai műhelyként működik, ahol a kollégák modern technológiai projekteken dolgozhatnak, inspiráló és tapasztalt szakemberekkel együtt. Nagy hangsúlyt fektetünk a fejlődési lehetőségekre is, széles körű szakmai képzéseket, világos karrierutakat és akár projektváltási lehetőségeket kínálunk annak érdekében, hogy mindenki megtalálja azt a technológiai területet, ahol igazán kibontakozhat”

– mondta Ozorai Dénes, a K&H IT vezetője.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Új fejezet a vállalati digitális fenntarthatóságban – Az SBTi Net Zero V2.0 előrevetíti a következő évek szabályozásait

A Science Based Targets initiative Net Zero Standard v2.0 új szemléletet hoz a vállalati kibocsátás kezelésébe. A szabvány nem csupán a kibocsátások volumenére koncentrál, hanem arra is, hogy egy adott tevékenység mennyire kritikus üzletileg. Ez különösen fontos üzenet a digitális felületekre építő vállalatok számára, ahol a weboldalak, alkalmazások és digitális platformok a működés alapját jelentik, így a továbbiakban nem hagyhatóak figyelmen kívül a Scope 3 kibocsátások kezelésében.

SBTi: A nemzetközi szabályozások előszobája

A Science Based Targets initiative egy nemzetközi, tudományos alapú klíma keretrendszer, amelyhez ma már több mint tízezer nagyvállalat csatlakozott világszerte. Bár az SBTi nem jogszabály, de facto iránytűként szolgál a vállalati kibocsátás-csökkentési elvárások számára, és gyakran előrevetíti a későbbi szabályozói és jelentéstételi követelményeket. Az SBTi logikája szerint ha egy tevékenység az üzleti modell alapját képezi, akkor azt a Scope 3 ban értékelni, mérni és kezelni kell. Digitális bankok, e-kereskedelmi szereplők, médiavállalatok és SaaS szolgáltatók esetében a digitális felületek ilyen üzletileg kritikus elemek, melyek az értékelés alapján  a felmérési és dekarbonizációs körbe kerülhetnek.

A digitális kibocsátás kezelése nem adminisztrációs teher, hanem működési optimalizálás

Az SBTi v2.0 megjelenése szemlélet- és paradigmaváltást vetít elő. A digitális lábnyom csökkentése ugyanis kéz a kézben jár az adatforgalom optimalizálásával: A digitális karbonlábnyom a digitális eszközök használatához szükséges energia karbonlábnyomát jelenti, amelyet az adatmozgás mértéke és az energia előállításának CO2e kibocsátása határoz meg. A Carbon.Crane mérései szerint a weboldalak esetében jelentős csökkentési potenciál azonosítható már az alapvető optimalizálási lépésekkel is. A képek méretének és formátumának optimalizálása önmagában 30 százalék feletti hatékonyság javulást eredményezhet, miközben a felhasználó számára nem okoz észlelhető különbséget a képminőségben. Ez közvetlenül csökkenti a tároláshoz, adattranszformációhoz és megjelenítéshez szükséges energiaigényt, ezáltal pedig a hatékonyságot is.

“A digitális esetében a fenntarthatóság egyúttal hatékonyságot is jelent. Az optimális videó- és képformátum, vagy betűtípus választása, a kód tisztítása mind segít abban, hogy az adott weboldal mérete kisebb legyen, így nem csak az energián, de a betöltési időn is spórolhatunk. Az Amazon sokat hivatkozott mérése szerint 100 ms-dal lassabban töltődő oldal 1%-os revenue csökkenést eredményezhet, a Shopify statisztikái pedig akár háromszoros konverzió növekedést és lényegesen kisebb lemorzsolódást mutatnak a rövidebb ha kevesebbet kell várni az adott oldal betöltődésére.”

– hívta fel a figyelmet Huszics György, a Carbon.Crane társalapítója.

Üzleti szempontból is megéri

A jelentéstétel célja nem önmagában a megfelelés, hanem a minél kisebb lábnyom elérése. A vállalatok előtt két út áll: vagy csökkentik a kibocsátást, vagy karbon krediteket vásárolnak. Amit sikerül csökkenteni, azt nem kell ellentételezni, így nemcsak a fel nem használt energiamennyiség költsége takarítható meg, hanem a meg nem vásárolt karbon kreditek ára is. Kis odafigyeléssel kétszeresen spórolhatunk, ahelyett, hogy duplán költenénk.

Egy olyan időszakban, amikor a digitális szolgáltatások további robbanásszerű felfutása várható, ez az áramvonalasítás nemcsak a környezet számára előnyös, hanem kézzelfogható versenyelőnyt is biztosít. A halogatás nem jelent megoldást, attól nem lesz hatékonyabb a digitális eszközpark, ha nem mérjük és nem értjük, hogy mennyire nem az.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Globális trend: a vállalati mobilitás a megvalósítható megoldások irányába tolódik

A vállalatok egyre pragmatikusabban közelítik meg a mobilitást, és az ambiciózus stratégiai célok helyett a ténylegesen működő, üzletileg is fenntartható megoldásokra helyezik a hangsúlyt – derül ki az Arval Mobility Observatory éves felméréséből. A négy kontinens 33 országában, több mint 10 ezer döntéshozó bevonásával készült kutatás alapján a mobilitási döntések ma már elsősorban a gyakorlati megvalósíthatóság mentén születnek.


Megjelent az Arval Fleet and Mobility Barometer 2026[1] iparági felmérés, amely átfogó képet ad a vállalati flottakezelési és mobilitási trendekről. Az eredmények szerint a szervezetek ma már a változó gazdasági és technológiai környezethez igazodva alakítják stratégiáikat, és a költséghatékony, stabilan működtethető megoldásokat helyezik előtérbe.

Az elektromos átállás továbbra is meghatározó irány: a vállalatok 66%-a prioritásként kezeli az alternatív hajtásokat, és a cégek közel fele már aktívan alkalmaz ilyen járműveket. A bevezetés ütemét ugyanakkor egyre inkább gyakorlati tényezők határozzák meg: a cégek 68%-a a töltőinfrastruktúra hiányát jelöli meg fő akadályként, miközben a magas beszerzési költségek és a korlátozott modellkínálat is lassítja az átállást.

A mobilitási döntésekben felértékelődött a költségek kezelése és a működés kiszámíthatósága. A teljes tulajdonlási költség (TCO) kezelése a vállalatok 31%-ánál már a következő három év három legnagyobb kihívása között szerepel, miközben a digitális és integrált megoldások valós idejű adatokkal támogatják az optimalizálást és a költségek kontrollját.

A mobilitás mára túlmutat a hagyományos flottakezelésen. A vállalatok egyre szélesebb eszköztárral dolgoznak: a válaszadók 30%-a mobilitási költségkeretet (mobility budget) alkalmaz, míg az autómegosztási és telekocsi-megoldások egyaránt a cégek 26%-ánál jelennek meg. Emellett a private lease és a salary sacrifice konstrukciók (25%), valamint a saját jármű vagy tömegközlekedés használatának költségtérítése is széles körben elérhető. Ezek a megoldások a munkavállalói igényekhez jobban igazodó, rugalmas mobilitási rendszerek irányába mutatnak.

Ezzel párhuzamosan erősödik a járművek életciklusának tudatosabb kezelése: a válaszadók 45%-a használt járműveket is integrál flottájába, ami a költséghatékonyság és a fenntarthatóság szempontjainak együttes megjelenését jelzi.

„A vállalatok egyre tudatosabban közelítik meg a mobilitási döntéseket: miközben az elektromos átállás továbbra is stratégiai irány, a gyakorlatban egyre nagyobb szerepet kapnak a gazdasági és működési szempontok. A kérdés ma már nem az, hogy elinduljanak-e ezen az úton, hanem az, hogy milyen feltételek mellett és milyen költségszinten tudják fenntarthatóan működtetni ezeket a megoldásokat. Ez a szemléletváltás Magyarországon is jól érzékelhető”

– mondta Agárdi Marianna, az Arval Magyarország ügyvezető igazgatója.

A globális trendek Magyarországon is visszaköszönnek: a vállalatok a költségek kontrolljára és a működés kiszámíthatóságára helyezik a hangsúlyt. Bár az elektromos átállás iránya adott, a gyakorlati megvalósítást hazai szinten elsősorban az infrastruktúra elérhetősége és a beruházási költségek határozzák meg. Emellett kulcskérdéssé válik, hogy a mobilitási megoldások rugalmasan illeszkedjenek a szervezetek működéséhez és a munkavállalói elvárásokhoz.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss